Données personnelles : attentions aux « données technique »

Publié le 13 février 2025 - LES ACTUALITES

La Commission nationale de l’informatique et des libertés (CNIL) est chargée de garantir la bonne application du Règlement général sur la protection des données (RGPD) en France. À ce titre, elle peut enquêter et prononcer des sanctions à l’encontre des entités en non-conformité. Du moins, en principe…

Une donnée technique qui permet de remonter vers l’utilisateur n’est pas anonyme

En 2019, après réception d’une plainte, la Commission nationale de l’informatique des libertés (CNIL) a décidé d’enquêter auprès d’une société française exploitant un moteur de recherche.

La plainte faisait état d’une utilisation irrégulière des données à caractère personnel des utilisateurs. En effet, des données étaient transmises à un organisme tiers afin d’afficher de la publicité contextuelle.

La société s’est défendue en indiquant que les données transmises au tiers n’étaient que des données techniques anonymes qui permettaient d’afficher des publicités en lien avec la recherche immédiate de l’utilisateur et non des publicités basées sur un profilage.

Cependant, pour la CNIL, ces données techniques sont au mieux pseudonymes et non anonymes puisqu’elles permettent tout de même de remonter vers l’identité des utilisateurs. Ce qui en fait donc par essence des données à caractère personnel soumises aux dispositions du RGPD.

De ce fait, la société se trouvait bien en état de non-conformité en n’accordant pas un niveau de sécurité suffisant au regard de ces données qui étaient, qui plus est, transférées vers un État tiers.

Une fois ce constat fait, il appartient à la CNIL d’apprécier de l’opportunité d’une sanction.

Dans ce cas précis, la Commission a décidé de procéder à un simple rappel des obligations légales. C’est une décision faisant partie de l’arsenal de la Commission, mais qui ne représente pas une sanction à proprement parler.

Pour en venir à cette décision, la CNIL a pris en compte la coopération de la société, les actions prises rapidement pour se mettre en conformité, mais aussi le fait que la société avait la volonté initiale de développer un outil protecteur pour ses utilisateurs en cherchant à utiliser le moins de données personnelles possible.

Cette volonté même et les conséquences limitées sur les données des utilisateurs qu’elle a permis justifient, avec les éléments cités précédemment, la mansuétude de la CNIL.

Données personnelles : attentions aux « données technique » – © Copyright WebLex

Publié le 13 février 2025 - LES ACTUALITES

Ces articles pourraient vous intéresser

  • Année 2023 - Indices, taux, barèmes juridiques 31 mars 2023
    Indice du volume des ventes dans le commerce et la réparation automobile Année 2023 Indice du volume des ventes dans le commerce et la réparation automobile (référence 100 en 2015) Période Indice Variation mensuelle Décembre 2023 Novembre 2023 Octobre 2023 Septembre 2023 Août 2023 Juillet 20...
  • https://www.emargence.fr/wp-content/uploads/2024/11/Shutterstock_associationfondationutilitepublique.jpg
    Actualités 22 novembre 2024

    Les associations et les fondations reconnues d’utilité publique ont l’obligation de rédiger un règlement intérieur pour préciser l’application de leurs statuts. À ce sujet, des précisions viennent d’être apportées quant au contenu de ce document obligatoire pour elles…

    ...
  • https://www.emargence.fr/wp-content/uploads/2024/03/messageriepro.jpg
    Actualités 18 mars 2024

    Si l’on sait qu’un motif tiré de la vie personnelle du salarié ne peut pas fonder son licenciement disciplinaire, qu’en est-il lorsqu’un salarié utilise sa messagerie professionnelle pour envoyer des messages racistes et xénophobes à ses collègues ? L’employeur peut-il se fonder s...

Contactez-nous pour obtenir une offre personnalisée

Nous contacter