{"id":577,"date":"2023-07-12T10:00:38","date_gmt":"2023-07-12T10:00:38","guid":{"rendered":"https:\/\/poyesis.fr\/blogs\/?p=577"},"modified":"2025-02-03T08:07:30","modified_gmt":"2025-02-03T08:07:30","slug":"rgpd-vs-cloud-act-heberger-vos-donnees-chez-aws-france-est-une-bonne-idee","status":"publish","type":"post","link":"https:\/\/poyesis.fr\/blogs\/rgpd-vs-cloud-act-heberger-vos-donnees-chez-aws-france-est-une-bonne-idee\/","title":{"rendered":"RGPD VS Cloud Act : h\u00e9berger vos donn\u00e9es chez AWS France est une bonne id\u00e9e ?"},"content":{"rendered":"<p>2020.<\/p>\n<p>Si pour beaucoup, 2020 rime avec le Covid-19, l\u2019inflation et le \u00ab\u00a0quoi qu\u2019il en co\u00fbte\u00a0\u00bb, pour les experts fran\u00e7ais de la cybers\u00e9curit\u00e9, elle rime avec scandale.<\/p>\n<p>En cause, la BPI France et la fintech fran\u00e7aise Doctolib ont toutes deux commis la m\u00eame erreur\u00a0: h\u00e9berger les donn\u00e9es de leurs clients fran\u00e7ais \u2013 dont peut-\u00eatre les v\u00f4tres \u2013 chez Amazon AWS.<\/p>\n<p>Imm\u00e9diatement, les experts de la protection des donn\u00e9es et certains d\u00e9cideurs fran\u00e7ais sont mont\u00e9s au cr\u00e9neau contre Amazon Cloud.<\/p>\n<p>Leur leitmotiv\u00a0: h\u00e9berger des donn\u00e9es chez Amazon Cloud ne garantit pas qu\u2019elles soient trait\u00e9es selon le RGPD europ\u00e9en. En plus de les exposer au Cloud Act am\u00e9ricain.<\/p>\n<p>Paradoxalement, la m\u00eame ann\u00e9e, l\u2019infrastructure cloud d\u2019AWS \u00e9tait utilis\u00e9e par 80 % des entreprises du CAC 40\u00a0; par 66 % des startups du Next 40\u00a0; et 8 licornes made in France sur 10 utilisaient ses services cloud (<a href=\"https:\/\/awsfrance.publicfirst.co\/\" target=\"_blank\" rel=\"noopener\">source<\/a>).<\/p>\n<p>Alors est-ce que vous pouvez faire confiance \u00e0 la solution Cloud d\u2019Amazon\u00a0? Est-ce qu\u2019Amazon traitera les donn\u00e9es de vos clients selon les normes europ\u00e9ennes\u00a0? Ou alors finiront-elles sur la table d\u2019une \u00e9ni\u00e8me agence de renseignement\/espionnage industriel \u00e9tats-unienne\u00a0?<\/p>\n<p>D\u00e9couvrez-le tout de suite.<\/p>\n<h2>Qu\u2019est-ce que AWS\u00a0?<\/h2>\n<p>Si vous n\u2019\u00eates pas un expert de l\u2019infrastructure informatique ou un DSI, AWS vous est peut-\u00eatre inconnu.<\/p>\n<p>Amazon Web Services \u2013 ou AWS pour les intimes \u2013 n\u2019est rien d\u2019autre que le leader dans l\u2019industrie des services du cloud computing. Loin devant d\u2019autres g\u00e9ants comme IBM cloud, Google Cloud Platform (GCP) et Oracle Cloud Infrastructure.<\/p>\n<p>En appuyant le d\u00e9ploiement de vos applications cloud sur l\u2019infrastructure informatique d\u2019Amazon AWS, vous b\u00e9n\u00e9ficierez de\u00a0:<\/p>\n<ul>\n<li aria-level=\"1\">de machines virtuelles aptes aux calculs hautes performances, un must si votre entreprise est dans le secteur de la finance ou du marketing\u00a0;<\/li>\n<li aria-level=\"1\">des analyses en temps r\u00e9el de vos donn\u00e9es, gr\u00e2ce \u00e0 des algorithmes de machine Learning\u00a0;<\/li>\n<li aria-level=\"1\">un espace de stockage extensible \u00e0 l\u2019infini, r\u00e9pondant \u00e0 vos besoins en termes d\u2019agilit\u00e9 et de flexibilit\u00e9, et bien d\u2019autres.<\/li>\n<\/ul>\n<p>La <a href=\"https:\/\/aws.amazon.com\/fr\/products\/?aws-products-all.sort-by=item.additionalFields.productNameLowercase&amp;aws-products-all.sort-order=asc&amp;awsf.re%3AInvent=*all&amp;awsf.Free%20Tier%20Type=*all&amp;awsf.tech-category=*all\" target=\"_blank\" rel=\"noopener\">liste des produits AWS est longue<\/a>.<\/p>\n<p>Malgr\u00e9 cette offensive de charme qui ne laisse aucun DSI indiff\u00e9rent, certaines associations font la traque aux clients des datacenters d\u2019Amazon.<\/p>\n<p>Et voici pourquoi.<\/p>\n<h2>Pourquoi AWS est parfois critiqu\u00e9 en France\u00a0?<\/h2>\n<figure id=\"attachment_578\" aria-describedby=\"caption-attachment-578\" style=\"width: 525px\" class=\"wp-caption aligncenter\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-large wp-image-578\" src=\"https:\/\/poyesis.fr\/blogs\/wp-content\/uploads\/2023\/07\/pexels-sawyer-sutton-973049-683x1024.jpg\" alt=\"Drapeau am\u00e9ricain\" width=\"525\" height=\"787\" srcset=\"https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/pexels-sawyer-sutton-973049-683x1024.jpg 683w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/pexels-sawyer-sutton-973049-200x300.jpg 200w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/pexels-sawyer-sutton-973049-768x1152.jpg 768w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/pexels-sawyer-sutton-973049-1024x1536.jpg 1024w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/pexels-sawyer-sutton-973049-750x1125.jpg 750w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/pexels-sawyer-sutton-973049-1140x1710.jpg 1140w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/pexels-sawyer-sutton-973049.jpg 1280w\" sizes=\"(max-width: 525px) 100vw, 525px\" \/><figcaption id=\"caption-attachment-578\" class=\"wp-caption-text\">Drapeau am\u00e9ricain<\/figcaption><\/figure>\n<p>La r\u00e9ponse tient en une phrase\u00a0: Amazon est une entreprise am\u00e9ricaine, et par cons\u00e9quent soumis aux lois \u00e9tats-uniennes.<\/p>\n<p>Si l\u2019amour du pays de Joe Biden pour l\u2019espionnage n\u2019est plus un secret, courant 2018, il a pris des proportions jamais atteintes.<\/p>\n<p>Et ce, \u00e0 cause du vote de deux lois extraterritoriales par le congr\u00e8s am\u00e9ricain\u00a0visant l\u2019informatique en nuage : le Cloud Act et le FISAA.<\/p>\n<h3>Les lois extraterritoriales des USA\u00a0: une arme de surveillance<\/h3>\n<p>Connaissez-vous les lois extraterritoriales\u00a0?<\/p>\n<p>Si votre r\u00e9ponse est non, sachez qu\u2019il s\u2019agit d\u2019un type de lois qui ont la particularit\u00e9 de s\u2019\u00e9tendre hors de la juridiction du pays du l\u00e9gislateur qui les promulgue.<\/p>\n<p>Et dans ce domaine, les champions toutes cat\u00e9gories sont les USA et leurs 14 agences de renseignements.<\/p>\n<p>Vous voyez le rapport avec le fait d\u2019utiliser les infrastructures d\u2019Amazon Cloud ou ne serait-ce que l\u2019un de ses services de stockage\u00a0?<\/p>\n<p>Pour bien le comprendre, un point sur les deux lois \u00e9voqu\u00e9es plus haut s\u2019impose.<\/p>\n<h4><i>Le Clarifying Lawful Overseas Use of Data Act, ou Cloud Act<\/i><\/h4>\n<p>Entre les nombreux scandales de l\u2019\u00e8re Trump, la promulgation du Cloud Act en 2018 est pass\u00e9e relativement inaper\u00e7ue. Except\u00e9 dans la presse sp\u00e9cialis\u00e9e dans l\u2019informatique et chez les grandes entreprises.<\/p>\n<p>Que dit le Cloud Act\u00a0?<\/p>\n<p>Cette loi donne aux organismes gouvernementaux am\u00e9ricains le droit d\u2019acc\u00e9der aux donn\u00e9es des applications h\u00e9berg\u00e9es hors des USA. Et ce, qu&rsquo;importe que la soci\u00e9t\u00e9 \u2014 l\u2019h\u00e9bergeur tout comme l\u2019entreprise cliente \u2014 soit am\u00e9ricaine ou non.<\/p>\n<p>Avant de crier au g\u00e9nocide des libert\u00e9s individuelles permit par le Cloud Act, sachez que cette loi n\u2019est pas seule.<\/p>\n<h4><i>Le Foreign Intelligence Surveillance Act (FISA)<\/i><\/h4>\n<p>La loi FISA est une loi datant de 1978, vot\u00e9e par le congr\u00e8s am\u00e9ricain afin de servir de cadre l\u00e9gal \u00e0 la collecte d\u2019informations via les ressources informatiques alors naissantes.<\/p>\n<p>Seulement, depuis 2001, ses pouvoirs ont \u00e9t\u00e9 \u00e9tendus gr\u00e2ce au \u201cPATRIOT ACT\u201d, avant d\u2019\u00eatre modifi\u00e9s en 2008 suite \u00e0 la crise des subprimes.<\/p>\n<p>Pourquoi nous parlons de cette loi d\u2019une autre \u00e9poque\u00a0? Parce qu\u2019elle a encore \u00e9t\u00e9 \u00e9tendue en 2018 pour 5 ans.<\/p>\n<p>D\u2019ailleurs, voici ce que dit le site officiel du <a href=\"https:\/\/bja.ojp.gov\/program\/it\/privacy-civil-liberties\/authorities\/statutes\/1286\" target=\"_blank\" rel=\"noopener\">bureau d\u2019assistance \u00e0 la justice (am\u00e9ricaine)\u00a0<\/a>: \u00ab\u00a0[La loi FISAA] d\u00e9finit les proc\u00e9dures pour la surveillance \u00e9lectronique et physique et la collecte sur les renseignements \u00e9trangers\u00a0\u00bb.<\/p>\n<p>Vous trouvez cela dangereux\u00a0? Attendez de lire la <a href=\"https:\/\/www.dni.gov\/files\/icotr\/Section702-Basics-Infographic.pdf\" target=\"_blank\" rel=\"noopener\">section 702 de ladite loi<\/a>.<\/p>\n<p>D\u00e8s le premier paragraphe, vous \u00eates mis(e) dans le bain\u00a0:\u00a0 \u00ab La section 702 est une disposition cl\u00e9 de la loi de 2008 modifiant la loi FISA qui permet au <b>gouvernement de proc\u00e9der \u00e0 une surveillance cibl\u00e9e de personnes<\/b> <b>\u00e9trang\u00e8res situ\u00e9es en dehors des \u00c9tats-Unis<\/b>, avec <b>l&rsquo;assistance forc\u00e9e des fournisseurs de services de communication \u00e9lectronique<\/b>, afin <b>d&rsquo;obtenir des informations sur les services de renseignement \u00e9trangers<\/b>.\u00a0\u00bb<\/p>\n<p>Et avant que vous ne vous posiez la question\u00a0: non, votre consentement n\u2019est pas requis pour que les agences puissent collecter vos donn\u00e9es. D\u2019ailleurs, ni mandat ni d\u00e9cision de justice ne sont requis &#8211;<a href=\"https:\/\/www.01net.com\/actualites\/lespionnage-cest-termine-lultimatum-lance-par-google-apple-et-meta-au-fbi.html\">ce qui suscite la col\u00e8re des GAFAM<\/a>.<\/p>\n<p>D\u2019o\u00f9 le surnom de \u00ab\u00a0Guant\u00e1namo du num\u00e9rique\u00a0\u00bb que lui a <a href=\"https:\/\/www.linkedin.com\/pulse\/le-foreign-intelligence-surveillance-act-am%C3%A9ricain-est-il-tissier\/?originalSubdomain=fr\" target=\"_blank\" rel=\"noopener\">donn\u00e9 Guillaume Tissier, DG de la firme \u201cForward Global\u201d<\/a>.<\/p>\n<p>En lisant ces deux lois, vous avez sans doute remarqu\u00e9 que le respect de la l\u00e9gislation des pays des cibles n\u2019est pas une priorit\u00e9 pour le l\u00e9gislateur am\u00e9ricain.<\/p>\n<p>Et voil\u00e0, vous venez de comprendre la principale peur des entreprises qui ne souhaitent pas utiliser le stockage cloud d\u2019Amazon.<\/p>\n<h3>La souverainet\u00e9 num\u00e9rique fran\u00e7aise, ou pourquoi h\u00e9berger ses donn\u00e9es chez AWS inqui\u00e8te<\/h3>\n<p>Vous l\u2019avez compris, la raison pour laquelle certaines personnes vous d\u00e9conseillent d\u2019utiliser AWS n\u2019est pas due \u00e0 ses performances. Mais plut\u00f4t \u00e0 la perte de souverainet\u00e9 de la France sur vos donn\u00e9es.<\/p>\n<p>Et ces personnes ont \u00e0 moiti\u00e9 raison, et \u00e0 moiti\u00e9 tort.<\/p>\n<p>En effet, le sujet de la souverainet\u00e9 technologique de la France est un sujet br\u00fblant. Aussi bien \u00e0 l\u2019\u00c9lys\u00e9e que dans les cercles de r\u00e9flexions fran\u00e7ais et chez les experts des syst\u00e8mes d\u2019informations.<\/p>\n<p>Preuve en est cette d\u00e9claration du pr\u00e9sident Emmanuel Macron le jour de la cl\u00f4ture du salon VivaTech\u00a02023:<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"fr\">La French Tech fait partie de notre quotidien. Elle apporte des solutions \u00e0 nos d\u00e9fis soci\u00e9taux, cr\u00e9e des emplois et sert notre souverainet\u00e9 technologique. Partout en France, avec ses milliers de startups, la French Tech est devenue essentielle \u00e0 notre \u00e9conomie et notre soci\u00e9t\u00e9.<\/p>\n<p>\u2014 Emmanuel Macron (@EmmanuelMacron) <a href=\"https:\/\/twitter.com\/EmmanuelMacron\/status\/1537836973326467075?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">June 17, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Heureusement pour vous, l\u2019Europe n\u2019a pas tard\u00e9 \u00e0 vous prot\u00e9ger, ainsi que vos donn\u00e9es et celles de votre entreprise, de l\u2019espionnage am\u00e9ricain.<\/p>\n<h2>Le RGPD et le Data Privacy Framework (Ex Privacy Shield)\u00a0: les ripostes europ\u00e9ennes<\/h2>\n<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-579\" src=\"https:\/\/poyesis.fr\/blogs\/wp-content\/uploads\/2023\/07\/christian-lue-kWeQAvVeboA-unsplash-1024x734.jpg\" alt=\"Drapeau de l'Union Europ\u00e9enne\" width=\"525\" height=\"376\" srcset=\"https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/christian-lue-kWeQAvVeboA-unsplash-1024x734.jpg 1024w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/christian-lue-kWeQAvVeboA-unsplash-300x215.jpg 300w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/christian-lue-kWeQAvVeboA-unsplash-768x550.jpg 768w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/christian-lue-kWeQAvVeboA-unsplash-1536x1101.jpg 