Tout projet technologique a des implications juridiques fortes. FERAL-SCHUHL / SAINTE-MARIE en a fait son métier. Un cabinet où le droit et les idées sont au service des technologies.

VOTRE RECHERCHE : Données, Clé usb, Vol
Une information peut-elle être volée? | Feral-Schuhl / Sainte-Marie
Le fait. Le tribunal correctionnel de Clermont-Ferrand a jugé que le transfert de données sur une clé USB constituait une soustraction frauduleuse de données informatiques confidentielles et a condamné l'auteur de cette soustraction pour vol. [...] Sans attendre le vote possible d'une proposition de loi relative à la protection des informations économiques ( 01 Business & Technologies, n°2012), le tribunal correctionnel de Clermont-Ferrand a considéré, dans une décision du 26 septembre, que le transfert de données sur une clé USB constituait une soustraction frauduleuse de données informatiques confidentielles et qu'il s'agissait bien d'un vol, doublé d'un abus de confiance. [...] Elle avait ensuite transféré le fichier clients de l'entreprise sur une clé USB et reconstitué le fichier fournisseurs, puis démarché pour son propre compte les clients situés dans son ancienne zone de prospection. [...]
L'utilisation des dispositifs biométriques au sein des hôpitaux (mars 2008) | Feral-Schuhl / Sainte-Marie
Aussi, le contrôle de la Cnil est-il plus sévère lorsque l'empreinte est stockée sur un serveur ou au sein d'une base de données, que lorsqu'elle est enregistrée sur un support individuel exclusif (clé usb, carte à puce, Rfid). [...] Sous réserve du respect des règles ci-dessus exposées, il n'apparaît pas qu'il y ait des obstacles rédhibitoires à une introduction de plus en plus poussée de la biométrie au sein des hôpitaux, et notamment des dispositifs de biométrie sans trace ou de ceux reposant sur des données biométriques enregistrées sur un support individuel exclusif remis à la personne concernée. [...] En ce qu'il suppose un traitement de données à caractère personnel, voire des données biométriques, ce dispositif d'identification à distance doit être mis en oeuvre conformément aux dispositions de la Loi Informatique et Libertés. [...]
le contrôle biométrique : à quelles conditions ? (février 2009) | Feral-Schuhl / Sainte-Marie
Aussi, le contrôle de la Cnil est-il plus sévère lorsque l'empreinte est stockée sur un serveur ou au sein d'une base de données, que lorsqu'elle est enregistrée sur un support individuel exclusif (clé USB, carte à puce, Rfid [5], etc. ). [...] De même, elle a délivré un avis défavorable à la mise en place, par le centre hospitalier de Hyères, d'un dispositif de reconnaissance de l'empreinte digitale utilisé pour le contrôle des temps de travail des agents, considérant que les données biométriques étaient stockées non pas sur un support individuel, mais dans un lecteur biométrique sur lequel l'employé n'avait aucune maîtrise [14]. [...] Dispositif reposant sur la reconnaissance vocale. La Cnil a autorisé la mise en oeuvre d'un traitement automatisé de données à caractère personnel reposant sur un procédé de reconnaissance vocale et ayant pour finalité la gestion et la réinitialisation des mots de passe utilisés pour accéder au système d'information de la société. [...]
Données à caractère personnel : une obligation de sécurité renforcée (janvier 2010) | Feral-Schuhl / Sainte-Marie
La directive européenne du 24 octobre 1995 [ii] prévoit, en article 17, que les États membres doivent prendre des mesures pour assurer compte tenu de l'état de l'art et des coûts liés à leur mise en oeuvre, un niveau de sécurité approprié au regard des risques présentés par le traitement et de la nature des données à protéger. [...] Cette disposition, transposée en droit français, enjoint au responsable du traitement de mettre en oeuvre les mesures techniques et d'organisation appropriées pour protéger les données contre la destruction illicite, la perte acci dentelle, l'altération, la diffu sion ou l'accès non autorisés, notamment lorsque le traitement comporte des transmissions de données dans un réseau, ainsi que contre toute autre forme de traitement illicite. [...] stocker les données sur des espaces serveurs prévus à cet effet faisant l'objet de sauvegardes régulières et placer les supports de sauvegarde dans un local distinct (coffre ignifugé), sécuriser tout particulièrement et par chiffrement les supports nomades (notamment les clés USB), détruire physiquement les matériels informatiques en fin de vie ou les expurger de leur disque dur, veiller à l'effacement des données stockées sur les disques durs ou autres périphériques de stockage amovibles en réparation, réaffectés ou réutilisés. [...]
