La Cnil a adopté le 23 janvier 2014 un nouveau référentiel lui permettant de délivrer des labels aux services de coffre-fort numérique. Après ses deux labels « formation » et « audit », il s’agit du premier label relatif à un produit.
Les offres croissantes de services de coffre-fort numérique proposent aux particuliers de stocker, de façon dématérialisée et sécurisée, des documents (pièces d’identités, justificatifs administratifs…).
Dans le but de disposer d’un véritable indice de confiance en la matière, la Cnil a décidé d’adopter un nouveau référentiel sur les services de coffre-fort numérique. Le label permettra ainsi aux utilisateurs d’identifier et de privilégier les services de coffre-fort numérique qui garantissent un haut niveau de protection de leurs données personnelles grâce notamment à des mesures de sécurité appropriées.
Le nouveau référentiel comporte notamment des exigences sur :
– les données traitées ;
– l’accès aux données ;
– la durée de conservation limitée des données ;
– l’information détaillée des personnes ;
– la gestion des risques informatiques et les mesures de sécurité nécessaires.
25/02/2014