X

Le Privacy Shield est troué, selon les Cnils européennes

Si l’héritier du Safe Harbor a passé sa première revue annuelle par la Commission sans difficulté ni entrain, il n’en va pas de même pour l’analyse du groupe des gendarmes européens des données personnelles. Ceux-ci tirent à boulets rouges sur le Bouclier, posant un double ultimatum aux autorités américaines pour qu’elles corrigent les failles du Privacy Shield.

Huit représentants du G29 ont participé au premier examen annuel du Privacy Shield les 18 et 19 septembre 2017. En octobre, la Commission publiait ses conclusions comportant quelques recommandations sur les améliorations que l’administration américaine devrait apporter notamment à ses mécanismes de certification et de surveillance, mais aussi sur l’évolution du FISA, de sorte que la législation américaine protège mieux les données des non-ressortissants face à l’espionnage gouvernemental.

Dans son analyse adoptée fin novembre, l’association des gendarmes européens des données personnelles reprennent peu ou prou les mêmes conclusions, mais les critiques sont clairement moins châtiées. Rappelons qu’à l’occasion de la promulgation du Privacy Shield en août 2016, le G29 ne s’était pas opposé au texte mais avait émis de fortes réserves.

Du mieux, mais encore loin des attentes

Evidemment, les Cnils européennes ne sont pas que négatives et saluent les efforts réalisés par les autorités américaines à « mettre en place un cadre procédural pour soutenir le fonctionnement du Privacy Shield ». Mais demeure un certain nombre de problèmes. Le G29 pointe notamment du doigt l’absence de contrôle et de vérification des entreprises américaines se réclamant « Privacy Shield-compatible » ou encore le manque d’information et de communication à l’attention des citoyens européens.

Autre motif de friction, que n’avait pas soulevé la Commission européenne : le cas des données professionnelles. Comme à l’époque du Safe Harbor, le gouvernement américain continue de considérer que les données des salariés ne sont pas des données personnelles et que, de fait, elles ne tombent pas sous le coup du Privacy Shield et ne sont pas de la compétence de la Cnil et de ses homologues. Ce qui énerve passablement ces derniers.

Pas de garantie sur la collecte de masse

Enfin, le groupe de travail s’attaque à l’accès par les autorités américaines aux données personnelles transférées. Il réclame des « preuves supplémentaires ou des engagements juridiquement contraignants pour étayer les affirmations des autorités américaines selon lesquelles la collecte de données en vertu de l'article 702 [du FISA] n'est pas indiscriminée et généralisée ». En d’autres termes, le G29 veut être assuré que la NSA et ses petits camarades ne se livrent plus à de l’espionnage massif.

En outre, le G29 revient sur des points explorés par la Commission. Il regrette ainsi que le rapport sur la PPD28 ne soit donc pas encore publié, qu’il manque toujours des membres au Privacy and Civil Liberties Oversight Board (PCLOB) et qu’une ombudsperson indépendante n’ait toujours pas été nommée. Mais contrairement à la Commission européenne, les régulateurs tapent du poing sur la table.

Appelant à l’ouverture de nouvelles discussions autour de ces sources d’inquiétudes, le G29 estime qu’un plan d’action doit immédiatement être dressé. Les points prioritaires (Ombudsperson, PCLOB, procédures) doivent être résolus d’ici au 25 mai 2018, les autres d’ici au second examen annuel du Privacy Shield. Sans quoi « les membres du G29 prendront les mesures appropriées, y compris en soumettant la décision relative à l'adéquation du Privacy Shield au respect de la vie privée aux tribunaux nationaux » de sorte que la procédure remonte jusqu’à la CJUE.

 


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Tendances


Afficher tous les dossiers

DROIT D'ACCÈS ET COMPTES À PRIVILÈGES - DPO/DPD : en attendant la LIL4 - Tribune Olivier Iteanu - Entretien avec Thomas de Maizière, ministre allemand de l'Intérieur - Bug Bounty : le mouvement monte en puissance - Deceptive security - Gouvernance : retour à la sécurité élémentaire...

 

AU COEUR DE MELTDOWN & SPECTRE - Tendances'18 : expérimenter l'IA au plus vite ! - Développez vos premiers chatbots - Le NAS revient en force - French Tech Bordeaux - Klaxoon réinvente la réunion - Bootcamp développeur mobile - Rencontre avec Éric Léandri (Qwant)...

 

Afficher tous les derniers numéros
News Mag-Securs
12345678910Last

Retrouvez actualités, dossiers et communiqués sur la sécurité du système d'information sur le portail Mag-Securs

"L'entreprise numérique", un Livre Blanc IDC/Interxion.

Ce livre blanc présente les résultats d'une enquête menée auprès de plus de 750 entreprises européennes.

Vous y découvrirez l'approche adoptée par les leaders du numérique, combinant l’adoption des services Cloud avec une politique d’hébergement externalisé.  

  


La maintenance prédictive, pilier de la transformation digitale, un Livre Blanc Econocom.

LA MAINTENANCE IT, L’INVISIBLE PIERRE ANGULAIRE DE L’ENTREPRISE DIGITALE

La transformation digitale rebat les cartes de la performance des entreprises. Face à l’évolution simultanée des attentes des clients, des modèles économiques, des conditions de marché et des modes de travail, chaque métier doit revoir sa contribution aux trois axes qui conditionnent dorénavant la réussite: l’excellence opérationnelle, l’expérience utilisateurs et l’innovation métier.


