Violation des données personnelles : comment réagir ?
Violation des données personnelles : rappel de la marche à suivre
Pour permettre à tous les professionnels de comprendre et de prévenir les risques d’accès à des données personnelles par des tiers, la CNIL a publié un exemple pratique à travers un vol de supports et détournements de services dans le cadre scolaire.
Au-delà de l’illustration pratique, voici la démarche à suivre pour tout entrepreneur victime d’une violation de données.
La violation des données doit être remontée au délégué à la protection des données, le cas échéant, qui doit être notifiée à la CNIL dans les 72 heures qui suivent sa découverte.
Une plainte auprès des forces de l’ordre est également à effectuer.
Les informations collectées à propos de la violation doivent être documentées, notamment à l’aide des prestataires informatiques.
C’est à cette étape que la violation des données auprès de la CNIL est formellement réalisée.
Cette notification est faite grâce aux procédures internes de gestion des incidents.
Il faut rétablir les données si vous disposez de sauvegarde ou d’une journalisation des actions effectuées sur l’espace victime d’une cyberattaque.
Dans certaines situations, il va falloir communiquer auprès des personnes concernées que leurs données personnelles font l’objet d’une violation.
Pour cela, il faut rédiger un message rappelant des informations obligatoires : les circonstances de l’incident, la nature des données concernées, le point de contact pour avoir des informations supplémentaires, les mesures déjà prises et envisagées et les conséquences possibles pour les personnes concernées.
Il faut réunir les collaborateurs pour leur faire part de la situation et les sensibiliser à la protection des données.
Le cas échéant, il faut faire une notification complémentaire auprès de la CNIL pour lui transmettre les nouveaux éléments : la mise à jour du nombre de personnes concernées par la violation, le nombre de personnes informées et un modèle non nominatif du message adressé à ces dernières.
Une fois ces étapes achevées, il va falloir mettre en place des actions de bonnes pratiques (si ce n’est pas déjà fait) pour éviter que la situation se reproduise :
- sensibiliser régulièrement vos clients et vos collaborateurs aux bonnes pratiques ;
- mettre en place des procédures de gestion des incidents ;
- s’assurer qu’une journalisation fine des accès et des actions est mise en place sur vos applications ;
- proposer une authentification multi-facteur ;
- etc.
Les lecteurs ont également consulté…
Vente immobilière : faut-il faire un audit énergétique ?
Vente immobilière : pourquoi un audit énergétique ?
Dans un contexte de hausse des prix de l'énergie et de transition écologique, la question de la performance énergétique des logements devient centrale. Notamment lors d'un achat immobilier...
D'où l'idée de créer un audit énergétique ! En pratique, il s'agit d'un document qui indique au futur acquéreur les différents travaux envisageables pour améliorer la performance énergétique du logement qu'il envisage d'acheter.
Audit énergétique : pour qui et par qui ?
L'audit énergétique ne concerne que les propriétaires de maisons individuelles et les immeubles composés de plusieurs logements appartenant à un propriétaire unique.
En France métropolitaine, l'obligation de réaliser un audit énergétique est applicable à partir :
- du 1er avril 2023 pour les logements classés F ou G (il s'agit des passoires thermiques) ;
- du 1er janvier 2025 pour les logements classés E ;
- du 1er janvier 2034 pour les logements classés D.
En Outre-mer, l'audit énergétique devra être réalisé à partir du 1er juillet 2024 pour les logements classés F ou G.
Attention ! L'audit énergétique doit être annexé au compromis de vente ou, à défaut, à l'acte de vente.
Qui le réalise ? L'audit énergétique est réalisé par les professionnels suivants :
- pour les maisons individuelles :
- un diagnostiqueur immobilier certifié ;
- une entreprise ou un bureau d'études qualifiés "audit énergétique en maison individuelle" ;
- une entreprise disposant du label RGE (reconnu garant de l'environnement) ;
- pour les immeubles composés de plusieurs logements appartenant à un propriétaire unique :
- un bureau d'études "audit énergétique des bâtiments (tertiaires et/ou habitations collectives)" ;
- un architecte inscrit à l'ordre et ayant suivi une formation spécifique à cet effet.
Coût. Le tarif de la réalisation de l'audit énergétique est libre.
