La CNIL organise une consultation publique autour de la collecte des données sur smartphones

(Crédit photo Adobe Stock)

La Commission Nationale de l’Informatique et des Libertés (CNIL) a annoncé le 18 janvier 2023, le lancement d’une consultation publique. Son objectif consiste à « mieux comprendre les enjeux économiques associés à la collecte et au traitement des données dans les applications mobiles ».

La CNIL utilisera les contributions pour élaborer sa politique sur la collecte des données

En novembre 2022, la CNIL présentait dans un communiqué, son nouveau plan d’action dans le but de protéger la vie privée des utilisateurs de smartphones. La première étape de son programme consistait à faire une veille et à enclencher un dialogue avec toutes les parties prenantes de la collecte de données sur les smartphones. C’est pour cette raison que l’autorité régulatrice a décidé de mettre en place une consultation publique.

De ce fait, la CNIL invite toute personne ou entreprise capable d’apporter des éléments de réponse sur les aspects économiques liés à la collecte de ces données, à remplir ce questionnaire. La commission attend de ces personnes des expertises, des informations sur les positions des groupes d’intérêts actifs dans ce domaine, des analyses autour des business models utilisés dans le secteur des applications mobiles. Elle invite également les particuliers à donner leur avis si celui-ci a un rapport avec les enjeux économiques de la collecte et du traitement de données sur les applications mobiles. […]

Lire l’article complet sur siecledigital.fr

Crédit photo Adobe Stock

La Cnil contrôle sur le niveau de cybersécurité des sites web français

La Commission nationale de l’informatique et des libertés (Cnil) a pour mission, entre autres, de vérifier le respect du b.a.-ba de la sécurité informatique par les sites web. En 2021, sur 21 sites contrôlés, soigneusement sélectionnés, 15 ont été mis en demeure de prendre dans les 3 mois, toutes les mesures permettant d’atteindre un niveau de sécurité acceptable.

Article à retrouver depuis le site usine-digitale.fr

Avis de l’équipe RsynC : Dans le domaine de la cybersécurité, le risque zéro n’existe pas. Dès 2018, la CNIL publiait sur les problèmes de sécurité les plus fréquemment rencontrées sur les sites web. Il semble que les mauvaises habitudes sont ancrées et que les choses évoluent lentement.

Le respect de certaines règles de base permettrait d’éviter un grand nombre de compromissions de systèmes et d’atteintes aux données personnelles. Ainsi nous recommandons le renforcement du mécanisme d’authentification et l’utilisation d’un mot de passe complexe, et lorsque cela est possible, l’emploi d’un mécanisme supplémentaire de double authentifications. A cela, il est conseillé d’empêcher qu’un compte client puisse être accessible depuis une URL incrémentale (technique permettant d’accéder au compte d’un client en changeant un ou plusieurs caractères dans une URL d’un autre compte client), et enfin nous recommandons que le site prévoit le chiffrement des données de bout en bout afin de garantir l’authenticité et l’intégrité des documents ou informations échangées.

RGPD : enjeux et sanctions

Entre son vaste champ d’application, les sanctions RGPD records et les divers débats juridiques autour de législations controversées, il est indéniable que le RGPD a fait bouger les lignes en matière de protection de la vie privée. Quels sont les enjeux et les sanctions RGPD ? (lien vers carte interactive des sanctions).

Article à lire sur datalegaldrive.com