Sommaire

Jusqu'à -80 % sur vos mensualités

Je réduis mes mensualités

Comment la sécurité de mes informations personnelles est elle assurée ?

Ouafâa MACHRI

Écrit par Ouafâa MACHRI,

La sécurité des données personnelles est assurée par le RGPD et la loi Informatique et Libertés, qui encadrent strictement leur collecte et leur traitement. S'y ajoutent des mesures techniques (chiffrement, protocole HTTPS, authentification forte) et le contrôle de la CNIL, garantissant confidentialité, intégrité et respect de vos droits.

Le cadre légal de protection des données

La protection des données personnelles repose sur un socle juridique solide. Le Règlement général sur la protection des données (RGPD), applicable depuis mai 2018 dans toute l'Union européenne, encadre la collecte, le traitement et la conservation des informations personnelles. En France, il est complété par la loi Informatique et Libertés de 1978, modifiée.

Ce cadre impose plusieurs principes fondamentaux aux organismes qui traitent vos données :

  • La minimisation : seules les données strictement nécessaires à la finalité poursuivie peuvent être collectées.
  • La finalité : les données ne peuvent être utilisées que pour l'objectif annoncé lors de leur collecte.
  • La limitation de conservation : les données ne sont conservées que le temps nécessaire au traitement.
  • La sécurité : le responsable doit garantir la confidentialité et l'intégrité des informations.

La CNIL (Commission nationale de l'informatique et des libertés) veille au respect de ces règles. Elle peut contrôler les organismes, recevoir les plaintes et prononcer des sanctions pouvant atteindre 4 % du chiffre d'affaires mondial en cas de manquement grave au RGPD.

Les mesures techniques de sécurisation

Au-delà du cadre légal, des dispositifs techniques protègent concrètement les données, particulièrement dans le domaine financier où les informations sont sensibles. Ces mesures visent à empêcher tout accès non autorisé, toute perte ou toute altération des informations.

Les principales protections techniques mises en oeuvre sont les suivantes :

  • Le chiffrement des données, qui rend les informations illisibles pour quiconque n'a pas la clé de déchiffrement, notamment lors des transmissions.
  • Le protocole HTTPS (cadenas dans le navigateur), qui sécurise les échanges entre votre appareil et le site.
  • L'authentification forte, imposée par la directive européenne DSP2 pour les opérations financières, combinant plusieurs facteurs d'identification.
  • La traçabilité des accès, permettant de détecter et d'analyser toute consultation anormale des données.

Ces dispositifs sont complétés par des mesures organisationnelles : habilitations limitant l'accès aux seules personnes autorisées, sauvegardes régulières et procédures de gestion des incidents. En cas de violation de données, le responsable doit notifier la CNIL sous 72 heures et, si le risque est élevé, informer les personnes concernées.

Vos droits sur vos données personnelles

Le RGPD vous confère des droits étendus sur vos informations, que vous pouvez exercer à tout moment auprès de l'organisme qui les détient. Ces droits vous donnent la maîtrise de l'usage fait de vos données.

Les principaux droits reconnus sont les suivants :

  • Le droit d'accès, pour savoir quelles données sont détenues et en obtenir une copie.
  • Le droit de rectification, pour corriger des informations inexactes ou incomplètes.
  • Le droit à l'effacement (« droit à l'oubli »), pour demander la suppression de vos données sous certaines conditions.
  • Le droit d'opposition et le droit à la portabilité, pour refuser un traitement ou récupérer vos données dans un format réutilisable.

Pour exercer ces droits, il suffit de contacter le délégué à la protection des données (DPO) de l'organisme concerné. En cas de réponse insatisfaisante ou d'absence de réponse, vous pouvez saisir la CNIL, gratuitement, qui pourra intervenir et, le cas échéant, sanctionner le responsable du traitement.

Questions fréquentes

Qu'est-ce que le RGPD protège exactement ?

Le RGPD protège toute donnée personnelle permettant d'identifier une personne : nom, adresse, e-mail, données bancaires, mais aussi identifiants en ligne. Il encadre leur collecte et leur usage, impose la transparence et donne aux personnes des droits sur leurs informations, sous le contrôle de la CNIL.

Que faire en cas de vol ou de fuite de mes données ?

Si vous êtes informé d'une fuite, changez vos mots de passe concernés et surveillez vos comptes. L'organisme responsable doit notifier la CNIL sous 72 heures et vous prévenir si le risque est élevé. Vous pouvez également déposer une plainte auprès de la CNIL.

Comment savoir si un site est sécurisé ?

Vérifiez la présence du protocole HTTPS et d'un cadenas dans la barre d'adresse, signe que les échanges sont chiffrés. Consultez aussi la politique de confidentialité, qui doit préciser l'usage des données. L'absence de ces éléments doit inciter à la prudence avant toute transmission d'informations.

Mes données bancaires sont-elles plus protégées que les autres ?

Oui, les données bancaires bénéficient de protections renforcées, notamment l'authentification forte imposée par la directive DSP2 pour valider les opérations. Les établissements financiers sont soumis à des obligations de sécurité strictes, sous le contrôle de l'ACPR et de la CNIL, en plus du cadre général du RGPD.

À lire aussi

Nos courtiers répondent à toutes vos questions

du lundi au vendredi de 8 h à 20h,
le samedi de 8h à 17h

Objet de votre demande Sélectionnez votre créneau

Un expert vous rappelle immédiatement

Votre numéro de téléphone

Ces données seront utilisées exclusivement dans le but de répondre à vos questions.

Votre demande a été enregistrée. Un courtier expert vous contactera le aux alentours de .

Nos courtiers peuvent parfois être submergés par leur succès ! Il peut donc y avoir un léger délai entre le créneau que vous avez sélectionné et l'appel effectif de votre expert.