N’oubliez pas la déclaration liée à l’obligation d’emploi des travailleurs handicapés !

Résumé : La déclaration annuelle relative à l’obligation d’emploi des travailleurs handicapés de l’année 2025 doit être effectuée dans la DSN d’avril 2026.

Les entreprises qui comptent au moins 20 salariés doivent employer des travailleurs handicapés dans une proportion d’au moins 6 % de leur effectif total. Et celles qui ne respectent pas cette obligation d’emploi des travailleurs handicapés (OETH) doivent verser une contribution financière annuelle à l’Agefiph.

La déclaration annuelle incombant à ces entreprises au titre de l’année 2025 ainsi que, le cas échéant, le paiement de la contribution correspondante doivent être effectués dans la déclaration sociale nominative (DSN) d’avril 2026 transmise le 5 ou le 15 mai 2026 (selon l’effectif de l’entreprise).

Le montant de la contribution annuelle

Le montant de la contribution financière annuelle se calcule en multipliant le nombre de bénéficiaires de l’OETH manquants dans l’entreprise par un montant forfaitaire de :
– 400 Smic horaire brut (4 752 €) pour les entreprises de 20 à moins de 250 salariés ;
– 500 Smic horaire brut (5 940 €) pour celles de 250 à moins de 750 salariés ;
– 600 Smic horaire brut (7 128 €) pour celles d’au moins 750 salariés ;
– 1 500 Smic horaire brut (17 820 €), quel que soit son effectif, lorsque l’entreprise, pendant plus de 3 ans, n’a notamment employé aucun bénéficiaire de l’OETH, ni conclu de contrats d’un montant minimal (montant supérieur ou égal sur 4 ans à 600 fois le Smic horaire brut) avec des travailleurs indépendants handicapés, des entreprises adaptées ou des établissements ou services d’accompagnement par le travail (ESAT).

Précision :
le nombre de bénéficiaires de l’OETH manquants correspond à l’écart entre le nombre de bénéficiaires que l’entreprise aurait dû employer et le nombre qu’elle emploie réellement.

Toutefois, l’entreprise peut déduire de sa contribution une partie :
– de certaines dépenses qu’elle supporte directement : réalisation de diagnostics et de travaux afin de rendre ses locaux accessibles aux travailleurs handicapés, maintien dans l’emploi et reconversion professionnelle de bénéficiaires de l’OETH… ;
– des dépenses liées à la conclusion de contrats de fourniture, de sous-traitance ou de prestation de services avec des travailleurs indépendants handicapés, des entreprises de portage salarial lorsque le salarié porté est un bénéficiaire de l’OETH, des entreprises adaptées ou des ESAT ;
– des dépenses exposées au titre du partenariat, par voie de convention ou d’adhésion, avec des associations ou des organismes œuvrant pour la formation et l’insertion sociale et professionnelle de personnes handicapées que l’employeur accueille ou embauche (sauf mécénat).

À noter :
la contribution peut également faire l’objet de déductions au titre des emplois exigeant des conditions d’aptitude particulières (Ecap), des emplois que l’entreprise n’est pas tenue de proposer à des travailleurs handicapés (ambulanciers, agents de sécurité, conducteurs routiers, certaines professions du BTP…).

Une sanction en l’absence de déclaration

L’entreprise qui ne transmet pas de déclaration annuelle doit verser une contribution forfaitaire provisoire calculée en multipliant :
– le nombre de travailleurs handicapés bénéficiaires de l’OETH manquants ;
– et un coefficient variant en fonction de son effectif (400 fois le Smic horaire brut pour les entreprises de 20 à moins de 250 salariés, 500 fois pour celles de 250 à moins de 750 salariés ou 600 fois pour celles de 750 salariés et plus).

Le montant ainsi obtenu étant majoré de 25 %, taux augmentant de 5 points par échéance non déclarée consécutive (30 % en l’absence de déclaration 2 ans de suite, par exemple).

Cette contribution provisoire est notifiée à l’entreprise défaillante avant le 31 décembre de l’année au cours de laquelle elle aurait dû souscrire la déclaration (par exemple, avant le 31 décembre 2026 pour la déclaration à souscrire dans la DSN d’avril 2026). Si, après notification, l’entreprise effectue sa déclaration, le montant de la contribution est régularisé et une majoration de retard de 8 % lui est appliqué.

Le simulateur de calcul de l’impôt sur le revenu 2026 est en ligne

Résumé : L’administration fiscale met à la disposition des contribuables un outil permettant d’estimer le montant de leur impôt dû en 2026 sur les revenus perçus en 2025.

