Fermer X
Se connecter
Mot de passe oublié
Vous êtes avocats ?
Inscrivez-vous gratuitement
10 mises en relation offertes
Créer mon compte avocat
Fiche pratique rédigée par Maître Jocelyn ZIEGLER
Maître ZIEGLER

Perte de données personnelles : quelles sont les solutions juridiques ?

Banque et crédit / Par Maître ZIEGLER, Avocat, Publié le 02/02/2023 à 12h07
105
partages

En janvier 2023, Deezer, un des acteurs majeurs du streaming musical, confirme la fuite de données de 250 millions d'utilisateurs en raison d'une violation subie par un de ses anciens fournisseurs en 2019. Or, une fuite de données personnelles peut avoir de nombreuses conséquences néfastes pour la personne qui elle en est victime, telles que des tentatives d'escroquerie, de phishing, d'usurpation d'identité ou encore d'extorsion.

Quelles sont les possibilités offertes à ces victimes ?

Trouvez votre avocat droit bancaire
Premier rendez-vous gratuit

Qu'est-ce qu'une donnée personnelle ?

Selon la Commission Nationale de l'Informatique et des Libertés (CNIL), une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable. SI l'information en cause concerne une personne morale (entreprise, association, etc.), elle ne sera pas qualifiée de donnée personnelle.

Une donnée personnelle est avant tout une "information", quel s'en soit l'origine, le support ou la voie de transmission (physique ou numérique). Classiquement, on distingue deux catégories de données personnelles :

  • Celles qui permettent d'identifier directement une personne physique (nom, prénom)
  • Celle qui permettent d'identifier indirectement une personne physique (une adresse postale, une date de naissance, un abonnement à un tel ou tel magasin, un email, un numéro de sécurité sociale...)

Concrètement, il s'agit d'un élément phare de la vie privée. Au regard de l'importance de telles données et de leur caractère "personnel", une réglementation était nécessaire pour lutter contre les abus de traitement et de collecte de données.

Quelle est la réglementation applicable aux données ?

Le traitement des données sur le territoire de l'Union européenne est strictement réglementée par le Règlement Général sur le Protection des données (RGPD). Ce règlement européen du 27 avril 2016, entré en application le 25 mai 2018, s'inscrit dans la continuité de la foi française Informatique en Libertés en 1978. Le RGPD, établissement des règles sur la collecte et l'utilisation des données, vise à renforcer le droit des citoyens quant à l'utilisation qui peut être, faire des données les concernant ainsi qu'à responsabiliser les acteurs traitant des données.

Désormais dans l'ères du numérique et de la digitalisation, les données personnelles circulent en masse entre les différentes entités, qu'elles soient privées ou publiques. A ce titre, le RGPD fait peser sur les entreprises des obligations destinées à protéger la vie privée et les libertés individuelles des citoyens dont les données sont collectées. Par exemple, les entreprises sont soumises aux obligations suivantes :

  • Obligation générale de sécurité et de confidentialité : des mesures de sécurité des locaux et des systèmes d'information doivent être mises en place par le responsable du traitement des données afin d'empêcher que les fichiers contenant lesdites données soient volés, déformés ou endommagés.
  • Obligation d'information : à chaque collecte de données personnelles, l'entreprise doit informer la personne de la finalité du traitement, du fondement juridique, de l'identité du responsable du fichier, la durée de conservation des données, etc.

A cela s'ajouter la réalisation d'analyse d'impact dès lors que le traitement de données présente un risque pour les droits des personnes, la désignation d'un délégué à la protection des données (DPO) et le tenue d'un registre des traitements des données.

Malgré une réglementation stricte, les fuites de données sont encore nombreuses. En effet, les cyberattaques ne cesses d'augmenter, et ce dans tous les secteurs (hospitalier, automobile,...).

Quelles solutions en cas de perte de données ?

La perte de données constitue une " violation de données ". En effet, on entend par violation de données personnelles une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conversées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données. Le perte renvoie à l'hypothèse selon laquelle les données pourraient toujours exister, mais le responsable du traitement a perdu tout contrôle ou tout accès à ces données, ou qu'il ne les a plus en sa possession. L'origine de la fuite peut être accidentelle ou malveillante.

Les obligations du responsable du traitement varient selon le risque soulevé par les violations. En cas de violation entraînant un risque élevé pour les droits et libertés des personnes concernées, l'entreprise aura l'obligation de la notifier à la CNIL dans un délai maximal de 72 heures.

La victime n'est pas passive et peut agir pour défendre ses droits:

  • Recours devant la CNIL

Lorsqu'une personne est informée d'une violation de ses données personnelles, celle-ci peut entamer plusieurs démarches. Elle doit en priorité signaler les pages et comptes divulguant ses informations personnelles auprès des plateformes concernées afin d'en demander la suppression. Des formulaires de demande de suppression de données personnelles sont proposées par les moteurs de recherche pour que les données litigieuses n'y soient plus référencées. Si les données visées par la demande n'ont pas été supprimées dans un délai d'un mois, il est possible d'adresser une réclamation en ligne à la CNIL.

  • Plainte pénale

Les données personnelles divulguées peuvent être récupérées par des escrocs. En cas d'utilisation frauduleuses des données ayant fuitées, la victime peut déposer plainte auprès du commissariat de police ou à la brigade de gendarmerie la plus proche de son domicile.

