logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Comptes & Budgets
Étudiez votre situation financière pour prendre les bonnes décisions.
Téléchargement
Tout savoir sur le SP3 de Windows XP
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Correspondant Cnil : compétences informatiques requises Hubert d'Erceville [ INFORMATIQUE ET LIBERTÉS ]
Correspondant Cnil : compétences informatiques requises
S'il semble préférable que le CIL ait des connaissances juridiques, il lui sera indispensable de posséder un réel bagage technique.

Hubert d'Erceville , 01 Informatique (n° 1825), le 05/10/2005 à 07h00

Juriste ou informaticien ? Le profil idéal du correspondant informatique et libertés (CIL), interlocuteur de l'entreprise vis-à-vis de la Cnil, fait débat. Le titre existera officiellement dès que le décret prévu par la loi du 6 août 2004 en officialisera le rôle et les attributions. Il doit bientôt paraître. D'ici là, la loi fournit quelques indications. On y lit que le correspondant est « chargé d'assurer, d'une manière indépendante, le respect des obligations prévues dans la loi [informatique et libertés, NDLR]  » . Sa nomination est facultative, et le choix du profil - technique ou juridique - est laissé à l'appréciation du chef d'entreprise. La nomination sera simplement notifiée à la Commission nationale de l'informatique et des libertés (Cnil) et aux instances représentatives du personnel.

En attendant, les spécialistes du droit mettent en avant la nécessité de disposer d'un savoir légal. Les experts informatiques, eux, insistent sur les compétences techniques. Lors des premières assises de l'Association française des correspondants à la protection des données à caractère personnel (AFCDP), le 21 avril dernier, les juristes étaient les plus nombreux.

Une démarche de chef de projet

Et pourtant, la fonction du CIL devrait concerner au premier chef les informaticiens, ou au moins des personnes ayant ajouté à leur cursus un bagage technique. A l'image de Xavier Leclerc, de formation commerciale et juridique. Il a été embauché chez Experian en avril 2001 comme Data Manager. Cette grande entreprise, qui compte plusieurs milliers d'employés en Europe, gère notamment d'immenses bases marketing sur les habitudes de consommation. Elle voulait proposer à ses clients un service garantissant la qualité et la légalité des données. Xavier Leclerc a dû compléter sa formation par des modules spécialisés sur les bases de données. Indispensable : « Cela m'a donné les connaissances informatiques que j'utilise tous les jours » . Il travaille au sein de la direction juridique, et se présente comme un facilitateur plutôt que comme un contrôleur. Il joue aussi un rôle commercial auprès des clients. « La difficulté est d'être crédible. C'est pourquoi, ajoute-t-il, il faut non seulement avoir des compétences informatiques et juridiques, mais aussi être capable de diffuser une culture de protection des données. »

Jean-Pierre Rémy, lui, est titulaire d'une Miage (maîtrise informatique appliquée à la gestion d'entreprise). Délégué à la protection des données à la Banque de France, rattaché au délégué à la déontologie, il a un avis plus tranché. « Pour exercer la fonction, mieux vaut être de formation informatique. »

Démonstration : la loi ne change pas tous les jours. Elle date de 1978 et a été refondue en 2004. En revanche, les technologies sont extrêmement mouvantes. « Il faut avoir une démarche de directeur de projet pour les comprendre et assimiler leur impact sur les données personnelles. » Seul un informaticien posera les bonnes questions, réclamera les bonnes informations, pensera à des détails techniques auxquels le maître du fichier n'aura pas songé. Cette expertise risque d'échapper à un spécialiste du droit. Pour Jean-Pierre Rémy, la parution du décret sur le CIL ne changera rien. Simplement, il n'aura plus à transmettre les déclarations de fichiers et de traitements à la Cnil. « Cette disposition constitue un allègement de la procédure. Cependant, il faudra attendre la parution du décret pour mesurer si elle ne constitue pas aussi un transfert de responsabilités. »

La fonction peut être externalisée

In fine, il apparaît qu'il est préférable de choisir un spécialiste des technologies initié au droit que l'inverse. Pour Marie-Laure Laffaire, avocate et auteur d'un ouvrage dans le domaine, le correspondant devra avoir d'autres atouts dans sa manche. La communication surtout, car il agira comme un interlocuteur responsable vis-à-vis de la Cnil, de sa hiérarchie, des salariés, des services internes et notamment informatiques, et de toute personne autre faisant l'objet d'un traitement de données. « Ouvert au dialogue, le CIL devra écouter, sensibiliser, et favoriser la remontée d'informations. » Et cela tout en étant suffisamment ferme pour imposer le respect de règles encore perçues comme très contraignantes, voire parfois surréalistes par les informaticiens ou les dirigeants. Indépendant. Enfin, il devra disposer des moyens d'action nécessaires pour remplir sa mission. « Son contrat de travail devra être rédigé en conséquence et inclure des obligations strictes en termes de confidentialité et de sécurité des données. » Parmi ses autres fonctions, il tiendra à jour un registre des traitements effectués, accessible à toute personne en faisant la demande. Il pourra saisir la Cnil s'il rencontre des difficultés dans l'exercice de sa mission, sans pour cela s'exposer à des sanctions de la part de son employeur.

