|
JURIDIQUE
![]() e-Discovery : la CNIL se prononce
La procédure d'e-Discovery, venue des États-Unis, incite les entreprises à archiver automatiquement tous les documents et communications électroniques, ce qui peut porter atteinte au droit au respect de la vie privée ou au secret des correspondances des salariés. Par Christiane Féral-Schuhl, le 03/09/2009 | 0 commentaire ![]() Les entreprises françaises boudent-elles la certification ISO 27001 ?
La certification ISO 27001 permet aux entreprises de démontrer à leurs clients qu’elles ont mis en œuvre de bonnes pratiques en matière de sécurité. Objectif : instaurer un système de management de la sécurité de l’information. Par Theodore-Michel Vrangos, le 20/07/2009 | 0 commentaire ![]() Catalogues en ligne : les clés pour déployer une stratégie efficace
La gestion de catalogues produits Web doit permettre aux directions marketing d'optimiser les ventes en ligne. Pour autant, elles doivent impérativement tenir compte d'impératifs techniques, juridiques et commerciaux pour réussir. Par André Jeannerot, le 07/07/2009 | 0 commentaire ![]() Comprendre les enjeux des entreprises pour réussir un projet de collecte et gestion de logs
La multiplicité des sources d'informations et des modes de transfert de journaux font que la collecte devient une opération compliquée. L'intégrité, la traçabilité et la conservation des données sont des dispositions à mettre en place. Par Julien Hoppenot, le 26/06/2009 | 0 commentaire ![]() Quelles sont les conditions d'accès aux messages, fichiers et connexions de l'employé ?
Le principe de l'inviolabilité des correspondances interdit à l'employeur de prendre connaissance des messages personnels émis et reçus par ses employés. Mais, sauf indication contraire, ces messages ont nécessairement un caractère professionnel... Par Christiane Féral-Schuhl, le 25/06/2009 | 0 commentaire ![]() Une charte informatique pour préserver les intérêts de l’employeur sans nuire au salarié
C’est certain, les chartes informatiques font désormais partie du paysage réglementaire des entreprises. Elles seront considérées comme une adjonction au règlement intérieur. Décryptage. Par Gérard Haas, le 22/06/2009 | 0 commentaire ![]() Chartes informatiques à l’heure des smartphones et du Web 2.0 : le retour de la loyauté
Les smartphones estompent les frontières entre vies professionnelle et personnelle. Le Web 2.0 donne à chacun de puissants moyens d’expression en dehors de l’entreprise. De nouvelles règles du jeu s’imposent. La charte informatique a vocation à rassembler ces règles. Par Michel Pasotti, le 08/06/2009 | 0 commentaire ![]() Données personnelles : une dictature de la transparence sans les moyens de l’assurer ?
Le point sur les actions menées par la Commission Nationale de l'Informatique et des Libertés pour faire face aux menaces quotidiennes touchant les données personnelles et la vie privée des individus. Par Patrick Deleau, le 08/06/2009 | 0 commentaire ![]() Commercialisation des prestations informatiques : vers une nécessaire réforme
Sous-traitance en cascade et délits de marchandage se développent dans le secteur de la prestation de service informatique. Le point sur la situation juridique et les impacts économiques. Par Patrick van Straaten, le 29/04/2009 | 5 commentaire(s) ![]() Données personnelles : la tentation grandit
Le marché gris des données personnelles volées ou perdues ne cesse de prendre de l’ampleur. Face à un risque multiforme que les systèmes automatiques ne peuvent pas éliminer, seule l’anonymisation des données permet de protéger la responsabilité civile et pénale des DSI. Par Michel Simion, le 04/03/2009 | 0 commentaire ![]() La valeur probante de l’écrit numérique
L’arrêt rendu par la deuxième chambre civile de la Cour de Cassation le 4 décembre 2008 pose une première pierre à l’édifice jurisprudentiel concernant la reconnaissance par les tribunaux de la valeur probante de l’écrit numérique. Par Isabelle Renard, le 18/02/2009 | 0 commentaire ![]() Failles de sécurité : quelles responsabilités pour les entreprises ?Perte ou vol de données, accès frauduleux à une base de données, altération ou destruction volontaire de données… Les failles de sécurité sont nombreuses et de nature différentes. Toutes ont en commun de porter atteinte à la sécurité et à la confidentialité des données à caractère personnel. Dans ce contexte, quelle est la responsabilité du responsable du traitement ? Par Olivier Proust, le 30/01/2009 | 0 commentaire ![]() Adresse IP et données personnelles : une difficile conciliation
Les adresses IP sont-elles des données personnelles ? Alors que l'on croyait la réponse certaine, des juridictions répressives continuent de refuser une telle qualification. Etat des lieux. Par Alexandre Diehl, le 13/01/2009 | 1 commentaire(s) ![]() RFID et technique contractuelle
Le déploiement des puces à identification par radios fréquences implique le respect de contraintes contractuelles qui leur sont propres. Pour la CNIL, le RFID véhicule en effet des données à caractère personnel. Par Henri Leben, le 26/11/2008 | 0 commentaire ![]() Gestion et archivage des mails : une problématique juridique délicate
La gestion des mails au sein d'une entreprise est une question ardue d'un point de vue juridique, que ce soit au niveau de la qualification du mail, de son statut, ou encore de la durée d'archivage de ce dernier. Par Eric A. Caprioli, le 21/11/2008 | 0 commentaire ![]() Pas de dématérialisation sans traçabilité
La dématérialisation des flux nécessite la traçabilité pour tenir compte des contraintes métiers, légales et organisationnelles. Identifier le parcours des données au sein même des applications s'avère désormais indispensable. Par Theodore-Michel Vrangos, le 28/10/2008 | 0 commentaire ![]() Pour rendre Internet plus sûr, il faut mettre en place un Net Interpol...