Comme à son habitude, l’administration fiscale a mis à jour son simulateur de calcul de l’impôt sur le revenu. Cet applicatif permet aux contribuables d’estimer le montant de leur impôt dû en 2026 sur les revenus perçus en 2025. Accessible depuis le site internet www.impots.gouv.fr, il se décline en deux versions :
– une version simplifiée qui s’adresse aux personnes déclarant des salaires, des pensions ou des retraites, des revenus fonciers, des revenus de valeurs et capitaux mobiliers, et déduisant les charges les plus courantes (pensions alimentaires, frais de garde d’enfants…) ;
– et une version complète qui s’adresse aux personnes déclarant, en plus des revenus et charges énoncés ci-dessus, des revenus d’activité autre que salariée (commerciale, libérale, agricole…), des dépenses issues d’investissements locatifs, etc.

Après avoir renseigné les différentes rubriques, le simulateur dévoile le montant de l’impôt estimé.

Précision :
ce simulateur intègre les nouveautés fiscales de la loi de finances pour 2026 comme la revalorisation de 0,9 % des tranches du barème de l’impôt sur le revenu.

Attention, le résultat obtenu à l’aide de cet applicatif ne saurait engager l’administration fiscale sur le montant définitif de l’impôt à acquitter. Et cette simulation ne constitue en aucune façon une déclaration de revenus.

www.impots.gouv.fr

L’investissement non coté a la cote

Résumé : Selon une étude de France Invest, le non coté a collecté près de 3,1 milliards d’euros en 2025. Une progression de 8 % sur un an. Ce qui montre l’intérêt croissant des particuliers pour cette classe d’actifs particulière.

Longtemps réservé aux investisseurs institutionnels et aux plus hauts patrimoines, l’investissement non coté s’ouvre progressivement aux particuliers. Une ouverture qui lui permet aujourd’hui d’afficher des chiffres de collecte en nette hausse.

Précision :
l’investissement non coté regroupe plusieurs catégories : le capital-investissement (ou private equity), la dette privée et les infrastructures. Le capital-investissement consiste notamment à accompagner le développement de sociétés non cotées en prenant une participation à leur capital. La dette privée correspond au prêt de fonds à des entreprises non cotées. Et les infrastructures sont une forme d’investissement dans des actifs assurant le fonctionnement de l’économie et de la société (énergie, transport, télécommunication…).

Ainsi, selon la dernière étude de France Invest, en 2025, cette classe d’actifs a collecté près de 3,1 Md€, soit une hausse de 8 % sur un an. Étant précisé que cette progression est largement soutenue par l’assurance-vie, qui a réalisé 86 % des souscriptions (2,6 Md€). Autre élément notable, le non coté a atteint, fin 2025, 14,5 Md€ d’encours sous gestion. Sachant que 72 % des encours sous gestion proviennent de fonds evergreen.

Précision :
l’allocation de l’encours global des fonds destinés au grand public est très diversifiée entre investissements en direct (qui représentent 57 % des investissements réalisés), fonds de fonds (primaires ou secondaires) et actifs liquides (y compris trésorerie).

Du côté des performances, sur 113 véhicules d’investissement passés en revue par l’étude de France Invest, les fonds ont affiché un rendement cumulé de 30 %, en hausse par rapport à 2024. Sachant que le rendement annuel moyen pondéré a diminué légèrement de 5,6 à 5,4 % entre 2024 et 2025. Cela s’explique en partie par des ajustements de certains fonds, touchés par un contexte économique complexe et incertain. Toutefois, les fonds distribués en assurance-vie affichent des rendements légèrement supérieurs (5,7 % en moyenne).

À noter :
les fonds evergreen affichent des rendements annuels moyens qui s’ancrent aux alentours de 6 % à fin 2025, avec une faible dispersion des indicateurs, aucun fonds ayant un rendement négatif.

France Invest – Accès des épargnants au non coté en 2025

Pas de revalorisation pour les barèmes kilométriques en 2026

Résumé : Les barèmes qui permettent d’évaluer, de façon forfaitaire, les frais de véhicule engagés à des fins professionnelles ne sont pas revalorisés en 2026, et ce pour la troisième année consécutive.

