Avant de protéger des données, il faut savoir lesquelles sont concernées. Le Règlement général sur la protection des données (RGPD), applicable dans toute l'Union européenne depuis le 25 mai 2018, définit une donnée à caractère personnel comme toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement — par un nom, un identifiant, des données de localisation, un identifiant en ligne, ou un ou plusieurs éléments propres à son identité physique, physiologique, génétique, économique, culturelle ou sociale.
Certaines catégories reçoivent une protection renforcée : les données dites sensibles au sens de l'article 9 — origine prétendue raciale ou ethnique, opinions politiques, convictions religieuses ou philosophiques, appartenance syndicale, données de santé, données concernant la vie ou l'orientation sexuelles, données génétiques et biométriques. Leur traitement est en principe interdit, sauf exceptions strictement encadrées.
Trois principes structurent la matière. Toute personne a droit à la protection des données la concernant. Ces données doivent être traitées de manière loyale et licite, pour des finalités déterminées, sur la base du consentement de la personne concernée ou d'un autre fondement légitime prévu par la loi ; la personne peut accéder aux données collectées et en obtenir la rectification ou l'effacement. Enfin, le respect de ces règles est soumis au contrôle d'une autorité indépendante — en France, la Commission nationale de l'informatique et des libertés (CNIL).
Ces principes se déclinent en obligations concrètes pour les organismes et en droits concrets pour les individus. Notre guide comprendre le RGPD reprend point par point ce socle juridique : bases légales, durées de conservation, information des personnes, rôle du responsable de traitement et du sous-traitant.
Sur le plan technique, protéger une donnée peut consister à la rendre inintelligible ou à dissocier l'information de l'identité. Les procédés — chiffrement, pseudonymisation, anonymisation — n'offrent pas les mêmes garanties et n'ont pas le même statut juridique, ce que détaille le guide chiffrement, pseudonymisation et anonymisation.
Comprendre ces notions n'est pas réservé aux juristes. Un particulier qui sait reconnaître une donnée sensible protège mieux ses comptes ; une petite structure qui sait quelles données elle détient évite les amendes — jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial — et, surtout, la perte de confiance qui suit un incident rendu public.
Les sept ouvrages ci-dessous se répartissent en quatre thèmes. Les fondamentaux juridiques, avec un guide pratique et un ouvrage universitaire sur l'émergence d'un droit fondamental. La sauvegarde et la récupération, traitées de façon opérationnelle par deux titres — un sujet approfondi dans notre guide sauvegarde et récupération des données personnelles. Les techniques de protection et d'investigation, avec un ouvrage de référence sur l'analyse des données d'un smartphone. Enfin l'hygiène face à la cybercriminalité, dont un livre propose quinze mesures simples, prolongées par notre guide réduire son exposition à la cybercriminalité.
"Téléchargez ce livre étonnant et découvrez instantanément les secrets que les pros utilisent pour assurer la sécurité de leurs données ! Dans son nouveau livre, l'animateur de radio en réseau et expert d'Internet David Lawrence vous montre, en 10 étapes rapides, la manière la plus efficace de garder vos précieuses données en sécurité, comment stocker vos données hors site, comment choisir un dispositif de sauvegarde, ce qu'il faut éviter au magasin, comment augmenter la taille de votre disque dur et bien plus encore".
"Si nous connaissons les raisons de la perte de données, nous pouvons réduire notre perte de données. Dans cette section de ce livre, je vous présenterai la raison la plus courante de la perte de données. Après avoir lu ce livre, vous serez en mesure de prendre les mesures nécessaires pour protéger vos données contre la perte et les récupérer. Vous êtes assez fort pour récupérer vos données par vous-même. Je sais que vous pouvez le faire. J'ai confiance en vous. Avec les quelques secrets mentionnés dans ce livre, vous serez en mesure de récupérer vos données par vous-même".
"Il est plus important que jamais de commencer et de maintenir de bonnes pratiques au quotidien et de savoir quoi faire si vous soupçonnez que vos informations personnelles ont été utilisées à mauvais escient. Ce guide pratique vous montre comment protéger vos comptes de sécurité sociale en cas d'exposition ou d'utilisation abusive de votre numéro. Détectez les signes qui indiquent que quelqu'un essaie de voler votre compte bancaire et prenez les mesures qui s'imposent. Prenez une copie de cette ressource essentielle dès aujourd'hui et prenez des mesures pour minimiser vos chances de devenir une statistique de la cybercriminalité".