De nos jours, les cyber-criminels gèrent leurs crimes comme une entreprise : ils sous-traitent, créent des propositions à valeur ajoutée, réduisent les coûts. Au final, les malware qui foisonnent sur Internet sont totalement différents des virus passés Par Eugene Kaspersky, le 10/10/2008 | 1 commentaire(s) ![]() La responsabilité de Google Images : TGI Paris, 20 mai 2008
Suite à une plainte pour contrefaçon ciblant Google Images, le tribunal a donné raison au moteur de recherche. Le TGI a appliqué l'article 5§2 de la Convention de Berne du 9 septembre 1886 sur la protection du droit d'auteur. Par Thomas Beaugrand, le 30/09/2008 | 0 commentaire ![]() La charte technologique : pour la protection des réseaux et des données de l’entreprise
La charte définit les règles d’utilisation des équipements et logiciels mis à la disposition des salariés. Son objectif : sensibiliser et responsabiliser les salariés à la sécurité des réseaux et des données. Par Bénédicte Deleporte, le 11/09/2008 | 0 commentaire ![]() Mise en application des directives EuroSOX sur les services informatiques
Ciblant les entreprises européennes cotées, la réglementation implique une nouvelle gestion technique et organisationnelle des e-mails. Avec pour objectif une plus grande transparence. Par François Provost, le 21/07/2008 | 0 commentaire ![]() Externalisation de services : les dimensions contractuelles
Toute entreprise peut être amenée à réfléchir à l’externalisation de services, généralement à la périphérie de son coeur de métier. Un certain nombre de questions clés d’ordre juridique doivent alors être traitées. Par Bénédicte Deleporte, le 07/07/2008 | 1 commentaire(s) ![]() Prestataires de référencement naturel : soyez vigilants
Devenus sans conteste des opérateurs clés auprès des entreprises, les prestataires de référencement naturel doivent être conscients des risques juridiques qu’ils sont susceptibles d’encourir en raison de la nature et de l’importance de leur activité. Par Arnaud Chollet, le 18/06/2008 | 0 commentaire ![]() Interopérabilité, Microsoft franchit une nouvelle étape
L'interopérabilité progresse chez Microsoft. Une annonce du 22 mai dernier prévoit que le support de certains formats concurrents - comme ODF - sera assuré dans sa suite bureautique Office 2007 à côté celui de son format OpenXML. Par Eric A. Caprioli, le 30/05/2008 | 0 commentaire ![]() Qui doit contrôler les systèmes de vidéosurveillance numérique dans les lieux publics ?
