Le RGPD s’oppose à deux pratiques de traitement des données de sociétés fournissant des informations commerciales – par Roger Grass
28 décembre 2023

Le scoring est le fait d’attribuer une note à un client ou un prospect, en fonction de différents critères. La note est ensuite utilisée pour établir le profil d’une  personne et de déterminer sa capacité d’achat.

Dans le cas qui nous intéresse, il s’agit d’une société dont l’activité consiste à fournir à ses clients des informations concernant la solvabilité de personnes tierces. Dans ce cadre, elle a fourni à un établissement de crédits un score concernant un personne et ces informations ont servi de base au refus de crédit demandé par celle-ci.

Analyse de Roger Grass

Jeudi dernier, la CJUE, saisie par la Cour administrative suprême bulgare sur l’interprétation du règlement général sur la protection des données (RGPD), a jugé que la crainte d’un potentiel usage abusif de données personnelles peut, à elle seule, constituer un dommage moral.

L’Agence nationale des recettes publiques bulgare (NAP), rattachée au ministre des Finances, est chargée de l’identification, de la sécurisation et du recouvrement des créances publiques et responsables du traitement de données à caractère personnel. En 2019, les médias ont rapporté une cyberattaque à la NAP, révélant que des données de millions de citoyens avaient été publiées sur Internet. De nombreuses personnes ont assigné en justice la NAP pour obtenir réparation du préjudice moral que leur causeraient les craintes d’une potentielle utilisation abusive de leurs données (C-340/21 – 14 décembre 2023).

Roger Grass

Roger Grass, Magistrat honoraire, ancien greffier de la Cour de Justice de l’Union européenne, ancien conseiller à la cour de Cassation et membre du Comité Expert « Europe » de l’Institut, fait ci-dessous une synthèse de la décision de la CJUE. L’arrêt de la Cour est joint à son analyse.  

Retrouvez plus d'articles sur : #Data | #DonnéesPersonnelles | RGPD

Suivez-nous

Sur Linkedin

Plus d’articles

Le Data Privacy Framework à l’épreuve des nouvelles dispositions américaines

Le Data Privacy Framework à l’épreuve des nouvelles dispositions américaines

Le Data Privacy Framework (DPF) également connu sous le nom de « Transatlantic Data Privacy Framework », est un accord qui vise à réguler le transfert des données personnelles entre l’Union européenne et les Etats Unis. Il a été conçu pour répondre aux préoccupations relatives à la protection des données et à la vie privée des citoyens européens, suite à l’invalidation du texte précédent, le Privacy Shield, par la CJUE en juillet 2020.

lire plus
Ni herbivore ? Ni carnivore ? Européens !

Ni herbivore ? Ni carnivore ? Européens !

Au 21e siècle, le marqueur étant le « Nine Eleven », nous assistons pour paraphraser Fukuyama, « au retour de l’histoire ».
Elle ne nous avait quittés qu’une dizaine d’années !
Au début des années 90, Helmut Kohl s’exclamait : « nous n’avons plus d’ennemis ».
Ce qui signifiait la fin du monde hobbesien et l’entrée dans l’ère kantienne : donc Fukuyama n’avait pas tort !

lire plus
Conférence débat : Intelligence artificielle et Droits Humains : les démocraties européennes face au risque de colonisation numérique I 27 mars 2025

Conférence débat : Intelligence artificielle et Droits Humains : les démocraties européennes face au risque de colonisation numérique I 27 mars 2025

Jean-Marie CAVADA, Président de l’Institut IDFRights et
Bernard BENHAMOU, Président de l’Institut de la Souveraineté Numérique, on le plaisir de vous convier à la Conférence-débat « Intelligence artificielle et droits humains : les démocraties européennes face au risque de colonisation numérique ». Au cours de laquelle vous sera présenté le rapport co-produit par l’ISN et l’IDFRights « Intelligence Artificielle : Enjeux et perspectives pour les droits humains en Europe » , Le 27 mars 2025 à l’Hôtel de l’Industrie.

lire plus