1536w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/christian-lue-kWeQAvVeboA-unsplash-120x86.jpg 120w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/christian-lue-kWeQAvVeboA-unsplash-350x250.jpg 350w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/christian-lue-kWeQAvVeboA-unsplash-750x538.jpg 750w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/christian-lue-kWeQAvVeboA-unsplash-1140x817.jpg 1140w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/christian-lue-kWeQAvVeboA-unsplash.jpg 1920w\" sizes=\"(max-width: 525px) 100vw, 525px\" \/><\/p>\n<p>Imaginez un instant\u2026<\/p>\n<p>Lors d\u2019un meeting avec votre responsable informatique, vous apprenez que les donn\u00e9es de vos clients ont \u00e9t\u00e9 d\u00e9rob\u00e9es par les USA directement aupr\u00e8s de votre h\u00e9bergeur.<\/p>\n<p>Ce serait un cauchemar, vos clients ne tardant pas \u00e0 vous claquer la porte au nez et \u00e0 revenir accompagn\u00e9s d\u2019une l\u00e9gion d\u2019avocats.<\/p>\n<p>Heureusement, gr\u00e2ce aux deux lois de protection des donn\u00e9es de l\u2019Union Europ\u00e9enne, cela n\u2019a aucune chance d\u2019arriver.<\/p>\n<h3>Le RGPD<\/h3>\n<p>Le RGPD, ou R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es, est un ensemble de mesures qui visent \u00e0 rendre impossible l\u2019usage de donn\u00e9es personnelles par un tiers sans son autorisation.<\/p>\n<p>Le RGPD est aussi extraterritorial.<\/p>\n<p>Et vous vous en doutez, ce texte de loi rec\u00e8le des p\u00e9pites administratives. Notamment,\u00a0 l\u2019article 48 intitul\u00e9\u00a0: <a href=\"https:\/\/www.privacy-regulation.eu\/fr\/48.htm\" target=\"_blank\" rel=\"noopener\">\u00ab\u00a0Transferts ou divulgations non autoris\u00e9s par le droit de l\u2019Union\u00a0\u00bb.<\/a><\/p>\n<p>Il dit ceci\u00a0: \u00ab\u00a0Toute d\u00e9cision d&rsquo;une juridiction ou d&rsquo;une autorit\u00e9 administrative d&rsquo;un pays tiers exigeant d&rsquo;un responsable du traitement ou d&rsquo;un sous-traitant qu&rsquo;il transf\u00e8re ou divulgue des donn\u00e9es \u00e0 caract\u00e8re personnel ne peut \u00eatre reconnue ou rendue ex\u00e9cutoire de quelque mani\u00e8re que ce soit qu&rsquo;\u00e0 la condition qu&rsquo;elle soit fond\u00e9e sur un accord international, [\u2026], sans pr\u00e9judice d&rsquo;autres motifs de transfert en vertu du pr\u00e9sent chapitre.\u00a0\u00bb<\/p>\n<p>Cela signifie 2 choses pour vous\u00a0:<\/p>\n<ul>\n<li aria-level=\"1\">les donn\u00e9es de votre entreprise ainsi que celles de vos clients europ\u00e9ens et\/ou stock\u00e9es en Europe ne seront pas partag\u00e9es sans votre accord tacite\u00a0;<\/li>\n<li aria-level=\"1\">m\u00eame si vous faites appel \u00e0 un sous-traitant, vos donn\u00e9es sont toujours prot\u00e9g\u00e9es.<\/li>\n<\/ul>\n<p>Et bonne nouvelle\u00a0: <b>Amazon AWS est membre du CISPE<\/b> (Cloud Infrastructure Services Providers en Europe) et <b>dispose d\u2019un Data Center install\u00e9 en France<\/b> depuis 2017. Autant dire donc qu\u2019en h\u00e9bergeant vos donn\u00e9es chez AWS France, vous \u00eates certain d\u2019\u00eatre sous la protection du RPGD europ\u00e9en.