{"id":4550,"date":"2020-10-08T11:05:54","date_gmt":"2020-10-08T09:05:54","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=4550"},"modified":"2020-10-08T11:07:16","modified_gmt":"2020-10-08T09:07:16","slug":"dpi-staytuned-a-louvain-la-neuve-le-22-septembre-2020","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/fr\/dpi-staytuned-a-louvain-la-neuve-le-22-septembre-2020\/","title":{"rendered":"DPI StayTuned \u00e0 Louvain-la-Neuve \u2013 le 22 septembre 2020"},"content":{"rendered":"

La deuxi\u00e8me session francophone dans le cadre du \u00ab Stay Tuned as a DPO \u00bb \u00e0 Louvain-la-Neuve a \u00e9t\u00e9 un succ\u00e8s. M\u00eame si le nombre des participants n\u2019atteignait pas (encore) ceux des coll\u00e8gues n\u00e9erlandophones \u00e0 Gand et Malines, l\u2019enthousiasme des \u00e9tudiants n\u2019\u00e9tait pas moins grand.<\/p>\n

Aper\u00e7u de l\u2019actualit\u00e9 juridique<\/strong><\/p>\n

Le matin, Florence de Villenfagne<\/a> nous a donn\u00e9 un aper\u00e7u des actualit\u00e9s juridiques en ce qui concerne le RGPD. \u00c0 l\u2019aide de quelques statistiques, elle nous a montr\u00e9 que le nombre et les montants des amendes en Belgique n\u2019\u00e9taient pas encore au m\u00eame niveau que dans les autres pays europ\u00e9ens. L\u2019Autriche par exemple, avec une population inf\u00e9rieure \u00e0 celle de notre pays, a vu le total des amendes atteindre 18 millions d\u2019euros, l\u00e0 o\u00f9 la Belgique arrive \u00e0 peine \u00e0 764.000 euros. Autre comparaison : la Hongrie, \u00e9galement avec une population inf\u00e9rieure, atteint 28 amendes et ce, compar\u00e9 aux 15 de la Belgique !<\/p>\n

On peut donc facilement dire que les autres autorit\u00e9s semblent jusqu\u2019\u00e0 pr\u00e9sent \u00eatre en avance d\u2019un an sur l\u2019APD belge. Celle-ci a n\u00e9anmoins annonc\u00e9 que, malgr\u00e9 un retard d\u00fb au corona, le nombre d\u2019actions et d\u2019amendes semble en hausse. \u00c0 suivre.<\/p>\n

Les cookies<\/strong><\/p>\n

Une autre partie de la matin\u00e9e a \u00e9t\u00e9 consacr\u00e9e aux cookies. En application de la directive ePrivacy, les internautes doivent \u00eatre inform\u00e9s et donner leur consentement pr\u00e9alablement au d\u00e9p\u00f4t et \u00e0 la lecture de certains traceurs, tandis que d\u2019autres sont dispens\u00e9s du recueil de ce consentement. Mais que recouvrent les termes \u00ab\u00a0cookie\u00a0\u00bb ou \u00ab\u00a0traceur\u00a0\u00bb\u00a0? Florence nous l\u2019a expliqu\u00e9.<\/p>\n

Schrems II<\/strong><\/p>\n

Le cas Schrems II a ensuite \u00e9t\u00e9 abord\u00e9. La Cour de justice de l\u2019Union europ\u00e9enne a r\u00e9cemment rendu un arr\u00eat majeur invalidant le r\u00e9gime de transfert de donn\u00e9es entre l\u2019Union europ\u00e9enne et les \u00c9tats-Unis appel\u00e9 \u00ab\u00a0Privacy Shield\u00a0\u00bb. Ce \u2018bouclier de protection des donn\u00e9es\u2019 a \u00e9t\u00e9 adopt\u00e9 en 2016 par la Commission europ\u00e9enne suite \u00e0 l\u2019invalidation du \u00ab\u00a0Safe Harbor\u00a0\u00bb, qui permettait le transfert de donn\u00e9es entre l\u2019Union europ\u00e9enne et les op\u00e9rateurs am\u00e9ricains adh\u00e9rant \u00e0 ses principes de protection des donn\u00e9es sans autre formalit\u00e9.<\/p>\n

La CJUE a \u00e9galement valid\u00e9 les clauses contractuelles types permettant le transfert de donn\u00e9es depuis l\u2019Union europ\u00e9enne vers des importateurs \u00e9tablis hors de l\u2019Union.<\/p>\n

Il est \u00e9vident que cet arr\u00eat a des cons\u00e9quences pour les responsables de traitement et les sous-traitants qui transf\u00e8rent des donn\u00e9es \u00e0 caract\u00e8re personnel vers des pays tiers. L\u2019APD examine actuellement en collaboration \u00e9troite avec ses homologues au sein du CEPD les cons\u00e9quences de la d\u00e9cision et met tout en \u0153uvre pour garantir la protection des droits fondamentaux \u00e0 la protection des donn\u00e9es et \u00e0 la vie priv\u00e9e tout en pr\u00e9servant le libre \u00e9change des donn\u00e9es entre l\u2019Espace \u00c9conomique Europ\u00e9en et les pays tiers.<\/p>\n