Par ailleurs, le décret, lui, précisera que le CIL peut être un salarié interne - un cadre ou un employé, mais pas le directeur général - ou une personne extérieure dans les entreprises où le nombre d'informaticiens ayant accès aux traitements n'excède pas un certain seuil (celui-ci devrait être précisé dans la directive). Les SSII sont donc concernées. Même si, en pratique, elles se sentent peu impliquées. Le correspondant « devra avoir une connaissance de la loi informatique et libertés et des technologies informatiques. Qu'elles soient standards ou spécifiques à l'activité de l'organisme l'ayant désigné. » Il faudra alors trouver la perle rare.

Jean-Pierre Rémy, délégué à la protection des données à la Banque de France

« Mieux vaut être de formation informatique : le droit ne change pas tous les jours ; les technologies, si. »

Son profil

Titulaire d'une Miage obtenue à Nancy.

Rattaché au délégué à la déontologie.

Egalement chargé de la cybersurveillance

Xavier Leclerc, Data Manager chez Experian

« Il faut savoir diffuser une culture de protection des données dans l'entreprise. »

Son profil

Diplômé de l'Ecole supérieure de commerce de Marseille-Provence (Euromed Marseille).

Intégré à la direction juridique.

Ancien responsable d'études de bases de données marketing.


Ce que dit la loi

L'article 18 de la directive européenne n° 95/46/CE du 24 octobre 1995 définit la notion du « détaché à la protection des données » , c'est-à-dire le correspondant CIL. L'Allemagne, la Suède et les Pays-Bas appliquent déjà ce principe.

La loi n° 2004-801 du 6 août 2004 transpose la directive européenne en droit français en modifiant l'article 22 de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.

Un décret d'application (à paraître prochainement) précise certains aspects de la loi et définit officiellement le rôle et le titre de cette fonction.




Suite de l'article
Monsieur Cnil...
Deux dispositifs d'échange avec la Cnil
Hubert Bouchet, vice-président délégué de la Cnil

écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : 01 Informatique

Hebdomadaire stratégique d'actualité, son objectif est d'informer et d'aider les décideurs dans leurs choix de produits et de solutions technologiques.

Découvrez le magazine
Contactez la rédaction
Abonnez vous
Les indispensables
Le navigateur Mozilla Firefox rend internet plus rapide, plus facile, plus ludique et plus sûr.
Dossier
Mieux travailler grâce à Facebook, LinkedIn ou Viadeo ? Les secrets de quatre champions.

Question d'argent





matériel
Reportage au coeur d'un centre d'archivage gigantesque

système d'exploitation
Plongée dans l'environnement Linux des députés

conversation high-tech
Kiwi mail : l'archivage externalisé de la totalité de sa messagerie

La logithèque pro windows   > mac   > linux


Villes, départements et régions,
retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec
Secteurpublic.fr


Cette semaine

4 435 000 euros, la dépense high-tech du conseil régional de Languedoc-Roussillon en 2007.


Pour retrouver toute l'actualité des noms de domaine
Cliquez ici

LOGICIELS LIBRES
Vous cherchez une
solution open source ?
Retrouvez notre guide des logiciels libres
SUJETS CHAUDS

Environnement haute-disponibilité
moyenne du 23 06 au 22 07 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 integra 99.94 97.59 99.35 En hausse
2 Ornis 99.78 97.68 99.26 En hausse
3 Atos Origin 98.90 97.71 98.60 En hausse
  Moyenne 98.84 93.93 97.61  


Serveurs dédiés
moyenne du 23 06 au 22 07 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 Magic Online 99.94 99.12 99.74 En baisse
2 Amen 99.98 96.64 99.14 En hausse
3 Ikoula 99.79 97.07 99.11 En baisse
  Moyenne 99.83 96.96 99.12  

01net.com, en partenariat avec , mesure chaque semaine les performances des hébergeurs

Pour retrouver tout le test des opérateurs ToIP
Cliquez ici


A ne pas manquer !


Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Des détails sensibles sur la mégafaille Internet diffusés par mégarde


AMD perd un milliard de dollars et remercie son PDG


La sécurité de millions de cartes à puce sans contact sérieusement remise en question


La bande magnétique dépasse le téraoctet !


La direction d'IBM ne veut toujours pas d'augmentations salariales générales, selon les syndicats


> tout le classement  




KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr