Entrée en vigueur le 1 juin 2019
Est codifié par : Loi n°92-684 du 22 juillet 1992
Modifié par : Ordonnance n°2018-1125 du 12 décembre 2018 - art. 13
Le fait de procéder ou de faire procéder à un traitement de données à caractère personnel sans mettre en oeuvre les mesures prescrites aux articles 24,25,30 et 32 du règlement (UE) 2016/679 du 27 avril 2016 précité ou au 6° de l'article 4 et aux articles 99 à 101 de la loi n° 78-17 du 6 janvier 1978 précitée est puni de cinq ans d'emprisonnement et de 300 000 euros d'amende.
[…] puis l'atteinte à vos données, sont réprimés par les articles 323-1 et suivants du Code pénal : l'accès frauduleux ayant entraîné une altération du système est puni de cinq ans d'emprisonnement et 150 000 euros d'amende (art. 323-1 C. pén.), […] D'abord, le texte ne vise que les personnes morales et les personnes physiques dans le cadre de leur activité professionnelle : les particuliers n'y sont pas soumis. […] Le risque pénal : le défaut de sécurité des données personnelles Traiter des données personnelles sans mettre en œuvre les mesures de sécurité prescrites est une infraction en soi : l'article 226-17 du Code pénal la punit de cinq ans d'emprisonnement et 300 000 euros d'amende. […]
Lire la suite…[…] commandité par Flexera Software (2) Article L.112-2 du Code de la propriété intellectuelle. […] (à noter que le Ministère public a interjeté appel de ce jugement). (2) Art. 34 de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, […] modifiée; et voir notre article “Protection des données personnelles : qui est responsable en cas de manquement à la loi ?” […] L'absence de déploiement de mesures de sécurité technique ou la négligence dans le déploiement de mesures adaptées sont considérées comme des atteintes graves à la protection de la vie privée des personnes et sont sanctionnées pénalement (jusqu'à 5 ans d'emprisonnement et 300.000€ d'amende - article 226-17 du code pénal). […]
Lire la suite…[…] Vu la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, pris ensemble le décret n° 78-774 du 17 juillet 1978 modifié ;Vu les articles 226-16 à 226-22 du code pénal ; […] par courrier du 3 février 2004 que ces faits sont susceptibles d'être qualifiés pénalement et d'engager la responsabilité de X sur le fondement de l'article 226-17 du code pénal qui punit de cinq ans d'emprisonnement et de 300.000 euros d'amende « le fait de procéder ou de faire procéder à un traitement automatisé d'informations nominatives sans prendre toutes les précautions utiles pour préserver la sécurité de ces informations et notamment empêcher qu'elles ne soient déformées, […]
[…] Vu la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés pris ensemble le décret d'application du 17 juillet 1978 ; […] Vu les articles 225-1 à 225-3 ; 226-1 et 226-16 à 226-24 du Code pénal ; […] – ces mesures doivent assurer, compte tenu de l'état de l'art et des coûts liés à leur mise en oeuvre, un niveau de sécurité approprié au regard des risques présentés par le traitement et de la nature des données à protéger. Le non-respect de l'obligation de sécurité est sanctionné par l'article 226-17 du Code pénal ;
[…] Il est en outre rappelé qu'en application des articles 226-17 et 226-24 du code pénal combinés, le fait pour une personne morale de procéder ou de faire procéder à un traitement de données à caractère personnel sans mettre en œuvre les mesures prescrites à l'article 34 de la loi n° 78-17 du 6 janvier 1978 précitée est puni d'une peine d'amende pouvant atteindre 1.500.000 €.
[…] réduit : l'article 20, IV de la loi n° 78- 17 du 6 janvier 1978 exclut l'amende administrative « dans les cas où le traitement est mis en œuvre par l'État » (7°) et exclut également l'astreinte pouvant assortir l'injonction de mise en conformité (2°). […] la mise en demeure et l'injonction. […] L'article 226-17 du Code pénal punit de cinq ans d'emprisonnement et 300 000 euros d'amende le fait de procéder à un traitement de données à caractère personnel sans mettre en œuvre les mesures prescrites notamment par l'article 32 du RGPD. L'article 226-17 […]
Lire la suite…