Affichage des articles dont le libellé est Conférence Internationale. Afficher tous les articles
Affichage des articles dont le libellé est Conférence Internationale. Afficher tous les articles

27 octobre 2014

Maurice: résolutions adoptées lors de la 36° conférence internationale des commissaires à la protection des données et de la vie privée

Du 13 au 16 octobre 2014, les commissaires à la protection des données et de la vie privée se sont réunis à l'Ile Maurice pour la 36° Conférence internationale. 

Les résolutions adoptées par les commissaires portent notamment sur les big data, sur une entente mondiale de coopération transfrontière dans l'application des lois ou sur la vie privée à l'ère numérique. Ces résolutions sont accessibles sur le site de la Conférence.

29 septembre 2013

Pologne: déclaration et résolutions adoptées lors de la 35° conférence internationale des commissaires à la protection des données et de la vie privée

1. Du 23 au 26 septembre 2013, les commissaires à la protection des données et de la vie privée se sont réunis à Varsovie (Pologne) lors de la 35° Conférence internationale.

2. Cette conférence a été l'occasion pour les commissaires de discuter de différentes problématiques, dont celle inhérente aux applications mobiles. 

Ainsi, faisant écho, entre autres, aux guides et autres avis rendus par la Federal Trade Commission (billets 1 et 2), le Commissariat à la protection de la vie privée du Canada (CPVPC) (billet) ou le Groupe de l'article 29 (billet), les commissaires ont adoptés la Déclaration de Varsovie sur l'"applification" de la société (en anglais / en français (la traduction française des documents est issue du site du CPVPC)).

Par cette déclaration, les commissaires "[s'engagent] à veiller à ce que les utilisateurs jouissent d'une meilleure expérience en matière de protection de la vie privée, et [ils comptent] discuter avec divers intervenants des secteurs public et privé de leurs rôles et responsabilités". 

Partant, les commissaires rappellent que les développeurs d'applications doivent non seulement "prendre en considération la protection de la vie privée au tout début de la conception d'une application" mais aussi "prendre une décision claire concernant les renseignements qu’ils jugent nécessaires au bon fonctionnement de l’application et s’assurer qu’aucun autre renseignement personnel n’est recueilli sans le consentement éclairé de l’utilisateur". 
Ils insistent aussi sur le fait que "les fournisseurs de systèmes d'exploitation devraient être responsables de leurs plateformes, [notamment en ayant "recours à des sceaux de confidentialité ou à toute autre méthode de certification applicable"]". 

Et, il est prévu que "pendant l'année à venir, les commissaires à la protection des données et de la vie privée du monde entier comptent s'employer à franchir des étapes importantes en vue d'améliorer la protection des données et de la vie privée dans ce domaine, et ils aborderont de nouveau ce sujet à leur 36° conférence, en République de Maurice". 

3. Les commissaires ont également adoptés les résolutions suivantes:  
- Résolution sur le profilage (en anglais / en français) 

Conscients des avantages et des risques liés au profilage et, après avoir rappelé la Déclaration sur le profilage (anglais) adoptée lors de la 34° conférence internationale en Uruguay, les commissaires   
"exhorte[nt] toutes les parties qui effectuent du profilage:
1. à déterminer clairement la nécessité et l’utilisation pratique de chaque activité de profilage et à s’assurer de mettre en place des mesures de sécurité adéquates avant d’entreprendre le profilage;
2. à limiter, conformément au principe de la protection de la vie privée dès l’étape de la conception, les hypothèses et la quantité de données recueillies au niveau nécessaire aux fins licites prévues et, s’il y a lieu, à s’assurer que les données sont suffisamment exactes et à jour pour les fins prévues;
3. à s’assurer que les profils et les algorithmes sous-jacents sont validés en continu pour permettre d’améliorer les résultats et de réduire le nombre de résultats faussement positifs ou négatifs;
4. à informer la société des activités de profilage dans la mesure du possible, y compris de la façon dont les profils sont établis et des fins auxquelles ils sont utilisés, afin que les individus puissent conserver, le plus possible et s’il y a lieu, la maîtrise de leurs renseignements personnels;
5. à s’assurer, surtout en ce qui a trait aux décisions ayant des répercussions juridiques importantes sur des personnes ou influant sur leurs avantages ou leur statut, que ces personnes sont informées de leur droit de consulter et de corriger leurs renseignements personnels et d’avoir recours à une intervention humaine s’il y a lieu, surtout si l’on tient compte de la capacité prédictive toujours plus grande du profilage en raison de l’efficacité croissante des algorithmes;
6. à s’assurer que toutes les activités de profilage font l’objet d’une surveillance appropriée."
(Source: Traduction du CPVPC) 
- Résolution sur la coordination de l’application de la loi à l’échelle internationale (en anglais / en français)

