SlideShare uma empresa Scribd logo
1 de 11
Baixar para ler offline
F & P
SOCIETE D’AVOCATS




                       Cloud computing :
                    quels impacts juridiques ?


                                    Raphaël PEUCHOT
                                       Avocat associé
                             FOURMANN & PEUCHOT



                    Conférence Pôle Numérique – Valence – 27 septembre 2012
F & P
SOCIETE D’AVOCATS




                        Présentation du cabinet
    Droit de l’informatique et des réseaux
     o Droit du logiciel
     o Droit des contrats : ERP, infrastructures, télécoms
     o Droit réglementaire : « Informatique et libertés »
     o Droit de la sécurité : cybersurveillance des salariés, intrusion


    Droit des affaires
     o Droit des contrats
     o Contentieux des affaires


    Droit social

    Droit public
F & P
SOCIETE D’AVOCATS




                       Cloud computing :
                    quels impacts juridiques ?

      1. Cloud computing : une externalisation comme une autre ?

      2. Contraintes nées de la Loi « Informatique et Libertés »

      3. Précautions contractuelles à l’usage des prestataires
F & P
SOCIETE D’AVOCATS




        1. Cloud : une externalisation comme une autre ?
       Définition

       Périmètre contractuel

               Contrat de prestations limitées
                    o Hébergement de données (à distance)
                    o Help desk informatique (en local)
                    o Tierce maintenance applicative (mix géographique)

               Contrat de prestations globales : infogérance

               Contrat à l’objet varié
                    o Gestion d’infrastructures informatiques
                    o Gestion des applications
                    o Hébergement de services
F & P
SOCIETE D’AVOCATS




        1. Cloud : une externalisation comme une autre ?
       Régime juridique

               Nature des obligations souscrites par le prestataire
                    o Obligation de moyens
                    o Obligation de résultat

               Renforcement de l’obligation de conseil et d’information
                    o Périmètre des prestations
                    o Expression des besoins et adéquation du service

               Conditions de la responsabilité contractuelle
                    o Preuve des manquements contractuels
                    o Limitations de responsabilité
F & P
SOCIETE D’AVOCATS




        1. Cloud : une externalisation comme une autre ?
       Risques connus

               Défaut de transparence des prestations
                    o Stockage de données
                    o Chaîne de sous-traitance dans la prestation
                    o Localisation des données (sécurité, accessibilité RJ)

               Réversibilité de la prestation
                    o Transfert du savoir-faire
                    o Reprise des données dans un format exploitable
                    o Migration et continuité de l’exploitation

               Sécurité informatique
                    o Interconnexions de systèmes de fiabilité diverse
                    o Failles dans les interfaces d’accès
                    o Niveau de sécurité du prestataire
F & P
SOCIETE D’AVOCATS




2. Contraintes nées de la Loi « Informatique et Libertés »
       Rappel des obligations légales du point de vue du client

               Le responsable de traitement doit maîtriser ses données
                    o   Connaître la localisation des données
                    o   Garantir la sécurité et l’intégrité des données
                    o   Assurer la confidentialité des données (sanctions pénales)
                    o   Accessibilité aux fins de correction ou rectification
                    o   Suppression des traitements après leur durée légitime

               L’export de données personnelles est potentiellement illégal
                    o Le pays de destination
                    o L’autorisation éventuelle de la CNIL

               La sous-traitance doit être claire et contrôlée
                    o Un contrat exprès (instructions du responsable de traitement)
                    o Des clauses transparentes
F & P
SOCIETE D’AVOCATS




2. Contraintes nées de la Loi « Informatique et Libertés »
       Recommandations

               Identifier clairement le rôle de « responsable de traitement »
                    o Enjeux de la qualification
                    o Critères de qualification de la CNIL
                    o Transcrire les critères dans le contrat

               Localiser les données
                    o La clause de limitation géographique

               Décrire le processus technique de traitement
                    o Transparence technique
                    o Transparence contractuelle

               Rendre possible les prérogatives de « responsable de traitement »
F & P
SOCIETE D’AVOCATS




