Bientôt une action collective pour protéger les données personnelles ?

Bientôt une action collective pour protéger les données personnelles ?

Rester groupir

Avatar de l'auteur

Xavier Berne

Publié dansDroit

23/09/2014
4
Bientôt une action collective pour protéger les données personnelles ?

Ne serait-il pas possible d’intégrer dans notre droit, en plus de l’actuelle action de groupe, une « action collective » dont l’objectif serait de faire cesser les violations de la législation sur les données personnelles ? C’est la question que pose aujourd'hui au gouvernement un député de la majorité, ce dernier s’appuyant sur le récent rapport du Conseil d’État dédié au numérique et aux droits fondamentaux.

Depuis la loi Hamon du 17 mars 2014, il est possible d’engager en France une « action de groupe ». L’article L423-1 du Code de la consommation prévoit en effet que les associations de consommateurs agréées au plan national peuvent saisir les juridictions civiles « afin d'obtenir la réparation des préjudices individuels subis par des consommateurs placés dans une situation similaire ou identique et ayant pour cause commune un manquement d'un ou des mêmes professionnels à leurs obligations légales ou contractuelles ». En clair, ce recours collectif permet à des clients qui s’estiment victimes d’un même problème d’agir d’une seule voix devant les tribunaux, dans l’espoir d’obtenir des dommages et intérêts.

 

Seulement voilà, il n’est possible d’actionner ce dispositif qu’au nom de la réparation « des préjudices patrimoniaux résultant des dommages matériels subis par les consommateurs ». Au travers d’une question écrite transmise ce matin au ministre de l’Économie et du Numérique, Emmanuel Macron, le député Jean-Louis Destans fait dès lors valoir que « les préjudices liés à la protection des données personnelles sont le plus souvent des préjudices moraux liés à l'atteinte à la vie privée », et qu’ils se trouvent par conséquent exclus du périmètre de l’action de groupe française. Autrement dit, aucune action de groupe n’est possible pour les utilisateurs d’un réseau social dont les données personnelles (photos, informations,...) auraient fuité suite à une faille de sécurité ou un piratage.

Un nouvel outil pour faire cesser les violations de la loi « Informatique et libertés »

Reprenant le récent rapport du Conseil d’État, l’élu socialiste demande donc au gouvernement s’il ne serait pas envisageable d’instaurer « une action collective distincte de l'action de groupe, destinée à faire cesser les violations de la législation sur les données personnelles » . La haute juridiction administrative a en effet imaginé une nouvelle procédure visant spécifiquement « à faire cesser la violation de la législation sur les données personnelles et non de réparer les préjudices individuels qu’elle a causés » (proposition 8, p. 284). Il pourrait ainsi être question d’ordonner à un site ou à un réseau social de prendre certaines mesures de protection, et non pas d'exiger des dommages et intérêts au titre d'un manquement.

 

Une telle action pourrait être exercée devant le tribunal de grande instance, par les associations agréées de protection de consommateurs (comme pour l’action de groupe), mais également par les associations « de défense de la vie privée et des données personnelles », ainsi que par les organisations syndicales agissant pour le compte de salariés dont des données personnelles font l’objet d’un traitement au sein d’une entreprise - utilisation des données biométriques, etc.

 

Nous ne manquerons pas de revenir sur la réponse de l'exécutif, une fois que celle-ci aura été publiée au Journal Officiel.

4
Avatar de l'auteur

Écrit par Xavier Berne

Tiens, en parlant de ça :

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 7
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

CSIRT vs ENISA, égalité balle au centre

08:27 DroitSécu 3

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 19

Sommaire de l'article

Introduction

Un nouvel outil pour faire cesser les violations de la loi « Informatique et libertés »

Trois consoles portables en quelques semaines

Hard 7
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests AND 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 19
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

41
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 18
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 18
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 11
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 39
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Hubble mission maintenance

Il y a 30 ans, Hubble recevait sa première mission de maintenance

Science 9

Des menottes autour d'un rouleau de billets de banque

Les deux principaux responsables de l’agence de cybersécurité ukrainienne accusés de corruption

DroitÉcoSécu 7

Google Messages

Sur Android, Messages fête son milliard d’utilisateurs, de nouvelles fonctions en approche

WebSoft 6

Une femme en blouse blanche et portant des lunettes adaptées utilise un séquenceur à ADN

Tests ADN : 23andMe avoue que les infos d’un « nombre significatif » d’utilisateurs ont fuité

Sécu 4

Commentaires (4)


Winderly Abonné
Il y a 9 ans


Ne serait-il pas possible d’intégrer dans notre droit, en plus de l’actuelle action de groupe, une « action collective » dont l’objectif serait de faire cesser les violations de la législation sur les données personnelles ?

Ah, ça alors, c’est une bien bonne idée.
Je pense d’ailleurs que tout ce qui pourrait ressembler à une action de groupe est potentiellement une bonne idée.


cyrano2 Abonné
Il y a 9 ans

Le but d’un député n’est pas de faire une loi ? Il ne peut pas en écrire une ?

Je sais que c’est compliqué, qu’il y a un agenda à respecter, fixé par l’exécutif, que les lois purement lié aux parlementaires sont limité par groupe parlementaire.

Mais dans tout les cas, c’est tellement bizarre de voir un parlementaire fortement suggéré l’exécutif de faire une loi, alors que c’est son rôle. <img data-src=" />


pufff
Il y a 9 ans


Seulement voilà, il n’est possible d’actionner ce dispositif qu’au nom de la réparation « des préjudices patrimoniaux résultant des dommages matériels subis par les consommateurs ». Au travers d’une question écrite transmise ce matin au ministre de l’Économie et du Numérique, Emmanuel Macron, le député Jean-Louis Destans fait dès lors valoir que « les préjudices liés à la protection des données personnelles sont le plus souvent des préjudices moraux liés à l’atteinte à la vie privée », et qu’ils se trouvent par conséquent exclus du périmètre de l’action de groupe française. Autrement dit, aucune action de groupe n’est possible pour les utilisateurs d’un réseau social dont les données personnelles (photos, informations,…) auraient fuité suite à une faille de sécurité ou un piratage.


Sa demande est louable, à la condition que la sécurité informatique soit figée et efficace à 100%, seulement voilà,une connaissance plus fine du sujet établit clairement que la sécurité numérique à 100% n’existe pas (règle aussi vieille que l’informatique), elle peut être solide à J+1 et totalement compromise à J+2, les techniques de piratage/social engineering ayant toujours un train d’avance (O day etc). L’entreprise pourra toujours se cacher derrière ce fait, action collective ou pas.

Pour ne pas voir sa sex tape sur internet, il y’a une solution 100% efficace: ne pas là mettre à disposition.


Debcool
Il y a 9 ans


Pour ne pas voir sa sex tape sur internet, il y’a une solution 100% efficace: ne pas là mettre à disposition.

Amen.