Le 10 février 2022, suite à une plainte de l’association Autrichienne NOYB, la CNIL a mis en demeure un gestionnaire de site web de ne plus utiliser Google Analytics, constatant que l’usage d’un tel outil implique des transferts de données illégaux vers les USA.
Le référentiel SecNumCloud d’exigences pour le Cloud va vers une nouvelle version
Mi-septembre était publiée une note de la Direction Numérique de l’État à tous les Secrétaires Généraux des Ministères. Elle s’appuie sur deux références : la circulaire 6282-SG du 5 juillet 2021 relative à la doctrine d’utilisation de l’informatique en nuage par l’État et sur le référentiel d’exigences SecNumCloud de l’ANSSI, complété par une exigence d’immunisation contre les réglementations extra-communautaires. Aujourd’hui c’est justement ce référentiel qui est mis à jour dans ce sens par l’ANSSI, pour appel public à commentaires. Voyons de quoi il en retourne, et où l’arrêt Schrems II continue ses vagues sur le recours à des prestataires non-UE.
Les nouvelles clauses contractuelles types de la Commission Européenne
Les transferts de données personnelles de l’Union européenne vers les États-Unis
Arrêt Schrems II : la fin des transferts vers les USA (au moins), quelles conséquences ?
L’Arrêt Schrems II de la CJUE daté du 16 juillet 2020 est maintenant un sujet mieux connu. D’un constat de l’illégalité des transferts de données à caractère personnel vers les USA que nous avions représenté sous la métaphore du séisme, nous sommes ne sommes pas loin maintenant de celle de la disparition d’un continent. Nous faisons bien face à un changement de paradigme, changement qui soulève plusieurs questions majeures, et qui dépasse même la question de la protection des données personnelles. Essayons d’y voir plus clair.
La fin des transferts UE-USA : un tsunami juridique et technologique pour la protection des données
Le 17 juillet 2020, un séisme majeur a eu lieu dans le monde des technologies. Comme tout événement absolument majeur se déroulant en dehors du monde physique, et peut-être parce que tout le monde est un peu usé de gérer des urgences, cet événement ne semble pas avoir été considéré à la hauteur de ce qu’il représente. Voici quelques explications :