La lettre juridique n°752 du 6 septembre 2018 : Informatique et libertés

[Brèves] Modification de la loi «Informatique et libertés» : publication des mesures d’application

Réf. : Décret n° 2018-687 du 1er août 2018, pris pour l'application de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, modifiée par la loi n° 2018-493 du 20 juin 2018, relative à la protection des données personnelles (N° Lexbase : L5994LLL)

Lecture: 2 min

N5257BXY

Citer l'article

Créer un lien vers ce contenu

[Brèves] Modification de la loi «Informatique et libertés» : publication des mesures d’application. Lire en ligne : https://www.lexbase.fr/article-juridique/47682617-breves-modification-de-la-loi-informatique-et-libertes-publication-des-mesures-dapplication
Copier

par Vincent Téchené

le 05 Septembre 2018

Un décret, publié au Journal officiel du 3 août 2018 (décret n° 2018-687 du 1er août 2018 N° Lexbase : L5994LLL), contient les mesures d'application de la loi n° 78-17 du 6 janvier 1978, modifiée par la loi n° 2018-493 du 20 juin 2018 (N° Lexbase : L8794AGS ; lire N° Lexbase : L7645LKD). Il modifie le décret n° 2005-1309 du 20 octobre 2005 (N° Lexbase : L0844HDM), pour le mettre en conformité avec le «RGPD» (Règlement n° 2016/679 du 27 avril 2016 N° Lexbase : L0189K8I ; cf. Numéro spécial, Lexbase, éd. aff., 2018, n° 553 N° Lexbase : N4163BXH).

Il définit les conditions dans lesquelles, soit la Commission nationale de l'informatique et des libertés (CNIL), soit l'organisme national d'accréditation mentionné au b du 1 de l'article 43 du «RGPD», agrée les organismes certificateurs aux fins de reconnaître qu'ils se conforment à ce Règlement et à la loi du 6 janvier 1978.

 

Il fixe les conditions et limites dans lesquelles le président de la CNIL et le vice-président délégué peuvent déléguer leur signature. Il précise la composition du comité d'audit du système national des données de santé prévu à l'article 65 de la loi du 6 janvier 1978, ses règles de fonctionnement et les modalités de l'audit. Il détermine les conditions dans lesquelles les membres et agents de la commission amenés à réaliser des opérations en ligne nécessaires à leur mission sous une identité d'emprunt procèdent à leurs constations. Il définit la procédure d'urgence contradictoire appliquée par la formation restreinte saisie par le président de la CNIL.

 

Il détermine également les conditions et les garanties selon lesquelles il peut être dérogé en tout ou partie aux droits prévus aux articles 15, 16, 18 et 21 du «RGPD» en matière de traitements à des fins de recherche scientifique ou historique ou à des fins statistiques. Il précise ,en outre ; les conditions d'application de l'article 49-3 de loi du 6 janvier 1978, relatif au traitement transfrontalier au sein de l'Union européenne.

Il fixe la liste des catégories de personnes morales de droit privé collaborant au service public de la justice autorisées à mettre en œuvre des traitements de données à caractère personnel relatives aux condamnations pénales, aux infractions ou aux mesures de sûreté connexes. Il fixe la liste des traitements et des catégories de traitements autorisés à déroger au droit à la communication d'une violation de données régi par l'article 34 du «RGPD» lorsque la notification d'une divulgation ou d'un accès non autorisé à ces données est susceptible de représenter un risque pour la sécurité nationale, la défense nationale ou la sécurité publique.

 

Le décret achève également la transposition de la Directive 2016/680 du 27 avril 2016 (N° Lexbase : L9729K7H). Il précise notamment le contenu de l'analyse d'impact effectuée préalablement à la mise en œuvre d'un traitement, le contenu du contrat ou de l'acte juridique liant le sous-traitant à l'égard du responsable du traitement ainsi que les règles applicables aux responsables conjoints du traitement. Il procède aux coordinations nécessaires, notamment dans le Code de procédure pénale pour les fichiers de police judiciaire, particulièrement pour le traitement d'antécédents judiciaires, ainsi que dans le Code pénal, pour les contraventions d'atteintes aux droits de la personne résultant des fichiers ou des traitements informatiques. Enfin, il prévoit que la CNIL transmet aux responsables de traitement l'ensemble des demandes tendant à la mise en œuvre des droits d'accès indirect, de rectification et d'effacement prévus par le chapitre XIII de la loi du 6 janvier 1978 qui lui ont été adressées avant l'entrée en vigueur du présent décret, le 4 août 2018.

newsid:465257

Utilisation des cookies sur Lexbase

Notre site utilise des cookies à des fins statistiques, communicatives et commerciales. Vous pouvez paramétrer chaque cookie de façon individuelle, accepter l'ensemble des cookies ou n'accepter que les cookies fonctionnels.

En savoir plus

Parcours utilisateur

Lexbase, via la solution Salesforce, utilisée uniquement pour des besoins internes, peut être amené à suivre une partie du parcours utilisateur afin d’améliorer l’expérience utilisateur et l’éventuelle relation commerciale. Il s’agit d’information uniquement dédiée à l’usage de Lexbase et elles ne sont communiquées à aucun tiers, autre que Salesforce qui s’est engagée à ne pas utiliser lesdites données.

Réseaux sociaux

Nous intégrons à Lexbase.fr du contenu créé par Lexbase et diffusé via la plateforme de streaming Youtube. Ces intégrations impliquent des cookies de navigation lorsque l’utilisateur souhaite accéder à la vidéo. En les acceptant, les vidéos éditoriales de Lexbase vous seront accessibles.

Données analytiques

Nous attachons la plus grande importance au confort d'utilisation de notre site. Des informations essentielles fournies par Google Tag Manager comme le temps de lecture d'une revue, la facilité d'accès aux textes de loi ou encore la robustesse de nos readers nous permettent d'améliorer quotidiennement votre expérience utilisateur. Ces données sont exclusivement à usage interne.