3. Précautions contractuelles à l’usage des prestataires
       Clauses d’exécution du contrat

               Interopérabilité des applications SaaS / évolutivité - versionning

               Continuité de service (PAQ)

               Propriété intellectuelle (création sur plateforme / répartition des droits)

               Confidentialité

               Auditabilité de l’infrastructure

               Sécurité informatique + Protection des données personnelles

               Clause de responsabilité

               Assurance adaptée (RC + dommage)
F & P
SOCIETE D’AVOCATS




3. Précautions contractuelles à l’usage des prestataires
       Clauses de fin de contrat

               Organiser la réversibilité (tous cas de figure)
                    o Planifier la réversibilité : modalités, planning, acteurs, tâches
                    o Financer la réversibilité

               Garantir la confidentialité (SaaS)
                    o Clause de suppression des données
                    o Clause de confidentialité

               Limiter la responsabilité contractuelle (tous cas de figure)
                    o Régime juridique de la limitation de responsabilité
                    o Coût de la prestation
F & P
SOCIETE D’AVOCATS




                    Merci de votre attention

                                Raphaël PEUCHOT
                                    Avocat associé
                       FOURMANN & PEUCHOT

                       43, rue de la République, 69002 Lyon
                       Tél : 04.81.44.99.80 – Fax : 04.37.57.46.23
                             rp@peuchot-avocats.com

Mais conteúdo relacionado

Destaque

Avis de recherche_-_missing1 (1)
Avis de recherche_-_missing1 (1)Avis de recherche_-_missing1 (1)
Avis de recherche_-_missing1 (1)Albert Antebi
 
Présentation geekup
Présentation geekupPrésentation geekup
Présentation geekupabonz
 
Figtree : Cabinet de Conseil Créatif
Figtree : Cabinet de Conseil CréatifFigtree : Cabinet de Conseil Créatif
Figtree : Cabinet de Conseil CréatifFigtree
 
Presentation Richel - Agriconferences 2011
Presentation Richel  - Agriconferences 2011Presentation Richel  - Agriconferences 2011
Presentation Richel - Agriconferences 2011Green Smile
 
Startup Almanach 2015 - Teil I
Startup Almanach 2015 - Teil IStartup Almanach 2015 - Teil I
Startup Almanach 2015 - Teil ITextrapic
 
Tics unam en coursera
Tics unam en courseraTics unam en coursera
Tics unam en courseraVimvi
 
Autozen - presentation
Autozen - presentationAutozen - presentation
Autozen - presentationvarautopartage
 

Destaque (11)

Avis de recherche_-_missing1 (1)
Avis de recherche_-_missing1 (1)Avis de recherche_-_missing1 (1)
Avis de recherche_-_missing1 (1)
 
Rbe collaboratif-25012011
Rbe collaboratif-25012011Rbe collaboratif-25012011
Rbe collaboratif-25012011
 
French chairperson statement African Youth Day 2012
French chairperson statement African Youth Day 2012French chairperson statement African Youth Day 2012
French chairperson statement African Youth Day 2012
 
Un beau bordel (1)
Un beau bordel (1)Un beau bordel (1)
Un beau bordel (1)
 
Présentation geekup
Présentation geekupPrésentation geekup
Présentation geekup
 
Stats2011
Stats2011Stats2011
Stats2011
 
Figtree : Cabinet de Conseil Créatif
Figtree : Cabinet de Conseil CréatifFigtree : Cabinet de Conseil Créatif
Figtree : Cabinet de Conseil Créatif
 
Presentation Richel - Agriconferences 2011
Presentation Richel  - Agriconferences 2011Presentation Richel  - Agriconferences 2011
Presentation Richel - Agriconferences 2011
 
Startup Almanach 2015 - Teil I
Startup Almanach 2015 - Teil IStartup Almanach 2015 - Teil I
Startup Almanach 2015 - Teil I
 
Tics unam en coursera
Tics unam en courseraTics unam en coursera
Tics unam en coursera
 
Autozen - presentation
Autozen - presentationAutozen - presentation
Autozen - presentation
 

Semelhante a Cloud et impacts juridiques - Pôle Numérique - Raphael Peuchot - septembre 2012

