Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 17

unique. Mais les autorités de contrôle ont fait valoir
que ce n'était pas possible. La Cnil notamment a
expliqué combien ça allait être compliqué pour
les personnes si elles devaient s'adresser pour
l'exercice de leurs droits à une autorité susceptible
de ne pas être dans leur pays. Ces arguments
légitimes ont été bien entendus. Désormais, les
multinationales ont une autorité chef de file mais
assortie d'un processus complexe de consultation
des autres autorités concernées. En outre, en
pratique, l'harmonisation est relative car on est
bien obligé de tenir compte de l'interprétation du
règlement par chaque autorité de contrôle. Nous
avons bien un texte homogène, mais qui n'est pas
interprété de la même manière par les autorités
de contrôle et par les juges. S'ajoutent à cette
complexité les législations locales, en application
du RGPD qui prévoit des marges de manœuvres.
Plusieurs Etats membres en ont profité pour
rajouter du droit local, comme la France.

Or, une difficulté pour les entreprises réside dans
le fait qu'elles ne peuvent pas mettre un drapeau
sur toutes les données. Il faut donc les aider à
trouver des lignes de force, des dénominateurs
communs à tous les pays, par exemple en matière
d'information des personnes. Concernant les
salariés, il faut tenir compte du droit du travail
car il est très interpénétré avec la protection des
données personnelles et il varie selon les pays.
Quand on met en place un dispositif d'alerte, une
charte d'utilisation des systèmes d'information
ou un contrôle des emails, on est confronté à
beaucoup de différences d'un pays à l'autre. Nos
clients nous demandent souvent de leur apporter
une réponse globale « one size fits all », expression
difficile à traduire en français  : une approche
unique, une même charte éthique ou une même
privacy policy pour l'ensemble de l'UE. On ne peut
pas toujours y parvenir complètement mais on
essaie de s'en approcher.

Le brexit représente-t-il une difficulté ?
Dire que le règlement a simplifié la tâche des
Certainement. Au regard des données personnelles,
multinationales est excessif dans la mesure où il
nous sommes dans l'expectative. Nous attendons
a considérablement augmenté leurs obligations.
l'adoption de l'accord de retrait de l'UE car le projet
Nous avons toujours vingt-huit lois locales même
d'accord comporte des dispositions sur les données
si leurs particularités sont moins importantes
personnelles. Il y aura ensuite d'autres négociations.
qu'avant. Et certains secteurs d'activité sont plus
Le Royaume-Uni deviendra un pays tiers, hors
impactés que d'autres par le droit local. Prenons
UE et donc tous les flux de données à destination
par exemple le secteur de la santé : en France, les
du Royaume-Uni devront respecter les garanties
dispositions de la loi Informatique et libertés sur la
spécifiques prévues par le RGPD pour les transferts
recherche ont un champ d'application territorial
de données hors UE. S'agissant des organismes
différent de celui du RGPD puisque les dispositions
internationaux établis à titre principal en Grandede la loi Informatique et libertés modifiée sur
Bretagne, ils doivent pour certains reconsidérer
la recherche en santé s'appliquent dès lors qu'il
leur organisation s'ils veulent continuer à bénéficier
y a un patient concerné en France. Donc, avec
d'une autorité chef de file au sens du RGPD, car
la loi française, n'importe quel organisme où
lorsqu'un organisme est
qu'il soit en France, dans
établi à titre principal hors
l'Union  européenne ou
de l'UE il n'a plus droit à une
ailleurs dans le monde,
« Il faut faire très attention à la qualification
autorité chef de file.
à partir du moment où il
de ses partenaires, prestataires,
effectue un essai clinique
fournisseurs, car cette qualification -
Nous venons d'obtenir pour
sur des patients en France,
responsable de traitement, co-responsable
un groupe international
va devoir appliquer la loi
de traitement ou sous-traitant - est
établi au Royaume-Uni les
française qui prévoit une
lourde de conséquences juridiques. »
premières BCR (Binding
autorisation de la Cnil ou une
Corporate Rules) adoptées
déclaration de conformité
en vertu de l'article 64 du RGPD, après avis de
aux méthodologies de référence alors que le RGPD
l'EDPB au niveau  européen. Ce groupe a dû
a aboli toutes les demandes d'autorisation et les
adapter ses BCR et les soumettre à l'EBDB. Il a
déclarations.
dû également changer d'autorité chef de file,
L'Allemagne a prévu, quant à elle, d'autres
c'est-à-dire trouver une autre autorité principale
dispositions spécifiques sur la santé. Voilà un
dans l'Union  européenne que l'ICO - l'autorité
exemple de secteur d'activité où le RGPD n'a
britannique. Nous l'avons accompagné dans toutes
pas harmonisé les règles. Autre exemple, les
les actions nécessaires à l'obtention des BCR dans
durées de conservation des données ne sont
la perspective du Brexit.
pas harmonisées d'un Etat membre à l'autre car
les durées de prescriptions dépendent du droit
Les
sous-traitants
sont
devenus
conational  ;de plus les préconisations de chaque
responsables. La relation contractuelle entre
autorité nationale de protection des données ne
responsable de traitement et sous-traitant
sont pas les mêmes.
EXPERTISES Janvier 2020

