La non-conformité des traitements de données réalisés par des sociétés aux fins d’établir un score sur la solvabilité d’une personne physique sans consentement

La Cour de Justice de l’Union Européenne (ci-après désignée la « CJUE ») a rendu deux arrêts le 7 décembre dernier à l’encontre d’une société allemande, la société Schufa. La société Schufa constitue des bases de données comprenant des informations commerciales. Ces données proviennent notamment de registres publics. Parmi ces informations figurent des...

Lire

Arrêts de la CJUE sur les sanctions du RGPD : quelques précisions utiles sur les conditions d’application de l’article 83 du RGPD

Dans deux arrêts rendus le 5 décembre 2023, la Cour de Justice de l’Union européenne (« CJUE ») s’est prononcée sur l’interprétation de l’article 83 du Règlement européen sur la protection des données du 27 avril 2016 (« RGPD ») relatif aux amendes pouvant être infligées en cas de manquement au RGPD. Les personnes morales s’exposent à des amendes...

Lire

Le nouveau référentiel de certification Hébergeur de Données de Santé (« HDS ») en cours d’adoption

Le projet d’arrêté portant approbation du nouveau référentiel d’accréditation des organismes de certification et du référentiel de certification pour l’hébergement de données de santé à caractère personnel a été notifié à la Commission européenne le 5 décembre par la délégation au numérique en santé (DNS). Pour rappel, ce référentiel s’applique aux six activités...

Lire

La procédure d’audit des outils et services numériques référencés au catalogue de service de l’espace numérique de santé publiée

Quelques mots de contexte d’abord. Rappelons que les outils et services numériques, développés par des éditeurs publics ou privés, référencés au catalogue de service de l’espace numérique de santé peuvent faire l’objet d’audits afin de garantir leur conformité dans le temps aux éléments contenus dans la demande de référencement ayant donné lieu à la décision...

Lire