À compter du 1er janvier 2027, les fleuristes et les professionnels de la vente et des services des animaux familiers devront déclarer auprès de l’Urssaf une contribution conventionnelle de dialogue social au taux de 0,10 %. Que faut-il savoir à ce sujet ?Fleuristes...
Frais de santé : le reste à charge annuel augmente en octobre 2026
Une partie des dépenses de santé reste directement à la charge des assurés, sous la forme de franchises médicales et de participations forfaitaires. À compter du 1er octobre 2026, leur plafond cumulé passera de 100 € à 140 € par an. Les montants retenus pour chaque...
Matériel non restitué : le salarié doit-il indemniser l’employeur ?
Après son départ, un salarié tarde à rendre son matériel professionnel. L’employeur peut-il obtenir des dommages-intérêts pour cette restitution tardive ? Tout dépend de l’intention du salarié. Illustration dans cette affaire récente, récemment tranchée par le...
Presse : précision pour l’aide aux quotidiens aux faibles ressources publicitaires
Le secteur de la presse peut bénéficier de plusieurs aides financières accordées par l’État. Les modalités de calcul de l’une d’elles, visant les publications à faibles ressources publicitaires, sont précisées…Fixation annuelle de la « valeur de référence » pour le...
Kinésithérapeutes : modernisation de la prescription
Afin d’accompagner au mieux leurs patients dans leurs parcours de soins, les kinésithérapeutes peuvent leur prescrire certains dispositifs médicaux précis, limitativement énumérés. Une liste qui est largement étendue…La prescription fait peau neuve 20 ans aprèsLes...
Vétérinaires : une délégation possible pour certains actes
Les vétérinaires peuvent déléguer certains actes de médecine ou de chirurgie des animaux à des salariés qualifiés (les délégataires certifiés) ou à des étudiants des écoles vétérinaires (les délégataires-élèves) au sein des établissements de soins vétérinaires, selon...
Cabinet des vétérinaires : des règles de fonctionnement précisées
Les vétérinaires doivent établir les conditions générales de fonctionnement de leur domicile professionnel d’exercice. Des conditions générales de fonctionnement dont le contenu et les modalités de diffusion viennent d’être précisés…Conditions générales de...
Artistes-auteurs en BNC : bientôt une échéance pour la modulation
Les artistes-auteurs déclarant leurs revenus en bénéfices non commerciaux (ou « BNC ») peuvent ajuster leurs cotisations provisionnelles lorsque celles-ci ne correspondent plus à leurs revenus réels. Pour que cette modulation s’applique à l’échéance du 4e trimestre...
Hôtels, cafés, restaurants : du nouveau pour les contributions conventionnelles
À compter du 1er janvier 2027, les hôtels, cafés et restaurants devront appliquer un taux plus élevé pour leur contribution conventionnelle de formation professionnelle. Une évolution à anticiper dans les déclarations sociales…Contributions conventionnelles au 1er...
Le transport sanitaire actuel : inadapté aux besoins des patients ?
Dans le cadre de la prise en charge médicale, certains transports sanitaires doivent être spécialement adaptés aux besoins des patients. Afin de combler les insuffisances du cadre réglementaire applicable au transport bariatrique et au transport sanitaire de personnes...
Violation des données personnelles : comment réagir ?
À travers une illustration pratique, la CNIL vient récemment de rappeler les actions à mener lorsque des données personnelles ont fait l’objet d’une violation. Voici la réaction appropriée à suivre, si cela devait vous arriver…
Violation des données personnelles : rappel de la marche à suivre
Pour permettre à tous les professionnels de comprendre et de prévenir les risques d’accès à des données personnelles par des tiers, la CNIL a publié un exemple pratique à travers un vol de supports et détournements de services dans le cadre scolaire.
Au-delà de l’illustration pratique, voici la démarche à suivre pour tout entrepreneur victime d’une violation de données.
Étape 1 : le signalement
La violation des données doit être remontée au délégué à la protection des données, le cas échéant, qui doit être notifiée à la CNIL dans les 72 heures qui suivent sa découverte.
Une plainte auprès des forces de l’ordre est également à effectuer.
Étape 2 : la documentation
Les informations collectées à propos de la violation doivent être documentées, notamment à l’aide des prestataires informatiques.
C’est à cette étape que la violation des données auprès de la CNIL est formellement réalisée.
Cette notification est faite grâce aux procédures internes de gestion des incidents.
Étape 3 : rétablissement des données
Il faut rétablir les données si vous disposez de sauvegarde ou d’une journalisation des actions effectuées sur l’espace victime d’une cyberattaque.
Étape 4 : informer les personnes concernées
Dans certaines situations, il va falloir communiquer auprès des personnes concernées que leurs données personnelles font l’objet d’une violation.
Pour cela, il faut rédiger un message rappelant des informations obligatoires : les circonstances de l’incident, la nature des données concernées, le point de contact pour avoir des informations supplémentaires, les mesures déjà prises et envisagées et les conséquences possibles pour les personnes concernées.
Étape 5 : sensibilisation des équipes
Il faut réunir les collaborateurs pour leur faire part de la situation et les sensibiliser à la protection des données.
Étape 6 : finalisation de la notification à la CNIL
Le cas échéant, il faut faire une notification complémentaire auprès de la CNIL pour lui transmettre les nouveaux éléments : la mise à jour du nombre de personnes concernées par la violation, le nombre de personnes informées et un modèle non nominatif du message adressé à ces dernières.
Par la suite
Une fois ces étapes achevées, il va falloir mettre en place des actions de bonnes pratiques (si ce n’est pas déjà fait) pour éviter que la situation se reproduise :
sensibiliser régulièrement vos clients et vos collaborateurs aux bonnes pratiques ; mettre en place des procédures de gestion des incidents ; s’assurer qu’une journalisation fine des accès et des actions est mise en place sur vos applications ; proposer une authentification multi-facteur ; etc.