Partage de données : la CNIL donne ses recommandations…

De plus en plus d’organismes partagent des données via des interfaces de programmations applicatives (ou API pour « application programming interface »), ce qui pose la question de la protection des données personnelles. La CNIL vient de publier ses recommandations à ce sujet…

Partage de données par API : attention aux données personnelles

Pour rappel, une interface de programmation applicative, plus connue sous le nom d’API pour « application programming interface », permet de connecter des logiciels, des services, etc., et, se faisant, de connecter des données.

La CNIL vient de publier une recommandation technique qui identifie les situations dans lesquelles l’utilisation d’API peut être recommandée.

Elle met également en avant 3 acteurs : les détenteurs de données, les gestionnaires d’API et les réutilisateurs de données, qui doivent tous s’assurer du respect des droits des personnes dès la conception du traitement.

En plus des recommandations générales, chaque acteur trouvera dans ce document une liste de recommandations « particulières » devant faciliter la protection des données personnelles, conformément au Règlement général sur la protection des données (RGPD).

Partage de données : la CNIL donne ses recommandations… – © Copyright WebLex

Partager cet article
Inscrivez vous à la newsletter
Restez informé à chaque instant
Découvrez nos derniers articles
Actualités

L’abondement du PERCO a-t-il une nature salariale ?

Toute action portant sur l’exécution du contrat de travail se prescrit par 2 ans pour l’ensemble des demandes qui tendent au paiement ou en répétition d’une créance salariale. Est-ce valable pour un salarié souhaitant abonder le Plan d’épargne pour la retraite collectif (PERCO, aujourd’hui le PERECO) de jours de RTT non pris ?

Lire plus »
Actualités

Rupture brutale des relations commerciales : même entre associés ?

Par principe, lorsqu’il est mis brutalement fin à une relation commerciale entre partenaires, celui qui se sent lésé de cette situation peut envisager de réclamer des dommages-intérêts pour réparer le préjudice ainsi subi, pour autant qu’il soit dûment établi. Cela vaut-il lorsque les partenaires sont également associés ? Réponse du juge…

Lire plus »
Actualités

Contrôle technique : laver le véhicule, un préalable ?

Lorsque l’état de propreté d’un véhicule ne permet pas d’effectuer les contrôles nécessaires pour établir un procès-verbal de contrôle technique fiable, le contrôleur technique doit reporter la visite et renvoyer le véhicule. Une règle qu’un contrôleur technique a manifestement oubliée, à ses dépens…

Lire plus »
Actualités

Actions attribuées à titre gratuit : quelle est la date d’exigibilité des cotisations sociales ?

L’attribution gratuite d’action peut être exonérée de cotisations sociales si certaines prescriptions légales sont respectées. Si tel n’est pas le cas, ces mêmes actions peuvent être soumises à cotisations sociales. Mais quelle est alors la date d’exigibilité de ces cotisations sociales : la date de cession des actions aux salariés ou la date d’acquisition définitive de ces actions par les salariés ? Réponse du juge…

Lire plus »
Actualités

Contrôle des droits de succession : 3 ans ou 6 ans pour agir ?

Une personne âgée lègue par testament de l’argent à son auxiliaire de vie, conclut avec elle un Pacs quelques années plus tard, puis décède sans laisser d’héritier. Dans le cadre d’un contrôle, l’administration rectifie les droits de succession payés par l’auxiliaire de vie. Sans respecter le délai de reprise imposé, estime cette dernière, qui est de 3 ans… Sauf exception, rappelle l’administration…

Lire plus »