Dans un contexte où le gouvernement projette de tripler le nombre des caméras de vidéosurveillance dans les lieux publics d'ici deux ans, la CNIL préconise, elle, le renforcement des droits des personnes. Par Gérard Haas, le 15/04/2008 | 1 commentaire(s) ![]() Protection des bases de données : point sur le droit applicable
Alors que de nombreuses actions en justice sont annoncées dans le domaine des bases de données, voici un point sur les tendances de la jurisprudence en la matière. Par Bernard Lamon, le 11/04/2008 | 0 commentaire ![]() L’externalisation et la délocalisation face à la Cnil : le parcours du combattant
Alors que les opérations de délocalisation à l'étranger ne cessent de se développer, la Cnil a mis en place un groupe de travail consacré à l’examen, l’appréciation et la résolution des problématiques liées à la transmission de données à caractère personnel afférentes à ces opérations. Par Merav Griguer, le 25/03/2008 | 3 commentaire(s) ![]() Saas et authentification, du bon usage du contrat
Le SaaS comporte une très grande variété de situations et de services obligeant prestataires et clients à signer des contrats délimitant avec précision le périmètre de la prestation offerte et rendue. Par Olivier Iteanu, le 16/03/2008 | 0 commentaire ![]() Vérification des relevés téléphoniques : la Cour de cassation cantonne l’obligation d’information de l’employeur
La vérification des appels téléphoniques émis depuis chaque poste de l’entreprise à l’aide d’un auto-commutateur peut ne pas être portée à la connaissance des salariés si les relevés ne contiennent aucune information personnelle. La cour de cassation a, le 29 janvier 2008, souligné les limites à l’obligation d’information de l’employeur. Par Gérard Haas, le 04/03/2008 | 0 commentaire ![]() Reconnaissance vocale, la CNIL dit oui à Michelin
Michelin a saisi la CNIL d'une demande d'autorisation pour la mise en œuvre d'un traitement automatisé de données à caractère personnel reposant sur un procédé de reconnaissance vocale. Par Gérard Haas, le 30/01/2008 | 1 commentaire(s) ![]() La vidéosurveillance dans l’entreprise
Quels sont les lois et la jurisprudence encadrant la vidéosurveillance dans l’entreprise ? Revue de détails des dispositifs existants. Par Christiane Féral-Schuhl, le 04/01/2008 | 1 commentaire(s) ![]() Musique, vidéo et rencontres s’invitent dans les entreprises
En terme de filtrage, le danger vient de la musique, de la vidéo ou des projets de rencontres, puisque les sites Internet dédiés à ces services sont le plus souvent bloqués par les entreprises. Par Gérard Haas, le 19/11/2007 | 0 commentaire ![]() Qu'est-ce que le SAAS précisément ?
Nouveau modèle économique signifie nouvelles règles juridiques à prendre en compte. Quelles précautions doit-on prendre dans la rédaction de ces contrats ? Par Blandine Poidevin, le 10/10/2007 | 0 commentaire ![]() Archivage Numérique et droit : les deux erreurs à ne pas commettre
L'archivage numérique est un phénomène très particulier dans le secteur des technologies de l'information, car c'est la première fois que l'objet même du développement informatique est un objet juridique : la preuve. Par Isabelle Renard, le 04/10/2007 | 2 commentaire(s) ![]() Quelle sanction pour les abus commis par les salariés dans l’utilisation du SI de l'entreprise ?
Les abus commis par les salariés dans l’utilisation des systèmes informatiques et électroniques mis à leur disposition par l’employeur justifient, sous certaines conditions, un licenciement pour faute grave. Par Sylvie Garnier, le 04/09/2007 | 1 commentaire(s) ![]() Les solutions de Brand Asset Management au service du patrimoine numérique
Simplifier les processus, standardiser la qualité, réduire les coûts... Telles sont les missions allouées aux solutions de Brand Asset Management dont le secteur de la communication a aujourd'hui bien besoin. Par Labadie Luc, le 03/08/2007 | 0 commentaire ![]() La première jurisprudence française relative à une licence GNU
C'est la première fois qu'un tribunal français légifère sur un litige relatif à la cession d'un logiciel libre. Cette jurisprudence ne consacre pas la validité de la licence GNU-GPL, mais elle met en lumière les risques juridiques et économiques liés à l'utilisation des licences de type copyleft. Par Eric A. Caprioli, le 01/08/2007 | 2 commentaire(s) ![]() Protection des bases de données, un droit arrivé à maturité ?
Les bases de données occupent une importance croissante au sein des entreprises. Elles disposent depuis près de 10 ans d'une protection spécifique reconnue par la Loi. La Cour de Cassation s'est prononcée sur l'opposabilité de cette protection pour les bases de données accessibles au public sur Internet. Par Olivier Iteanu, le 04/07/2007 | 0 commentaire ![]() Données médicales : un référentiel de sécurité fixé par décret
La conservation sur support informatique des informations médicales par les professionnels est soumise au respect de référentiels définis par la loi. Le texte établit un certain nombre de mesures de sécurité à prendre. Par Gérard Haas, le 29/05/2007 | 0 commentaire ![]() SLA applicatifs : une nouvelle manne pour les fournisseurs d'accès ?
