{"id":1139,"date":"2022-01-26T05:46:00","date_gmt":"2022-01-26T04:46:00","guid":{"rendered":"https:\/\/www.secvergnaud.com\/index.php\/les-infos-du-jour\/rgpd-quest-ce-quune-operation-de-rifi\/"},"modified":"2022-01-26T05:46:00","modified_gmt":"2022-01-26T04:46:00","slug":"rgpd-quest-ce-quune-operation-de-rifi","status":"publish","type":"weblex-importer-post","link":"https:\/\/www.secvergnaud.com\/index.php\/les-infos-du-jour\/rgpd-quest-ce-quune-operation-de-rifi\/","title":{"rendered":"RGPD : qu\u2019est-ce qu\u2019une op\u00e9ration de RIFI ?"},"content":{"rendered":"<div>\n<h2> RGPD et RIFI : les conditions \u00e0 respecter<\/h2>\n<p>La recherche sur Internet de fuites d\u2019informations (RIFI) est une technique d\u2019analyse automatique du Web. Elle permet \u00e0 un organisme de v\u00e9rifier si les donn\u00e9es qu\u2019il a collect\u00e9es ont \u00e9t\u00e9 rendues publiques par inadvertance ou en raison d\u2019un acte malveillant.<\/p>\n<p>Cette op\u00e9ration porte donc sur l\u2019analyse d\u2019un important volume de donn\u00e9es comprenant \u00e9galement des donn\u00e9es personnelles. Pour cette raison, les prestataires effectuant une RIFI doivent imp\u00e9rativement respecter le R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD).<\/p>\n<p>La commission nationale de l\u2019informatique et des libert\u00e9s (CNIL) rappelle qu\u2019il est important de r\u00e9partir les r\u00f4les et responsabilit\u00e9s des acteurs intervenant dans le cadre de la RIFI. A titre d\u2019exemple, l\u2019entreprise qui effectue cette recherche par l\u2019interm\u00e9diaire d\u2019un prestataire reste seule responsable du traitement de donn\u00e9es.<\/p>\n<p>De plus, elle pr\u00e9cise \u00e9galement les points importants sur lesquels les organismes et leurs prestataires doivent \u00eatre particuli\u00e8rement vigilants :<\/p>\n<ul>\n<li>la RIFI doit \u00eatre justifi\u00e9e par un int\u00e9r\u00eat l\u00e9gitime ;<\/li>\n<li>elle doit \u00eatre n\u00e9cessaire pour atteindre l\u2019objectif souhait\u00e9 et l\u2019entreprise souhaitant recourir \u00e0 cette technique doit montrer qu\u2019elle ne dispose pas d\u2019autres moyens moins intrusifs ;<\/li>\n<li>la dur\u00e9e de conservation des donn\u00e9es collect\u00e9es dans le cadre de la RIFI doit \u00eatre limit\u00e9e ;<\/li>\n<li>la mise en place de moyen permettant de ne collecter que les donn\u00e9es pertinentes est n\u00e9cessaire et aucune donn\u00e9e sensible ne doit pouvoir \u00eatre collect\u00e9e gr\u00e2ce \u00e0 la RIFI. Toutefois, si certaines de ces donn\u00e9es sont quand m\u00eame collect\u00e9es, elles devront \u00eatre supprim\u00e9es sans tarder ;<\/li>\n<li>les droits des personnes concern\u00e9es doivent \u00eatre respect\u00e9s (droit \u00e0 une information claire, droit de s\u2019opposer \u00e0 l\u2019utilisation des donn\u00e9es, droit de rectification des informations inexactes, etc.).<\/li>\n<\/ul>\n<p>Source : Communiqu\u00e9 de presse de la CNIL du 11 janvier 2022<\/p>\n<p><a title=\"WebLex - RGPD : qu\u2019est-ce qu\u2019une op\u00e9ration de RIFI ?\" href=\"https:\/\/www.weblex.fr\/weblex-actualite\/rgpd-quest-ce-quune-operation-de-rifi\" target=\"_blank\" rel=\"noopener\">RGPD : qu\u2019est-ce qu\u2019une op\u00e9ration de RIFI ?<\/a> \u00a9 Copyright WebLex &#8211; 2022<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Une entreprise qui souhaite v\u00e9rifier si les donn\u00e9es qu\u2019elle a collect\u00e9es ont \u00e9t\u00e9 rendues publiques par inadvertance ou malveillance peut faire appel \u00e0 un prestataire pour effectuer une recherche sur Internet de fuites d\u2019informations (RIFI). Quelles sont les conditions \u00e0 respecter ?<\/p>\n","protected":false},"featured_media":1140,"template":"","weblex-importer-activity":[],"weblex-importer-category":[62,63],"weblex-importer-tag":[61],"weblex-importer-keyword":[],"_links":{"self":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-post\/1139"}],"collection":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-post"}],"about":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/types\/weblex-importer-post"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/media\/1140"}],"wp:attachment":[{"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/media?parent=1139"}],"wp:term":[{"taxonomy":"weblex-importer-activity","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-activity?post=1139"},{"taxonomy":"weblex-importer-category","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-category?post=1139"},{"taxonomy":"weblex-importer-tag","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-tag?post=1139"},{"taxonomy":"weblex-importer-keyword","embeddable":true,"href":"https:\/\/www.secvergnaud.com\/index.php\/wp-json\/wp\/v2\/weblex-importer-keyword?post=1139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}