ENSAE Paris - École d'ingénieurs pour l'économie, la data science, la finance et l'actuariat

Big data et droit des données

Objectif

Ce cours a pour objectif dans un premier temps de présenter les enjeux de la protection des données personnelles, plus cruciaux que jamais à l’ère du big data et d’apprendre aux élèves les notions clefs ainsi que les principes directeurs de la réglementation. Dans un second temps, l’objectif est de donner aux élèves les outils pratiques leur permettant de comprendre comment les entreprises doivent et peuvent se conformer à la législation, afin qu’ils puissent faire un usage éclairé des données personnelles dans le cadre de leur future activité professionnelle.

Plan

1.     Big Data vs Protection des données personnelles : présentation des enjeux (économique, éthique et juridique), genèse et évolution de la réglementation

2.     Comprendre les notions clefs : notion de donnée personnelle/notion de traitement de données/notion de transfert des données/notion de responsable de traitement et de sous-traitant)

3.     Connaître les principes directeurs de la réglementation, droit des personnes et sanctions encourues

4.     Mise en pratique : savoir lire la réglementation

5.     Mise en pratique : se mettre en conformité avec la réglementation par les procédures internes et les engagements contractuels

6.     Mise en pratique : se mettre en conformité avec la réglementation : privacy by design et privacy by default.

7.     Cas pratique

Références

-          Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données

-          Site de la CNIL : www.cnil.fr

-          Cnil c/ Google (information des personnes et consentement) : Délibération n°2013-420 du 3 janvier 2014 de la formation restreinte prononçant une sanction pécuniaire à l’encontre de la société

-          Cnil c/ Google (droit à l’oubli) : Délibération n°2016-054 du 10 mars 2016 de la formation restreinte prononçant une sanction pécuniaire à l'encontre de la société Google Inc

-          Cnil c/ ministère de l’enseignement (admission post bac) : Décision n°du 22 janvier 2018 Clôture de la décision n° MED-2017- 053 du 30 août 2017 mettant en demeure le ministère de l’Enseignement Supérieur, de la Recherche et de l’Innovation

-          Cnil c/ Darty (faille de sécurité) : Délibération n°SAN-2018-001 du 8 janvier 2018 de la formation restreinte prononçant une sanction pécuniaire à l’encontre de la société ETABLISSEMENTS DARTY ET FILS

-          Cnil c/ Whatsapp (partage des informations avec Facebook) : Décision n°MED-2017-075 du 27 novembre 2017 Décision n° MED-2017- 075 du 27 novembre 2017 mettant en demeure la société WHATSAPP Etat: VIGUEUR