Les entreprises veulent avoir la garantie que leurs applications leur offriront en permanence un niveau de performance optimal. Quelles garanties les fournisseurs de services peuvent-ils leur apporter ? Par Frank Lyonnet, le 25/05/2007 | 0 commentaire ![]() Conservation des logs : un décret inquiétant pour le respect des libertés individuelles
Le droit de conserver les logs a fait l’objet de plusieurs textes en France et en Europe. L’objectif, sécuritaire, est de permettre la conservation des traces des activités en ligne des internautes. Certes, l’enjeu est sérieux, mais son équilibre est incertain pour les libertés individuelles. Par Gérard Haas, le 22/05/2007 | 4 commentaire(s) ![]() Dossier médical personnalisé : la CNIL s'oppose à l'utilisation du numéro de sécurité sociale
L'utilisation d'un identifiant numérique par patient permet d'éviter de créer plusieurs dossiers pour une même personne. Mais le numéro de sécurité sociale n'est pas, selon la CNIL, adapté à cet usage. Par Gérard Haas, le 16/05/2007 | 3 commentaire(s) ![]() Dispositifs d’alerte professionnelle : la voie de la légalisation
La loi Sarbanes-Oxley impose aux sociétés cotées aux Etats-Unis et à leurs filiales étrangères de procurer à leurs employés un dispositif de whistleblowing, dénommé, en français "alerte professionnelle", leur permettant de dénoncer les délits financiers dont ils ont connaissance. Par Christiane Féral-Schuhl, le 15/05/2007 | 1 commentaire(s) ![]() Le référentiel général d’interopérabilité enfin sur les rails
Le décret relatif aux conditions d'élaboration, d'approbation, de modification et de publication du référentiel général d’interopérabilité (RGI) a été publié le 2 mars 2007. Il fixe notamment les règles techniques permettant d'assurer l'interopérabilité des systèmes d'information des autorités administratives. Par Eric A. Caprioli, le 10/05/2007 | 2 commentaire(s) ![]() La force probante du bulletin de salaire électronique
Parmi les mesures visant à moderniser l’Etat, le bulletin de paie dématérialisé pourrait conduire à des exigences en matière de sécurité bien plus grande qu’avec le papier. Par Murielle Cahen, le 04/05/2007 | 1 commentaire(s) ![]() Loi de sécurité financière, contrôle interne et fiabilité des SIComposante essentielle du contrôle interne, la sécurité du système d'information est de plus en plus stratégique. La DSI, particulièrement concernée par la loi de sécurité de financière, joue un rôle clé. Par Philippe Touitou, le 06/04/2007 | 0 commentaire ![]() Migrer d'un progiciel vers un autre
Les licences d'utilisation des progiciels sont le plus souvent silencieuses sur la fin des relations contractuelles. Comment se préparer au mieux au changement d'éditeur ? Par Marc d'Haultfoeuille, le 15/03/2007 | 0 commentaire ![]() Informatique et écologie : quel rapport ?
Parmi les nouveaux défis que va devoir relever le DSI européen, en voici un dont on commence à peine à parler mais qui a déjà pris de l'ampleur aux Etats-Unis : l'application des multiples facettes de l'écologie et de la protection de l'environnement au monde informatique. Par Marie-Pierre Alizay, le 12/03/2007 | 5 commentaire(s) ![]() Données de communication : quel traitement ?
Issues des communications effectuées via Internet ou la téléphonie, ces données sont soumis à une double contrainte : le principe d'effacement et l'obligation de conservation. Comment s'y retrouver ? Par Christiane Féral-Schuhl, le 21/12/2006 | 1 commentaire(s) ![]() ASP, parole aux utilisateurs et … au contrat
Des banques, des assurances, des entreprises des secteurs industriels et du service, Petites et Grandes Entreprises, Professions libérales et Artisans, tous les acteurs de la vie économique sont aujourd'hui des utilisateurs de services ASP, parfois sans le savoir. Par Olivier Iteanu, le 18/12/2006 | 0 commentaire ![]() La participation du juriste aux projets IT : un atout supplémentaireL'intervention des juristes - conseils internes et/ou avocats - constitue un avantage concurrentiel. Elle est d'autant plus efficace qu'elle débute le plus en amont possible et perdure pendant toute la durée des relations entre les parties. Par Xavier Hofman, le 14/11/2006 | 1 commentaire(s)
ESPACE AUTEUR
Comment contribuer aux tribunes du Journal du Net Déjà utilisateur ? Identifiez-vous ci-dessous Pas encore utilisateur ? Inscrivez-vous |