Des agents des douanes suédoises avaient utilisé le service Google Photo sur leur smartphone de service. Les comptes s’en retrouvaient automatiquement synchronisés avec le service cloud.
Les autorités interdisaient certes l’usage de Google Photo, mais cette mesure n’a pas été jugée suffisante par la CNIL nationale.
Pour elle, les services auraient dû mettre en place les mesures techniques et organisationnelles, dont des restrictions techniques, des directives et formations dédiées, pour empêcher que des contenus depuis le téléphone de service se retrouvent dans ces nuages américains.
L’autorité a tenu compte de plusieurs circonstances atténuantes : des employés ont opéré sans l'approbation de l'autorité, les contenus ont été supprimés, et dès la découverte de l'incident, les douanes suédoises ont pris les mesures adaptées. La CNIL a néanmoins infligé une sanction de 300 000 SEK, soit un peu moins de 30 000 euros.
Commentaires (6)
Il me semblait pourtant que les CNIL ne sanctionnaient pas par des amendes les administrations vu l’intérêt de la chose : Je prends de ma poche droite pour mettre dans la gauche.
30k€ c’est purement symbolique par rapport au budget de ce genre d’administration…
Il n’y a aucun rapport avec la CNIL française, c’est l’article qui est mal écrit et prête à confusion en parlant de “la CNIL”.
Ici on parle d’une sanction infligée par l’IMY, l’autorité nationale suédoise de protection des données personnelles vis à vis des services de douanes de son pays.
Version corrigée :
La CNIL n’inflige pas des sanctions en couronnes suédoises ! L’IMY oui !
Je suis déçu de voir ça ici.
Mais l’article simplifie le jargon des différentes autorités de contrôle. Je l’ai très bien compris à la première lecture, d’où ma phrase des CNIL au pluriel.
Si tu es déçu c’est que tu as mis trop d’espoir ;)
C’est symboliquement bien pire : Overkill.
De mon point de vue, quand un site de presse se vante constamment de sa qualité et fait des raccourcis aussi grossiers, c’est une déception.