FR EN

Toute l'actualité du social

23.10.2024 21:26

Questionner la conformité RGPD de son SIRH

Votre SIRH respecte-t-il les obligations du règlement général sur la protection des données ?


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit Social, Les essentiels, Veille Juridique
22.03.2024 10:34

DEEP FAKES PORNOGRAPHIQUES : Que dit la loi ?

La diffusion de deepfakes pornographiques mettant en scène la chanteuse Taylor Swift à la fin du...


Cat: Droit de la Propriété Intellectuelle, Droit des Technologies Avancées, Droit Social, Veille Juridique
12.02.2024 16:49

Congés payés : Les règles d’acquisition ont changé !

Le Conseil constitutionnel s’est prononcé à son tour (2/2)


Cat: Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Hygiène, Santé et sécurité , Relations individuelles et contrat de travail, Les essentiels, Veille Juridique
10.01.2024 14:55

Droit social : Attention à la rédaction de l’avis d’inaptitude !

A la suite d’un avis d’inaptitude d’un salarié, l’employeur est dispensé de toute recherche de...


Cat: Droit Social, Contentieux prud'homal et licenciements , Hygiène, Santé et sécurité , Relations individuelles et contrat de travail, Veille Juridique
10.01.2024 10:39

Proposition d’un CDI à l’issue d’un CDD : une nouvelle formalité incombe aux employeurs

Depuis le 1er janvier 2024, une nouvelle procédure est en vigueur pour les employeurs souhaitant...


Cat: Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Gestion des départs négociés , Relations individuelles et contrat de travail, Veille Juridique
26.12.2023 16:23

Droit à la preuve face à la protection des données personnelles : peut-on tout utiliser comme moyen de preuve ?

Épisode 3 : La recherche de la vérité au prisme de la déloyauté de la preuve (3/3)


Cat: Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Relations individuelles et contrat de travail, Veille Juridique
25.12.2023 15:23

Droit à la preuve face à la protection des données personnelles : peut-on tout utiliser comme moyen de preuve ?

Épisode 2 : Production des bulletins de paie (2/3)


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Relations individuelles et contrat de travail, Veille Juridique
24.12.2023 10:22

Droit à la preuve face à la protection des données personnelles : peut-on tout utiliser comme moyen de preuve ?

Épisode 1 : Enregistrement vocal de l’employeur à son insu (1/3)


Cat: Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Relations individuelles et contrat de travail, Veille Juridique
voir les archives ->
< NFT ET MÉTAVERS : VERS QUEL DÉPÔT DE MARQUE S’ORIENTER ?
12.07.2022 10:16 Il y a: 2 yrs
Categorie: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Veille Juridique

UTILISATION DE GOOGLE ANALYTICS « ILLÉGALE » : QUELLES RECOMMANDATIONS DE LA CNIL ?


À la suite de plusieurs mises en demeure d’opérateurs de site Web, la CNIL a confirmé que l’utilisation de Google Analytics doit être considéré comme « illégale » dans ses conditions habituelles de mise en place.

 

Dans des questions-réponses sur son site, le régulateur français de la protection des données envisage une possibilité pour déployer la solution : utiliser un serveur proxy pour empêcher Google d'identifier l'utilisateur final.

Il appartient donc aux responsables de traitement de vérifier s’ils utilisent Google Analytics sur leurs sites et plateformes et sous quelles conditions.

Dans ce contexte, il reste à voir si l'utilisation de serveurs proxy est une solution viable en termes d'efficacité et de coût.

 

En résumé, la CNIL indique que :

  1. L'utilisation de Google Analytics par les exploitants de sites Web enfreint le RGPD car elle permet des transferts de données personnelles vers les États-Unis ;
  2. Les mesures proposées pour réduire les risques de tels transferts ne répondent pas aux exigences légales européennes ;
  3. Les opérateurs de sites ne peuvent pas adopter une approche fondée sur le risque en fonction de la probabilité d'accès aux données par les autorités de surveillance américaines. La simple possibilité d'un tel accès constitue une violation du RGPD ;
  4. La CNIL a adressé des mises en demeure à un certain nombre d'opérateurs de sites web français, leur ordonnant de démontrer leur conformité sur cette question dans un délai d'un mois ;
  5. Tous les responsables de traitement utilisant Google Analytics de manière similaire aux organismes faisant l'objet de mises en demeure doivent, dès à présent, considérer que cette utilisation est illégale car contraire au RGPD ;
  6. Il peut exister une possibilité d'utiliser Google Analytics de manière légale en utilisant des serveurs proxy, empêchant ainsi tout contact par HTTPS entre l'équipement terminal de l'utilisateur et les serveurs de Google ;
  7. Cette solution doit toutefois répondre à des critères techniques stricts afin de garantir qu'il n'existe aucune possibilité pour Google de ré identifier les personnes concernées. Des précisions sur cette solution dite de « proxyfication » sont disponibles sur le site de la CNIL.

 

Pour plus de détail sur l’affaire Google Analytics et sur les transferts de données vers les Etats-Unis, vous pouvez consulter notre article de février 2022, publié lors des premières mises en demeure en France.

 

Les avocats de notre Pôle Data se tiennent à votre disposition afin de vous accompagner dans la revue de vos transferts de données.