Durée. L'audit énergétique est valable 5 ans.
Audit énergétique : quel contenu ?
L'audit énergétique, qui est remis sous format papier ou électronique, vient compléter le diagnostic de performance énergétique (DPE). Il est plus détaillé et plus complet.
Il comporte notamment :
- un état des lieux général du bien (caractéristiques thermiques et géométriques, indications sur les équipements de chauffage, de ventilation, d’éclairage, etc.) ;
- une estimation de la performance du bâtiment ;
- des propositions de travaux de rénovation permettant d’améliorer le niveau de performance énergétique ;
- l’estimation des économies d’énergie ;
- des ordres de grandeur du coût des travaux proposés ;
- la mention des principales aides publiques mobilisables.
Son contenu complet est consultable ici.
- Article L 126-28-1 du Code de la construction et de l'habitation (audit énergétique)
- Décret n° 2022-780 du 4 mai 2022 relatif à l'audit énergétique mentionné à l'article L. 126-28-1 du code de la construction et de l'habitation
- Arrêté du 4 mai 2022 définissant pour la France métropolitaine le contenu de l'audit énergétique réglementaire prévu par l'article L. 126-28-1 du code de la construction et de l'habitation
- Actualité du ministère de l’Économie du 17 mars 2023 : « Audit énergétique : tout savoir sur cette obligation en cas de vente d’un logement énergivore »
- Actualité de service-public.fr du 3 avril 2024 : « Vente immobilières : les nouvelles règles de l’audit énergétique »
Vente immobilière : faut-il faire un audit énergétique ?
Vente immobilière : pourquoi un audit énergétique ?
Dans un contexte de hausse des prix de l'énergie et de transition écologique, la question de la performance énergétique des logements devient centrale. Notamment lors d'un achat immobilier...
D'où l'idée de créer un audit énergétique ! En pratique, il s'agit d'un document qui indique au futur acquéreur les différents travaux envisageables pour améliorer la performance énergétique du logement qu'il envisage d'acheter.
Audit énergétique : pour qui et par qui ?
L'audit énergétique ne concerne que les propriétaires de maisons individuelles et les immeubles composés de plusieurs logements appartenant à un propriétaire unique.
En France métropolitaine, l'obligation de réaliser un audit énergétique est applicable à partir :
- du 1er avril 2023 pour les logements classés F ou G (il s'agit des passoires thermiques) ;
- du 1er janvier 2025 pour les logements classés E ;
- du 1er janvier 2034 pour les logements classés D.
En Outre-mer, l'audit énergétique devra être réalisé à partir du 1er juillet 2024 pour les logements classés F ou G.
Attention ! L'audit énergétique doit être annexé au compromis de vente ou, à défaut, à l'acte de vente.
Qui le réalise ? L'audit énergétique est réalisé par les professionnels suivants :
- pour les maisons individuelles :
- un diagnostiqueur immobilier certifié ;
- une entreprise ou un bureau d'études qualifiés "audit énergétique en maison individuelle" ;
- une entreprise disposant du label RGE (reconnu garant de l'environnement) ;
- pour les immeubles composés de plusieurs logements appartenant à un propriétaire unique :
- un bureau d'études "audit énergétique des bâtiments (tertiaires et/ou habitations collectives)" ;
- un architecte inscrit à l'ordre et ayant suivi une formation spécifique à cet effet.
Coût. Le tarif de la réalisation de l'audit énergétique est libre.
Durée. L'audit énergétique est valable 5 ans.
Audit énergétique : quel contenu ?
L'audit énergétique, qui est remis sous format papier ou électronique, vient compléter le diagnostic de performance énergétique (DPE). Il est plus détaillé et plus complet.
Il comporte notamment :
- un état des lieux général du bien (caractéristiques thermiques et géométriques, indications sur les équipements de chauffage, de ventilation, d’éclairage, etc.) ;
- une estimation de la performance du bâtiment ;
- des propositions de travaux de rénovation permettant d’améliorer le niveau de performance énergétique ;
- l’estimation des économies d’énergie ;
- des ordres de grandeur du coût des travaux proposés ;
- la mention des principales aides publiques mobilisables.
Son contenu complet est consultable ici.
