C6: Principe de responsabilité (RGPD 5 II); Protection dès conception (RGPD 25) Flashcards
Où est constitué le principe de responsabilité (du responsable du traitement)?
RGPD 5 II: “Le responsable du traitement est responsable du respect du paragraphe 1 [principes généraux] ET est en demeure de DEMONTRER que celui-ci est respecté (responsabilité)”
= inversement général du fardeau de la preuve
RGPD 24
Quelles sont les critères à prendre en compte pour les mesures selon RGDP 24 I?
(Dans l’art.):
- Nature
- Portée
- Contexte
- Finalité
- Risques (probabilité et gravité)
Quelles sont les mesures techniques et organisationnelles visées à RGPD 24?
- Documenter pq une violation de sécurité ne doit pas être notifiée
- Avoir des politiques internes et une documentation suffisantes
- Formation interne
- Ressources suffisantes
- …
Qui porte le fardeau de la preuve pour démontrer que ces mesures étaient ou non en place?
Le responsable du traitement en vertu de l’inversement du fardeau de la preuve à RGPD 24 I (répète inversement générale de RGDP 5 II)
Est-ce qu’il y a les obligations de privacy by design et privacy by default dans la nLPD? Où? Quels sont les moyens requis pour y arriver?
nLPD 7
- -> par des “mesures techniques et organisationnelles appropriées” –> reprend art. 6
- -> Neutralité technologique
Quand est-ce qu’une mesure est “appropriée”?
cf. nLPD 7 II:
- l’état de la technique
- étendue
- type
- risque (n. b.) !
Risque =
- gravité; et
- probabilité
Que veut dire “minimisation des données” et où est-ça réglé?
= il faut fixer avant même le début d’un traitement ses modalités, de manière à ce que le moins de données possible soient traitées, et de façon à ce qu’elles soient conservées le moins longtemps possible
–> nLPD 6 et 7
Que veut dire privacy by default?
réglages préprogrammé de manière à garantir autant que possible la protection des données (par ex. l’installation d’un logiciel) qui s’appliquent de manière standardisée, lorsque l’utilisateur ne choisit pas une autre voie
Qu’est-ce qui est la différence entre la protection des données et la sécurité des données?
Protection des données = cherche à protéger la personnalité de l’individu
Sécurité des données = vise les données-mêmes, focalisant sur le cadre organisationnel et technique du traitement
–> La sécurité est naturellement condition pour la protection, dont un pillier pour ainsi dire
What are the main messages of Ann Cavoukian in her video “Privacy by Design” (2013)?
- Data Privacy needs a paradigm shift (nLPD goes in this direction)
- “Privacy = Freedom”
- -> esp. freedom of choice
- Privacy as comparative advantage –> let privacy and economic interests go hand in hand