Mauvaise nouvelle pour les automobilistes et les utilisateurs de deux-roues motorisés. Après un gel en 2024 et 2025, les barèmes kilométriques qui permettent d’évaluer, de façon forfaitaire, les frais de véhicule engagés à des fins professionnelles ne sont pas non plus revalorisés en 2026. Ils restent donc identiques à ceux de l’an dernier, à savoir :

Barème kilométrique applicable aux automobiles pour 2025
Puissance adminis. Jusqu’à 5 000 km De 5 001 à 20 000 km Au-delà de 20 000 km
3 CV et moins 0,529 (d x 0,316) + 1 065 0,370
4 CV 0,606 (d x 0,340) + 1 330 0,407
5 CV 0,636 (d x 0,357) + 1 395 0,427
6 CV 0,665 (d x 0,374) + 1 457 0,447
7 CV et plus 0,697 (d x 0,394) + 1 515 0,470
(d : distance parcourue à titre professionnel)
Barème applicable aux cyclomoteurs, vélomoteurs et scooters d’une puissance inférieure à 50 centimètres cubes pour 2025
Jusqu’à 3 000 km De 3 001 à 6 000 km Au-delà de 6 000 km
0,315 € x d (d x 0,079) + 711 0,198 € x d
(d : distance parcourue à titre professionnel)
Barème applicable aux motocyclettes et scooters d’une puissance supérieure à 50 centimètres cubes pour 2025
Puissance Jusqu’à 3 000 km De 3 001 à 6 000 km Au-delà de 6 000 km
1 ou 2 CV 0,395 € x d (d x 0,099) + 891 0,248 € x d
3, 4 et 5 CV 0,468 € x d (d x 0,082) + 1 158 0,275 € x d
> 5 CV 0,606 € x d (d x 0,079) + 1 583 0,343 € x d
(d : distance parcourue à titre professionnel)
À savoir :
ces barèmes sont majorés de 20 % pour les véhicules exclusivement électriques.

Ces barèmes peuvent notamment être utilisés par :
– les salariés et les dirigeants assimilés qui utilisent leur véhicule personnel pour leur activité professionnelle, en particulier pour leurs trajets domicile-travail, et qui optent, dans la déclaration de leurs revenus de 2025, à souscrire au printemps 2026, pour la déduction de leurs frais réels ;
– les professionnels libéraux soumis au régime de la déclaration contrôlée pour déduire les frais de déplacements nécessités par l’exercice de leur profession au titre des véhicules dont ils sont propriétaires et de ceux pris en location ou en crédit-bail, à condition que les dépenses ou les loyers correspondants ne soient pas comptabilisés en charges ;
– les entreprises pour indemniser, en 2026, leurs salariés et dirigeants assimilés qui effectuent des déplacements professionnels avec leur propre véhicule ;
– les associations pour rembourser les frais kilométriques aux bénévoles qui utilisent leur propre véhicule pour les activités associatives ;
– les bénévoles qui renoncent au remboursement de ces frais kilométriques afin d’évaluer le montant du don correspondant, lequel ouvre droit à une réduction d’impôt sur le revenu.

Précision :
les frais couverts par les barèmes correspondent à la dépréciation du véhicule, aux frais d’entretien et de réparation, aux dépenses de pneumatiques, au carburant (dont la location de la batterie et les frais de recharge pour les véhicules électriques), aux primes d’assurance et, pour les deux-roues, aux frais d’achat de casques et protections. Certains frais non pris en compte (frais de péage d’autoroute, par exemple) peuvent être déduits, en plus et sur justificatifs, pour leur montant réel.

Diversifier son patrimoine en investissant dans les forêts

Résumé : Selon les derniers chiffres publiés par les Safer, le prix d’un hectare de forêt s’est négocié en moyenne à 4 850 € en 2024.

Les investissements dans les forêts font partie de ces outils qui permettent de répondre à un objectif de diversification patrimoniale. C’est aussi un moyen de détenir un actif tangible et de donner un sens éthique à ses investissements. D’un point de vue économique, la forêt est un actif qui se valorise régulièrement si l’on en croît les derniers chiffres publiés par les Safer (Sociétés d’aménagement foncier et d’établissement rural). Concrètement, les prix des forêts ont continué à croître de façon continue depuis 2020, +2,2 % rien qu’en 2024. Sachant que le prix moyen d’un hectare de forêt s’est négocié autour de 4 850 € en 2024.

Des prix variant selon les secteurs

À noter que les prix les plus élevés ont été observés dans le Nord-Bassin parisien. Dans ce territoire, les parcelles se sont négociées à 7 670 € l’hectare en 2024. À l’inverse, ce sont les forêts du Massif Central qui ont affiché les prix les plus faibles : 2 860 € par hectare.