- Article L 126-28-1 du Code de la construction et de l'habitation (audit énergétique)
- Décret n° 2022-780 du 4 mai 2022 relatif à l'audit énergétique mentionné à l'article L. 126-28-1 du code de la construction et de l'habitation
- Arrêté du 4 mai 2022 définissant pour la France métropolitaine le contenu de l'audit énergétique réglementaire prévu par l'article L. 126-28-1 du code de la construction et de l'habitation
- Actualité du ministère de l’Économie du 17 mars 2023 : « Audit énergétique : tout savoir sur cette obligation en cas de vente d’un logement énergivore »
- Actualité de service-public.fr du 3 avril 2024 : « Vente immobilières : les nouvelles règles de l’audit énergétique »
Professions libérales : et si vous décidez de renoncer à certaines recettes ?
Renonciation à percevoir des recettes : sous conditions !
Un masseur-kinésithérapeute exerce son activité professionnelle au sein de deux établissements situés dans des locaux appartenant à des sociétés civiles immobilières (SCI) qu’il détient à 99 %.
Dans le cadre de cette activité et en tant que « praticien titulaire », il conclut des contrats de collaboration avec d’autres masseurs-kinésithérapeutes dans lesquels il leur accorde l’usage des locaux des SCI, des installations et des appareils, en contrepartie du versement d’une redevance correspondant à 25 % du montant total des honoraires perçus chaque mois par les collaborateurs.
Au cours d’un contrôle, l’administration fiscale se penche sur ces redevances et constate qu’une partie d’entre elles a été versée directement aux SCI propriétaires des locaux.
Une renonciation à percevoir des recettes, estime l’administration qui réintègre la fraction des honoraires perçus par les SCI dans les bénéfices non commerciaux (BNC) du praticien titulaire.
Elle rappelle, en effet, que les redevances perçues dans le cadre d’un contrat de collaboration ont le caractère de recettes commerciales et doivent être prises en compte dans les bénéfices imposables du praticien titulaire : il s’agit de bénéfices industriels et commerciaux (BIC), à la différence de ses propres revenus qui sont imposés dans la catégorie des BNC.
Toutefois, pour des raisons de simplification, il est admis que l’ensemble des profits du praticien titulaire (redevances versées par les collaborateurs et honoraires perçus au titre de son activité personnelle) peuvent être soumis à l’impôt sur le revenu dans la catégorie des BNC.
Par conséquent, en s’abstenant de comptabiliser une partie des redevances versées directement aux SCI, le praticien titulaire a renoncé à percevoir des recettes dont le montant doit être réintégré dans ses BNC.
Ce que confirme le juge : rien ne prouve ici que la renonciation à percevoir des recettes comporte une contrepartie équivalente ou qu’elle est justifiée par un autre motif légitime.
Partant de là, les honoraires versés directement aux SCI doivent être réintégrés dans les BNC du masseur-kinésithérapeute titulaire.
Pour aller plus loin…
Les lecteurs ont également consulté…
Échantillons gratuits : pour tester, il faut réclamer !
Échantillons gratuits = c’est (pas) fini !
Pour rappel, depuis 2011, pour lutter contre le gaspillage et favoriser le réemploi, les consommateurs ont vu disparaître les sacs plastiques aux caisses, l’impression systématique de leurs tickets ou encore les pailles qui ne sont pas réutilisables ou biodégradables.
Depuis le 26 avril 2024, les échantillons gratuits rejoignent cette liste ! En effet, les professionnels ne peuvent plus les distribuer systématiquement aux consommateurs. Pour en obtenir, ces derniers doivent à présent en faire la demande.
Pour appliquer cette nouvelle règle, un décret précise qu’un « échantillon » est un produit fourni dans le cadre d'une démarche commerciale consistant en une petite quantité de marchandise dont le conditionnement est différent du produit commercialisé et qui est cédé gratuitement aux consommateurs.
Ne sont pas considérées comme des échantillons les « denrées alimentaires qui ne sont pas préemballées et qui sont remises gratuitement aux consommateurs pour une consommation immédiate et sur place ». Autrement dit, dans ce cas de figure, l’interdiction de distribution sans demande préalable du consommateur ne s’applique pas.
