{"id":6313,"date":"2020-05-01T00:01:38","date_gmt":"2020-04-30T22:01:38","guid":{"rendered":"https:\/\/www.agilit.law\/?p=6313"},"modified":"2021-10-27T00:23:36","modified_gmt":"2021-10-26T22:23:36","slug":"quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel","status":"publish","type":"post","link":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/","title":{"rendered":"Quelques r\u00e9flexes \u00e0 ne pas n\u00e9gliger en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel !"},"content":{"rendered":"<p><strong>En ces temps de confinement et de crise (sanitaire, \u00e9conomique,\u2026), la r\u00e8glementation applicable en mati\u00e8re de protection des donn\u00e9es \u00e0 caract\u00e8re personnel, telle qu\u2019issue notamment du<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/FR\/TXT\/HTML\/?uri=CELEX:32016R0679&amp;from=FR#d1e1438-1-1\"> r\u00e8glement 2016\/679 du 27 avril 2017 sur la protection des donn\u00e9es (dit \u00ab\u00a0RGPD\u00a0\u00bb)<\/a>, continue \u00e0 s\u2019appliquer, et notamment s&#8217;agissant de la s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel\u00a0!<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>Le contexte actuel conduit nombre d\u2019entreprises \u00e0 organiser le travail \u00e0 distance de leurs collaborateurs, ce dont il r\u00e9sulte un <strong>risque d\u2019autant plus pr\u00e9gnant en mati\u00e8re de s\u00e9curit\u00e9<\/strong> des donn\u00e9es \u00e0 caract\u00e8re personnel. En effet, la pratique du t\u00e9l\u00e9travail n\u2019est pas sans incidence en termes de cybers\u00e9curit\u00e9 : les habitudes des utilisateurs sont chamboul\u00e9es et les r\u00e9flexes et pr\u00e9cautions de ces derniers en termes de s\u00e9curit\u00e9 sont n\u00e9cessairement amoindris, l\u2019environnement num\u00e9rique personnel pr\u00e9sente de nombreux risques,&#8230; En outre, alors que les entreprises se d\u00e9battent avec les difficult\u00e9s induites par cette crise sanitaire et tentent d\u2019en anticiper les cons\u00e9quences, les pirates informatiques ne ch\u00f4ment pas non plus\u2026 et profitent de la curiosit\u00e9 et parfois de l\u2019angoisse ambiante pour \u00ab\u00a0attirer les utilisateurs dans leurs filets\u00a0\u00bb.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Aussi, certaines bonnes pratiques doivent \u00eatre maintenues et encourag\u00e9es dans ce contexte si particulier, ce que la Cnil rappelle r\u00e9guli\u00e8rement s&#8217;agissant des mesures visant \u00e0 assurer la protection des donn\u00e9es \u00e0 caract\u00e8re personnel.<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\">*<\/p>\n<p style=\"text-align: center;\">*\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 *<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>La visio ?<\/strong><\/h2>\n<p>A titre d&#8217;exemple, la Cnil a r\u00e9cemment mis en garde s&#8217;agissant des <strong>probl\u00e9matiques aff\u00e9rentes aux outils de visioconf\u00e9rence utilis\u00e9s pour faciliter les \u00e9changes \u00e0 distance<\/strong> (cf. les <a href=\"https:\/\/www.cnil.fr\/fr\/covid-19-les-conseils-de-la-cnil-pour-utiliser-les-outils-de-visioconference\">recommandations de la Cnil en la mati\u00e8re<\/a>). En effet, la mise en place du t\u00e9l\u00e9travail a impos\u00e9 l\u2019utilisation d\u2019outils informatiques, en particulier d\u2019outils de communication, permettant notamment de mettre en place des visioconf\u00e9rences, ainsi que des partages d\u2019\u00e9crans et\/ou de documents. Or, une attention toute particuli\u00e8re doit \u00eatre port\u00e9e \u00e0 l\u2019utilisation de ce type d\u2019applications \u00e0 des fins professionnelles