Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Les entreprises pourront bientôt demander un label Cnil

A la suite d'un changement de loi, la Cnil va enfin pouvoir délivrer des labels « informatique et libertés » tout en s'appuyant sur des experts externes indépendants.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Depuis la loi de simplification et de clarification du droit du 12 mai 2009, les principaux obstacles sont enfin levés pour permettre à la Cnil de délivrer aux entreprises des labels qui attestent que leurs produits ou leurs procédures sont conformes aux exigences de la protection des données personnelles.

Jusqu'à présent, cette délivrance n'était pas possible, faute de moyens. En effet, la loi du 6 août 2004 prévoyait déjà des labels Cnil, mais dans la pratique, l'autorité n'avait aucun moyen de les délivrer. Elle n'avait pas suffisamment de personnel et ne pouvait pas faire intervenir des experts externes.

Basé sur le volontariat

Avec la nouvelle loi, c'est différent. La Cnil peut maintenant « recourir à toute personne indépendante qualifiée pour évaluer un produit ou une procédure, sachant que le coût de cette évaluation est pris en charge par l'entreprise qui demande le label ». A la suite de cette analyse, l'autorité décidera d'attribuer ou non ce label.

Cette labellisation n'est pas du tout obligatoire. Elle vient en complément des procédures de déclaration et d'autorisation déjà existantes, que doivent suivre les entreprises ou organisations qui utilisent des systèmes de traitement de données personnelles.

Que pourra-t-on alors labelliser ? La loi indique qu'il doit s'agir d'un produit ou d'une procédure. « Cette définition est assez vague. C'est à nous maintenant de définir dans quels cas les entreprises pourront demander un label et de quelle manière nous allons l'attribuer », explique Gwendal Le Grand, chef du service expertise informatique au sein de la Cnil.

Le projet EuroPrise comme modèle

Pour s'organiser, l'autorité compte s'inspirer du projet européen EuroPrise, auquel elle a participé et qui délivre déjà des labels relatifs à la protection des données personnelles. Ce projet a permis de labelliser, par exemple, un moteur de recherche (Ixquick), un service bancaire en ligne (BGNetPlus) ou un service d'activation et de gestion de licences logicielles (Microsoft). Les évaluations ont été faites à la fois par des experts techniques et par des juristes.

Pour l'entreprise, l'avantage d'être labellisé se situe surtout au niveau de la communication. Ainsi, elle pourra mettre en avant ses bonnes pratiques et se différencier par rapport aux concurrents. Malheureusement, la Cnil ne sait pas encore quand ces labels seront disponibles.

débat
2 avis d'internautes
Les entreprises pourront bientôt demander un label Cnil
Pourrait-on commencer par labelliser les administrations ?
par otodidakt-
le 30/06/2009 22:14:57
Expertise
par Bibract
le 01/07/2009 10:39:07
publicité
débat
2 réactions
 
Expertise
posté le 01/07/09 à 10:39 par Bibract
Pourrait-on commencer par labelliser les administrations ?
posté le 30/06/09 à 22:14 par otodidakt-
à lire aussi
SUR LES MÊMES THÈMES
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
Novell verrouille la gestion des utilisateurs avec un triangle de fonctions
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.