Cloud Act, Patriot Act vs RGPD que faut-il retenir ?

Qu’est-ce que le Patriot Act ? 

Le USA Patriot Act est une loi anti-terroriste datant du 26 octobre 2001 votée par l’administration Bush après les attentats du 11 septembre 2001. Elle vise à renforcer les pouvoirs des agences de renseignement et des agences fédérales, comme le FBI.

La loi Patriot Act 
permet notamment :

1

La surveillance électronique


La loi autorise les agences de renseignement à surveiller les communications électroniques (téléphone, internet) des personnes soupçonnées de terrorisme ou d’espionnage, sans nécessairement obtenir un mandat préalable.

2

L’accès aux dossiers personnels


La loi permet aux agences gouvernementales d’accéder à des informations personnelles, telles que les dossiers médicaux, financiers, scolaires ou de bibliothèque, sans notification préalable à la personne concernée.

3  

L’élargissement des compétences des agences de renseignement

La loi renforce les pouvoirs des agences de renseignement, comme le FBI et la CIA, en leur permettant de partager des informations et de mener des enquêtes conjointes.

4

Les mesures de renforcement des frontières

La loi inclut des mesures visant à renforcer la sécurité aux frontières, notamment en améliorant les contrôles d’immigration et en partageant davantage d’informations entre les agences gouvernementales.

 

 

5

Les sanctions financières


La loi autorise le gel des avoirs financiers et la saisie des biens des organisations et des individus soupçonnés de soutenir le terrorisme.

6

La détention et l’expulsion


La loi permet la détention sans inculpation et l’expulsion des étrangers soupçonnés de terrorisme.

La loi Patriot Act aux États-Unis a été modifiée et réformée depuis son adoption en 2001. A noter à ce titre, l’adoption en 2015, du USA FREEDOM Act mettant fin à la collecte en masse des données téléphoniques par l’Agence de Sécurité Nationale (NSA) et renforçant la transparence et les garanties pour les citoyens en matière de surveillance.

Qu’est-ce que le Cloud Act ? 

Le Cloud Act est un ensemble de textes de loi sur le traitement des données mis en place en 2018 par Donald Trump. Ce nom est en réalité la contraction de “Clarifyng Lawful Overseas Use of Data Act”. Le Cloud Act permet notamment aux États-Unis d’exploiter librement des données personnelles d’individus étrangers. Seules les entreprises américaines sont soumises au Cloud Act que ces entreprises soient basées sur le sol américain ou dans n’importe quel autre pays. Une entreprise américaine comme Google par exemple hébergeant des données de sociétés françaises en France sont tenues sur réquisition du gouvernement américain de donner accès aux données hébergées et ne sont pas tenues de respecter le Règlement Général sur la Protection des Données (RGPD).

A propos de NumSpot

NumSpot est un acteur du cloud souverain et de confiance. Né de la volonté de 4 entreprises françaises de premier plan des secteurs public et privé (Banque des Territoires, Docaposte, Dassault Systèmes et Bouygues Télécom), NumSpot propose une offre de cloud indépendant, souverain et robuste adossé au IaaS d’OUTSCALE qualifié SecNumCloud. NumSpot est un cloud réversible et transparent, basé principalement sur l’open source et des solutions européennes. L’offre NumSpot s’adresse prioritairement aux secteurs confrontés à une forte sensibilité des données (secteur public, santé, services financiers et assurance, OIV et OSE) en France et en Europe, et à la recherche d’une solution souveraine et de confiance en accord avec les règlementations RGPD et européennes. NumSpot fait ainsi le choix d’œuvrer pour l’intérêt général en proposant un véritable pacte de confiance entre un fournisseur de cloud, ses clients et les citoyens européens. 

Ça pourrait
vous intéresser

En quoi le recours au cloud souverain et de confiance est-il un accélérateur en matière de cybersécurité ?

Résumé La certification ISO/IEC 27001 est la norme internationale fixant les exigences relatives aux SMSI (Systèmes de Management de la Sécurité de l’Information) des entreprises...

4 min de lecture
Établissements de santé et cloud computing : à vos marques, prêts, partez !" par Dominique Pon, Directeur Général La Poste Santé et Autonomie

Téléchargez le guide NumSpot de la protection des données de santé et du cloud Les données de santé sont précieuses et convoitées car éminemment sensibles...

2 min de lecture
Établissements de santé et cloud computing : à vos marques, prêts, partez !" par Dominique Pon, Directeur Général La Poste Santé et Autonomie

Le SIH (Système d’Informations Hospitalier) est un élément fondamental et stratégique de l’établissement hospitalier, et ce à plusieurs titres : la gestion des processus administratifs...

7 min de lecture

Offres packagées

Découvrez les offres que nous avons bâties avec nos partenaires technologiques.

NumSpot partenaire de Sopra Steria
Offre de Sauvegarde des Données de Santé
Offres packagées NumSpot (Allonia)
Assistant IA
NumSpot partenaire d'Alter way
S.I.E.M.

Cas clients

Trouver

Un partenaire

Découvrez la liste des partenaires embarquant les technologies NumSpot (éditeurs,
intégrateurs, distributeurs, revendeurs, sociétés de conseil)

synodis-partenaire-numspot
Synodis
Denodo logo numspot
Denodo
Logo Adobis Group
Adobis Group
Logo CobolCloud
CobolCloud
Logo Allonia
ALLONIA
SCC
Softeam
Eviden
Docaposte
Cleyrop
Sopra Steria
IBM
LightOn
Alter Way
Illuin Technology
Energisme
OGO
OGO Security
Logo-Red_Hat
Red Hat
DEVOTEAM
Keltio
OCTO Technology
DuoKey
CEO-Vision SAS
Produits

Gestion et opérations
Compute
Containers
Network
Storage
Database
Security and identity
Developers

Solutions

Secteur public
Santé
Services financiers et assurance
OSE et OIV

Cas clients

Découvrez la mise en oeuvre de nos technologies au travers de nos cas clients.

Perfecto Group
Secteur public
CNP Assurances
Services financiers et assurance
Docaposte
Santé
Gestion et opérations
Compute
Containers
Network
Storage
Database
Security and identity
Developers

Produits & disponibilités