Légipme
L'info juridique et pratique pour les responsables de TPE / PME
ACTUALITÉ
COMMENTÉE
GUIDES
PRATIQUES
DOSSIERS
QUESTIONS RÉPONSES
MODELES DE LETTRES
ET DOCUMENTS
MODELES DE CONTRATS
FICHES
PRATIQUES

> nouvelles technologies
> Le Cloud Computing est en vogue

Actualités
Le Cloud Computing est en vogue



2. Les risques juridiques liés à l'utilisation du cloud computing

Les principaux risques juridiques du cloud computing concernent les données (A). Il convient de s'en prémunir dans des contrats sécurisés (B).

A.      La sécurité et la sécurisation des données

L'accès aux données et aux applications est réalisé entre le client et la multiplicité des serveurs distants. Leur mutualisation et la délocalisation de ceux-ci multiplie donc les risques. L'accès aux services induira donc des connexions sécurisées et une authentification des utilisateurs, induisant alors le problème de la gestion des identifiants et celui des responsabilités (accès non autorisé, perte ou vol d'identifiants, etc.).           
Pour les mêmes raisons, il existe également un risque de perte de données qu'il conviendra de prendre en considération, d'évaluer et d'anticiper dans le cadre de procédures de sauvegarde adaptées (stockage dans des espaces privés, en local, en environnement public, etc.). De même, il existe également des risques au regard de la confidentialité des données (fuites), vu le nombre de serveurs et la délocalisation de ceux-ci.

De plus, il existe des risques financiers liés aux outils de contrôle servant à évaluer la consommation du cloud computing, et sa facturation. Il conviendra ainsi de définir contractuellement une unité de mesure du stockage, et des ressources informatiques utilisées.

Enfin, la mise en place de services de cloud computing fait naître pour l'entreprise un certain nombre de risques au regard des données personnelles et des formalités imposées par la CNIL. Ces risques sont aggravés en cas de transfert de données hors de l'Union Européenne (UE). La rédaction de contrats de cloud computing devra donc également prendre en considération ces problématiques.Haut du formulaire

B.      Les précautions juridiques nécessaires à la rédaction d'un contrat de cloud computing

Pour pallier les risques précédemment évoqués, il conviendra de conclure une convention de niveau de service, ou « SLA » (pour « Service Level Agreement ») qui pourra comporter des indications quant aux attentes du client, au sujet de la réalisation des obligations du prestataire (malus ou pénalités).

Par ailleurs, pour assurer une pérennité des services de cloud computing, il s'avère primordial de contractualiser un plan de réversibilité permettant d'assurer le transfert des services à d'autres prestataires. Il faudra donc prévoir les facteurs déclencheurs de cette réversibilité (carence du prestataire, libre choix du client après un certain nombre d'années), et ses conditions, ainsi que son coût.

En cas de perte de données, il sera préconisé de prévoir la réplication de celles-ci sur plusieurs sites ou l'obligation de résultat de restauration des données dans des délais contractuels définis.           
Par ailleurs, le contrat prendra soin de préciser que l'ensemble des traitements ne seront opérés par l'hébergeur que sur instructions et contrôle des utilisateurs, c'est-à-dire sans prise d'initiative sans instructions expresses des utilisateurs considérés comme responsables de traitements.

Enfin, pour ce qui est de l'intégrité et de la confidentialité des données, il pourra être prévu une clause d'audits externes, ainsi qu'une clause de responsabilité dont il faudra s'assurer de la rigueur, pour encadrer tout particulièrement la traçabilité, l'accès frauduleux, l'atteinte à l'intégrité, voire la perte de données sensibles.                                                                                                                               
En ce qui concerne plus particulièrement les données personnelles, le client pourra exiger que celles-ci restent localisées sur des serveurs exclusivement situés dans l'UE. Le client s'exonérera ainsi d'un ensemble de formalités CNIL liées au transfert de données personnelles en dehors de l'UE.

Le cloud computing reste complexe. C'est pourquoi un cadre contractuel adapté est nécessaire pour prévenir les risques liés à ce service, qui, d'ici 2020, permettra aux entreprises de faire migrer l'essentiel de leurs applications dans les « nuages ».

 


Murielle Cahen,
Mai 2010



Page précédente  
Expert en droit des nouvelles technologies
MURIELLE CAHEN
Avocate au barreau de Paris



 SOMMAIRE 
 
  • INTRODUCTION
  • 1. QU’EST-CE QUE LE CLOUD COMPUTING ?
  • 2. LES RISQUES JURIDIQUES LIÉS À L'UTILISATION DU CLOUD COMPUTING
  •  