2013 02 impact juridique du cloud et bonnes pratiques contractuelles
2013 02 impact juridique du cloud et bonnes pratiques contractuelles2013 02 impact juridique du cloud et bonnes pratiques contractuelles
2013 02 impact juridique du cloud et bonnes pratiques contractuellesAndre Meillassoux
 
m213-resume-theorique-v1-2209_2.pdf
m213-resume-theorique-v1-2209_2.pdfm213-resume-theorique-v1-2209_2.pdf
m213-resume-theorique-v1-2209_2.pdfFootballLovers9
 
Crosslaw checklist cloud computing agreement 1.5. fr
Crosslaw checklist cloud computing agreement 1.5. frCrosslaw checklist cloud computing agreement 1.5. fr
Crosslaw checklist cloud computing agreement 1.5. frLisa De Smet
 
Crosslaw checklist cloud computing
Crosslaw checklist cloud computingCrosslaw checklist cloud computing
Crosslaw checklist cloud computingBénédicte Losdyck
 
La fin du contrat, et après ? [2010]
La fin du contrat, et après ? [2010]La fin du contrat, et après ? [2010]
La fin du contrat, et après ? [2010]François Coppens
 
Solution sécurité les pours et les contres siveton
Solution sécurité les pours et les contres   sivetonSolution sécurité les pours et les contres   siveton
Solution sécurité les pours et les contres sivetonCLDEM
 
Ti region cloud_computing_vsiveton
Ti region cloud_computing_vsivetonTi region cloud_computing_vsiveton
Ti region cloud_computing_vsivetonvsiveton
 
Le cloud computing
Le cloud computingLe cloud computing
Le cloud computingFlexineo
 
La nouvelle vie du contrat : impacts du numérique
La nouvelle vie du contrat : impacts du numériqueLa nouvelle vie du contrat : impacts du numérique
La nouvelle vie du contrat : impacts du numériqueDeloitte Société d'Avocats
 
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...Microsoft Décideurs IT
 
La Blockchain, le Big Data, l'Intelligence Artificielle et la future mobilité...
La Blockchain, le Big Data, l'Intelligence Artificielle et la future mobilité...La Blockchain, le Big Data, l'Intelligence Artificielle et la future mobilité...
La Blockchain, le Big Data, l'Intelligence Artificielle et la future mobilité...Web à Québec
 
Crosslaw checklist website development agreement 1.4 fr
Crosslaw checklist website development agreement 1.4 frCrosslaw checklist website development agreement 1.4 fr
Crosslaw checklist website development agreement 1.4 frLisa De Smet
 
Crosslaw checklist website development agreement FR
Crosslaw checklist website development agreement FRCrosslaw checklist website development agreement FR
Crosslaw checklist website development agreement FRBénédicte Losdyck
 
Présentation de Synertic : Hébergement des donnees en mode cloud
Présentation de Synertic : Hébergement des donnees en mode cloudPrésentation de Synertic : Hébergement des donnees en mode cloud
Présentation de Synertic : Hébergement des donnees en mode cloudMarseille Innovation
 
Le Cloud à la française (USI 2012)
Le Cloud à la française (USI 2012)Le Cloud à la française (USI 2012)
Le Cloud à la française (USI 2012)Guillaume Plouin
 
Banque Digitale : Dictao presentation pendant la conférence CCM Benchmark « B...
Banque Digitale : Dictao presentation pendant la conférence CCM Benchmark « B...Banque Digitale : Dictao presentation pendant la conférence CCM Benchmark « B...
Banque Digitale : Dictao presentation pendant la conférence CCM Benchmark « B...Dictao
 

Semelhante a Cloud et impacts juridiques - Pôle Numérique - Raphael Peuchot - septembre 2012 (20)

Presentation du contrat SaaS
Presentation du contrat SaaSPresentation du contrat SaaS
Presentation du contrat SaaS
 
2013 02 impact juridique du cloud et bonnes pratiques contractuelles
2013 02 impact juridique du cloud et bonnes pratiques contractuelles2013 02 impact juridique du cloud et bonnes pratiques contractuelles
2013 02 impact juridique du cloud et bonnes pratiques contractuelles
 
m213-resume-theorique-v1-2209_2.pdf
m213-resume-theorique-v1-2209_2.pdfm213-resume-theorique-v1-2209_2.pdf
m213-resume-theorique-v1-2209_2.pdf
 
