Affichage des articles dont le libellé est Belgique. Afficher tous les articles
Affichage des articles dont le libellé est Belgique. Afficher tous les articles

3 septembre 2012

Belgique: surveillance et travail

La Commission de la protection de la vie privée (CPVP) en Belgique vient de publier un dossier relatif à la surveillance électronique sur les lieux de travail. 

Ce dossier insiste, notamment, "sur les interférences entre différentes dispositions légales auxquelles est confrontée l'admissibilité d'une prise de connaissance patronale des communications électroniques et des données de communications électroniques" (Source: Texte introductif, p. 2). En effet, la problématique "surveillance et travail" fait, entre autres, référence à la Loi relative à la protection de la vie privée à l'égard des traitements de données à caractère personnel (LVP), au Code pénal, à la Loi relative aux communications électroniques (LCE), à la Loi relative aux contrats de travail (LCT), à la Convention collective de travail n°81 relative à la protection de la vie privée des travailleurs à l'égard du contrôle des données de communication électroniques en réseau (CCT n°81).

Partant, "pour qu'une consultation d'une communication électronique s'effectue dans le respect de la vie privée, l'employeur doit garder à l'esprit trois principes de base: 1) il doit poursuivre un but déterminé; 2) il ne peut systématique tout contrôler, et 3) le travailleur concerné doit savoir que l'employeur peut effectuer des contrôles. Attention: cela ne veut donc pas dire que le travailleur doit donner son consentement, seulement qu'il doit en être informé au préalable" (Source: Brochure, p. 2).

En effet, la CPVP "estime que le consentement du (des) travailleur(s) concerné(s) ne peut pas constituer la base légale autorisant un contrôle patronal des actes numériques accomplis par les travailleurs dans le cadre de la relation de travail ou à l'aide des outils de travail. En raison des rapports de force existant entre les parties, un consentement individuel des travailleurs concernés ne pourrait être considéré comme véritablement libre. [Dès lors,] l'employeur doit se conformer lors de l'exercice de son droit de contrôle [aux principes suivants: finalité, transparence et, proportionnalité]" (Source: Rapport, p. 24-25 / Recommandation 08/2012, p. 33 et 37-38).

Ainsi, advenant le cas où un employeur tolère que ses employés utilisent leur courriel professionnel à des fins professionnels, la CPVP recommande aux employeurs 1) de s'assurer "du respect du principe de légitimité, de la prévisibilité des traitements et de l'ingérence dans le droit au respect de la vie privée des travailleurs"; 2) de limiter "les possibles ingérences dans la vie privée des travailleurs"; 3) d'encadrer "les opérations de surveillances et de contrôles" et; 4) de garantir "le respect des règles et [de] renforce[r] la sécurité de la surveillance et du contrôle" (Source: Recommandations, p. 2-4 / Recommandation 08/2012, p. 44-46).

Pour plus de détails:

Belgique: rapport annuel 2011

La Commission de la protection de la vie privée (CPVP) en Belgique vient de publier son Rapport annuel 2011 qui retrace différentes activités, avis et recommandations de la Commission, notamment le contrôle des travailleurs par les employeurs, le marketing direct, Google Street View, l'échange électronique de données administratives, la désignation d'un fonctionnaire préposé à la protection des données à la Banque nationale de Belgique, la vidéosurveillance dans les lieux de détention et autres lieux d'un commissariat, la réutilisation des données des patients à des fins de recherches statistiques ou scientifiques ou encore la recherche biomédicale. 

26 novembre 2011

Belgique: guide sur la recherche biomédicale

La Commission belge de la protection de la vie privée vient de publier un guide visant à savoir comment appliquer la loi vie privée dans la recherche biomédicale ? 