Journ\u00e9e dans le cloud<\/strong><\/p>\n

Alors qu\u2019en matin\u00e9e, Florence de Villenfagne passait en revue les derni\u00e8res d\u00e9cisions, jurisprudences et actualit\u00e9s, Jean-Simon Cornelis<\/a>, quant \u00e0 lui, souhaitait sensibiliser les participants aux risques potentiels du recours au stockage de donn\u00e9es aupr\u00e8s de tiers.<\/p>\n

Avec les diverses restrictions li\u00e9es aux cons\u00e9quences de la pand\u00e9mie du Covid-19, il \u00e9tait important de se poser le temps d\u2019un apr\u00e8s-midi pour mieux comprendre les tenants et aboutissants du stockage des donn\u00e9es aupr\u00e8s de tierces parties, les fournisseurs de services cloud (\u00ab\u00a0Cloud Services Providers\u00a0\u00bb).<\/p>\n

Le \u00ab\u00a0cloud\u00a0\u00bb pour les nuls<\/strong><\/p>\n

En guise d\u2019introduction, Jean-Simon Cornelis s\u2019est en premier lieu attach\u00e9 \u00e0 d\u00e9finir ce qui se cache derri\u00e8re le terme \u00ab\u00a0cloud\u00a0\u00bb, tant au niveau des services potentiellement couverts que par les diff\u00e9rentes formes que peuvent prendre ce type de services. Il en a \u00e9galement bross\u00e9 les principaux avantages et inconv\u00e9nients.<\/p>\n

Quelques cas r\u00e9cents de violations et leurs cons\u00e9quences organisationnelles et financi\u00e8res ont \u00e9t\u00e9 pass\u00e9s en revue avant d\u2019en sugg\u00e9rer les protections et les dispositions pr\u00e9ventives\u2026 lesquelles ne sont, in fine, pas si complexes ou hors de port\u00e9e que cela.<\/p>\n

Mod\u00e9liser les menaces<\/strong><\/p>\n

La seconde partie de l\u2019apr\u00e8s-midi a \u00e9t\u00e9 consacr\u00e9e \u00e0 la mani\u00e8re dont, une fois conscients des risques encourus, nous pouvons nous poser les bonnes questions afin de limiter autant que possible les pr\u00e9judiciables risques de violation. Une des parades est bien entendu de s\u2019assurer des comp\u00e9tences effectives des \u00ab\u00a0Cloud Services Providers\u00a0\u00bb en s\u2019inspirant du \u00ab\u00a0Cloud Security Act\u00a0\u00bb.<\/p>\n

Au-del\u00e0, il s\u2019agit, d\u00e9pendamment de l\u2019aversion aux risques, du secteur d\u2019activit\u00e9s et de la potentialit\u00e9 d\u2019\u00eatre cibl\u00e9 par les hackers, de d\u00e9finir un v\u00e9ritable mod\u00e8le de menaces afin de s\u2019y pr\u00e9parer au mieux.<\/p>\n

Hybrid Storage Solutions\u00a0?<\/strong><\/p>\n

En guise de conclusion, les participants ont \u00e9t\u00e9 invit\u00e9s \u00e0 prendre un peu de recul par rapport aux changements r\u00e9cents apport\u00e9s \u00e0 notre mani\u00e8re de traiter les donn\u00e9es (t\u00e9l\u00e9travail, vid\u00e9oconf\u00e9rence, partage d\u2019\u00e9cran, r\u00e9plication des donn\u00e9es, vitesse de cr\u00e9ation de nouvelles donn\u00e9es, etc.).<\/p>\n

Si vous \u00eates int\u00e9ress\u00e9 \u00e0 rejoindre. plus d’informations peuvent \u00eatre trouv\u00e9es ici<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"

La deuxi\u00e8me session francophone dans le cadre du \u00ab Stay Tuned as a DPO \u00bb \u00e0 Louvain-la-Neuve a \u00e9t\u00e9 un succ\u00e8s. M\u00eame si le nombre des participants n\u2019atteignait pas (encore) ceux des coll\u00e8gues n\u00e9erlandophones \u00e0 Gand et Malines, l\u2019enthousiasme des \u00e9tudiants n\u2019\u00e9tait pas moins grand. Aper\u00e7u de l\u2019actualit\u00e9 juridique Le matin, Florence de Villenfagne nous […]<\/p>\n","protected":false},"author":4,"featured_media":4552,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[],"class_list":["post-4550","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tout"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts\/4550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/comments?post=4550"}],"version-history":[{"count":1,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts\/4550\/revisions"}],"predecessor-version":[{"id":4551,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/posts\/4550\/revisions\/4551"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/media\/4552"}],"wp:attachment":[{"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/media?parent=4550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/categories?post=4550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/fr\/wp-json\/wp\/v2\/tags?post=4550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}