Rappelant les résolutions adoptées lors des 29°, 33° et 34° conférence internationales sur la coopération internationale, les travaux menés par plusieurs réseaux regroupant les autorités de protection (APEC, GPEN, OCDE, Conseil de l'Europe, Groupe de l'article 29, les réseaux francophone et ibérico-américain), les commissaires "décide[nt] d'encourager davantage les efforts visant à assurer une coordination des enquêtes transnationels et une application de la loi plus efficaces dans les cas appropriés" et, notamment de présenter pour adoption lors de la 36° conférence un document présentant "une approche commune pour le traitement des dossiers transnationaux et la coordination de l'application de la loi". (Source: Traduction du CPVPC)

- Résolution sur l’inscription de la protection des données et de la protection de la vie privée dans le droit international (en anglais / en français) 

Rappelant les déclarations / résolutions adoptées lors des 27°, 28°, 30°, 31° et 32° Conférence internationale, les commissaires sont d'avis "qu’il est urgent de mettre en place un accord juridiquement contraignant sur la protection des données qui garantirait le respect des droits de l’homme grâce à la protection de la vie privée, des renseignements personnels et de l’intégrité des  réseaux, en plus d’accroître la transparence des processus relatifs au traitement des données, en tenant compte, de façon équilibrée, de la sécurité, des intérêts économiques et de la liberté d’expression" et, ils décident "d'enjoindre les gouvernements à promouvoir l'adoption d'un protocole additionnel à l'article 17 du Pacte international relatif aux droits civils et politiques". (Source: Traduction du CPVPC)

ll est à noter que la Federal Trade Commission s'est abstenue lors du vote de cette résolution.

- Résolution sur la transparence des pratiques en matière de renseignements personnels (en anglais / en français) 

Rappelant la résolution adoptée lors de la 25° conférence internationale et reconnaissant la nécessité pour les organismes publics et les entreprises d'adopter des pratiques et des politiques claires et simplifiées en matière de protection des renseignements personnels et de les diffuser pour (re)donner confiance aux indivudus, les commissaires
"convien[nen]t de faire ce qui suit:  
1. Exhorter les organisations qui recueillent des renseignements personnels à expliquer les fins auxquelles ils sont recueillis, à indiquer le nom et les coordonnées de l’organisation ou de la personne responsable, et à préciser la marche à suivre pour demander l’accès à ces renseignements ou les faire corriger;
2. Exhorter les organisations à fournir de l’information utile sur leurs politiques et leurs pratiques en matière de collecte de données dans un langage clair et simple, dans un format facilement accessible, et en tenant compte des caractéristiques des individus auxquels les renseignements se rapportent et de la méthode de collecte;
3. Exhorter les organisations, les autorités chargées de la protection des données et de l’application des lois en matière de protection de la vie privée ainsi que les gouvernements à se pencher sur l’utilité des sceaux d’accréditation, de la certification et des marques de confiance en matière de protection de la vie privée pour renseigner les utilisateurs et les aider à faire des choix plus éclairés;
4. Exhorter les gouvernements à faire preuve d’une plus grande transparence en ce qui concerne leurs pratiques de collecte de renseignements, tout en tenant compte des considérations pertinentes relatives à la sécurité nationale, à la sécurité publique et à la politique publique, dans le but de renforcer l’obligation de rendre des comptes à l’intérieur d’une démocratie et d’assurer le plein exercice du droit fondamental à la vie privée."
(Source: Traduction du CPVPC)  
Il est à noter que la Federal Trade Commission s'est abstenue lors du vote de cette résolution. 