"Contient des critères étendus fondés sur des projets et des activités passés et actuels réussis par des praticiens expérimentés de la protection des données personnelles. Leur maîtrise, combinée à l'élégance facile de l'auto-évaluation, vous apporte une valeur supérieure en vous permettant de savoir comment maximiser les résultats de vos efforts en matière de protection des données personnelles avec des résultats professionnels".
"Le droit à la protection des données personnelles est désormais officiellement reconnu comme un droit fondamental de l'UE. En tant que tel, il devrait jouer un rôle essentiel dans le futur paysage juridique européen en matière de protection des données personnelles, en remplaçant apparemment le droit à la vie privée. Ce volume part du principe qu'une compréhension précise de l'émergence de ce droit est cruciale pour assurer son interprétation et son développement corrects".
"Avec l'utilisation croissante de l'iPhone dans les réseaux d'entreprise, les professionnels de l'informatique et de la sécurité sont confrontés à un sérieux défi : ces appareils stockent une énorme quantité d'informations. Si votre personnel fait des affaires avec un iPhone, vous devez savoir comment récupérer, analyser et détruire en toute sécurité des données sensibles... L'expertise médico-légale de l'iPhone comprend des techniques utilisées par plus de 200 services de police dans le monde entier, et est un must pour tout plan de conformité et de reprise après sinistre d'une entreprise".
"Ce livre explore les nouvelles menaces que le cyberespace fait peser sur la vie privée des individus, ainsi que les menaces que les technologies de surveillance génèrent dans les espaces publics et dans les communications numériques. Il examine les pratiques des médias et les cadres de protection de la vie privée dans les domaines du droit d'auteur, de la gestion numérique et des informations génétiques. De nouveaux modèles de protection des données sont proposés, avec leurs avantages et leurs inconvénients".
Savoir ce qui relève des données personnelles est la base ; encore faut-il traduire cette connaissance en gestes. Voici les repères essentiels, valables pour un particulier comme pour une organisation.
Le RGPD impose que chaque traitement ait une finalité déterminée et légitime, ne collecte que les données nécessaires à cette finalité — c'est le principe de minimisation —, les conserve pour une durée limitée, et soit protégé par des mesures de sécurité proportionnées au risque. Une donnée collectée « au cas où », conservée indéfiniment ou accessible à l'ensemble d'une organisation est une donnée mal traitée, indépendamment de toute intention malveillante.
Les personnes disposent de droits qu'un organisme doit pouvoir honorer : accéder à leurs données, les faire rectifier, les faire effacer lorsque c'est possible, s'opposer à certains traitements, récupérer leurs données dans un format réutilisable. Une demande doit en principe recevoir une réponse dans un délai d'un mois.
Côté technique, trois notions reviennent constamment. Le chiffrement rend les données inintelligibles sans la clé ; correctement mis en œuvre, il protège une donnée même si le support est perdu ou volé. La pseudonymisation remplace les identifiants directs par des références, mais la donnée reste une donnée personnelle, car la réidentification demeure possible. L'anonymisation vise à rendre la réidentification impossible : si elle est réellement atteinte, la donnée sort du champ du RGPD — mais une anonymisation robuste est difficile, et beaucoup de jeux de données présentés comme « anonymisés » ne le sont qu'en apparence. Ces distinctions sont développées dans le guide chiffrement, pseudonymisation et anonymisation.
Le lieu de stockage compte aussi. Le RGPD encadre strictement les transferts de données hors de l'Union européenne. Depuis l'invalidation du Privacy Shield par la Cour de justice de l'Union européenne en 2020 (arrêt Schrems II), un transfert vers un pays tiers repose sur une décision d'adéquation de la Commission européenne — un cadre spécifique couvre depuis 2023 les entreprises établies aux États-Unis qui y adhèrent — ou sur des clauses contractuelles types accompagnées d'une analyse d'impact du transfert. Un hébergement dans l'Union simplifie considérablement cette question.
Enfin, la plupart des incidents ne viennent pas d'une attaque sophistiquée mais d'un geste courant : un courriel d'hameçonnage ouvert, un mot de passe réutilisé, une sauvegarde absente le jour d'une attaque par rançongiciel. Les mesures qui réduisent le plus le risque sont accessibles à tous et font l'objet de nos guides sauvegarde et récupération et réduire son exposition à la cybercriminalité.
La lecture ne remplace pas l'action, mais elle en fixe le cap. Les ouvrages sélectionnés et les guides de ce site visent le même objectif : passer d'une inquiétude diffuse à des décisions concrètes et informées.