Signature électronique : des garanties d'intégrité et d'authentification (juillet 2009) | Feral-Schuhl / Sainte-Marie
être créée par des moyens que le signataire puisse garder sous son contrôle exclusif et être liée aux données auxquelles elle se rapporte de telle sorte que toute modification ultérieure de données soit détectable. [...] Par sécurité, le certificat électronique et la clé privée du signataire ne doivent pas être stockés directement sur le disque dur du signataire mais plutôt sur un support externe (CD-rom, carte à puce, clé USB, etc.). [...] L'article 6-II du décret d'application n°2001-272 du 30 mars 2001 prévoit également à leur charge l'obligation de conserver, éventuellement sous forme électronique, toutes les informations relatives aux certificats électroniques qui pourraient s'avérer nécessaires pour faire la preuve en justice de la certification électronique ou d'utiliser des systèmes de conservation des certificats qui garantissent que l'introduction de la modification des données est réservée aux seules personnes autorisées à cet effet par le prestataire et que toute modification de nature à compromettre la sécurité du système puisse être détectée. [...]
01info20022012.pdf
étude (*), 40 % stockaient des données. con#dentielles et 30 % n'avaient au. [...] bancaires, codes secrets, données. médicales...), a#n d'éviter tout risque. [...] concernant les données auxquelles le. développeur risque d'avoir accès. [...]
La Cnil encadre l'usage des données biométriques (mai 2008) | Feral-Schuhl / Sainte-Marie
Il n'y a pas de difficulté, en principe, à obtenir de la Cnil des autorisations pour des dispositifs biométriques reposant sur la reconnaissance du contour de la main ou lorsque le gabarit de l'empreinte digitale est stocké dans un support individuel (carte à puce, clé USB) et non dans une base centralisée. [...] Dans les cas visés, elle a considéré que la conservation des données biométriques permettait leur détournement à des fins étrangères à la finalité poursuivie, notamment à fin d'identification d'une personne à partir d'objets les plus divers qu'on a pu toucher ou avoir en main. [...] Compte tenu des modalités de mise en oeuvre du dispositif et notamment des moyens utilisés pour garantir la sécurité des données et prévenir tout risque d'usurpation d'identité ou d'utilisation des données pour d'autres finalités, la Cnil a considéré que le recours à la constitution d'une base de données de gabarit d'empreintes vocales aux fins de gérer les mots de passe informatique est adapté et proportionné à la finalité assignée au dispositif, au regard de la protection des données personnelles. [...]
Sécurité des données : quels droits, quelles obligations ? | Feral-Schuhl / Sainte-Marie
En dehors de législations spécifiques, c'est à l'entreprise de veiller à la confidentialité de ses données, sans qu'elle ne supporte, en la matière, de véritable obligation. [...] Le substantif chose est-il suffisamment accueillant pour rendre compte de la soustraction d'un élément incorporel comme des données ou une information La jurisprudence de la cour de cassation est encore aujourd'hui hésitante sur cette question mais va dans le sens d'une reconnaissance toujours plus large du vol de choses incorporelles. [...] Citons enfin les articles 323-1 à 323-7 du Code pénal qui prévoient une série d'infractions visant à protéger les systèmes de traitement automatisé de données (STAD), autrement dit les systèmes informatiques, contre les atteintes qu'un tiers mal intentionné pourrait leur faire subir. [...]
Supports numériques assujettis à la redevance de copie privée : le Conseil d'Etat annule les barêmes fixés (aout 2008) ...