- Résolution sur une éducation au numérique pour tous (en anglais / en français) 

Rappelant plusieurs instruments internationaux ou encore les résolutions adoptées lors des 30° et 32° conférences internationales, les commaissaires reconnaissent "que le numérique fait aujourd'hui partie de notre vie quotidienne" et qu'il "soulève des défis nouveaux en matière de protection des données et de la vie privée et que le cadre juridique ne peut, à lui seul, apporter toutes les réponses et garanties demandées". Partant, les commissaires "considèrent qu'il est indispensable de faire ce qui suit, [à savoir] promouvoir sans attendre un culture générale du numérique [...] et d'agir ensemble, en collaboration avec tous les acteurs concernés, car il s'agit d'une responsabilité partagées". (Source: Traduction du CPVPC) 

- Résolution sur le suivi sur le Web et la protection de la vie privée (en anglais / en français) 

Reconnaissant les avantages et les risques liés au suivi sur le Web, les commissaires
"exhortent toutes les parties prenantes:  
- à respecter le principe de la limitation des fins;
- à aviser les utilisateurs de l’utilisation d’éléments de suivi, y compris de l’établissement d’empreintes à l’aide d’un appareil et du navigateur, et leur permettre d’avoir la maîtrise de ces éléments;
- à s’abstenir d’utiliser des dispositifs de suivi invisibles à des fins autres que la sécurité et le dépistage des fraudes, ou la gestion du réseau;
- à s’abstenir  d’établir par dérivation un ensemble d’éléments d’information (empreintes) dans le but d’identifier et de surveiller des utilisateurs à des fins autres que la sécurité et le dépistage des fraudes, ou la gestion du réseau;
- à faire preuve de la transparence appropriées au sujet de tous les types de pratiques de suivi sur le Web afin de permettre aux consommateurs de faire des choix éclairés;
- à offrir aux utilisateurs des outils conviviaux leur permettant de maîtriser adéquatement la collecte et l’utilisation de leurs renseignements personnels;
- à s’abstenir d’effectuer un suivi de l’activité en ligne d’enfants ou sur les sites Web destinés aux enfants, à moins qu’il ne soit possible de vérifier qu’un parent a consenti au suivi;
- à respecter le principe du respect de la vie privée dès la conception et à réaliser une évaluation des facteurs relatifs à la vie privée au début de nouveaux projets;
- à utiliser des techniques qui réduisent les répercussions sur la vie privée, notamment la dépersonnalisation et l’utilisation de pseudonymes;
- à promouvoir l’adoption de normes techniques visant à conférer aux utilisateurs une meilleure maîtrise (p. ex. la norme d’interdiction de suivi)". 
(Source: Traduction du CPVPC)
Il est à noter que la République de Slovénie et la France se sont abstenues lors du vote de cette résolution.
4. Cette conférence a également été l'occasion de discuter des priorités stratégiques pour 2014-2015 (Résolution sur l'orientation stratégique de la Conférence - en anglais / en français) et d'accréditer de nouvelles autorités de protection à titre de membres, à savoir les autorités de la République de Maurice, du Kosovo et de Buenos Aires (Argentine) (Résolution d'accréditation - en anglais / en français).

8 septembre 2013

Pologne et Maroc: deux conférences pour les autorités de protection des données

[Publié le 08/09/2013 à 11:39 - Complété le 08/09/2013 à 12:20 - Ajout le 23/10/2013 à 22:37]

Cet automne la 35° conférence internationale des commissaires à la protection des données et de la vie privée (programme) se tiendra à Varsovie (Pologne) du 23 au 26 septembre prochain. Les discussions porteront sur les thèmes suivants: 
- Les réformes dans le monde entier. L'interopérabilité entre les régions 
- La protection des données personnelles et la technologie   
- Les principaux acteurs : perspectives, rôles, intérêts
Quelques semaines après, les autorités francophones se rencontreront, les 21 et 22 novembre à Marrakech (Maroc), lors de la 7° conférence de l'Association francophone des autorités de protection des données personnelles (AFAPDP) (programme à venir ajouté le 23/10/2013)

