Comme chaque année, la CNIL définit ses thématiques prioritaires annuelles de contrôle qui engageront particulièrement son attention sur une année entière.
Pour rappel, la CNIL s’était focalisée en 2023 sur les thématiques suivantes : l’accès au Dossier Patient Informatisé (DPI) au sein des établissements de santé, l’utilisation de caméra augmentées par les acteurs publics, l’utilisation du fichier des incidents de remboursement de crédit aux particuliers et enfin, le traçage des utilisateurs par les applications mobiles.
1 > Collecte de données dans le cadre des Jeux Olympiques et Paralympiques
Thématique indiscutablement tendance : dans le cadre des Jeux Olympiques et Paralympiques prévus en France cette année, des dispositifs de sécurité seront déployés, justifiant la présence de la CNIL pour superviser les usages qui en seront fait (exemple : caméras augmentées).
En plus de la sécurité, la CNIL examinera également la collecte de données liée notamment aux services de billetterie, afin de garantir la confidentialité des informations, l’identification des destinataires des données et la sécurité des données collectées.
-
Découvrez notre article « Le milieu sportif et la protection des données personnelles » !
2 > Données des mineurs collectées en ligne
Surprenant ? Pas vraiment : le sujet a été mentionné très récemment et à de multiples reprises. Nous avions même consacré un article aux dangers du « sharenting », phénomène caractérisant la tendance à publier, sur les plateformes de réseaux sociaux, des informations, photos, ou encore détails personnels sur ses enfants.
Mécanismes de contrôle de l’âge, mesures de sécurité, principe de minimisation… des enquêtes de la CNIL sont à prévoir.
3 > Programmes de fidélité et tickets de caisse dématérialisés
De la même manière que pour les données des mineurs, le choix de cette thématique n’est pas sans raison. En effet, le 1er août 2023 a signé la fin de l’impression systématique des tickets de caisse (loi relative à la lutte contre le gaspillage et à l’économie circulaire). Rappelons que l’obtention d’un ticket de caisse ne nécessite en aucun cas la création d’un compte de fidélité…
4 > Droit d’accès des personnes concernées
Un grand classique, mais pas des moindres ! L’objectif poursuivi revient à harmoniser l’application effective du RGPD et sa coordination entre les homologues européens. Cela fait suite à l’action coordonnée du CEPD au niveau européen (Coordinated Enforcement Framework ou CFE).
-
Découvrez notre article « Le rapport du CEPD sur le rôle du délégué à la protection des données » !