17



Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia

Table des matières de la publication Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia

Couverture
Editorial & Sommaire
FOCUS - MONNAIES NUMÉRIQUES : VENT DEBOUT CONTRE LES STABLECOINS
EN BREF - L'INFORMATION RAPIDE SUR LE MONDE DU NUMÉRIQUE
MAGAZINE - L'INFORMATION LÉGALE ET JURISPRUDENTIELLE DU NUMÉRIQUE
INTERVIEW - RGPD : UNE RÉVOLUTION DANS LA CONTINUITÉ
DOCTRINE
DONNÉES PERSONNELLES - LA NOUVELLE PLATEFORME DES DONNÉES DE SANTÉ : ENJEUX ET RISQUES
INFORMATION - LA DIRECTIVE « LANCEURS D’ALERTE » ET LES ENJEUX DE SA TRANSPOSITION EN FRANCE
CYBERSÉCURITÉ - CHINE : LA NOUVELLE LOI SUR LA CRYPTOGRAPHIE
DONNÉES PERSONNELLES - DÉMARCHAGE TÉLÉPHONIQUE : LA CNIL INFLIGE UNE AMENDE DE 500 000 €
TABLES - UNE ANNÉE «D’EXPERTISES» Tables classifiées du n°442 au n°452
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - Couverture
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - Editorial & Sommaire
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - FOCUS - MONNAIES NUMÉRIQUES : VENT DEBOUT CONTRE LES STABLECOINS
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - EN BREF - L'INFORMATION RAPIDE SUR LE MONDE DU NUMÉRIQUE
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 5
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 6
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 7
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - MAGAZINE - L'INFORMATION LÉGALE ET JURISPRUDENTIELLE DU NUMÉRIQUE
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 9
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 10
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 11
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 12
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - INTERVIEW - RGPD : UNE RÉVOLUTION DANS LA CONTINUITÉ
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 14
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 15
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 16
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 17
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 18
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 19
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - DONNÉES PERSONNELLES - LA NOUVELLE PLATEFORME DES DONNÉES DE SANTÉ : ENJEUX ET RISQUES
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - TABLES - UNE ANNÉE «D’EXPERTISES» Tables classifiées du n°442 au n°452
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 22
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 23
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 24
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 25
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 26
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 27
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 28
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 29
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - INFORMATION - LA DIRECTIVE « LANCEURS D’ALERTE » ET LES ENJEUX DE SA TRANSPOSITION EN FRANCE
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 31
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 32
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - CYBERSÉCURITÉ - CHINE : LA NOUVELLE LOI SUR LA CRYPTOGRAPHIE
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 34
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - DONNÉES PERSONNELLES - DÉMARCHAGE TÉLÉPHONIQUE : LA CNIL INFLIGE UNE AMENDE DE 500 000 €
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 36
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 37
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 38
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 39
Expertises des Systèmes d'information - Janvier 2020 - N°453 - Le mensuel du droit de l'informatique et du multimédia - 40
https://www.nxtbook.fr/newpress/celog/celog-expertises-2210_483
https://www.nxtbook.fr/newpress/celog/celog-expertises-2209_482
https://www.nxtbook.fr/newpress/celog/celog-expertises-2207_481
https://www.nxtbook.fr/newpress/celog/celog-expertises-2206_480
https://www.nxtbook.fr/newpress/celog/celog-expertises-2205_479
https://www.nxtbook.fr/newpress/celog/celog-expertises-2204_478
https://www.nxtbook.fr/newpress/celog/celog-expertises-2203_477
https://www.nxtbook.fr/newpress/celog/celog-expertises-2202_476
https://www.nxtbook.fr/newpress/celog/celog-expertises-2201_475
https://www.nxtbook.fr/newpress/celog/celog-expertises-2112_474
https://www.nxtbook.fr/newpress/celog/celog-expertises-2111_473
