Nous utilisons des cookies et autres technologies pour :
Vous offrir les fonctionnalités essentielles
Analyser l'audience et les performances
Si vous cliquez sur « Tout accepter », nous et nos partenaires, dont Google, utiliserons également des cookies et autres technologies, notamment pour :
Personnaliser les annonces
Mesurer et améliorer l'efficacité des annonces
Vous pouvez accepter, refuser ou personnaliser vos choix à tout moment via le lien « Gérer les cookies » disponible en bas de toutes les pages.
Les cookies nécessaires contribuent à rendre un site web utilisable en activant des fonctions de base comme la navigation de page et l'accès aux zones sécurisées du site web. Le site web ne peut pas fonctionner correctement sans ces cookies.
Fonctionnel
Les cookies et traceurs fonctionnels servent à vous rendre un service que vous demandez, sans mesurer votre navigation ni alimenter de publicité. Ils sont actifs par défaut ; les refuser désactive la messagerie d'assistance, le reste du site continue de fonctionner.
Nom : crisp-client* | crisp-loader (stockage local du navigateur, et non cookies)
Objet : Crisp fait fonctionner la messagerie d'assistance de votre demande de devis. Le traceur conserve votre conversation d'une page à l'autre et rattache vos messages à votre dossier, afin que vous n'ayez pas à tout réexpliquer.
Information complémentaire : Le chargement de la messagerie contacte client.crisp.chat et client.relay.crisp.chat. Aucune donnée n'est utilisée à des fins publicitaires.
Période de stockage : Jusqu'à effacement des données de navigation
Marketing
Les cookies marketing sont utilisés pour effectuer le suivi des visiteurs au travers des sites web. Le but est d'afficher des publicités qui sont pertinentes et intéressantes pour l'utilisateur individuel et donc plus précieuses pour les éditeurs et annonceurs tiers.
Objet : Avec Google Analytics, nous mesurons comment vous utilisez nos sites, comment vous avez trouvé notre site et si vous rencontrez des erreurs. Nous utilisons ces données pour améliorer notre site.
Information complémentaire : Google peut stocker ou utiliser une partie ou l'ensemble des cookies ou technologies similaires dans votre navigateur, appli ou appareil aux fins décrites ci-dessus. Pour gérer la manière dont les cookies sont utilisés, consultez g.co/privacytools. Vous pouvez aussi gérer les cookies dans votre navigateur.
Objet : Ces cookies gardent la trace des pages que vous consultez. Cela nous permet de vous montrer des annonces pertinentes sur Google et ses partenaires et de mesurer l'efficacité de nos campagnes.
Nom : MSCC | MUID | MUIDB | SRCHD | SRCHHPGUSR | SRCHUID | SRCHUSR | _uetsid
Objet : Ces cookies gardent la trace des pages que vous consultez. Cela nous permet de vous montrer des annonces pertinentes sur Bing et ses partenaires et de mesurer l'efficacité de nos campagnes.
Objet : Ces cookies permettent d'afficher des annonces publicitaires personnalisées (ciblage et reciblage publicitaire), de mesurer l'efficacité de nos campagnes Facebook et d'analyser le fonctionnement du site.
Suite à la pandémie liée au Covid-19 et au développement du télétravail, les problématiques liées à la cybersécurité et aux données personnelles doivent être une priorité majeure des entreprises. Ces interrogations sont soumises au contrôle de la Commission Nationale Informatique et Libertés (CNIL), du règlement général sur la protection des données personnelles (RGPD) et de l'Agence Nationale pour la Sécurité des Systèmes d'information (ANSSI).
Trouvez votre avocat en droit des nouvelles technologies
Gratuit et sans engagement
Continuer
Sur les données personnelles
La Corée du Sud exploite les données de santé et de géolocalisation des personnes porteuses du virus de manière publique. Contrairement à cette position, la CNIL, autorité française de régulation de l'utilisation des données personnelles, est venue définir et rappeler les traitements autorisés et ceux interdits, à ce stade.
Par conséquent, une entreprise peut informer et sensibiliser ses employés pour que ceux-ci lui transmette une possible exposition au Covid-19 ou leur proposer de le faire directement auprès des autorités compétentes. L'entreprise peut également favoriser le travail à distance et encourager le recours à la médecine du travail. En cas de signalement, l'entreprise peut même consigner la date et l'identité de la personne suspectée d'avoir été exposée et les mesures organisationnelles prises (confinement, télétravail, contact avec le médecin du travail, etc.).
Toutes les autres données de santé, définies comme sensibles par le RGPD, objet des contrôles réalisés par la CNIL sur l'année 2020, sont soumises à une réglementation stricte (consentement, information, dispositions sécuritaires fortes, base légale de collecte) et ne peuvent pas être collectées à la seule volonté de l'employeur. Les entreprises ne doivent pas porter atteinte à la vie privée de leurs salariés, et ne peuvent donc pas procéder au traitement de données de santé, dont la finalité n'est pas la seule gestion des suspicions d'exposition au coronavirus.
Les entreprises doivent éviter de réaliser des traitements systématiques et généralisés portant notamment sur des données de santé ou relevant de la sphère privée, telles que des enquêtes et demandes individuelles relatives à la recherche d'éventuels symptômes présentés par un employé/agent et ses proches.
La CNIL interdit au regard du RGPD la mise en place de relevés obligatoires des températures corporelles de chaque salarié ou la collecte de questionnaires médicaux auprès de l'ensemble du personnel.