Dans l’Ouest, les prix déjà élevés des forêts ont progressé le plus fortement (+4,7 %) et ont atteint un record, à 6 910 € l’hectare.

Affectées durablement par l’épidémie de scolytes, les forêts de l’Est avaient subi, pendant plusieurs années, une baisse régulière de prix. Toutefois, depuis 2022, la tendance s’est inversée et, en 2024, l’hectare s’est échangé à 4 960 € en moyenne (+2,3 %).

Le Sud-Ouest, quant à lui, a enregistré une hausse de 2,6 %, en dépit des baisses du prix du bois observées en 2024 pour les essences résineuses qui y prédominent.

Enfin, dans la région Alpes-Méditerranée-Pyrénées, les prix ont diminué après deux années consécutives de hausse (-3,5 %) et l’hectare s’est échangé en moyenne à 3 750 €.

Un rendement en hausse

Côté rendement, l’indice IEIF ASFFOR Fonds Forestiers France montre que, sur une longue durée, les fonds forestiers ont enregistré des performances positives. Ainsi, sur 1 an (au 31 janvier 2026), l’indice présente un rendement de 4,32 %. Sur 10 ans (du 1er janvier 2016 au 31 décembre 2025), l’indice montre une appréciation de 67,4 % (dividendes réinvestis et nets de frais de gestion).

Rappelons que l’indice IEIF ASFFOR Fonds Forestiers France est un indice, pondéré par la capitalisation, mesurant l’évolution de la performance des groupements forestiers gérés par des sociétés de gestion agréées par l’Autorité des marchés financiers. Il est composé des groupements forestiers et des groupements forestiers d’investissement (GFI) obéissant à un critère de capitalisation (seuls les fonds disposant d’une capitalisation supérieure à 7 M€ sont intégrés) afin de s’assurer de la réalité du « signal prix » lié à la forêt et de la représentativité de l’indice sur « la profondeur historique ». À noter que la performance des groupements forestiers est appréciée au travers des prix de souscription des parts.

Comment investir dans les forêts ?

Il est possible d’investir dans des parcelles de forêts « en direct ». Toutefois, pour espérer devenir propriétaire, il faut s’armer de patience. En effet, seulement 1 % des forêts privées changent de propriétaire chaque année, principalement en raison de la fragmentation des forêts françaises. Pour trouver des parcelles, il peut être opportun de faire appel à des experts forestiers, d’explorer les annonces en ligne d’agences spécialisées ou de plates-formes comme Forêt Patrimoine ou La forêt Bouge. Des spécialistes de l’investissement rural comme Agrifrance peuvent également être consultés.

Autre manière d’investir, plus simple : acquérir des parts de groupements forestiers d’investissement. Concrètement, ce sont des sociétés civiles qui ont pour objet de constituer, de gérer et de conserver un ou plusieurs massifs forestiers. Contre un apport en capital, les investisseurs reçoivent des parts sociales représentatives du patrimoine du GFI. La valeur d’une part, quelques dizaines d’euros, tient compte de deux facteurs : la qualité intrinsèque de l’actif forestier (situation géographique, climat, surface, nature du sol, âge, qualité des arbres…) et l’actif financier net du GFI (liquidités, trésorerie disponible).

Mais attention, compte tenu de la nature des actifs, il faut envisager ce placement de capitalisation sur le long terme (12 ans au minimum).

En fonction des conditions du marché et de la valorisation des actifs, les GFI peuvent servir des revenus (issus notamment de la vente de bois) pendant la période de détention des parts.

À noter :
l’investisseur a toujours la possibilité de revendre ses parts de GFI. Généralement, la société de gestion du GFI organise un marché secondaire qui permet la rencontre entre vendeurs et acquéreurs. Ce qui ne signifie pas pour autant que l’investisseur pourra, lors de la cession, récupérer l’intégralité de sa « mise de départ ».

Safer – Le marché des forêts en 2024, édition 2025

Indice IEIF ASFFOR Fonds Forestiers France

Heures supplémentaires : ménagez-vous une preuve !

Résumé : La salariée qui, contrairement à ce qu’indique une note de service dont elle a eu connaissance, ne soumet pas l’accomplissement d’heures supplémentaires à la validation de son supérieur hiérarchique ne peut pas en réclamer le paiement en justice.