https://www.nxtbook.fr/newpress/celog/celog-expertises-2110_472
https://www.nxtbook.fr/newpress/celog/celog-expertises-2109_471
https://www.nxtbook.fr/newpress/celog/celog-expertises-2107_470
https://www.nxtbook.fr/newpress/celog/celog-expertises-2106_469
https://www.nxtbook.fr/newpress/celog/celog-expertises-2105_468
https://www.nxtbook.fr/newpress/celog/celog-expertises-2104_467
https://www.nxtbook.fr/newpress/celog/celog-expertises-2103_466
https://www.nxtbook.fr/newpress/celog/celog-expertises-2102_465
https://www.nxtbook.fr/newpress/celog/celog-expertises-2101_464
https://www.nxtbook.fr/newpress/celog/celog-expertises-2012_463
https://www.nxtbook.fr/newpress/celog/celog-expertises-2011_462
https://www.nxtbook.fr/newpress/celog/celog-expertises-2010_461
https://www.nxtbook.fr/newpress/celog/celog-expertises-2009_460
https://www.nxtbook.fr/newpress/celog/celog-expertises-2007_459
https://www.nxtbook.fr/newpress/celog/celog-expertises-2006_458
https://www.nxtbook.fr/newpress/celog/celog-expertises-2005_457
https://www.nxtbook.fr/newpress/celog/celog-expertises-2004_456
https://www.nxtbook.fr/newpress/celog/celog-expertises-2003_455
https://www.nxtbook.fr/newpress/celog/celog-expertises-2002_454
https://www.nxtbook.fr/newpress/celog/celog-expertises-2001_453
https://www.nxtbook.fr/newpress/celog/celog-expertises-1912_452
https://www.nxtbook.fr/newpress/celog/celog-expertises-1911_451
https://www.nxtbook.fr/newpress/celog/celog-expertises-1910_450
https://www.nxtbook.fr/newpress/celog/celog-expertises-1909_449
https://www.nxtbook.fr/newpress/celog/celog-expertises-1907_448
https://www.nxtbook.fr/newpress/celog/celog-expertises-1906_447
https://www.nxtbook.fr/newpress/celog/celog-expertises-1905_446
https://www.nxtbook.fr/newpress/celog/celog-expertises-1904_445
https://www.nxtbook.fr/newpress/celog/celog-expertises-1903_444
https://www.nxtbook.fr/newpress/celog/celog-expertises-1902_443
https://www.nxtbook.fr/newpress/celog/celog-expertises-1901_442
https://www.nxtbook.fr/newpress/celog/celog-expertises-1812_441
https://www.nxtbook.fr/newpress/celog/celog-expertises-1811_440
https://www.nxtbook.fr/newpress/celog/celog-expertises-1810_439
https://www.nxtbook.fr/newpress/celog/celog-expertises-1809_438
https://www.nxtbook.fr/newpress/celog/celog-expertises-1807_437
https://www.nxtbook.fr/newpress/celog/celog-expertises-1806_436
https://www.nxtbook.fr/newpress/celog/celog-expertises-1805_435
https://www.nxtbook.fr/newpress/celog/celog-expertises-1804_434
https://www.nxtbook.fr/newpress/celog/celog-expertises-1803_433
https://www.nxtbook.fr/newpress/celog/celog-expertises-1802_432
https://www.nxtbook.fr/newpress/celog/celog-expertises-1801_431
https://www.nxtbook.fr/newpress/celog/celog-expertises-1712_430
https://www.nxtbook.fr/newpress/celog/celog-expertises-1711_429
https://www.nxtbook.fr/newpress/celog/celog-expertises-1710_428
https://www.nxtbook.fr/newpress/celog/celog-expertises-1709_427
https://www.nxtbook.fr/newpress/celog/celog-expertises-1707_426
https://www.nxtbook.fr/newpress/celog/celog-expertises-1706_425
https://www.nxtbook.fr/newpress/celog/celog-expertises-1705_424
https://www.nxtbook.fr/newpress/celog/celog-expertises-1704_423
https://www.nxtbook.fr/newpress/celog/celog-expertises-1703_422
https://www.nxtbook.fr/newpress/celog/celog-expertises-1702_421
https://www.nxtbook.fr/newpress/celog/celog-expertises-1701_420
https://www.nxtbook.fr/newpress/celog/celog-expertises-1612_419
https://www.nxtbook.fr/newpress/celog/celog-expertises-1611_418
https://www.nxtbook.fr/newpress/celog/celog-expertises-1610_417
https://www.nxtbook.fr/newpress/celog/celog-expertises-1609_416
https://www.nxtbook.fr/newpress/celog/celog-expertises-1607_415
https://www.nxtbook.fr/newpress/celog/celog-expertises-1606_414
https://www.nxtbook.fr/newpress/celog/celog-expertises-1605_413
https://www.nxtbook.fr/newpress/celog/celog-expertises-1604_412
https://www.nxtbook.fr/newpress/celog/celog-expertises-1603_411
https://www.nxtbook.fr/newpress/celog/celog-expertises-1602_410
https://www.nxtbook.fr/newpress/celog/celog-expertises-1601_409
https://www.nxtbook.fr/newpress/celog/celog-expertises-1512_408
https://www.nxtbook.fr/newpress/celog/celog-expertises-1511_407
https://www.nxtbook.fr/newpress/celog/celog-expertises-1510_406
https://www.nxtbook.fr/newpress/celog/celog-expertises-1509_405
https://www.nxtbook.fr/newpress/celog/celog-expertises-1507_404
https://www.nxtbook.fr/newpress/celog/celog-expertises-1506_403
https://www.nxtbook.fr/newpress/celog/celog-expertises-1502_399
https://www.nxtbookmedia.com