Ces décisions ont été vivement contestées, notamment par le Syndicat de l'Industrie de matériels audiovisuels électroniques (Simavelec) qui a déposé un recours en annulation devant le Conseil d'Etat portant sur la décision de la Commission copie privée n°7 du 20 juillet 2006. [...] Sans remettre en cause le principe de cette redevance, il admet que la Commission copie privée ne pouvait prendre en compte que les copies licites réalisées dans les conditions prévues par les articles L. [...] Par ailleurs, elle rappelle qu'il résulte de la combinaison de ces deux articles que la rémunération pour copie privée constitue une exception au principe du consentement de l'auteur à la copie de son oeuvre et qu'elle a ainsi pour unique objet de compenser, pour les auteurs, artistes-interprètes et producteurs, la perte de revenus engendrée par l'usage qui est fait licitement et sans leur autorisation de copies d'oeuvres fixées sur des phonogrammes ou des vidéogrammes à des fins strictement privées. [...]
Smartphone et vie privée : la Cnil conseille les utilisateurs | Feral-Schuhl / Sainte-Marie
Dans le panel réuni pour une étude commandée par la Cnil(*), 40% d'entre eux stockent des données confidentielles et 30% n'ont aucun code de protection actif sur leur téléphone. [...] Parmi les mesures de sécurité à mettre en oeuvre, la Cnil recommande notamment de verrouiller le terminal par un code et de conserver le numéro IMEI (International Mobile Equipment Identity) permettant de bloquer l'accès aux données personnelles en cas de perte ou de vol de l'appareil. [...] Face à cette dérive, le groupe de travail du G29 réunissant les Cnil européennes a formulé, dans un avis du 16 mai 2011, certaines recommandations concernant l'information loyale des usagers, l'utilisation et la durée de conservation des données de géolocalisation par les fabricants de smartphones, développeurs de systèmes d'exploitation et applications ayant recours au système de géolocalisation. [...]
- CNIL Dispositif Biométrie
- CNIL Mesures Sécurité Mise en oeuvre Traitement
- CNIL Mise en oeuvre
- CNIL Portée Autorisation Dispositifs Alerte
- CNIL Utilisation Empreintes digitales
- Contrôle d'accès Gabarit Utilisateur
- Article Code civil Électronique Décret
- Concept Informatique Mode
- Conditions Certification Décret
- Conseil d'Etat Décision Commission
- Contrôle CNIL Base de données
- Cour de cassation Utilisation Salarié
- Dispositif Employeur Temps de travail
- Dispositif Identification
- Dispositif Personnes
- Dispositif Projet Ordonnance Directive
- Données de connexion Cour d'appel de Paris Fournisseurs d'accès
- Données personnelles Dispositifs Alerte
- Données personnelles Fournisseurs de services Communications électroniques
- Données personnelles Informatique Internet Commerce électronique Données à caractère personnel Sécurité
- Personnes Prestataire Nature Sécurité
- Cour de cassation
- Droit d'accès Contrôle
- Employés Mise en oeuvre Vidéosurveillance Lieu de travail
- Fichier clients Ancien Employeur
- Identité Article Code pénal
- Maintien Modification Système
- Mise en oeuvre Dispositifs Reconnaissance Base de données
- Mise en oeuvre Dispositif
- Mise en place Dispositif Vidéosurveillance
- Oeuvres Droit Usage privé
- Oeuvre Article Code pénal
- Oeuvre Fonctions de sécurité Système informatique
- Preuve Caractère Système Mise en oeuvre Code pénal
- Procédé Signature électronique Preuve
- Reconnaissance Biométrie CNIL
- Reconnaissance Contrôle Temps de travail
- Responsable Sécurité Système d'information
- Signature électronique Hébergement Archivage électronique
- Smartphones Géolocalisation CNIL
- Sécurité Traitement
- Traitements Personnes physiques
- Traitements Oeuvre CNIL
- Traitement Obligation Mesures
- Tribunal correctionnel Oeuvres Exception
- Utilisation Dispositif Empreintes digitales
- Vidéosurveillance Lois Jurisprudence Revue Détails
- Informations Cour de cassation
- Électronique Certification Prestataire
- Électronique Preuve Justice Conditions