<\/p>\n<p>De plus, les membres du CISPE se sont engag\u00e9s \u00e0 stocker leurs donn\u00e9es enti\u00e8rement dans l\u2019Espace \u00c9conomique Europ\u00e9en. Bien loin de l\u2019oncle Sam et de ses agences de renseignements.<\/p>\n<p>Mais, ne c\u00e9dez pas \u00e0 l\u2019optimisme trop vite.<\/p>\n<p>En effet, le RGPD est clair\u00a0: vos donn\u00e9es peuvent \u00eatre \u00e9chang\u00e9es avec une puissance \u00e9trang\u00e8re \u2013 les USA \u2013 si un accord international existe.<\/p>\n<p>Et une \u00e9bauche d\u2019accord existe\u00a0: le Data Privacy Framework.<\/p>\n<h3>Le Data Privacy Framework<\/h3>\n<p>Bien avant l\u2019essor des technologies cloud, l\u2019\u00e9change de donn\u00e9es USA-UE faisait d\u00e9j\u00e0 l&rsquo;objet d\u2019\u00e2pres d\u00e9bats.<\/p>\n<p>Preuve en est le Safe Harbor, promulgu\u00e9 en 2000 et aboli en 2015.<\/p>\n<p>Suivi du Bouclier de Protection des donn\u00e9es UE-USA, promulgu\u00e9 en 2016.<\/p>\n<p>Pour reprendre les mots de la <a href=\"https:\/\/www.cnil.fr\/fr\/definition\/privacy-shield\" target=\"_blank\" rel=\"noopener\">Commission Nationale de l\u2019Informatique et des Libert\u00e9s (CNIL), le Privacy Shield<\/a> \u00e9tait :\u00a0\u00ab\u2026\u00a0un m\u00e9canisme d&rsquo;auto-certification pour les soci\u00e9t\u00e9s \u00e9tablies aux Etats-Unis d&rsquo;Am\u00e9rique.\u00a0\u00bb.<\/p>\n<p>Il visait \u00e0 am\u00e9liorer le sort des donn\u00e9es informatiques europ\u00e9ennes sur 3 aspects\u00a0:<\/p>\n<ul>\n<li aria-level=\"1\">l&rsquo;option pour un plaignant (europ\u00e9en) de faire supprimer ses donn\u00e9es ;<\/li>\n<li aria-level=\"1\">la collecte de quantit\u00e9s importantes de donn\u00e9es\u00a0;<\/li>\n<li aria-level=\"1\">une d\u00e9limitation des pouvoirs et de l\u2019ind\u00e9pendance du m\u00e9diateur.<\/li>\n<\/ul>\n<p>Seulement, cet accord a vite \u00e9t\u00e9 jug\u00e9 insuffisant et a \u00e9t\u00e9 enterr\u00e9 en 2020 par la Cour de Justice de l\u2019Union Europ\u00e9enne par l\u2019<a href=\"https:\/\/www.europarl.europa.eu\/doceo\/document\/TA-9-2021-0256_FR.html\" target=\"_blank\" rel=\"noopener\">arr\u00eat Schrem contre Facebook Ireland Ltd<\/a>.<\/p>\n<p>Depuis mars 2022, les deux puissances travaillent en commun sur un nouvel accord\u00a0: le Privacy Shield 2.0 ou Data Framework Privacy.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-581\" src=\"https:\/\/poyesis.fr\/blogs\/wp-content\/uploads\/2023\/07\/Tweet-Ursula-Von-Der-Leyen.png\" alt=\"Tweet de Ursula Von Der Leyen sur le Data Framework Privacy \" width=\"604\" height=\"176\" srcset=\"https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/Tweet-Ursula-Von-Der-Leyen.png 604w, https:\/\/poyesis.fr\/wp-content\/uploads\/2023\/07\/Tweet-Ursula-Von-Der-Leyen-300x87.png 300w\" sizes=\"(max-width: 604px) 100vw, 604px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.silicon.fr\/coince-successeur-privacy-shield-458706.html\" target=\"_blank\" rel=\"noopener\">Et lui aussi, semble mal parti<\/a>.<\/p>\n<p>Ici, nous n\u2019allons pas d\u00e9tailler le Privacy Shield de long en large, vu qu\u2019il a \u00e9t\u00e9 abandonn\u00e9. Ni m\u00eame son successeur, dont les informations sont encore rares.<\/p>\n<p>Notre objectif \u00e9tant de vous faire savoir que de tels accords existent.