CARTOGRAPHIE DU PAYSAGE DES RANSOMWARES, un Livre Blanc Fortinet.

Comprendre la portée et la sophistication de la menace.

Lorsque les cybermenaces sont multipliées par 35 en un an, chaque entreprise doit en tenir compte. C’est précisément le cas avec les ransomwares. Les hacktivistes ont ciblé des entreprises de pratiquement toutes les tailles et représentant une multitude de secteurs industriels dans le monde entier.


Comment moderniser ses centres de données, un Livre Blanc HPE.

La transformation numérique des entreprises crée de nouvelles contraintes sur les directions informatiques, en particulier pour les environnements de stockage. 

La croissance exponentielle des données, la virtualisation massive, l'évolution des charges de travail et la mise en place permanente de nouvelles applications (devops) obligent l'infrastructure de stockage informatique à évoluer. 


Repensez votre approche en matière de cybersécurité, un Livre Blanc Fortinet.

Pourquoi les leaders de la sécurité sont désormais contraints de faire face aux principales menaces de sécurité. 

Le paysage de cybermenace continue de croître et d’évoluer. Cybersecurity Ventures prévoit que la cybersécurité deviendra un business de mille milliards de dollars entre 2017 et 2021.


Tous les Livres Blancs
Derniers commentaires
L'agriculteur français  Cédric Jullien (D), Emeric Oudin, directeur général d'Axe Environnement (C) et un pilote de drone font voler l'appareil au-dessus du champ de l'agriculteur, à Semoine, dans l'Aube le 16 février 2018Dans la paisible campagne auboise, pas un bruit ne sourd, jusqu'à ce que surgisse un drone vrombissant: à l'aide de cet appareil bardé de capteurs, Cédric Jullien, agriculteur, va cartographier son champ de colza pour produire de manière plus rentable, voire plus vertueuse. [Lire la dépêche...]

Twitter a reconnu que les Twitter a publié mercredi de nouvelles règles censées limiter l'influence des "bots", ces programmes informatiques qui envoient automatiquement des messages et largement incriminés dans la diffusion de la propagande politique sur les réseaux sociaux. [Lire la dépêche...]

Des experts internationaux sonnent l'alarme sur les risques d'une utilisation malveillante de l'intelligence artificielle par Des experts internationaux sonnent l'alarme sur les risques d'une utilisation malveillante de l'intelligence artificielle par "des États voyous, des criminels, des terroristes", dans un rapport publié mercredi. [Lire la dépêche...]

Facebook mise sur les compétitions de jeux vidéo (Entre les compétitions de jeux vidéo ("e-sport"), un marché encore en plein développement, ou le sport classique aux droits de diffusion parfois élevés, Facebook semble privilégier les premières, plus à même de l'aider à séduire de nouveaux utilisateurs. [Lire la dépêche...]

Toyota dit avoir mis au point une technologie permettant de réduire l'utilisation d'un métal de la famille des terres rares jusqu'ici essentiel dans le développement des moteurs électriquesLe géant automobile japonais Toyota a annoncé mardi avoir mis au point une technologie permettant de réduire l'utilisation d'un métal de la famille des terres rares jusqu'ici essentiel dans le développement des moteurs électriques. [Lire la dépêche...]

Un jeu lancé au Royaume-Uni pour se mettre dans la peau d'un créateur de fake news et déconstruire ainsi les techniques de désinformationDiffuser des théories conspirationnistes, discréditer ses opposants ou se faire passer pour eux: voici quelques-unes des stratégies proposées dans un jeu lancé mardi pour se mettre dans la peau d'un créateur de fake news et déconstruire ainsi les techniques de désinformation. [Lire la dépêche...]

Chanel va développer avec la plateforme de vente en ligne de produits de luxe Fartech des services numériques La maison Chanel a signé un partenariat avec la plateforme britannique de vente en ligne de produits de luxe Farfetch afin de développer des services numériques, selon un communiqué commun publié lundi. [Lire la dépêche...]

La messagerie cryptée Telegram a levé 850 millions de dollars pour développer les technologies du blockchain, à la base des cryptomonnaies, une opération qui pourrait constituer un record pour ce secteur, selon des documents publiés par le régulateur boursier américain. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

ROOMN

Pour sa 5ème édition, la rencontre d'affaires Mobilité et Digital a pour cadre Monaco (Grimaldi Forum) du 5 au 8 mars 2018. Organisée par DG Consultants.

BIG DATA

Conférences et exposition sur le Big Data les 12 et 13 mars 2018 à Paris, Palais des Congrès de la Porte Maillot. Organisé par Corp Agency.

IT PARTNERS

Événement du "channel" IT, télécoms et audiovisuel, la 12ème édition d'IT Partners a lieu les 14 et 15 mars 2018 à Disneyland Paris (Disney Events Arena-Ventury 1). Organisé par Reed Expositions.

MICROSOFT TECH SUMMIT

Microsoft propose un événement gratuit dédié aux dernières technologies Azure et Microsoft 365 aux professionnels de l'informatique et aux développeurs : Microsoft Tech Summit Paris (Porte de Versailles) les 14 et 15 mars 2018. Organisé par Microsoft.

DOCUMATION

Congrès et exposition Documation et Data Intelligence Forum, deux événements pour réussir sa digitalisation, du 20 au 22 mars 2018  à Paris Porte de Versailles (Pavillon 4.3). Organisés, conjointement avec les salons Solutions RH, Solutions Intranet, Collaboratif et RSE et I-expo, par Infopromotions.

RSS
Voir tout l'AgendaIT