et cette pratique, bien que n\u00e9cessaire \u00e0 ce jour, doit \u00eatre rigoureusement encadr\u00e9e afin de permettre une protection optimale des informations communiqu\u00e9es au travers de ces outils. Dans ce cadre, et suite aux r\u00e9cents scandales relatifs aux fuites de donn\u00e9es li\u00e9es \u00e0 certaines applications de visioconf\u00e9rence, il convient de rappeler que <strong>seuls les outils et applications informatiques mis \u00e0 disposition par l&#8217;entreprise, tels que valid\u00e9s par la DSI, doivent \u00eatre utilis\u00e9s<\/strong>.<\/p>\n<p>&nbsp;<\/p>\n<p>Pour m\u00e9moire, le recours \u00e0 des outils ou applications accessibles au \u00ab\u00a0grand public\u00a0\u00bb, gratuitement, ne r\u00e9pond g\u00e9n\u00e9ralement pas au niveau de protection devant \u00eatre mis en place afin de prot\u00e9ger les donn\u00e9es (notamment les donn\u00e9es \u00e0 caract\u00e8re personnel mais pas uniquement) de l\u2019entreprise. De mani\u00e8re g\u00e9n\u00e9rale, leur niveau de protection est faible \u2013 voire inexistante. Aussi, <strong>il est rappel\u00e9 qu\u2019il convient de n\u2019utiliser, m\u00eame en p\u00e9riode de t\u00e9l\u00e9travail, que des outils ou applications de communication ou de partages de fichiers \/ donn\u00e9es propos\u00e9s par l&#8217;entreprise, \u00e0 l\u2019exclusion de tout outil ou plateforme dit(e) \u00ab grand public \u00bb ou souscrit(e) \u00e0 titre strictement personnel. <\/strong><\/p>\n<p>&nbsp;<\/p>\n<h2><strong>La messagerie \u00e9lectronique ?<\/strong><\/h2>\n<p><strong>Concernant l\u2019utilisation de la messagerie \u00e9lectronique, il est \u00e9galement rappel\u00e9 que celle-ci doit faire l\u2019objet d\u2019une attention particuli\u00e8re<\/strong> de la part de chaque utilisateur. Notamment, il est rappel\u00e9 \u00e0 tout utilisateur qu&#8217;il convient :<\/p>\n<ul>\n<li>avant tout envoi, de <strong>s\u2019assurer que l\u2019adresse email du destinataire est correcte<\/strong>, et ce en vue d\u2019\u00e9viter qu\u2019un email soit adress\u00e9 par erreur \u00e0 la mauvaise personne\u00a0;<\/li>\n<li>en cas d\u2019envoi group\u00e9 (cf. multiplicit\u00e9 de destinataires externes en particulier), d\u2019<strong>utiliser de mani\u00e8re opportune les champs d\u2019adresse \u00e9lectronique de \u00ab copie cach\u00e9e \u00bb<\/strong> (\u00ab\u00a0cci\u00a0\u00bb), c\u2019est-\u00e0-dire de cacher les adresses de messagerie des destinataires en les mettant dans le champ de \u00ab copie cach\u00e9e \u00bb (\u00ab\u00a0cci\u00a0\u00bb), et de s\u2019envoyer le message \u00e9lectronique \u00e0 soi-m\u00eame\u00a0;<\/li>\n<li>d\u2019<strong>utiliser avec discernement la fonctionnalit\u00e9 \u00ab r\u00e9pondre \u00e0 tous<\/strong> <strong>\u00bb<\/strong>, notamment lorsque les destinataires du message sont nombreux<\/li>\n<li>pour les envois de documents volumineux, de n\u2019utiliser que des <strong>outils valid\u00e9s par le service informatique de l\u2019entreprise et en tout \u00e9tat de cause des outils d\u00e9di\u00e9s aux professionnels (pour \u00eatre clair, oubliez &#8220;wetransfer&#8221; !)<\/strong>. A cet \u00e9gard, il convient de privil\u00e9gier, en lieu et place de la messagerie \u00e9lectronique, un protocole garantissant la confidentialit\u00e9 et l\u2019authentification du serveur destinataire pour les transferts de fichiers (protocole SFTP ou HTTPS dans leur version la plus r\u00e9cente) et, \u00e0 d\u00e9faut, un processus de chiffrage du contenu des pi\u00e8ces jointes contenant des donn\u00e9es \u00e0 caract\u00e8re personnel ;<\/li>\n<li>d&#8217;exclure\u00a0<strong>toute utilisation d\u2019adresse email personnelle \u00e0 des fins professionnelles<\/strong>, notamment pour \u00e9changer des documents, fichiers, donn\u00e9es,\u2026 de l\u2019entreprise, et ce avec quelque interlocuteur que ce soit ;<\/li>\n<li>de<strong> ne pas ouvrir de pi\u00e8ces jointes \u00e0 risque ou de messages d\u2019origine inconnue ou identifi\u00e9s comme ind\u00e9sirables.