Par exemple, l'escroquerie, est passible d'une peine d'emprisonnement de 5 ans d'emprisonnement et de 375 000 euros d'amende.

  • Action de groupe

Si une personne est alertée d'une perte de données la concernant, elle peut, sous certaines conditions, participer à une action de groupe. Une action de groupe permet d'obtenir l'arrêt de la violation des données concernées, ainsi que la réparation du préjudice subi si les faits se sont produits après le 24 mai 2018. La victime doit alors contacter une association agréée ou certains syndicats.

Faire appel à un avocat spécialisé

En tout état de cause, il est conseillé de faire appel à un avocat spécialisé qui est habitué à ce type de procédure. Il saura mettre en place la meilleure stratégie juridique pour débloquer les fonds le plus rapidement possible.

Fiche pratique rédigée par Maître Jocelyn ZIEGLER
Maître ZIEGLER
Une question en droit bancaire ?
Nos avocats vous répondent gratuitement
83%de réponse
Aller plus loin
Ovhcloud, anciennement ovh, est une entreprise française fondée en 1999 par octave klaba. le groupe a pour missions l'hébergement de serveur, la fourniture d'accès à internet...
Je viens de recevoir une lettre d'une société de recouvrement mandaté par une salle de sport. voici la situation : il y a 1 an environ, je me suis inscris à une...
Vous avez acheté un bien immobilier en commun avec votre ex-concubin, or aujourd’hui, vous souhaitez vous séparer. nous allons voir les possibilités qui s’offrent...
Une question en droit bancaire ?
Des avocats vous répondent gratuitement sur Alexia.fr
Posez votre question

Questions résolues

En juin 2020.. alors que je n'est jamais reçu le moindre courrier... un huissier de justice à saisi sur mon compte la somme de 3600 euros alors que c'…
Résolue par Maître BELIGHA
Depuis quelques jours je suis harcelé par la société eos france pour une dette d'un montant de plus de 10.000€ à la suite d'un non…
Résolue par Maître BELIGHA
Je viens d'apprendre mon fichage par lcl à la banque de france. n'en comprenant pas la raison, j'ai envoyé un courrier recommandé à…
Résolue par Maître LUCCISANO
J'ai recu le 30 novembre un avis de passage (dans ma boite a lettres alors que j'etais chez moi ) d'un huissier de justice ,une…
Résolue par Maître ROY
J'ai fait une demande de prêt auprès de ma banque qui me l'a accordé, en me renvoyant un dossier afin de valider une date de déblocage…
Résolue par Maître CISSE

Avocats les plus actifs

1
Maître YVAN BELIGHA
Maître YVAN BELIGHA
44 problèmes résolus*
2
Maître Maturin PETSOKO
Maître Maturin PETSOKO
11 problèmes résolus*
3
Maître GEOFFROY BALONGA
Maître GEOFFROY BALONGA
4 problèmes résolus*
4
Maître Ariel DAHAN
Maître Ariel DAHAN
2 problèmes résolus*
5
Maître Thomas De Lunardo
Maître Thomas De Lunardo
2 problèmes résolus*

* Durant les 60 dernièrs jours

Continuer sans accepter
Votre choix concernant les cookies
Nous utilisons des cookies pour optimiser les fonctionnalités du site et vous offrir la meilleure expérience possible.
Réglage personnalisé
Accepter
Nécessaire
Les cookies nécessaires contribuent à rendre un site web utilisable en activant des fonctions de base comme la navigation de page et l'accès aux zones sécurisées du site web. Le site web ne peut pas fonctionner correctement sans ces cookies.
Marketing
Les cookies marketing sont utilisés pour effectuer le suivi des visiteurs au travers des sites web. Le but est d'afficher des publicités qui sont pertinentes et intéressantes pour l'utilisateur individuel et donc plus précieuses pour les éditeurs et annonceurs tiers.
Liste des cookies marketing utilisés :
En savoir plusGoogle Analytics
_gat* | __utm* | _ga* | _gid
Avec Google Analytics, nous mesurons comment vous utilisez nos sites, comment vous avez trouvé notre site et si vous rencontrez des erreurs. Nous utilisons ces données pour améliorer notre site.
Maximum 12 mois
En savoir plusGoogle Tag Manager
_dc_gtm_UA* | _gcl*_sc*
Avec Google Tag Manager, nous pouvons placer et gérer d'autres cookies sur le site web.
Maximum 12 mois
En savoir plusGoogle Ads
_dc_gtm_UA* | _gcl*_sc*
Ces cookies gardent la trace des pages que vous consultez. Cela nous permet de vous montrer des annonces pertinentes sur Google et ses partenaires et de mesurer l'efficacité de nos campagnes.
Maximum 3 mois
MSCC | MUID | MUIDB | SRCHD | SRCHHPGUSR | SRCHUID | SRCHUSR | _uetsid
Ces cookies gardent la trace des pages que vous consultez. Cela nous permet de vous montrer des annonces pertinentes sur Bing et ses partenaires et de mesurer l'efficacité de nos campagnes.
Maximum 3 mois
_fbp* | _fbc*
Ces cookies permettent d’afficher des annonces publicitaires personnalisées (ciblage et reciblage publicitaire), mesurer l’efficacité de nos campagnes Facebook et analyser le fonctionnement du site.
Maximum 3 mois
Paramétrer les cookies
Enregistrer