Pour y répondre, le guide commence par préciser quelques notions, notamment que sont des données à caractère personnel et en particulier des données à caractère personnel relatives à la santé, qu'est-ce qu'un traitement ou encore un traitement ultérieur, qui est le responsable du traitement que la recherche soit nationale ou internationale. 
  • donnée à caractère personnel = "toute donnée apportant des informations sur une personne vivante" (p. 6)
  • donnée à caractère personnel relative à la santé = "toutes les données à caractère personnel qui, par nature ou en raison de leur utilisation, divulguent des informations sur l'état de santé physique ou psychologique antérieur, actuel ou futur d'une personne" (p. 6)
  • traitement = "ensemble des actes réalisés avec des données à caractère personne en vue de la réalisation d'une finalité déterminée qui n'est pas purement personnelle" (p. 7)
  • responsable du traitement = "personne ou instance qui contrôle le projet de recherche et prend les décisions" (p. 7)
Par la suite, il rappelle ce qu'il convient de faire avant que la recherche ne débute (p. 9-12), notamment établir une convention quant à la collecte, à l'enregistrement et à l'analyse de données à caractère personnel, informer les personnes concernées et obtenir leur consentement, obtenir une autorisation pour l'utilisation de données à caractère personnel relatives à la santé et enfin, faire une déclaration à la Commission de la protection de la vie privé. 

Et, le guide rappelle les droits des personnes concernées lors de la recherche (p. 13), à savoir droit de consultation, de rectification et de ne plus collaborer. Il indique également les obligations des collaborateurs de la recherche pendant celle-ci (p. 14), obligations portant sur la sécurité des données et sur le fait de travailler autant que possible avec des données anonymes ou codées (cad des "données à caractère personnel qui ne peuvent être reliées à une personne identifiée ou identifiable qu'au moyen d'un code" p. 14). 
Il est à noter que ce guide s'accompagne de deux autres, un sur la recherche historique, un autre sur la recherche sociologique et statistiques.

22 septembre 2011

Belgique: publication du rapport annuel 2010 du CPVP

La Commission belge de la protection de la vie privée (CPVP) vient de publier son rapport annuel 2010. Ce rapport revient sur le case handling workshop et le congrès "Vie privée et recherche scientifique" que la CPVP a organisée. Il aborde également certains projets sur lesquels la CPVP a eu à se prononcer, dont notamment la loi portant assentiment à l'accord sur les données des dossiers passagers (PNR), l'accord bilatéral d'entraide judiciaire entre la Belgique et les États-Unis, le mobile mapping. Il y est également question de la réforme en cours de la D95/46/CE ou encore des activités des différents comités sectoriels du CPVP.

Par ailleurs, ce rapport insiste sur le fait que:

"le droit au respect de la vie privée est considéré comme un obstacle désespérément compliqué à franchir mais surtout comme une fâcheuse entrave à une sécurité efficace, à la bonne marche des affaires, à la recherche humanitaire, à la liberté d’expression et à l’investigation journalistique démocratique … Et comme si tout cela ne suffisait pas encore, ce droit fondamental doit encore s’imbriquer dans ce curieux édifice babylonien que constitue l’État de droit, à l’étage des droits fondamentaux et des droits de l’homme. De quoi y perdre son latin ! D’où cette tentative de recadrer les choses, en abordant la vie privée sous quatre angles différents en lien avec le monde qui nous entoure [à savoir:
  • la vie privée en tant qu'ennemie: la pensée sécuritaire
  • la vie privée en tant que marchandise: la logique de marché
  • la vie privée en tant qu'inhiniteur du bonheur: l'argument moral
  • la vie privée en tant qu'élément d'équilibre - l'approche d'un État de droit]."
(Source: CPVP, Rapport annuel 2010, pp. 6 et 7)
Pour plus de détails, voir notamment:

21 août 2011

Belgique: vers un règlement à l'amiable avec Google Street View

Selon un article paru sur le site de la RTBF, le parquet fédéral belge donne trois mois à Google pour payer une amende de 150 000 euros pour son application Google Street View sinon "l'affaire se transformera en dossier judiciaire et l'amende pourrait alors s'élever à plus d'un quart de million d'euros". (Source: RTBF)

7 août 2011

Belgique: consultation publique sur la cybersurveillance

La Commission de la protection de la vie privée (CPVP) vient de lancer, jusqu'au 30 novembre 2011, une consultation publique sur la cybersurveillance en milieu de travail 
"afin de permettre aux responsables du traitement et aux personnes concernées de faire valoir leurs observations, remarques ou objections en vue d'adresser aux partenaires sociaux, aux organes de concertations qu'ils constituent et de manière générale à tous les employeurs et travailleurs, des recommandations visant à concilier les prérogatives de l'employeur avec la protection des données à caractère personnel des travailleurs ou de tiers lors de l'utilisation, de la surveillance et du contrôle des outils informatiques de communications électroniques dans le cadre de la relation de travail"
(Source: CPVP, Rapport, p. 1)
Pour plus de détails, voir notamment: