Vous savez – pour certains, craignez – que la CNIL peut vous contrôler à tout moment. Voici ce qu’il faut savoir pour être prêt. Grosso modo, il peut être déclenché suite à une plainte ou une notification de violation de
Cela avait fait couler beaucoup d’encre, il y a quelques années : l’assujettissement des GHT – et souvent de l’établissement support – à la législation HDS. La solution avait été proposée par la DGOS (Mémento RGPD – Sensibilisation au règlement
Le Flash DGSI de janvier 2024 est consacré aux risques associés au recours à des cabinets d’audit étrangers. A l’instar de ces bons vieux FISA et Cloud Act, nombre de législations étrangères ont pour effet, voire pour objet, de transmettre
Saviez-vous que l’exactitude des données est l’un des principes les plus délicats à mettre en œuvre dans le RGPD ? En règle générale, il peut être appréhendé de trois façons différentes. La plus évidente, pas la plus simple à gérer,
« Mais… la donnée était accessible sur Internet ». La défense est classique. Son efficacité est… quasi illusoire. Elle est principalement rencontrée dans deux cas de figure : la collecte de données pour alimenter un traitement (IA, recherche, etc.) ou
Voici une affaire à suivre, par tout professionnel ou établissement de santé désireux d’accéder aux données conservées par un logiciel qu’il utilise (TJ Paris, 22 décembre 2023, RG n° 22/03126). Au centre, la question de leur possession – j’éprouve des