<\/strong><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Sur ce dernier point, il est rappel\u00e9 que, depuis le d\u00e9but de la crise sanitaire, de nombreuses <strong>attaques informatiques<\/strong> li\u00e9es au Covid-19 ont \u00e9t\u00e9 constat\u00e9es. Ces attaques consistent majoritairement en l\u2019envoi d\u2019e-mails contenant des liens ou des pi\u00e8ces jointes, et qui pr\u00e9tendent contenir des informations importantes sur le virus ou renvoyant \u00e0 des sites internet soi-disant \u00ab\u00a0officiels\u00a0\u00bb ou ayant un pr\u00e9tendu partenariat avec l\u2019Etat ou l\u2019Organisation Mondiale de la Sant\u00e9 (ou \u00ab\u00a0OMS\u00a0\u00bb). Ces courriels r\u00e9clament g\u00e9n\u00e9ralement \u00e0 leur victime d\u2019ouvrir le lien ou la pi\u00e8ce jointe, et ce afin d\u2019installer par la suite dans leur terminal des logiciels malveillants (par exemple, <strong>cryptolocker<\/strong> \/ ransomeware \/ ran\u00e7ongiciel), voire de saisir leur login \/ mot de passe aux fins de r\u00e9cup\u00e9ration et de r\u00e9utilisation malintentionn\u00e9es (cf. pratiques de <strong>phishing<\/strong>).<\/p>\n<p>&nbsp;<\/p>\n<p>L\u2019Agence de l\u2019Union europ\u00e9enne pour la cybers\u00e9curit\u00e9 a \u00e9galement r\u00e9cemment publi\u00e9 un <a href=\"https:\/\/www.enisa.europa.eu\/news\/executive-news\/top-tips-for-cybersecurity-when-working-remotely\">communiqu\u00e9<\/a> relatif aux pr\u00e9cautions \u00e0 prendre pour les travailleurs \u00e0 distance, dans lequel elle invite d&#8217;ailleurs \u00e0 \u00eatre particuli\u00e8rement vigilant lors de la r\u00e9ception :<\/p>\n<ul>\n<li>d&#8217;un e-mail provenant d\u2019un destinataire inconnu, et en particulier s\u2019il vous demande de vous connecter \u00e0 des liens ou d\u2019ouvrir des fichiers\u00a0;<\/li>\n<li>d\u2019un e-mail provenant d\u2019un destinataire connu mais dont la demande appara\u00eet comme inhabituelle\u00a0;<\/li>\n<li>d\u2019un e-mail cr\u00e9ant une impression d\u2019urgence afin de vous poussez \u00e0 cliquer sur le lien.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Pour m\u00e9moire, il ne faut en aucun cas cliquer sur le lien ou ouvrir la pi\u00e8ce jointe sans avoir v\u00e9rifi\u00e9 l\u2019authenticit\u00e9 de son destinataire, et, le cas \u00e9ch\u00e9ant, le bien-fond\u00e9 de sa demande. Le recours \u00e0 un autre canal, comme le t\u00e9l\u00e9phone, est une solution opportune. Et <strong>un<\/strong> <strong>seul mot d\u2019ordre\u00a0: dans le doute, on ne clique pas\u00a0!<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>Enfin, il convient \u00e9galement de porter une attention particuli\u00e8re aux emails re\u00e7us ayant vocation \u00e0 effectuer un changement de coordonn\u00e9es bancaires en vue de la r\u00e9alisation d\u2019un paiement par exemple. En effet, les p\u00e9riodes de crises, notamment celles pendant lesquelles les interlocuteurs ne sont pas amen\u00e9s \u00e0 se rencontrer et \u00e0 \u00e9changer \u00ab\u00a0en pr\u00e9sentiel\u00a0\u00bb, sont <strong>propices aux pratiques de type \u00ab\u00a0arnaques au pr\u00e9sident\u00a0\u00bb <\/strong>(cf. une personne envoie un email en se faisant passer pour une autre ou sous une autre qualit\u00e9 que la sienne, et tente de remplacer les coordonn\u00e9es bancaires de paiement habituel par les siennes). L\u00e0 encore, une v\u00e9rification t\u00e9l\u00e9phonique aupr\u00e8s des interlocuteurs habituels s\u2019impose avant toute action\u00a0!