La Loi Informatique et Libertés négligée par 82% des organisations françaises

le 31/01/2011, par Bertrand LEMAIRE, Sécurité, 503 mots

Le baromètre annuel de l'Association Française des Correspondants à la protection des Données à caractère Personnel (AFCDP) est toujours autant cruel. La plupart des organisations ignorent leurs obligations légales.

La Loi Informatique et Libertés négligée par 82% des organisations françaises

A l'occasion de la journée mondiale de la vie privée, l'Association Française des Correspondants à la protection des Données à caractère Personnel (AFCDP) a publié son baromètre annuel du respect du droit d'accès par les organisations françaises. Même si certaines améliorations sont perceptibles, 82% des entreprises et administrations ne respectent pas la Loi Informatique et Libertés du point de vue de ce droit d'accès d'accès. Cela ne préjuge pas, bien entendu, d'autres manquements de la part des 82% de « mauvais élèves » ou des 18% de « bons élèves ».

Toutes les organisations (en dehors des cas particuliers comme la police et la justice) doivent communiquer toutes les informations en leur possession sur les personnes en faisant la demande dans un délai de deux mois. Ce droit d'accès (et de rectification des informations inexactes) ne doit pas être confondu avec le droit d'opposition qui concerne l'interdiction faite à une organisation de détenir des informations sur la personne le demandant.

18% des organisations sollicitées seulement ont répondu conformément à la loi dans un délais de deux mois. 31% n'ont pas répondu dans les délais légaux. Et 51% ont certes répondu mais pas de manière satisfaisante, notamment en confondant le droit d'accès et le droit d'opposition ou bien en niant l'existence de ce droit (réponse type : « les données demandées ne sont pas communiquées car appartenant à l'entreprise »). L'AFCDP précise que certaines organisations glissent de belles perles dans leurs courriers, indiquant spontanément une attitude illégale (comme la conservation sans durée limitée des données personnelles).

Même le CPDP ne garantit pas le respect de la loi

Même si la présence d'un correspondant à la protection des données à caractère personnel (CPDP) au sein d'une organisation améliore la situation, le score reste catastrophique : 40% des réponses faites sous l'égide d'un tel CPDP sont totalement satisfaisantes (donc 60% ne le sont pas).

L'AFCDP fustige, à l'occasion de ce baromètre, la difficulté à trouver, sur les sites web d'organisations, les coordonnées du responsable du traitement auprès de qui exercer son droit d'accès et de rectification. Dans 90% des cas étudiés, aucune mention du responsable de traitement ou d'un CPDP n'y est faite.

L'association a remarqué de nombreuses bizarreries supplémentaires : envoi d'un cadeau au demandeur (au lieu des données), annonce d'une purge des données (confusion droit d'accès / droit d'opposition) suivi d'un envoi des dites données miraculeusement retrouvées, demande de paiement pour le simple respect du droit d'accès (seuls les frais d'envois peuvent être facturés), etc.

A l'inverse, des réactions exemplaires ont été repérées : demande de preuve de l'identité du demandeur (la communication des données personnelles ne doit être faite qu'à la personne concernée), convocation au guichet d'une mairie pour remise en main propre d'une très bonne synthèse, etc.

A l'heure où les offices de défense des droits, comme la CNIL, sont soumis à de fortes pressions, notamment budgétaires, rappeler l'état de l'irrespect du droit par les entreprises et administrations est une oeuvre des plus salutaires.

Fiche technique de l'étude

226 organismes, privés et publics (contre 207 l'an dernier), ont été sollicités par les étudiants de l'ISEP du Mastère Spécialisé « Management et Protection des Données à Caractère Personnel » avec le soutien des étudiants du Master 2 en Management des Systèmes d'information de Santé de l'ISSBA (Institut Supérieur de la Santé et des Bioproduits d'Angers).

Les organismes sollicités étaient susceptibles de posséder des données personnelles des étudiants les interrogeant. Ceux-ci ont sollicité les organismes par courrier postal.

Les secteurs étudiés étaient en relation avec la vie quotidienne : emploi/formation, logement, banques/assurances, commerce, santé, Internet et informatique, administrations, etc

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...