Crosslaw checklist cloud computing agreement 1.5. fr
Crosslaw checklist cloud computing agreement 1.5. frCrosslaw checklist cloud computing agreement 1.5. fr
Crosslaw checklist cloud computing agreement 1.5. fr
 
Crosslaw checklist cloud computing
Crosslaw checklist cloud computingCrosslaw checklist cloud computing
Crosslaw checklist cloud computing
 
La fin du contrat, et après ? [2010]
La fin du contrat, et après ? [2010]La fin du contrat, et après ? [2010]
La fin du contrat, et après ? [2010]
 
Solution sécurité les pours et les contres siveton
Solution sécurité les pours et les contres   sivetonSolution sécurité les pours et les contres   siveton
Solution sécurité les pours et les contres siveton
 
Ti region cloud_computing_vsiveton
Ti region cloud_computing_vsivetonTi region cloud_computing_vsiveton
Ti region cloud_computing_vsiveton
 
Formation fibrenoire
Formation fibrenoireFormation fibrenoire
Formation fibrenoire
 
Le cloud computing
Le cloud computingLe cloud computing
Le cloud computing
 
E comm et rgpd
E comm et rgpdE comm et rgpd
E comm et rgpd
 
La nouvelle vie du contrat : impacts du numérique
La nouvelle vie du contrat : impacts du numériqueLa nouvelle vie du contrat : impacts du numérique
La nouvelle vie du contrat : impacts du numérique
 
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...
Cloud & Sécurité : Quels risques et quelles sont les questions importantes à ...
 
NéGociations Contractuelles
NéGociations ContractuellesNéGociations Contractuelles
NéGociations Contractuelles
 
La Blockchain, le Big Data, l'Intelligence Artificielle et la future mobilité...
La Blockchain, le Big Data, l'Intelligence Artificielle et la future mobilité...La Blockchain, le Big Data, l'Intelligence Artificielle et la future mobilité...
La Blockchain, le Big Data, l'Intelligence Artificielle et la future mobilité...
 
Crosslaw checklist website development agreement 1.4 fr
Crosslaw checklist website development agreement 1.4 frCrosslaw checklist website development agreement 1.4 fr
Crosslaw checklist website development agreement 1.4 fr
 
Crosslaw checklist website development agreement FR
Crosslaw checklist website development agreement FRCrosslaw checklist website development agreement FR
Crosslaw checklist website development agreement FR
 
Présentation de Synertic : Hébergement des donnees en mode cloud
Présentation de Synertic : Hébergement des donnees en mode cloudPrésentation de Synertic : Hébergement des donnees en mode cloud
Présentation de Synertic : Hébergement des donnees en mode cloud
 
Le Cloud à la française (USI 2012)
Le Cloud à la française (USI 2012)Le Cloud à la française (USI 2012)
Le Cloud à la française (USI 2012)
 
Banque Digitale : Dictao presentation pendant la conférence CCM Benchmark « B...
Banque Digitale : Dictao presentation pendant la conférence CCM Benchmark « B...Banque Digitale : Dictao presentation pendant la conférence CCM Benchmark « B...
Banque Digitale : Dictao presentation pendant la conférence CCM Benchmark « B...
 

Mais de Le Moulin Digital

Liebearth - l'arrosage connecté
Liebearth - l'arrosage connectéLiebearth - l'arrosage connecté
Liebearth - l'arrosage connectéLe Moulin Digital
 
Teazit - Mardinnov #14 - avril 2019
Teazit - Mardinnov #14 - avril 2019Teazit - Mardinnov #14 - avril 2019
Teazit - Mardinnov #14 - avril 2019Le Moulin Digital
 
50 ans dans le vent - Mardinnov #14 - avril 2019
50 ans dans le vent - Mardinnov #14 - avril 201950 ans dans le vent - Mardinnov #14 - avril 2019
50 ans dans le vent - Mardinnov #14 - avril 2019Le Moulin Digital
 