<\/p>\n<p>&nbsp;<\/p>\n<p>En tout \u00e9tat de cause, il convient de pr\u00e9venir son employeur en cas de doute sur l\u2019authenticit\u00e9 d\u2019un e-mail (que vous ayez cliqu\u00e9 ou non sur le lien, saisi votre login \/ mot de passe ou ouvert le fichier en cause).<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Les outils personnels ?<\/strong><\/h2>\n<p>Dans le communiqu\u00e9 pr\u00e9cit\u00e9, l&#8217;Agence de l\u2019Union europ\u00e9enne pour la cybers\u00e9curit\u00e9 souligne \u00e9galement l\u2019importance de dissocier le mat\u00e9riel informatique professionnel (t\u00e9l\u00e9phone, tablette, ordinateur, etc.) du mat\u00e9riel informatique personnel. En effet, les activit\u00e9s priv\u00e9es effectu\u00e9es sur un mat\u00e9riel informatique \u00e0 partir d&#8217;un r\u00e9seau internet \u2013 comme le fait de t\u00e9l\u00e9charger des films ou de jouer \u00e0 des jeux en ligne \u2013 ne sont pas toujours compatibles avec la s\u00e9curit\u00e9 de l\u2019environnement num\u00e9rique professionnel.<\/p>\n<p>&nbsp;<\/p>\n<p>D\u00e8s lors, <strong>l\u2019utilisation d\u2019\u00e9quipements informatiques sp\u00e9cifiques \u00e0 l\u2019activit\u00e9 professionnelle est n\u00e9cessaire<\/strong>, et tout salari\u00e9 doit \u00eatre sensibilis\u00e9 sur ce point.<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Les autres mesures ?<\/strong><\/h2>\n<p>Enfin, en vue d\u2019assurer un niveau de s\u00e9curit\u00e9 minimum \u00e0 son environnement num\u00e9rique de travail, il convient notamment de mettre en place <em>a minima <\/em>quelques bonnes pratiques\u00a0:<\/p>\n<ul>\n<li>v\u00e9rifier que la connexion wifi utilis\u00e9e en environnement de t\u00e9l\u00e9travail est s\u00e9curis\u00e9e\u00a0;<\/li>\n<li>v\u00e9rifier que son \u00e9quipement informatique est dot\u00e9 d\u2019un antivirus et que ce dernier est mis \u00e0 jour\u00a0;<\/li>\n<li>s\u2019assurer que les logiciels de s\u00e9curit\u00e9 sont \u00e0 jour\u00a0;<\/li>\n<li>veiller \u00e0 sauvegarder r\u00e9guli\u00e8rement tous les fichiers et, par principe, ne pas stocker de fichiers \/ donn\u00e9es sur le disque dur du poste de travail\u00a0: un enregistrement sur le r\u00e9seau de l\u2019entreprise doit \u00eatre privil\u00e9gi\u00e9\u00a0;<\/li>\n<li>ne pas laisser un ordinateur sans surveillance et de ne pas l\u2019emmener dans le cadre de ses d\u00e9placements ou sorties priv\u00e9s (restaurants, soir\u00e9es ou autres)\u00a0;<\/li>\n<li>penser \u00e0 verrouiller son ordinateur \u00e0 chaque fois que l\u2019utilisateur le quitte des yeux (ex\u00a0: pause) et \u00e0 \u00e9teindre son ordinateur \u00e0 chaque fin de journ\u00e9e, cette mesure ayant vocation \u00e0 permettre d\u2019assurer la confidentialit\u00e9 des donn\u00e9es qui sont accessibles par ce moyen mais \u00e9galement de permettre \u00e0 tout ordinateur d\u2019effectuer r\u00e9guli\u00e8rement les mises \u00e0 jour appropri\u00e9es.