Dans le cadre de leur emploi, les salariés peuvent être amenés à réaliser des heures supplémentaires. Des heures qui doivent alors leur être payées et donner lieu à une majoration de rémunération. Mais attention, pour être rémunérées, ces heures supplémentaires doivent avoir été accomplies à la demande de l’employeur ou, tout au moins, avec son accord implicite. Et pour faire face aux litiges intervenant en la matière, l’employeur a tout intérêt à mettre en place un dispositif de contrôle des heures supplémentaires effectuées, comme le démontre une décision récente de la Cour de cassation.

Une validation du supérieur hiérarchique

Une salariée, engagée en tant que chef de service dans une association, avait, à la suite de la rupture de son dernier contrat à durée déterminée, saisi la justice en vue d’obtenir, entre autres, le paiement d’heures supplémentaires (et des congés payés correspondant) pour un montant d’environ 2 000 €. Au soutien de sa demande, elle avait fourni, sous la forme d’un tableau synthétique, un relevé des heures de travail effectuées chaque jour sur une période de 2 mois. Elle avait, en outre, produit une attestation d’un collègue visant à démontrer qu’elle subissait une surcharge de travail.

De son côté, l’employeur estimait que les heures supplémentaires accomplies par la salariée ne devaient pas être rémunérées puisqu’elles n’avaient pas été effectuées à sa demande. Concrètement, la réalisation de ces heures n’avait pas été soumise à la validation du supérieur hiérarchique de la salariée, contrairement à ce qu’exigeait une note d’information interne instituant une « Procédure concernant la gestion des heures supplémentaires et complémentaires ».

Saisies du litige, la Cour d’appel d’Agen et la Cour de cassation ont relevé que la salariée avait eu connaissance de cette note de service et qu’elle ne démontrait pas que son employeur avait implicitement donné son accord à la réalisation d’heures supplémentaires. La demande de la salariée a donc été rejetée.

Cassation sociale, 7 janvier 2026, n° 24-10984

Réduire son exposition aux cyberattaques

Résumé : I-TRACING et le CESIN, Club des Experts de la Sécurité de l’Information et du Numérique, viennent de publier les résultats de leur étude sur la gestion des vulnérabilités en entreprise, les « Vulnerability Operations Centers (VOC) ».

En partenariat avec le CESIN, I-TRACING s’est intéressée à la gestion des « Vulnerability Operations Centers » (VOC), qui permettent de détecter des vulnérabilités grâce à des outils, des processus et l’expertise humaine, dans le but de mieux appréhender le risque et d’optimiser la priorisation et le traitement des failles. Leur enquête indique que malgré la menace cyber qui s’intensifie et l’augmentation des capacités de détection des entreprises, ces dernières peinent encore à aligner leurs capacités opérationnelles avec le rythme d’exploitation des vulnérabilités par les attaquants.

Un manque de personnel qualifié

Selon cette étude, 56 % des entreprises sondées estiment manquer de personnel qualifié pour faire face à la masse de vulnérabilités, dont 51 % sont jugées pourtant trop critiques pour être ignorées. Et seulement 7,6 % des entreprises corrigent les vulnérabilités critiques en moins de 24 heures.

Et si près de 9 RSSI (responsable sécurité des systèmes d’information) sur 10 déclarent disposer d’un processus clair et opérationnel, ils sont près de 85 % à utiliser au moins deux outils pour le suivi des vulnérabilités. 15 % en utilisent 5 ou plus, ce qui complique l’efficacité des actions.

Les résultats de cette étude sont détaillés dans le Livre Blanc « Gestion des vulnérabilités : Comment réduire votre exposition aux cyberattaques ? », qui propose également des solutions concrètes pour optimiser la cybersécurité des entreprises.

Pour télécharger le livre blanc : https://cesin.fr

Associations en ZFU : déclaration des mouvements de main-d’œuvre de 2025

Résumé : Pour continuer à avoir droit aux exonérations de cotisations sociales liées aux zones franches urbaines, les associations doivent effectuer leur déclaration des mouvements de main-d’œuvre d’ici le 30 avril 2026.

Les associations de moins 5 salariés situées dans des zones franches urbaines (ZFU) bénéficient, sous certaines conditions, d’une exonération des cotisations patronales de Sécurité sociale (maladie, maternité, vieillesse…), d’allocations familiales, de contribution au Fnal et de versement mobilité.

Précision :
cette exonération n’est octroyée qu’aux associations qui se sont implantées dans une ZFU au plus tard le 31 décembre 2014.