Welco - Mardinnov #14 - avril 2019
Welco - Mardinnov #14 - avril 2019Welco - Mardinnov #14 - avril 2019
Welco - Mardinnov #14 - avril 2019Le Moulin Digital
 
Wecairn - Mardinnov #14 - avril 2019
Wecairn - Mardinnov #14 - avril 2019Wecairn - Mardinnov #14 - avril 2019
Wecairn - Mardinnov #14 - avril 2019Le Moulin Digital
 
Cideo - Mardinnov #14 - Avril 2019
Cideo - Mardinnov #14 - Avril 2019Cideo - Mardinnov #14 - Avril 2019
Cideo - Mardinnov #14 - Avril 2019Le Moulin Digital
 
Direct Producteur - Mardinnov #13 - octobre 2018
Direct Producteur - Mardinnov #13 - octobre 2018Direct Producteur - Mardinnov #13 - octobre 2018
Direct Producteur - Mardinnov #13 - octobre 2018Le Moulin Digital
 
Suggarless - Mardinnov #13 - octobre 2018
Suggarless - Mardinnov #13 - octobre 2018Suggarless - Mardinnov #13 - octobre 2018
Suggarless - Mardinnov #13 - octobre 2018Le Moulin Digital
 
Ponant Technologies - Mardinnov #13 - octobre 2018
Ponant Technologies - Mardinnov #13 - octobre 2018Ponant Technologies - Mardinnov #13 - octobre 2018
Ponant Technologies - Mardinnov #13 - octobre 2018Le Moulin Digital
 
Mypixtrip - Mardinnov #13 - octobre 2018
Mypixtrip - Mardinnov #13 - octobre 2018Mypixtrip - Mardinnov #13 - octobre 2018
Mypixtrip - Mardinnov #13 - octobre 2018Le Moulin Digital
 
Beasyness - Mardinnov - octobre 2018
Beasyness - Mardinnov - octobre 2018Beasyness - Mardinnov - octobre 2018
Beasyness - Mardinnov - octobre 2018Le Moulin Digital
 
Chocolatiers d'art - Mardinnov - Avril 2018
Chocolatiers d'art - Mardinnov - Avril 2018Chocolatiers d'art - Mardinnov - Avril 2018
Chocolatiers d'art - Mardinnov - Avril 2018Le Moulin Digital
 
Bankybee - Mardinnov #12 - avril 2018
Bankybee - Mardinnov #12 - avril 2018Bankybee - Mardinnov #12 - avril 2018
Bankybee - Mardinnov #12 - avril 2018Le Moulin Digital
 
Présentation de Buddy Bike par MU - Mardinnov #12 - avril 2018
Présentation de Buddy Bike par MU - Mardinnov #12 - avril 2018Présentation de Buddy Bike par MU - Mardinnov #12 - avril 2018
Présentation de Buddy Bike par MU - Mardinnov #12 - avril 2018Le Moulin Digital
 
Axion-Immo - Mardinnov #12 - Avril 2018
Axion-Immo - Mardinnov #12 - Avril 2018Axion-Immo - Mardinnov #12 - Avril 2018
Axion-Immo - Mardinnov #12 - Avril 2018Le Moulin Digital
 
Teazit - le digital événementiel
Teazit - le digital événementielTeazit - le digital événementiel
Teazit - le digital événementielLe Moulin Digital
 

Mais de Le Moulin Digital (20)

Apollina
ApollinaApollina
Apollina
 
Beti - navette autonome
Beti - navette autonomeBeti - navette autonome
Beti - navette autonome
 
Liebearth - l'arrosage connecté
Liebearth - l'arrosage connectéLiebearth - l'arrosage connecté
Liebearth - l'arrosage connecté
 
Teazit - Mardinnov #14 - avril 2019
Teazit - Mardinnov #14 - avril 2019Teazit - Mardinnov #14 - avril 2019
Teazit - Mardinnov #14 - avril 2019
 
50 ans dans le vent - Mardinnov #14 - avril 2019
50 ans dans le vent - Mardinnov #14 - avril 201950 ans dans le vent - Mardinnov #14 - avril 2019
50 ans dans le vent - Mardinnov #14 - avril 2019
 
