23 septembre 2021

Base Documentaire

 Full reference: Linden, A., Motivation and publicity of the decisions of the restricted committee of the French Personal Data Protection Commission (Commission nationale de l'informatique et des libertés-CNIL) in a compliance perspective, in Frison-Roche, M.-A. (ed.), Compliance Jurisdictionalisationseries "Compliance & Regulation", Journal of Regulation & Compliance (JoRC) and Bruylant, to be published. 

____

 

 Article Summary (done by the Journal of Regulation and Compliance - JoRC): In the event of a breach of the personal data protection rules, the restricted formation of the French personal data protection Commission (CNIL) pronounces fines, injunctions of "compliance" or calls to order. It can order the publication of these measures, which can be contested before the French High Administrative supreme court (Conseil d'État).

It is essential that these decisions be justified, not only in order to respect this principle of law but also concretely to obtain the public concerned, being very heterogeneous, understand them, the educational role of the CNIL also being applicable.

The principle of publicity is handled with nuance, the data controllers often requesting a closed door and, in fact, very few public attending the hearing. The publicity of decisions is in itself a sanction. The publication may moreover not be total or may only have a time, anonymization often allowing the balance between necessary pedagogy and preservation of interests, the CNIL taking great attention to the very modalities of publication, even if it cannot control the circulation and the media use which is then made of it.

____

📕 read the general presentation of the book, Compliance Jurisdictionalisation, in which this article is published.

 

_________

 

 

23 septembre 2021

Base Documentaire : Doctrine

 Référence complète : Linden, A., Motivation et publicité des décisions de la formation restreinte de la Commission nationale de l’informatique et des libertés (CNIL) dans une perspective de compliance, in Frison-Roche, M.-A. (dir.), La juridictionnalisation de la Compliancesérie "Régulations & Compliance", Journal of Regulation & Compliance (JoRC) et Dalloz, à paraître. 

____

 

 Résumé de l'article (fait par le Journal of Regulation and Compliance - JoRC)   : En cas de manquement aux règles en matière de protection des données à caractère personnel, la formation restreinte de la CNIL prononce des amendes, des injonctions de "mise en conformité" ou des rappels à l'ordre. Elle peut ordonner la publication de ces mesures, qui peuvent être contestées devant le Conseil d'État.

Il est essentiel que ces décisions soient motivées, non seulement pour respect ce principe de droit mais encore concrètement pour que le public concerné, étant très hétérogène, les comprenne, le rôle pédagogique de la CNIL trouvant aussi à s'appliquer. 

Le principe de publicité est manié avec nuance, les responsables de traitement demandant souvent le huit-clos et très peu de public assistant à l'audience. A l'inverse la publicité des décisions est en elle-même une sanction. La publication peut d'ailleurs n'être pas totale ou peut n'avoir qu'un temps, l'anonymisation permettant souvent l'équilibre entre pédagogie nécessaire et préservation des intérêts, la CNIL prenant grande attention aux modalités mêmes de la publication, même si elle ne peut pas maîtriser la circulation et l'usage médiatique qui en est ensuite fait.

 

____

📝 Consulter une présentation générale du volume, La juridictionnalisation de la Compliance, dans lequel l'article est publié.

 

_________