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\">*<\/p>\n<p style=\"text-align: center;\">*\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0*<\/p>\n<p>&nbsp;<\/p>\n<p>Ces pr\u00e9cautions ont notamment vocation \u00e0 <strong>limiter le risque de violation de donn\u00e9es \u00e0 caract\u00e8re personnel<\/strong>, c\u2019est-\u00e0-dire de violation de la s\u00e9curit\u00e9 entra\u00eenant, de mani\u00e8re accidentelle ou illicite, la destruction, la perte, l&#8217;alt\u00e9ration, la divulgation non autoris\u00e9e de donn\u00e9es \u00e0 caract\u00e8re personnel transmises, conserv\u00e9es ou trait\u00e9es d&#8217;une autre mani\u00e8re, ou l&#8217;acc\u00e8s non autoris\u00e9 \u00e0 de telles donn\u00e9es. Pour m\u00e9moire, une telle violation n\u00e9cessite en pratique de proc\u00e9der \u00e0 une notification aupr\u00e8s de l\u2019autorit\u00e9 de contr\u00f4le en mati\u00e8re de protection des donn\u00e9es \u00e0 caract\u00e8re personnel (la Commission nationale de l&#8217;informatique et des libert\u00e9s, dite \u00ab Cnil \u00bb) dans les meilleurs d\u00e9lais, et au plus tard en principe dans les 72h de la connaissance de la violation, sauf \u00e0 consid\u00e9rer que la violation n\u2019est pas susceptible d\u2019engendrer un risque pour les droits et libert\u00e9s des personnes concern\u00e9es (article 33 du RGPD). Dans une telle hypoth\u00e8se, il est \u00e9galement n\u00e9cessaire d\u2019informer les personnes concern\u00e9es par une telle violation de donn\u00e9es \u00e0 caract\u00e8re personnel si celle-ci est susceptible d\u2019engendrer un risque \u00ab \u00e9lev\u00e9 \u00bb pour les droits et libert\u00e9s des personnes concern\u00e9es (article 34 du RGPD).<\/p>\n<p>&nbsp;<\/p>\n<p><strong>En tout \u00e9tat de cause, la s\u00e9curit\u00e9 est l\u2019affaire de tous<\/strong> <strong>et doit \u00eatre une pr\u00e9occupation de chaque instant pour chaque membre d&#8217;une entreprise.<\/strong> Aussi, les r\u00e8gles et principes applicables (et opposables aux salari\u00e9s) doivent, <a href=\"https:\/\/www.cnil.fr\/fr\/les-conseils-de-la-cnil-pour-mettre-en-place-du-teletravail\" target=\"_blank\" rel=\"noopener noreferrer\">ainsi que la Cnil le rappelle<\/a>, \u00eatre d\u00e9finis par l&#8217;entreprise <strong>(charte informatique, code de bonnes pratiques mais \u00e9galement toute documentation utile en mati\u00e8re de s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information et des donn\u00e9es \u00e0 caract\u00e8re personnel) <\/strong>et les salari\u00e9s doivent, pour toute interrogation, pouvoir se r\u00e9f\u00e9rer \u00e0 la documentation d\u00e9ploy\u00e9e au sein de l\u2019entreprise \u00e0 laquelle ils appartiennent.<\/p>\n<p>&nbsp;<\/p>\n<p><strong><em>Le p\u00f4le IT &amp; Data protection d&#8217;Agil\u2019IT accompagne ses clients dans le cadre de la r\u00e9daction de la documentation interne n\u00e9cessaire \u00e0 toute entreprises aux fins de formalisation des r\u00e8gles et principes applicables en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel.<\/em><\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Par\u00a0<a href=\"https:\/\/www.agilit.law\/\">AGIL\u2019IT<\/a> \u2013 P\u00f4le <a href=\"https:\/\/www.agilit.law\/expertises\/technologies-de-linformation-donnees-personnelles\/\">IT<\/a>, <a href=\"https:\/\/www.agilit.law\/expertises\/donnees-a-caractere-personnel\/\">Data protection<\/a> &amp; <a href=\"https:\/\/www.agilit.law\/expertises\/telecommunications\/\">T\u00e9l\u00e9coms<\/a><\/p>\n<p><a href=\"https:\/\/www.agilit.law\/cabinet\/equipe\/laure-landes-gronowski\/\">Laure LANDES-GRONOWSKI<\/a>, Avocate associ\u00e9e<\/p>\n<p><a href=\"https:\/\/www.agilit.law\/cabinet\/equipe\/marie-miliotis\/\">Marie MILIOTIS<\/a>, Avocate<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En ces temps de confinement et de crise (sanitaire, \u00e9conomique,\u2026), la r\u00e8glementation applicable en mati\u00e8re de protection des donn\u00e9es \u00e0 caract\u00e8re personnel, telle qu\u2019issue notamment du r\u00e8glement 2016\/679 du 27 avril 2017 sur la protection des donn\u00e9es (dit \u00ab\u00a0RGPD\u00a0\u00bb), continue \u00e0 s\u2019appliquer, et