Notez que le texte indique que les professionnels tenant à la disposition des consommateurs des échantillons peuvent les informer de cette nouvelle règle par tout moyen.
En cas de communication à distance, la 1re demande exprimée par les consommateurs permet la remise successive d'échantillons jusqu'à renonciation de leur part.
Les lecteurs ont également consulté…
Vente d’actifs numériques et option pour le barème progressif de l’IR : ça se précise !
Vente d’actifs numériques : conditions et conséquences de l’option pour le barème de l’IR
Pour rappel, les gains (appelés « plus-values ») réalisés à titre occasionnel par les particuliers domiciliés fiscalement en France lors de la vente d’actifs numériques (cryptomonnaies par exemple) sont soumis à un prélèvement forfaitaire unique (PFU), aussi appelé « flat tax », calculé au taux de 30 %.
À titre dérogatoire, pour les ventes d’actifs numériques réalisées depuis le 1er janvier 2023, les particuliers peuvent opter pour une taxation au titre du barème progressif de l’impôt sur le revenu (IR) en lieu et place du PFU.
L’administration fiscale vient d’apporter des précisions dans sa documentation concernant les modalités d’exercice de cette option et ses conséquences.
Opter pour l’imposition suivant le barème progressif de l’IR : comment ?
Dans ce cadre, l’option pour l’application du barème progressif de l’IR :
- doit être formulée de manière expresse sur la déclaration d’ensemble des revenus 2042 C, au plus tard avant l’expiration de la date limite de déclaration (case 3 CN à cocher) ;
- est exercée de manière globale pour l’ensemble des gains de cession d’actifs numériques réalisés au cours d’une même année ;
- est irrévocable. Aucune modification ne peut être apportée après la date limite de dépôt de la déclaration d’ensemble des revenus.
Notez que cette option est indépendante de celle prévue pour la taxation des revenus de capitaux mobiliers et des gains sur cession de droits sociaux.
Retenez également qu’en l’absence d’option, les plus-values sont automatiquement soumises au PFU.
Pour finir, l’obligation de déclarer les références des comptes d’actifs numériques ouverts, détenus, utilisés ou clos auprès d’entreprises, de personnes morales, d’institutions ou d’organismes établis à l’étranger ne concerne plus uniquement les particuliers depuis le 1er janvier 2024, mais aussi toutes personnes et entités juridiques domiciliées en France.
Opter pour le barème progressif : quelles conséquences ?
L’exercice de l’option pour le barème progressif de l’IR entraîne les conséquences suivantes :
- les particuliers domiciliés dans les DOM bénéficient d’un abattement appliqué sur le montant brut de l’impôt calculé par application du barème progressif (abattement de 30 % pour ceux domiciliés en Guadeloupe, Martinique ou Réunion et 40 % pour ceux domiciliés en Guyane ou à Mayotte) ;
- une fraction de 6,8 % de la CSG payée est déductible du revenu global de l’année de son paiement.
Les lecteurs ont également consulté…
Impôt sur les sociétés et dépenses déductibles : vie pro ou vie perso ?
Location d’un appartement de luxe : une dépense professionnelle ?
Au cours d’un contrôle fiscal, l’administration constate qu’une société qui exerce une activité de vente et de location de matériel de construction paie des loyers pour un appartement luxueux de 130 m2 au cœur de Paris.
Des dépenses « personnelles » qui n’ont rien à voir avec l’activité de la société, estime l’administration, qui refuse la déduction de cette charge…
Des dépenses personnelles « en apparence », mais en réalité « professionnelles », conteste la société : l’appartement permet d’organiser des réunions et de rencontrer des clients. Et s’il est utilisé pour des soirées de détente, c’est pour développer des liens plus étroits avec certains clients ou fournisseurs.
Et ce bien immobilier de luxe permet d’avoir une adresse plus prestigieuse et sert également de showroom, insiste la société, photos à l’appui.
Des photos qui ne prouvent rien au contraire, conteste l’administration, sachant qu’elles ne sont pas datées et qu’elles ne présentent que des espaces très restreints.
À l’inverse, tout prouve que l’appartement est destiné à des besoins personnels. Et prouve preuve :
- la présence d’une télévision ;
- une ligne téléphonique ouverte au nom du gérant ;
- des témoignages de salariés qui n’ont jamais fréquenté ce lieu.
