FR EN

Toute l'actualité du social

23.10.2024 21:26

Questionner la conformité RGPD de son SIRH

Votre SIRH respecte-t-il les obligations du règlement général sur la protection des données ?


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit Social, Les essentiels, Veille Juridique
22.03.2024 10:34

DEEP FAKES PORNOGRAPHIQUES : Que dit la loi ?

La diffusion de deepfakes pornographiques mettant en scène la chanteuse Taylor Swift à la fin du...


Cat: Droit de la Propriété Intellectuelle, Droit des Technologies Avancées, Droit Social, Veille Juridique
12.02.2024 16:49

Congés payés : Les règles d’acquisition ont changé !

Le Conseil constitutionnel s’est prononcé à son tour (2/2)


Cat: Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Hygiène, Santé et sécurité , Relations individuelles et contrat de travail, Les essentiels, Veille Juridique
10.01.2024 14:55

Droit social : Attention à la rédaction de l’avis d’inaptitude !

A la suite d’un avis d’inaptitude d’un salarié, l’employeur est dispensé de toute recherche de...


Cat: Droit Social, Contentieux prud'homal et licenciements , Hygiène, Santé et sécurité , Relations individuelles et contrat de travail, Veille Juridique
10.01.2024 10:39

Proposition d’un CDI à l’issue d’un CDD : une nouvelle formalité incombe aux employeurs

Depuis le 1er janvier 2024, une nouvelle procédure est en vigueur pour les employeurs souhaitant...


Cat: Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Gestion des départs négociés , Relations individuelles et contrat de travail, Veille Juridique
26.12.2023 16:23

Droit à la preuve face à la protection des données personnelles : peut-on tout utiliser comme moyen de preuve ?

Épisode 3 : La recherche de la vérité au prisme de la déloyauté de la preuve (3/3)


Cat: Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Relations individuelles et contrat de travail, Veille Juridique
25.12.2023 15:23

Droit à la preuve face à la protection des données personnelles : peut-on tout utiliser comme moyen de preuve ?

Épisode 2 : Production des bulletins de paie (2/3)


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Relations individuelles et contrat de travail, Veille Juridique
24.12.2023 10:22

Droit à la preuve face à la protection des données personnelles : peut-on tout utiliser comme moyen de preuve ?

Épisode 1 : Enregistrement vocal de l’employeur à son insu (1/3)


Cat: Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Relations individuelles et contrat de travail, Veille Juridique
voir les archives ->
< Liberté d’expression et nullité de licenciement
07.12.2022 15:58 Il y a: 2 yrs
Categorie: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit des Technologies Avancées, Veille Juridique

Prospection commerciale : la CNIL sanctionne un annonceur pour ne pas avoir contrôlé ses « data brokers »


L’amende de 600 000 euros imposée par la CNIL à l’encontre d’EDF pour des non-conformités notamment en matière de marketing direct souligne l’importance de contrôler et d’auditer les pratiques de ses sous-traitants.

 

 

La CNIL avait été saisie de plaintes concernant des actions de prospection réalisées par EDF par l’intermédiaire de courtiers en données (parfois dit « data brokers »).

 

Or, la CNIL relève que la société « avait des difficultés à obtenir du courtier en données concerné des éléments de preuve concernant le recueil du consentement ». En l’occurrence le courtier n’avait produit que le formulaire de consentement type, et non pas les formulaires individuellement remplis par chaque prospect.

 

 

En outre, les formulaires de contact type communiqués à la CNIL dans le cadre du contrôle ne contenaient aucune liste de partenaires incluant EDF. Or la CNIL rappelle que, pour collecter un consentement éclairé à des actions de prospection par des tiers, il est nécessaire d’informer les personnes concernées de l’identité des prospecteurs susceptibles de les contacter.

 

Il est à noter que, d’après la délibération de la CNIL, la société avait demandé aux courtiers concernés de s’engager contractuellement à respecter le RGPD et les règles applicables en matière de prospection commerciale. Or, EDF « a reconnu n’exercer aucun contrôle sur les formulaires de recueil utilisés, ni réaliser d’audits sur ses co-contractants, mais a affirmé conduire des échanges informels avec eux ».

 

 

Dans ces conditions, la CNIL considère que les démarches mises en place par la société pour s’assurer de l’existence d’un consentement valable « étaient insuffisantes ».

 

Elle estime en conséquence que de telles pratiques sont constitutives d’un manquement aux principes applicables en la matière visés à l’article L. 34-5 du Code des postes et des communications électroniques et à l’article 7 du RGPD.

 

 

Cette décision est très instructive pour les responsables de traitement car elle pointe l’insuffisance d’une approche purement contractuelle vis à vis de la conformité de ses partenaires, du moins dans le domaine du courtage en données.

 

 

À retenir :

Il appartient aux responsables de traitement de réaliser des contrôles sur les formulaires de recueil utilisés par ces prestataires et d’auditer les pratiques des prestataires.

 

Au-delà du risque de sanction de la CNIL, l’absence de contrôle de la conformité de vos sous-traitants à leurs obligations en vertu du RGPD peut résulter en un refus de prise en charge de sinistre par votre assureur en cas de faille de sécurité ou autres manquements.

 

L’équipe IP/IT - DATA

 

Notre équipe Data est à votre disposition pour conseiller vos équipes de communications et pour vous assister sur cette démarche de contrôle / audit des partenaires. Vous pouvez nous contacter via notre formulaire de contact.