notamment s&#8217;agissant de la s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel\u00a0! &nbsp; Le&hellip;<\/p>\n","protected":false},"author":4,"featured_media":5394,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[150,147,73],"tags":[],"coauthors":[94,113],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.3 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Quelques r\u00e9flexes \u00e0 ne pas n\u00e9gliger en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel ! - AGIL&#039;IT<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Quelques r\u00e9flexes \u00e0 ne pas n\u00e9gliger en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel ! - AGIL&#039;IT\" \/>\n<meta property=\"og:description\" content=\"En ces temps de confinement et de crise (sanitaire, \u00e9conomique,\u2026), la r\u00e8glementation applicable en mati\u00e8re de protection des donn\u00e9es \u00e0 caract\u00e8re personnel, telle qu\u2019issue notamment du r\u00e8glement 2016\/679 du 27 avril 2017 sur la protection des donn\u00e9es (dit \u00ab\u00a0RGPD\u00a0\u00bb), continue \u00e0 s\u2019appliquer, et notamment s&#8217;agissant de la s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel\u00a0! &nbsp; Le&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/\" \/>\n<meta property=\"og:site_name\" content=\"AGIL&#039;IT\" \/>\n<meta property=\"article:published_time\" content=\"2020-04-30T22:01:38+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-10-26T22:23:36+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.agilit.law\/wp-content\/uploads\/2019\/04\/shutterstock_494120821-1-min.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"5392\" \/>\n\t<meta property=\"og:image:height\" content=\"3605\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Laure Landes-Gronowski, Marie Miliotis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Laure Landes-Gronowski, Marie Miliotis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/\",\"url\":\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/\",\"name\":\"Quelques r\u00e9flexes \u00e0 ne pas n\u00e9gliger en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel ! - AGIL&#039;IT\",\"isPartOf\":{\"@id\":\"https:\/\/www.agilit.law\/#website\"},\"datePublished\":\"2020-04-30T22:01:38+00:00\",\"dateModified\":\"2021-10-26T22:23:36+00:00\",\"author\":{\"@id\":\"https:\/\/www.agilit.law\/#\/schema\/person\/906193fbe5e020fa826cf7bed5f0119b\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.agilit.law\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Quelques r\u00e9flexes \u00e0 ne pas n\u00e9gliger en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel !\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.agilit.law\/#website\",\"url\":\"https:\/\/www.agilit.law\/\",\"name\":\"AGIL&#039;IT\",\"description\":\"Make things simple\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.agilit.law\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.agilit.law\/#\/schema\/person\/906193fbe5e020fa826cf7bed5f0119b\",\"name\":\"Laure Landes-Gronowski\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/www.agilit.law\/#\/schema\/person\/image\/28fdc5034409b7339d9cfb1c7e67a42c\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g\",\"caption\":\"Laure Landes-Gronowski\"},\"url\":\"https:\/\/www.agilit.law\/en\/author\/laure\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Quelques r\u00e9flexes \u00e0 ne pas n\u00e9gliger en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel ! - AGIL&#039;IT","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/","og_locale":"en_US","og_type":"article","og_title":"Quelques r\u00e9flexes \u00e0 