Sauf que l’appartement a bel et bien été loué dans le cadre d’un bail commercial le destinant à un usage de bureau, que les loyers ont été soumis à la TVA et qu’elle a payé les taxes réservées aux locaux professionnels, rétorque la société.
« Sans incidence », tranche le juge qui valide le redressement fiscal : rien ne prouve ici que l’appartement est utilisé à des fins professionnelles.
Pour aller plus loin…
Les lecteurs ont également consulté…
Date limite de dépôt de la déclaration de revenus pour les départements 55 à 974/976.
Tout secteur Agent immobilier Agriculture Artisan Association Automobile Commerçant Professionnels du divertissement Distributeur / Grossiste Café / Hôtel / Restaurant Industrie Prestataire de services Professionnels du droit et du chiffre Promoteur / Lotisseur / Architecte / Géomètre Santé Transport Toutes formes juridiques Associations Entreprise individuelle Groupement divers Société Bénéfices agricoles (régime normal) Bénéfices agricoles (régime simplifié) Bénéfices non commerciaux BIC (régime normal) BIC (régime simplifié) Impôt sur le revenu Microentreprise (BIC-BNC-BA) Tous effectifs Aucun salarié De 1 à 10 salariés De 11 à 19 salariés De 20 à 49 salariés De 50 à 299 salariés Plus de 300 salariés Toutes tailles Moins de 150 000 € De 150 000 € à 500 000 € De 500 000 à 1 M€ De 1 M€ à 2 M€ De 2 M€ à 10 M€ De 10 M€ à 50 M€ Plus de 50 M€ Tous départements Hors départements 75, 92, 93, 94 Départements 75, 92, 93, 94 Hors département Outre-mer 6-ValidéDate limite de dépôt de la déclaration de revenus pour les départements 20 à 54 (y compris les 2 départements de la Corse).
Tout secteur Agent immobilier Agriculture Artisan Association Automobile Commerçant Professionnels du divertissement Distributeur / Grossiste Café / Hôtel / Restaurant Industrie Prestataire de services Professionnels du droit et du chiffre Promoteur / Lotisseur / Architecte / Géomètre Santé Transport Toutes formes juridiques Associations Entreprise individuelle Groupement divers Société Bénéfices agricoles (régime normal) Bénéfices agricoles (régime simplifié) Bénéfices non commerciaux BIC (régime normal) BIC (régime simplifié) Impôt sur le revenu Microentreprise (BIC-BNC-BA) Tous effectifs Aucun salarié De 1 à 10 salariés De 11 à 19 salariés De 20 à 49 salariés De 50 à 299 salariés Plus de 300 salariés Toutes tailles Moins de 150 000 € De 150 000 € à 500 000 € De 500 000 à 1 M€ De 1 M€ à 2 M€ De 2 M€ à 10 M€ De 10 M€ à 50 M€ Plus de 50 M€ Hors départements 75, 92, 93, 94 Hors département 6-ValidéDate limite de dépôt de la déclaration de revenus pour les départements 1 à 19, ainsi que pour les non-résidents.
Tout secteur Agent immobilier Agriculture Artisan Association Automobile Commerçant Professionnels du divertissement Distributeur / Grossiste Café / Hôtel / Restaurant Industrie Prestataire de services Professionnels du droit et du chiffre Promoteur / Lotisseur / Architecte / Géomètre Santé Transport Toutes formes juridiques Associations Entreprise individuelle Groupement divers Société Bénéfices agricoles (régime normal) Bénéfices agricoles (régime simplifié) Bénéfices non commerciaux BIC (régime normal) BIC (régime simplifié) Impôt sur le revenu Microentreprise (BIC-BNC-BA) Tous effectifs Aucun salarié De 1 à 10 salariés De 11 à 19 salariés De 20 à 49 salariés De 50 à 299 salariés Plus de 300 salariés Toutes tailles Moins de 150 000 € De 150 000 € à 500 000 € De 500 000 à 1 M€ De 1 M€ à 2 M€ De 2 M€ à 10 M€ De 10 M€ à 50 M€ Plus de 50 M€ Hors départements 75, 92, 93, 94 6-Validé