     SUR LE MEME THEME 
     
    Questions / Réponses :
  • Internet

  • Actualités :
  • Un nouveau cadre pour les noms de domaine par Benjamin Jacob Julie Jacob
  • La loi informatique et liberté et les listes noires par Viviane Gelles Blandine Poidevin
  • La publicité sur internet par Murielle Cahen
  • Blogs et entreprises par Murielle Cahen
  • Téléchargement illégal : les risques encourus par Arnaud Dimeglio
  • Le projet de loi relatif à la modernisation de la diffusion audiovisuelle et à la télévision du futur par Benjamin Jacob Julie Jacob
  • Promulgation de la loi dadvsi au journal officiel du 3 août 2006 par Stéphanie Pourdieu Pascal Wilhelm
  • Noms de domaine internet : les réponses à vos questions par Gilbert Piat
  • La loi du 5 mars 2007 relative à la prévention de la délinquance par Murielle Cahen
  • Le droit d'accès à des données personnelles : le décret du 25 mars 2007 par Murielle Cahen
  • Les enjeux de la loi du 5 mars 2007 relative à la prévention de la délinquance dans le domaine de la communication par Benjamin Jacob Julie Jacob
  • Les sms : les nouvelles formes de preuve par Benjamin Jacob Julie Jacob
  • Constat d'huissier sur internet par Murielle Cahen
  • Que risquent des joueurs en ligne sur des casinos illégaux ? une amende ? comment l'appliquer ? par Murielle Cahen
  • Les mentions légales obligatoires sur un site web par Murielle Cahen
  • L'anonymisation des décisions de justice et la protection des données personnelles sur internet par Murielle Cahen
  • Développement et protection des œuvres culturelles dans les nouveaux réseaux de communication par Julie Jacob Benjamin Jacob
  • Le streaming : technique légale ou illégale ? par Murielle Cahen
  • La responsabilité des opérateurs de sites du web 2.0 par Murielle Cahen
  • La vod (vidéo à la demande) est-elle légale ? par Murielle Cahen
  • Le "domain tasting" enfin malmené ? par Fabrice Bircker Bruno Raibaut
  • Application du décret du 6 février 2007 : l’attribution des noms de domaine en « .fr » restreinte au profit de la protection des titulaires de marques par Julie Jacob Benjamin Jacob
  • Quels sont les risques juridiques liés à votre site internet ? par Murielle Cahen
  • Fraude et noms de domaine par Fabrice Bircker Bruno Raibaut
  • Fournisseurs d’accès à internet et mesures de filtrage par Murielle Cahen
  • La riposte graduée : le projet de loi hadopi face au désaveu du parlement européen par Benjamin Jacob Julie Jacob
  • Affaire lafesse/ dailymotion : le tgi de paris tranche en faveur du statut d’hébergeur par Benjamin Jacob Julie Jacob
  • Lutte contre le téléchargement illicite : la riposte graduée par Murielle Cahen
  • Entrée en vigueur de la loi châtel le 1er juin 2008 : ce qui change pour les abonnés à un service de communication électronique et pour les cyberconsommateurs par Benjamin Jacob Julie Jacob
  • L’adresse ip est-elle une donnée personnelle ? par Murielle Cahen
  • Commentaires sur le fichier edvige par Murielle Cahen
  • Le crowdsourcing (ou approvisionnement par la foule) : description par Murielle Cahen
  • Présentation du plan de développement de l’économie numérique : "france numérique 2012" par Benjamin Jacob Julie Jacob
  • La création d’un site internet : environnement juridique et conseils pratiques par Bénédicte Deleporte
  • Responsabilité de l’hébergeur et retrait de contenu illicite : le prompt délai par Bénédicte Deleporte
  • Bonne nouvelle pour le web 2.0 par Murielle Cahen
  • Intrusion dans un système de traitement automatique de données (stad) : les réponses du droit par Murielle Cahen
  • Deezer.com : le streaming en toute légalité par Murielle Cahen
  • Jeux d’argent en ligne : vers une libéralisation mesurée de la réglementation par Bénédicte Deleporte
  • L’ouverture du secteur des jeux en ligne à la concurrence par Murielle Cahen
  • Loi création et internet par Murielle Cahen
  • Exploitation d’un blog et responsabilité par Bénédicte Deleporte
  • La protection par le droit d’auteur des sites internet est remise en question par Murielle Cahen
  • Patrimoine logiciel, open source et due diligence par Bénédicte Deleporte
  • Facebook et la preuve par Murielle Cahen
  • Sms et époux infidèles : une liaison dangereuse par Murielle Cahen
  • L’usurpation d’identité sur les réseaux sociaux par Murielle Cahen
  • L'identité numérique post-mortem :
    comment la gérer ?
    par Murielle Cahen
  • Comment se défaire d'une mauvaise réputation sur les réseaux sociaux et internet ? par Murielle Cahen
  • Google street view : les conséquences juridiques ... par Murielle Cahen
  • Le coffre-fort electronique par Murielle Cahen
  • La protection juridique des bases de données illustrée par les dernières jurisprudences par Bénédicte Deleporte
  • Les cercles de jeux par Murielle Cahen
  • Les smartphones au regard du droit des personnes par Murielle Cahen
  • Transmédia, cross-média: un vide juridique ? par Sébastien Lachaussée
  • Licenciement pour téléchargement de fichier pornographique : la cour de cassation valide, sous certaines réserves par Benjamin Jacob
  • Les points clés des contrats de cloud computing par Benjamin Jacob


  • Fiches Pratiques :
  • Vous déposez un nom de domaine pour votre site internet : conseils et recommandations.
  •  




    Actualités
    Le Cloud Computing est en vogue