Pour conserver cet avantage, les associations doivent, tous les ans et pour chaque établissement situé en ZFU, transmettre à l’Urssaf et à la Direction régionale de l’économie, de l’emploi, du travail et des solidarités (Dreets) une déclaration des mouvements de main-d’œuvre intervenus l’année précédente. La déclaration des mouvements de main-d’œuvre survenus en 2025 doit ainsi être effectuée au plus tard le 30 avril 2026.

Attention :
l’association qui ne transmet pas sa déclaration dans ce délai verra l’exonération de cotisations sociales suspendue pour les rémunérations versées à compter du 1 mai 2026. Cette exonération sera de nouveau accordée à l’association sur les rémunérations payées à compter du jour qui suit l’envoi ou le dépôt de la déclaration des mouvements de main-d’œuvre. L’exonération pour la période suspendue étant définitivement perdue.

Rémunération non autorisée du gérant d’une SARL : une action en référé est possible

Résumé : Lorsque le gérant d’une SARL s’est versé une rémunération sans qu’elle ait été déterminée par les statuts, ni qu’elle ait été autorisée par une décision collective des associés, la société peut agir en référé pour faire condamner le gérant au paiement d’une provision.

La rémunération du gérant d’une SARL doit être déterminée soit par les statuts, soit par une décision collective des associés. En pratique, le plus souvent, c’est ce deuxième procédé qui est utilisé. En effet, une rémunération fixée par les statuts nécessiterait de modifier ces derniers à chaque changement de rémunération, ce qui serait extrêmement contraignant.

Et attention, en l’absence d’une telle décision, le gérant prendrait le risque de voir sa rémunération ultérieurement remise en cause, par exemple par un repreneur de la société, par le liquidateur au cas où la société serait mise en liquidation judiciaire ou même par les associés.

Une action en référé

À ce titre, les juges viennent d’affirmer que lorsque le gérant d’une SARL s’est versé une rémunération sans qu’elle ait été déterminée par les statuts, ni qu’elle ait fait l’objet d’une décision collective des associés, la société qui conteste cette rémunération est en droit d’agir en référé en vue d’obtenir la condamnation du gérant au paiement d’une provision, ce qui lui permet donc de se faire partiellement rembourser sans attendre l’issue du procès.

Précision :
une action devant le juge des référés est possible lorsque l’existence de l’obligation qui n’a pas été respectée n’est pas sérieusement contestable. En l’occurrence, pour les juges, l’obligation de réparer le préjudice subi par la société en raison du versement par le gérant d’une rémunération non autorisée ne peut pas être considérée comme étant sérieusement contestable, ce qui permet donc à la société d’agir en référé.

Dans cette affaire, l’un des deux associés d’une SARL, qui en était le gérant, s’était octroyé, sur plusieurs années, des rémunérations à hauteur de 140 000 € sans qu’elles aient été fixées par les statuts, ni autorisées par une décision des associés. L’autre associé avait alors agi en référé pour obtenir la condamnation du gérant à rembourser ces sommes à la société. La Cour de cassation, devant laquelle le litige avait fini par être porté, a donc estimé qu’il était en droit de le faire.

Cassation commerciale, 11 mars 2026, n° 24-15111

Promouvoir des solutions de cybersécurité conformes au RGPD

Résumé : La CNIL entend encourager les fournisseurs de serveurs web filtrants à adopter une approche de protection des données dès la conception du dispositif. Après une consultation publique menée en 2025, elle vient de publier des recommandations en la matière.

Promouvoir des solutions de cybersécurité conformes au RGPD dès leur conception ? C’est ce que vise la CNIL. Ses recommandations sont destinées à accompagner les utilisateurs et les fournisseurs de serveurs mandataires web filtrants, ces dispositifs, souvent appelés proxy web filtrant, étant utilisés pour sécuriser les accès internet en filtrant le contenu web et en bloquant l’accès à certains sites pour des raisons de sécurité et de conformité. Mais ils reposent sur des traitements de données dont la conformité au RGPD doit, elle aussi, être assurée.

Minimisation des données collectées

Dans ses recommandations, la CNIL revient notamment sur la minimisation des données collectées, les durées de conservation, le respect de l’exercice des droits par les personnes concernées ou encore sur les modalités de déploiement. Elle porte également une attention particulière à l’usage du déchiffrement HTTPS utilisé pour détecter des fichiers malveillants et à la mise en œuvre d’une liste d’exceptions excluant le déchiffrement.

Pour consulter les recommandations : www.cnil.fr