ne pas n\u00e9gliger en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel ! - AGIL&#039;IT","og_description":"En ces temps de confinement et de crise (sanitaire, \u00e9conomique,\u2026), la r\u00e8glementation applicable en mati\u00e8re de protection des donn\u00e9es \u00e0 caract\u00e8re personnel, telle qu\u2019issue notamment du r\u00e8glement 2016\/679 du 27 avril 2017 sur la protection des donn\u00e9es (dit \u00ab\u00a0RGPD\u00a0\u00bb), continue \u00e0 s\u2019appliquer, et notamment s&#8217;agissant de la s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel\u00a0! &nbsp; Le&hellip;","og_url":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/","og_site_name":"AGIL&#039;IT","article_published_time":"2020-04-30T22:01:38+00:00","article_modified_time":"2021-10-26T22:23:36+00:00","og_image":[{"width":5392,"height":3605,"url":"https:\/\/www.agilit.law\/wp-content\/uploads\/2019\/04\/shutterstock_494120821-1-min.jpg","type":"image\/jpeg"}],"author":"Laure Landes-Gronowski, Marie Miliotis","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Laure Landes-Gronowski, Marie Miliotis","Est. reading time":"10 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/","url":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/","name":"Quelques r\u00e9flexes \u00e0 ne pas n\u00e9gliger en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel ! - AGIL&#039;IT","isPartOf":{"@id":"https:\/\/www.agilit.law\/#website"},"datePublished":"2020-04-30T22:01:38+00:00","dateModified":"2021-10-26T22:23:36+00:00","author":{"@id":"https:\/\/www.agilit.law\/#\/schema\/person\/906193fbe5e020fa826cf7bed5f0119b"},"breadcrumb":{"@id":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.agilit.law\/en\/donnees-caractere-personnel\/quelques-reflexes-a-ne-pas-negliger-en-matiere-de-securite-des-donnees-a-caractere-personnel\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.agilit.law\/en\/"},{"@type":"ListItem","position":2,"name":"Quelques r\u00e9flexes \u00e0 ne pas n\u00e9gliger en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es \u00e0 caract\u00e8re personnel !"}]},{"@type":"WebSite","@id":"https:\/\/www.agilit.law\/#website","url":"https:\/\/www.agilit.law\/","name":"AGIL&#039;IT","description":"Make things simple","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.agilit.law\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/www.agilit.law\/#\/schema\/person\/906193fbe5e020fa826cf7bed5f0119b","name":"Laure Landes-Gronowski","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.agilit.law\/#\/schema\/person\/image\/28fdc5034409b7339d9cfb1c7e67a42c","url":"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/13eb25dedfd6848dcbcfda1a74be2ff1?s=96&d=mm&r=g","caption":"Laure Landes-Gronowski"},"url":"https:\/\/www.agilit.law\/en\/author\/laure\/"}]}},"_links":{"self":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts\/6313"}],"collection":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/comments?post=6313"}],"version-history":[{"count":8,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts\/6313\/revisions"}],"predecessor-version":[{"id":6369,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/posts\/6313\/revisions\/6369"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/media\/5394"}],"wp:attachment":[{"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/media?parent=6313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/categories?post=6313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/tags?post=6313"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.agilit.law\/en\/wp-json\/wp\/v2\/coauthors?post=6313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}