Welco - Mardinnov #14 - avril 2019
Welco - Mardinnov #14 - avril 2019Welco - Mardinnov #14 - avril 2019
Welco - Mardinnov #14 - avril 2019
 
Wecairn - Mardinnov #14 - avril 2019
Wecairn - Mardinnov #14 - avril 2019Wecairn - Mardinnov #14 - avril 2019
Wecairn - Mardinnov #14 - avril 2019
 
Cideo - Mardinnov #14 - Avril 2019
Cideo - Mardinnov #14 - Avril 2019Cideo - Mardinnov #14 - Avril 2019
Cideo - Mardinnov #14 - Avril 2019
 
Direct Producteur - Mardinnov #13 - octobre 2018
Direct Producteur - Mardinnov #13 - octobre 2018Direct Producteur - Mardinnov #13 - octobre 2018
Direct Producteur - Mardinnov #13 - octobre 2018
 
Suggarless - Mardinnov #13 - octobre 2018
Suggarless - Mardinnov #13 - octobre 2018Suggarless - Mardinnov #13 - octobre 2018
Suggarless - Mardinnov #13 - octobre 2018
 
Ponant Technologies - Mardinnov #13 - octobre 2018
Ponant Technologies - Mardinnov #13 - octobre 2018Ponant Technologies - Mardinnov #13 - octobre 2018
Ponant Technologies - Mardinnov #13 - octobre 2018
 
Mypixtrip - Mardinnov #13 - octobre 2018
Mypixtrip - Mardinnov #13 - octobre 2018Mypixtrip - Mardinnov #13 - octobre 2018
Mypixtrip - Mardinnov #13 - octobre 2018
 
Beasyness - Mardinnov - octobre 2018
Beasyness - Mardinnov - octobre 2018Beasyness - Mardinnov - octobre 2018
Beasyness - Mardinnov - octobre 2018
 
Chocolatiers d'art - Mardinnov - Avril 2018
Chocolatiers d'art - Mardinnov - Avril 2018Chocolatiers d'art - Mardinnov - Avril 2018
Chocolatiers d'art - Mardinnov - Avril 2018
 
Bankybee - Mardinnov #12 - avril 2018
Bankybee - Mardinnov #12 - avril 2018Bankybee - Mardinnov #12 - avril 2018
Bankybee - Mardinnov #12 - avril 2018
 
Présentation de Buddy Bike par MU - Mardinnov #12 - avril 2018
Présentation de Buddy Bike par MU - Mardinnov #12 - avril 2018Présentation de Buddy Bike par MU - Mardinnov #12 - avril 2018
Présentation de Buddy Bike par MU - Mardinnov #12 - avril 2018
 
Axion-Immo - Mardinnov #12 - Avril 2018
Axion-Immo - Mardinnov #12 - Avril 2018Axion-Immo - Mardinnov #12 - Avril 2018
Axion-Immo - Mardinnov #12 - Avril 2018
 
Immersivr
ImmersivrImmersivr
Immersivr
 
Euveka
EuvekaEuveka
Euveka
 
Teazit - le digital événementiel
Teazit - le digital événementielTeazit - le digital événementiel
Teazit - le digital événementiel
 