Cette 7° conférence de l'AFAPDP est organisée en collaboration avec la Commission Nationale de Contrôle de la Protection des Données à Caractère Personnel (CNDP) du Maroc: 
"A l’invitation de la Commission Nationale de Contrôle de la Protection des Données à Caractère Personnel (CNDP), l’Association Francophone des Autorités de Protection des Données Personnelles (AFAPDP), organise les 21 et 22 novembre prochains à Marrakech,  la septième Conférence des Autorités de contrôle."
(Source: CNDP - 7° conférence de l'AFAPDP)
Rappelons que la CNDP a été constituée, en août 2010, suite à l'adoption en 2009 de la loi n°09-08 du 18 février 2009 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel. 

À l'instar du Maroc d'autres pays africains ont également adopté une loi de protection des données personnelles. Il en va notamment ainsi du Cap Vert (Loi n°113/V/2001), de la Tunisie (Loi 2004-63), du Burkina Faso (Loi 010-2004/AN), de Maurice (Loi n°13-2004), du Sénégal (Loi 2008-12), du Bénin (Loi 2009-09), du Gabon (Loi n°001-2011) ou encore de l'Afrique du Sud (2013 - sanction présidentielle à venir (billet)). 

À suivre ...

7 mai 2013

Pologne: 35° conférence internationale des commissaires à la protection des données et de la vie privée 2013

Du 23 au 26 septembre prochain, l'autorité polonaise de protection des données personnelles (Generalny Inspektor Ochrony Danych Osobowych (GIODO)) sera l'hôte de la 35° conférence internationale des commissaires à la protection des données et de la vie privée. 

On peut lire sur la page d'accueil du site de la conférence, le message suivant du président de l'autorité polonaise, Wojciech Rafał Wiewiórowski
I am proud and honoured to invite you to the 35th International Conference of Data Protection and Privacy Commissioners -  'Privacy: A Compass in Turbulent World'.
I am happy to inform you that this year's Conference will be held in Poland, in Warsaw on 23 – 26 September, at the Hilton Warsaw Hotel & Convention Centre.
I am deeply convinced that this meeting will present a great opportunity to discuss the most important issues regarding data protection and privacy in the modern, turbulent world.
The Conference will also provide an occasion for becoming familiar with the extensive history of Warsaw and Poland.
I kindly invite you to read the details of the meeting and to participate in the Conference.
I look forward to welcoming you. 
Kind regards, 
Wojciech Rafał Wiewiórowski
Inspector General for Personal Data Protection

Le programme détaillé et le nom des conférenciers seront accessibles sur le site de la conférence: https://privacyconference2013.org

À suivre donc. 

10 novembre 2012

Uruguay: résolutions et déclaration de la 34e conférence internationale

Les 23 et 24 octobre dernier s'est tenue à Punta del Este (Uruguay) la 34° conférence internationale des commissaires à la protection des données et de la vie privée (billet). 