Une collecte nécessairement autorisée
Les autorités sanitaires sont les seuls et uniques organes habilitées à collecter des données de santé dans ce contexte. Ces autorités, personnes publiques, sont soumises au respect des dispositions du RGPD. Pour permettre une information claire et précise obligatoire, Santé Publique France a délivrée une information sur la réalisation des traitements de données à caractère personnel réalisé, sur l'unique finalité de suivi des cas envisagés et confirmés d'infection par le Covid-19 et le suivi des personnes en contact avec un cas confirmé. L'ensemble des droits des personnes concernées (droit d'opposition, d'accès, de rectification, d'effacement, et de limitation du traitement des données) est conservé et celles-ci peuvent contacter directement les autorités compétentes pour les exercer.
Dans le cadre de l'état d'urgence sanitaire encadré par la Loi n° 2020-290 du 23 mars 2020, les pratiques peuvent évoluer rapidement. Le gouvernement a en effet évoqué étudier de prêt les mesures de collecte importante de données personnelles, même celles de santé, permettant de contrer la pandémie. L'article 9 du RGPD permet le traitement de ces données lorsque celui-ci est nécessaire pour des motifs d'intérêt public dans le domaine de la santé publique, tels que la protection contre les menaces transfrontalières graves pesant sur la santé.
Le Comité européen de la protection des données (CEPD) a également accepté un traçage des données de géolocalisation des citoyens européens en réquisitionnant les opérateurs de télécommunication (Orange en France). Ce traçage est pour l'instant limité à des données anonymisées. A suivre donc !
Le respect de la protection des données personnelles est par conséquent une priorité majeure française dans un contexte de pandémie, dont les modalités organisationnelles et juridiques doivent être appréhendées par les entreprises.
Sur la cybersécurité
Depuis l'avènement du confinement lié au coronavirus, des cyberattaques importantes ont été réalisées touchant tous les secteurs d'activité, et même les hôpitaux. Par exemple le 22 mars 2020, une partie des serveurs de l'Assistance publique-Hôpitaux de Paris (AP-HP) ont été bloqués suite à une attaque par déni de services qui consiste à adresser des requêtes inutiles rendant inaccessibles les serveurs.
Pour lutter contre ces attaques, plusieurs initiatives ont été lancées, dont la création d?un groupe de 360 experts mondiaux (40 pays) en cybersécurité sous le nom de Cyber Threat Intelligence (CTI Covid-19) visant à accompagner notament le secteur médical pendant l'épidemie de Covid-19.
Le site https://www.cybermalveillance.gouv.fr/ liste les bonnes pratiques à adopter pour limiter la propagation de ces cyberattaques, et demandent à chacun des individus de veiller à sa propre cybersécurité par une identification sur le poste de travail par identifiant et mots de passe forts. Cela passe également par la vérification de l'origine des messages reçus pour lutter contre le phishing visant à voler des données personnelles, professionnelles ou bancaires sur un prétendu site officiel.
Il convient aussi d'éviter les téléchargements des applications non officielles ou des pièces jointes suspectes, pour limiter les risques liés aux ransomwares, logiciel qui bloque l'accès à l'ensemble des données contre la remise d'une rançon d'argent la plupart du temps.
La vigilance concerne également les sites d'achat de masques, de gel hydroalcoolique, de téléconsultation médicale, créés seulement pour collecter frauduleusement des données personnelles ou réclamer le paiement d'un produit inexistant ou non conforme aux réglementations.
Enfin, le site internet www.solidarite-numerique.fr et le numéro de téléphone complémentaire ont été lancés le 29 mars 2020 pour permettre aux personnes ayant des difficultés à appréhender les outils numériques de les aider notamment dans leurs démarches administratives à distance.
Et concernant le télétravail ?
Il convient d'être prudent sur les garanties en matière de sécurité informatique des postes de travail professionnels et/ou personnels qui peuvent être utilisés à titre professionnel par les salariés. Une charte informatique est primordiale au sein de l'entreprise pour encadrer les modalités du BYOD (Bring Your Own Device). Dans le cas contraire, cette période est propice pour mettre en place une information claire et spécifique pour utiliser ces outils, dont la teneur juridique est primordiale en matière de responsabilité des utilisateurs.
Fiche pratique rédigée par
Maître Ludovic DE LA MONNERAYE
Avocat au barreau de RENNES (droit commercial, droit de la propriété intellectuelle, droit des nouvelles technologies)
Les assistantes maternelles sont en ligne de front pour soutenir les travailleurs à passer la crise sanitaire sans précédent que nous vivons actuellement. elles gardent...
Institué par une ordonnance du 25 mars 2020, le fonds de solidarité était un dispositif d'aides financières créé à destination des entreprises particulièrement touchées par...
J'ai 2 enfants mineures françaises qui vivent à londres avec leur père et je vis en france. j'ai un accord juridique anglais qui me donne un droit de visite...
Afin d'accompagner les entreprises touchées par la crise du covid 19, le législateur a créé plusieurs aides dont ' l'exonération exceptionnelle covid ' et ' l'aide au paiement...
Je suis en cdd, mon employeur m'a dit de rester chez moi, à compter de mardi midi (mardi 17 mars 2020) vu qu'il y a une baisse de travail. mon contrat...
Vous êtes nombreux à devoir annuler des vacances pendant cette période de confinement, nous allons voir les nouvelles modalités de remboursement. ces modalités s...
Instaurés en pleine crise du covid-19, les prêts garantis par l'État (pge) ont été une bouée de sauvetage pour des centaines de milliers d'entreprises françaises. mais en...
Je doit 20300€ par rapport à l’aide covid on m’a fait plusieurs demande d’affilée la dernière et l’aide de 10 000€ l’es autre son des aides de 1500€ voilà pourquoi au...