<\/p>\n<h2>Au final, est-ce qu\u2019h\u00e9berger vos donn\u00e9es chez AWS France est une mauvaise id\u00e9e\u00a0?<\/h2>\n<p>R\u00e9ponse courte\u00a0: non.<\/p>\n<p>Stocker vos donn\u00e9es chez Amazon vous offre les garanties qu\u2019elles seront trait\u00e9es selon le RGPD. Et pour cause\u00a0: la firme am\u00e9ricaine est parfaitement conforme au RGPD et stocke toutes vos donn\u00e9es sur le sol europ\u00e9en.<\/p>\n<p>Vous vous demandez comment l\u2019entreprise r\u00e9agirait face \u00e0 une injonction de l\u2019oncle Sam lui ordonnant de partager vos donn\u00e9es\u00a0?<\/p>\n<h3>Comment Amazon compte prot\u00e9ger vos donn\u00e9es des lois am\u00e9ricaines<\/h3>\n<p>Amazon le sait, si des scandales de partage de donn\u00e9es d&rsquo;utilisateurs europ\u00e9ens venaient entacher son image, sa croissance serait brutalement interrompue.<\/p>\n<p>Hors de question pour AWS d\u2019avoir son <a href=\"https:\/\/www.usinenouvelle.com\/article\/le-projet-nightingale-de-google-fait-polemique.N1450477\" target=\"_blank\" rel=\"noopener\">projet Nightingale (Google)<\/a> ou son <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Scandale_Facebook-Cambridge_Analytica\" target=\"_blank\" rel=\"noopener\">scandale Cambridge Analytica (Facebook<\/a>). Alors, l&rsquo;entreprise fait tout pour s\u2019opposer au cloud Act.<\/p>\n<p>Sur sa page web d\u00e9di\u00e9e \u00e0 la confidentialit\u00e9 des donn\u00e9es, voici ce que la firme d\u00e9clare\u00a0:<\/p>\n<ul>\n<li aria-level=\"1\">elle ne divulguera pas vos donn\u00e9es, y compris aux organismes gouvernementaux am\u00e9ricains\u00a0;<\/li>\n<li aria-level=\"1\">en cas d\u2019injonction d\u2019une agence f\u00e9d\u00e9rale, elle redirigera la source vers vous, afin que vous puissiez donner votre accord tacite ou pas\u00a0;<\/li>\n<li aria-level=\"1\">Si elle est oblig\u00e9e \u00e0 partager vos donn\u00e9es, elle vous donnera un pr\u00e9avis raisonnable pour que vous puissiez obtenir une ordonnance pr\u00e9ventive\u00a0;<\/li>\n<li aria-level=\"1\">elle d\u00e9livrera uniquement le minimum d\u2019informations si toutes les possibilit\u00e9s de recours sont \u00e9puis\u00e9es\u00a0;<\/li>\n<li aria-level=\"1\">et enfin, elle contestera toute demande non-conforme au RPGD.<\/li>\n<\/ul>\n<p>Et pour finir, voici quelques avantages offerts par Amazon.<\/p>\n<p>L\u2019aspect l\u00e9gal \u00e9tant parfaitement d\u00e9fini et s\u00e9curis\u00e9, une autre raison peut vous pousser \u00e0 utiliser les services d\u2019Amazon : les fonctionnalit\u00e9s de sa branche Cloud.<\/p>\n<h3>Les avantages du Cloud computing d\u2019AWS France<\/h3>\n<p>En voici quelques-uns\u00a0:<\/p>\n<ul>\n<li aria-level=\"1\">AWS Activate, qui offre aux PME et aux Start-up 100\u00a0000$ de cr\u00e9dit \u00e0 utiliser dans les services Amazon\u00a0;<\/li>\n<li aria-level=\"1\">un chiffrement sur une cl\u00e9 longue de 256 bits gr\u00e2ce \u00e0 la norme AES 256 qui rend impossible le d\u00e9chiffrement de vos donn\u00e9es par une attaque de force brute ;<\/li>\n<li aria-level=\"1\">des tarifs flexibles, qui ne vous font payer que ce que vous utilisez r\u00e9ellement ;<\/li>\n<li aria-level=\"1\">une puissance de calcul extensible au besoin.