Lors de cette conférence deux résolutions ont été adoptées: 
"- Cloud computing should not lead to a lowering of privacy and data protection standards as compared with other forms of data processing;  
- Data controllers carry out the necessary privacy impact and risk assessments (if necessary, by using trusted third parties) prior to embarking on CC projects;  
- Cloud service providers ensure that they provide appropriate transparency, security, accountability and trust in CC solutions in particular regarding information on data breaches and contractual clauses that promote, where appropriate, data portability and data control by cloud users; cloud service providers, when they are acting as data controllers, make available to users, where appropriate, relevan information about potential privacy impacts and risks related to the use of their services.  
- Further efforts be put into research, third party certification, standardisation, privacy by design technologies and other related schemes in order to achieve a desired level of trust in CC; to build privacy thoroughly and effectively into cloud computing adequate measures should be embedded into the architecture of IT systems and business processes at an early stage (privacy by design);  
- Legislators assess the adequacy and interoperability of existing legal frameworks to facilitate cross-border transfer of data and consider additional necessary privacy safeguards in the era of CC, and  
- Privacy and Data Protection Authorities continue to provide information to data controllers, cloud service providers and legislators on questions relating to privacy and data protection issues."
1. intensify cooperation with each other in order to respond to cross-border data protection and privacy risks in a coordinated manner, by joining multilateral cooperation and enforcement networks; 
2. share information and expertise as much as possible to ensure that the authorities’ scarce resources can be used to the maximum possible; 
3. use this window of opportunity to achieve greater interoperability between the various legal systems and privacy regimes." 
Lors de cette conférence, les commissaires ont également mis l'accent sur les enjeux liés au profilage comme l'illustre la déclaration de la conférence qui invite à prendre en considération les éléments suivants en ce domaine:  
"I. To create trust, public and private entities around the world need to ensure that they inform society to the maximum possible extent about their profiling operations. They should be more transparent about profiling, the way the profiles are assembled and the purposes for which the profiles are used. Providing better information should also ensure individuals have better control over their data. 
II. Profiling operations need to be distinguished in three phases. First of all, it should be determined what is the need for the use of profiling. Secondly, the public or private entity in question should decide which assumptions and which data should form the basis for the profile. Finally, it should be decided in what way the profile can be applied in practice. It would be advisable if the various phases are subject to separate decisions and to regulatory oversight.
III. Both profiles and the underlying algorithms require continuous validation. This means controls should take place to verify if the results from profiling make sense and can reasonably be linked to the data provided at input. It also allows to further improve the profiles and underlying algorithms, thus improving results. 
IV. Profiling operations should not take place without human intervention, especially now that the predictive power of profiling due to more effective algorithms increases. Injustice for individuals due to fully automated false positive or false negative results should be avoided. 
V. The creation and application of profiles should preferably not be in the same hand. A balance needs to be found between the information used to create the profile and its practical application. 
VI. Especially in the third phase, the practical application of the profile, provisions need to be established to allow the individual to challenge both the profile and the outcome. 
VII. Profiling requires strong and independent privacy enforcement authorities with supervisory powers over both the public and the private sector. The authorities should ensure they have all the relevant and up to date knowledge regarding technological developments like profiling. 
VIII. Governments have access to many large databases also containing data collected by private entities. Furthermore, they are able to create laws in order to define their own legal basis. Therefore, privacy enforcement authorities should be able to test and challenge government proposals, for example carrying out audits and be able to scrutinize in the pre-legislative phase."
Pour plus de détails, voir: 
La prochaine conférence aura lieu en Pologne du 23 au 27 septembre 2013.

23 octobre 2012

Uruguay: 34e conférence internationale

Lors de la 34° Conférence internationale des commissaires à la protection des données et de la vie privée qui débute aujourd'hui (et qui se termine demain), à Punta del Este en Uruguay, plusieurs problématiques seront envisagées: gouvernement ouvert, géolocalisation, publicité comportementale en ligne, biométrie, coopération internationale entre autorités de protection, données intelligentes, consentement, modifications de la législation européenne ... et la protection des renseignements personnels en Amérique Latine. 

Le programme de la Conférence internationale est disponible à l'adresse suivante: http://privacyconference2012.org/english/home.

10 mai 2012

Uruguay: 34e conférence internationale (pré-programme)

Publication du pré-programme de la 34° Conférence internationale des commissaires à la protection des données et de la vie privée qui se tiendra à Punta del Este (Uruguay) les 23 et 24 octobre prochain ... http://www.privacyconference2012.org.

28 novembre 2011

Mexique: résolutions adoptées lors de la Conférence internationale

Les 2 et 3 novembre dernier s'est tenue à Mexico la 33° conférence internationale des commissaires à la protection des données et de la vie privée (billet). Cette conférence, comme le mentionne la Commission nationale de l'informatique et des libertés (CNIL) 
"a été l'occasion pour les autorités d'afficher leur volonté d'accroître et d'améliorer leur coopération afin de répondre plus efficacement aux défis de la mondialisation en matière de protection des données."
(Source: CNIL, Actualité, 28 novembre 2011)
Lors de cette conférence des résolutions ont été adoptées: une sur la protection des données personnels dans le cadre de catastrophes naturelles, une autre sur l'utilisation d'un identifiant unique lors du déploiement du protocole IPv6 et, une dernière sur la coordination de l’application des dispositions en matière de protection de la vie privée à l’échelle internationale. 

