Accueil » Droit de l'informatique, des Libertés & Internet » Fichiers, libertés, protection de la vie privée » Forum

Forum Droit de l'informatique, des Libertés & Internet

Forum Fichiers, libertés, protection de la vie privée

Vous avez une question ? Posez-la sur notre forum juridique


RGPD, poids des responsabilités

Visiteur

Le 03-12-2020 à 13:15

Bonjour,

Je suis du (très) mauvais côté de la barrière, c'est-à-dire :
- éditeur de logiciel,
- à mon compte (je n'ai pas de juriste pour m'aider),
- travaillant pour un institutionnel,
- sur un logiciel qui traite de données sensibles.

C'est à dire pas du côté de ceux à qui cette loi profite financièrement, c'est à dire principalement les juristes, cyber-experts et ransom-hackers.
Je suis du côté de ceux qui en payent le coût car je dois me mettre en conformité, en intégrant des dizaines de fonctionnalités à un site, et des jours supplémentaires de développement. Je dois payer au prix fort ce surcout non prévu par mon contrat initial.

Si les fondamentaux philosophiques du RGPD me paraissent corrects la redaction de celui-ci me parait trop sujette à interprétation libre et me met hors de moi en termes d'attendus. Je pense que nous avons trouvé en Europe "l'usine à gaz" pour définitivement tuer l'innovation et le développement logiciel.

Je ferme la parenthèse, ce qui me "terrorise" c'est la stupidité de devoir faire la preuve que l'on peut "prévenir toute violation de données". Ce mot "toute" ? Quelqu'un a réfléchi à cela ?

Il y a des millions de lignes de codes dans un système d'exploitation. La somme des logiciels utilisés pour pouvoir mettre à disposition ne serait-ce qu'un site web est terriblement importante. Il n'y a pas un individu sur Terre capable de "tout" maîtriser et de tout savoir. Et pourtant je suis dans l'informatique depuis près de 40 ans. Les failles en générales sont découvertes de manière inattendue, parfois elles restent dormantes des années avant qu'elles soient relevées. Quel est l'âne qui a écrit qu'il fallait "prévenir toute violation de données" ? Quelqu'un qui visiblement ne connait pas le logiciel, ou alors un élistite de la cyber-sécurité. Mais là aussi, c'est se leurrer que de croire une sécurité inviolable.

Je ne développerai pas plus, car devoir demander à l'editeur de logiciel, au concepteur, de devoir faire la preuve que l'ensemble des briques technologiques qu'il met en oeuvre sont "infaillibles" me semble aussi absurde que dire que 1+1=3.
Partant de ce constat "impossible" et qui à mon sens ne laisse la place qu'au gros éditeurs qui ont les moyens de se rapprocher de cette protection "idéale".

Enfin, dans ce contexte compliqué je ne trouve pas une information qui rend à mon sens les choses encore plus anxiogènes : je développe un logiciel dans le cadre d'un contrat. Dans un an mon contrat est clos. Combien de temps vais-je rester responsable des failles ou des problèmes de protection s'il y en a après que je sois parti qui soient découvertes ? Jusqu'à quand s'étend ma responsabilité ?


Répondre au sujet

Attention : Les réponses apportées ci-dessous peuvent être juridiquement erronées.
Nous vous invitons pour toute question pouvant avoir des répercutions à consulter un Avocat.

Répondre Répondre

  • Moderateur

    Le 03-12-2020 à 13:50

      + 1000 messages


    Bonjour,

    Si je comprends vous avez un contrat en tant que prestataire, vous intervenez en quelque sorte comme sous-traitant de données pour un client institutionnel qui lui est en fait le responsable du traitement si c'est lui qui en définit l'objet et les modalités.

    Il importe donc que vous ne figuriez pas dans le contrat en tant que co-responsable ou responsable conjoint mais en tant que prestataire sous-traitant et donc exécutant des instructions du client.

    Je ne dis pas que cela vous dégage de vos responsabilités et je vous crois sur l'importance du surcroît de travail pour intégrer toutes les fonctionnalités et protections requises pour une conformité au RGPD. Il faudrait vous rapprocher de la CNIL sur ces questions de sous-traitance (voir lien ci-après) et peut-être d'un syndicat des technologies numériques.

    Lien CNIL / sous-traitants en cliquant ici => www.cnil.fr


    cordialement
    zen maritime


    0
    + -

Répondre au sujet

Pour commenter cet article, veuillez vous connecter ou compléter le formulaire ci-dessous :





Je souhaite être prévenu(e) des nouvelles contributions publiées sur ce sujet


Voir les conditions générales d'utilisation

Ces informations, nécessaires au traitement de votre demande, sont destinées au Juritravail et à la société WENGO SAS. Conformément à la loi relative aux fichiers, à l'informatique et aux libertés, vous bénéficiez d'un droit d'opposition, d'accès et de rectification des informations par mail à info@juritravail.com

A voir également

Retour en haut de la page