<\/li>\n<\/ul>\n<p>En conclusion, est-ce que stocker vos data chez Amazon est risqu\u00e9\u00a0? Non, pas du tout.<\/p>\n<p>N\u00e9anmoins, si vous souhaitez savoir quel est le meilleur h\u00e9bergeur pour votre logiciel ou application web, <a href=\"https:\/\/poyesis.fr\/contactez-nous\/\">contactez l\u2019un de nos chefs de projets<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>2020. Si pour beaucoup, 2020 rime avec le Covid-19, l\u2019inflation et le \u00ab\u00a0quoi qu\u2019il en co\u00fbte\u00a0\u00bb, pour les experts fran\u00e7ais de la cybers\u00e9curit\u00e9, elle rime avec scandale. En cause, la BPI France et la fintech fran\u00e7aise Doctolib ont toutes deux commis la m\u00eame erreur\u00a0: h\u00e9berger les donn\u00e9es de leurs clients fran\u00e7ais \u2013 dont peut-\u00eatre les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":580,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard","override":[{"template":"7","single_blog_custom":"553","parallax":"1","fullscreen":"1","layout":"no-sidebar-narrow","sidebar":"default-sidebar","second_sidebar":"default-sidebar","sticky_sidebar":"1","share_position":"floatbottom","share_float_style":"share-normal","show_share_counter":"1","show_view_counter":"1","show_featured":"1","show_post_meta":"1","show_post_author":"1","show_post_author_image":"1","show_post_date":"1","post_date_format":"default","post_date_format_custom":"Y\/m\/d","show_post_category":"1","post_reading_time_wpm":"300","post_calculate_word_method":"str_word_count","show_zoom_button":"0","zoom_button_out_step":"2","zoom_button_in_step":"3","number_popup_post":"1","show_post_related":"1"}],"image_override":[{"single_post_thumbnail_size":"crop-500","single_post_gallery_size":"crop-500"}],"trending_post_position":"meta","trending_post_label":"Trending","sponsored_post_label":"Sponsored by","disable_ad":"0","subtitle":""},"jnews_primary_category":[],"jnews_override_bookmark_settings":{"override_bookmark_button":"0","override_show_bookmark_button":"0"},"jnews_override_counter":{"view_counter_number":"0","share_counter_number":"0","like_counter_number":"0","dislike_counter_number":"0"},"footnotes":""},"categories":[28,36],"tags":[146,147,148],"class_list":["post-577","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-business","category-tech","tag-amazon-aws","tag-cloud-act","tag-rgpd"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/posts\/577","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/comments?post=577"}],"version-history":[{"count":1,"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/posts\/577\/revisions"}],"predecessor-version":[{"id":1205,"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/posts\/577\/revisions\/1205"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/media\/580"}],"wp:attachment":[{"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/media?parent=577"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/categories?post=577"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/poyesis.fr\/blogs\/wp-json\/wp\/v2\/tags?post=577"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}