Dans cette dernière résolution, on peut lire que:
"Les participants à la 33e Conférence internationale des commissaires à la protection des données et de la vie privée prennent donc la résolution d'encourager les efforts visant à permettre une coordination plus efficaces des enquêtes transfrontières et l'application des lois dans les cas appropriés et, plus particulièrement:
1. D'exhorter les autorités d'application des lois en matières de protection de la vie privée à se joindre, à utiliser et à améliorer les dispositions relatives à la coopération déjà en place et, en particulier:
- à partager leurs expériences sur l'application des lois à travers ces mécanismes et méthodes déjà existantes;
- à participer aux réseaux de coopération transfrontière pour l'application de la loi fonctionnant à l'échelon régional;
- à utiliser les outils de coopération transfrontière relatifs à l'application de la loi déjà mis au point et à améliorer et compléter ceux-ci au fur et à mesure.
2. D'encourager les autorités d'application des lois en matière de protection de la vie privée à évaluer leurs pouvoirs juridiques pour partager de l'information et de collaborer avec leurs homologues en fonction des bonnes pratiques, comme la Recommandation de l'OCDE relative à la coopération transfrontière dans l'application des législations protégeant la vie privée et, si nécessaire, de discuter avec leur gouvernement des propositions visant à modifier les lois en vigueur afin de faciliter une plus grande coopération.
3. De mettre sur pied un groupe de travail en conférence temporaire qui élaborera un cadre et des processus de communication de l'information au sujet d'enquêtes ou de mesures d'application de la loi possibles ou existantes et qui facilitera la coordination possible. Nous encourageons au groupe de travail à travailler en collaboration avec d'autres réseaux d'autorités d'application des lois en matière de protection de la vie privée qui sont actives à la coopération transfrontière relative à l'application de la loi et on lui prie de présenter un rapport, à la 34e Conférence, sur les mesures concrètes qui ont été prises au cours de l'année ainsi que sur les éléments exigeant davantage de travail et dont il faut discuter.
4. De chercher à s'assurer que les personnes intéressées par les questions de l'application et de la coordination relatives à la protection de la vie privée ont au moins une occasion par année de se réunir. Cet objectif peut être atteinte grâce à des réunions organisées par les membres de la Conférence ou dans le cadre des activités tenues par des autorités membres ou d'autres réseaux."

1 novembre 2011

Mexique: conférence internationale

Les 2 et 3 novembre 2011 se tiendra à Mexico la 33° conférence internationale des commissaires à la protection des données et de la vie privée. Lors de cette conférence, les commissaires "will explore the path towards building the relationships and tools necessary to protect the data of individuals regardless of culture, national borders, or the challenges that come from innovative data uses".

Cette perspective, comme indiqué sur la page d'accueil du site de la conférence, s'explique par le fait que 
"as data proliferates and moves through global networks at a speed once unimaginable, new businesses, technologies and applications use information in innovative ways that in turn create real economic value, however often challenging individual autonomy. In this era of data that knows no geographic boundaries, data protection agencies must work together linked by shared values and a common mission. Technologies such the internet and mobile telephony have global reach, so our aim are norms, standards, and methodologies that have similar coverage."
Seront ainsi abordés les thèmes suivants: 
  • Big data - the definer of new economic era 
  • Third party accountability agents as extenders of enforcement agencies
  • Global research, national laws and interoperability
  • Is it possible to be forgotten in a digital networked world ?
  • Balancing privacy and recovery in a natural disaster
  • Effectively using enforcement actions to gain broader market compliance
  • Data protection and defining personal information
  • Privacy protection agency expectations for comprehensive programs
  • Changing law in European Union and United States
  • Security risk in modern world
  • Privacy responsibility in cloud computing
  • Mobile societies; private lives - the implications for privacy of a mobile future
  • Privacy by design in the public sector
  • Global standards linked to global value
  • Data protection resource allocation in an age of big data and globalization
  • Data protection agency oversight of privacy at law enforcement agencies
  • The growing role of technologists at data protection authorities
  • Protecting children in a networked world
  • The mechanismes organizations use to identify and mitigate risk to individuals
Le programme de la conférence est disponible à l'adresse suivante: http://privacyconference2011.org/includes/Draft_Programme_English.pdf.