Cloud et impacts juridiques - Pôle Numérique - Raphael Peuchot - septembre 2012

  • 1. F & P SOCIETE D’AVOCATS Cloud computing : quels impacts juridiques ? Raphaël PEUCHOT Avocat associé FOURMANN & PEUCHOT Conférence Pôle Numérique – Valence – 27 septembre 2012
  • 2. F & P SOCIETE D’AVOCATS Présentation du cabinet  Droit de l’informatique et des réseaux o Droit du logiciel o Droit des contrats : ERP, infrastructures, télécoms o Droit réglementaire : « Informatique et libertés » o Droit de la sécurité : cybersurveillance des salariés, intrusion  Droit des affaires o Droit des contrats o Contentieux des affaires  Droit social  Droit public
  • 3. F & P SOCIETE D’AVOCATS Cloud computing : quels impacts juridiques ? 1. Cloud computing : une externalisation comme une autre ? 2. Contraintes nées de la Loi « Informatique et Libertés » 3. Précautions contractuelles à l’usage des prestataires
  • 4. F & P SOCIETE D’AVOCATS 1. Cloud : une externalisation comme une autre ?  Définition  Périmètre contractuel  Contrat de prestations limitées o Hébergement de données (à distance) o Help desk informatique (en local) o Tierce maintenance applicative (mix géographique)  Contrat de prestations globales : infogérance  Contrat à l’objet varié o Gestion d’infrastructures informatiques o Gestion des applications o Hébergement de services
  • 5. F & P SOCIETE D’AVOCATS 1. Cloud : une externalisation comme une autre ?  Régime juridique  Nature des obligations souscrites par le prestataire o Obligation de moyens o Obligation de résultat  Renforcement de l’obligation de conseil et d’information o Périmètre des prestations o Expression des besoins et adéquation du service  Conditions de la responsabilité contractuelle o Preuve des manquements contractuels o Limitations de responsabilité
  • 6. F & P SOCIETE D’AVOCATS 1. Cloud : une externalisation comme une autre ?  Risques connus  Défaut de transparence des prestations o Stockage de données o Chaîne de sous-traitance dans la prestation o Localisation des données (sécurité, accessibilité RJ)  Réversibilité de la prestation o Transfert du savoir-faire o Reprise des données dans un format exploitable o Migration et continuité de l’exploitation  Sécurité informatique o Interconnexions de systèmes de fiabilité diverse o Failles dans les interfaces d’accès o Niveau de sécurité du prestataire
  • 7. F & P SOCIETE D’AVOCATS 2. Contraintes nées de la Loi « Informatique et Libertés »  Rappel des obligations légales du point de vue du client  Le responsable de traitement doit maîtriser ses données o Connaître la localisation des données o Garantir la sécurité et l’intégrité des données o Assurer la confidentialité des données (sanctions pénales) o Accessibilité aux fins de correction ou rectification o Suppression des traitements après leur durée légitime  L’export de données personnelles est potentiellement illégal o Le pays de destination o L’autorisation éventuelle de la CNIL  La sous-traitance doit être claire et contrôlée o Un contrat exprès (instructions du responsable de traitement) o Des clauses transparentes
  • 8. F & P SOCIETE D’AVOCATS 2. Contraintes nées de la Loi « Informatique et Libertés »  Recommandations  Identifier clairement le rôle de « responsable de traitement » o Enjeux de la qualification o Critères de qualification de la CNIL o Transcrire les critères dans le contrat  Localiser les données o La clause de limitation géographique  Décrire le processus technique de traitement o Transparence technique o Transparence contractuelle  Rendre possible les prérogatives de « responsable de traitement »
  • 9. F & P SOCIETE D’AVOCATS 3. Précautions contractuelles à l’usage des prestataires  Clauses d’exécution du contrat  Interopérabilité des applications SaaS / évolutivité - versionning  Continuité de service (PAQ)  Propriété intellectuelle (création sur plateforme / répartition des droits)  Confidentialité  Auditabilité de l’infrastructure  Sécurité informatique + Protection des données personnelles  Clause de responsabilité  Assurance adaptée (RC + dommage)
  • 10. F & P SOCIETE D’AVOCATS 3. Précautions contractuelles à l’usage des prestataires  Clauses de fin de contrat  Organiser la réversibilité (tous cas de figure) o Planifier la réversibilité : modalités, planning, acteurs, tâches o Financer la réversibilité  Garantir la confidentialité (SaaS) o Clause de suppression des données o Clause de confidentialité  Limiter la responsabilité contractuelle (tous cas de figure) o Régime juridique de la limitation de responsabilité o Coût de la prestation
  • 11. F & P SOCIETE D’AVOCATS Merci de votre attention Raphaël PEUCHOT Avocat associé FOURMANN & PEUCHOT 43, rue de la République, 69002 Lyon Tél : 04.81.44.99.80 – Fax : 04.37.57.46.23 rp@peuchot-avocats.com