|
||
|
|
||
|
|
Dernière minute ! La Proposition de Loi Détraigne Escoffier passera en première lecture au Sénat l’après-midi même ! Accueil 9h00 - Prise de parole 9h15 - Clôture de conférence 12h30 Programme :
Paul-Olivier GIBERT, Correspondant Informatique & Libertés, Déontologue, Directeur de la Sécurité (AG2R La Mondiale) et Président de l’AFCDP
Pascale GELLY, Avocat, Administrateur AFCDP et membre du Board IAPP Europe
Session animée par Maître Pascale Gelly * L’expérience anglo-saxonne : Bojana BELLAMY, Director of Data Privacy, Legal, Accenture. Membre du Board de l’IAPP - Description de ce qui se fait aux USA et ailleurs dans le Monde * La vision de l’Europe : Rosa BARCELO, Legal Adviser at European Data Protection Supervisor – La vision de l’Europe et la notification dans le paquet Telecom et l’extension possible aux autres secteurs * Notre voisin le plus proche : l’Allemagne : Christoph KLUG, Délégué général GDD, Pourquoi l’Allemagne a-t-elle introduit cette disposition dans sa nouvelle loi ?
Session animée par Jérôme SAIZ, journaliste * Le rôle de la CNIL : Gwendal LEGRAND, Responsable de l’expertise technique de la CNIL * La notification appliquée aux données de santé : Jeanne BOSSI, Secrétaire générale de l’ASIP Santé * Les FAI sont-ils prêts ? Eric WIATROWKSI (pressenti), Directeur Délégué à la Sécurité, Chief Security Officer, Orange Business Services * Un intérêt commun avec l’Intelligence économique ? Jean-Marc BEIGNON, Expert en Intelligence économique, auteur de « Intelligence économique et entreprise ; comprendre son environnement pour agir » * Le rôle de l’ANSSI (Intervenant à confirmer) * Perte de données personnelles : Une entreprise témoigne. Christian PARDIEU, Privacy Lead Lawyer de GE en France et CIL de GE Real Estate, membre AFCDP
Session animée par Jérôme SAIZ, journaliste Eric DOYEN, RSSI et Responsable de la Sécurité de l’Information du groupe Crédit Immobilier de France, Président du Club 27001, Membre AFCDP Bernard FORAY, DSSI et CIL Casino Information Technology, Membre AFCDP Pascale GELLY, Avocat, Administrateur AFCDP Contexte : En juin 2009, les Sénateurs Détraigne et Escoffier ont inséré dans leur rapport « Vie privée à l’heure des mémoires numériques » une disposition visant, a minima, à créer « une obligation de notification des failles de sécurité à la CNIL, des critères et des seuils devant être définis pour ne pas la submerger. Cette obligation pèserait sur tous les responsables de traitement ». Les sénateurs ajoutent que « bien maîtrisée et encadrée, l’obligation de notification des failles de sécurité peut être une incitation forte au renforcement de la sécurité des données ». Ils ont intégré cette mesure dans leur proposition de loi. Chez nos voisins, après la Grande-Bretagne, l’Allemagne vient d’opter pour la formule - comme la majorité des états américains - et les Pays-Bas s’y préparent. Le Contrôleur européen de la protection des données et le G 29 se sont déclarés très favorables à cette proposition. Le paquet Télécom comporte une telle obligation pour les FAI tandis qu’aux myriades de lois appliquées aux USA, la dernière version d’HIPPA ajoute la même contrainte à tout acteur du secteur santé.
Quelle est votre position sur cette proposition ? Pour améliorer l’intérêt de cette conférence mais surtout contribuer aux travaux effectifs qui vont suivre très rapidement, nous vous prions de bien vouloir apporter votre pierre à l’édifice et nous retourner le questionnaire joint. Les résultats seront présentés lors de la manifestation du 23 mars. Objectifs du nouveau groupe de travail : Deux objectifs principaux :
Les travaux de ce groupe pourront être utiles au Conseil d’administration de l’AFCDP ;
La participation suivie aux travaux de l’AFCDP s’entend en qualité de membre. Comment adhérer ? |
Agenda
16 mars 2010
Rencontre entre CIL à Marseille
17 mars 2010
Rencontre entre CIL à Lille
18 mars 2010
Durée de conservation
23 mars 2010
Notifier les violations de données ?!
23 mars 2010
Flux transfrontières : pour présenter nos suggestions à la CNIL
23 mars 2010
Rencontre entre Membres
23 mars 2010
La proposition de loi passe en première lecture au Sénat
23 mars 2010
Label CNIL : Comment s’y prendre ?
30 mars 2010
Publication du livrable "Contrôles CNIL"
30 mars 2010
Données de santé : réunion du groupe
7 avril 2010
Données de santé en Assurance : première réunion
A retenir
|