Open Data : la CNIL prépare un pack de conformité à destination des acteurs publics

Open Data : la CNIL prépare un pack de conformité à destination des acteurs publics

Un pack de 12 ou de 24 ?

Avatar de l'auteur

Xavier Berne

Publié dansDroit

22/08/2016
5
Open Data : la CNIL prépare un pack de conformité à destination des acteurs publics

Alors que la future « Loi Numérique » va obliger de nombreux acteurs publics à mettre en ligne davantage de données publiques, la CNIL va lancer une concertation afin d’élaborer, si possible avant la fin de l’année, un « pack de conformité » (sorte de guide de bonnes pratiques).

Le projet de loi Lemaire n’est pas encore définitivement adopté (ce devrait être le cas après un ultime vote du Sénat, le 27 septembre prochain) que la Commission nationale de l’informatique et des libertés prépare déjà sa mise en œuvre. L’institution a en effet annoncé il y a quelques semaines qu’elle allait organiser « une concertation avec l’ensemble des acteurs concernés pour élaborer un « pack de conformité » en matière de données publiques ».

Et pour cause, l’article 4 du texte porté par la secrétaire d’État au Numérique va contraindre les plus grosses administrations à publier systématiquement différents fichiers qu’elles n’avaient jusqu’ici qu’à divulguer sur demande du citoyen :

  • « Les bases de données, mises à jour de façon régulière, qu’elles produisent ou qu’elles reçoivent. »
  • Les données « dont la publication présente un intérêt économique, social, sanitaire ou environnemental ». Celles-ci devront également être « mises à jour de façon régulière ».
  • Les documents administratifs communiqués suite à des procédures « CADA », ainsi que leurs versions mises à jour. Cela pourra concerner aussi bien des délibérations, des statistiques, des codes sources de logiciels, des correspondances, etc.

Un guide de bonnes pratiques à l'aune des principes « Informatique et Libertés »

« Évidemment, il faut que cet Open Data se fasse dans le respect du droit des personnes », explique Isabelle Falque-Pierrotin, présidente de la CNIL, à Next INpact. « Le cadre juridique est quand même assez compliqué sur ces questions puisqu'il faut combiner les lois CNIL, CADA, plus la nouvelle loi « République numérique »... Ce qui nous a donc paru intéressant, c'est d'élaborer un pack de conformité, c'est-à-dire une sorte de cadre juridique, qui fixe les règles applicables aux usages d'Open Data quels qu'ils soient. »

L’enjeu principal : protéger la vie privée des personnes, et s’assurer qu’aucun individu ne puisse être ré-identifié contre son gré. « Notre but est que ces usages se développent en conformité avec les principes Informatique et Libertés », poursuit Isabelle Falque-Pierrotin. L'intéressée ne manque toutefois pas de souligner que l’ouverture des données publiques « est porteuse de beaucoup de promesses, démocratiques et d'innovation ».

La mission Etalab, chargée notamment du portail national d’Open Data « data.gouv.fr », sera bien entendu de la partie, de même que la Commission d’accès aux documents administratifs (CADA). L’association Open Data France, qui regroupe des collectivités territoriales considérées comme « pionnières » en la matière, pourrait également se retrouver autour de la table. On peut imaginer que l'association Regards Citoyens devrait elle aussi être conviée, même si ses relations avec la gardienne des données personnelles n'ont jamais été très bonnes...

Et niveau calendrier ? «  L'idée, c'est qu'on ait quasiment fini (ou en tout cas bien avancé) d'ici la fin de l'année », répond la présidente de la CNIL.

5
Avatar de l'auteur

Écrit par Xavier Berne

Tiens, en parlant de ça :

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 1
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

CSIRT vs ENISA, égalité balle au centre

08:27 DroitSécu 3

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 18

Sommaire de l'article

Introduction

Un guide de bonnes pratiques à l'aune des principes « Informatique et Libertés »

Trois consoles portables en quelques semaines

Hard 1
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests AND 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 18
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

39
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 17
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 18
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 11
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 39
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Hubble mission maintenance

Il y a 30 ans, Hubble recevait sa première mission de maintenance

Science 9

Des menottes autour d'un rouleau de billets de banque

Les deux principaux responsables de l’agence de cybersécurité ukrainienne accusés de corruption

DroitÉcoSécu 5

Google Messages

Sur Android, Messages fête son milliard d’utilisateurs, de nouvelles fonctions en approche

WebSoft 6

Une femme en blouse blanche et portant des lunettes adaptées utilise un séquenceur à ADN

Tests ADN : 23andMe avoue que les infos d’un « nombre significatif » d’utilisateurs ont fuité

Sécu 4

Commentaires (5)


fred42 Abonné
Il y a 7 ans


Un pack de 12 ou de 24 ?

À boire avec Atomusk !


Ami-Kuns Abonné
Il y a 7 ans

Oui mais de quoi, l’éventail de boisson est vaste.<img data-src=" />


Jarodd Abonné
Il y a 7 ans

C’est uniquement destiné aux administrations ? Parce que :


L’enjeu principal&nbsp;: protéger la vie privée des personnes, et s’assurer
qu’aucun individu ne puisse être ré-identifié contre son gré.


Il me semble qu’on a surtout ce genre de problèmes avec des acteurs privés…

L’article parle de contrainte, mais y aura-t-il sanction si l’administration en question ne joue pas le jeu ? Il faudra encore passer par des recours qui prennent des mois (comme Marc avec ses procédures CADA) ?


matroska
Il y a 7 ans

En été c’est pack de 36.

<img data-src=" />


Kwaïeur
Il y a 7 ans

C’est surtout pour les administrations qui vont publier les données.
Mais vu que c’est de l’Open Data, n’importe qui (autre administration, entreprise, particulier …) pourra y avoir accès. Il faut s’assurer que les données publiées ne contiennent aucune info qui permettent d’identifier une personne en particulier.