DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

    Actualité RGPD

    Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    Mur du patch : l’avertissement de l’ANSSI face aux vulnérabilités découvertes par l’IA

    Violation donnees

    Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens

    Actualités RGPD

    Fuite de données Tchap : les leçons du piratage de la messagerie de l’État

    arnaque Wero faux lien paiement

    Arnaque Wero : comment de faux liens de paiement siphonnent vos données bancaires

    Illustration des exploits 0-day du dépôt Exploitarium publiés sur GitHub, risque cybersécurité

    Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    Illustration d'une cyberattaque contre des établissements de santé, données patients exposées

    Cyberattaques contre les établissements de santé : le groupe Marak interpellé, près de 4 millions de fiches patients exfiltrées

    108 extensions Chrome malveillantes : une campagne russe vole jetons Google et sessions Telegram

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

    Modifications des traitements de données de santé

    Modifications des traitements de données de santé soumis à formalités : quelles sont les démarches ?

  • Contact
Premium
S'INSCRIRE
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

    Actualité RGPD

    Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    Mur du patch : l’avertissement de l’ANSSI face aux vulnérabilités découvertes par l’IA

    Violation donnees

    Cyberattaque ANTS : Quand une faille IDOR expose 11,7 millions de citoyens

    Actualités RGPD

    Fuite de données Tchap : les leçons du piratage de la messagerie de l’État

    arnaque Wero faux lien paiement

    Arnaque Wero : comment de faux liens de paiement siphonnent vos données bancaires

    Illustration des exploits 0-day du dépôt Exploitarium publiés sur GitHub, risque cybersécurité

    Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    Illustration d'une cyberattaque contre des établissements de santé, données patients exposées

    Cyberattaques contre les établissements de santé : le groupe Marak interpellé, près de 4 millions de fiches patients exfiltrées

    108 extensions Chrome malveillantes : une campagne russe vole jetons Google et sessions Telegram

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

    Modifications des traitements de données de santé

    Modifications des traitements de données de santé soumis à formalités : quelles sont les démarches ?

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil Conformité RGPD

Comment sécuriser votre utilisation d’Office 365 vis-à-vis du RGPD ?

Par Laurent de Cavel - DPO
7 mars 2026
dans Conformité RGPD
Temps de lecture : 5 minutes
0
Office 365 en accord avec le RGPD

Office 365 en accord avec le RGPD

A lire aussi sur DPO PARTAGE

Plainte cookies : le CEPD ferme la porte a l’abus de droit

Web scraping IA : ce que le CEPD change au RGPD

RGPD RH : la gestion des CV qui peut coûter 450 000 euros

Office 365 en accord avec le RGPD ? Depuis l’entrée en vigueur du Règlement général sur la protection des données (RGPD) en mai 2018, chaque outil traitant des données personnelles est sous haute surveillance. Office 365 de Microsoft, une suite bureautique largement utilisée, n’échappe pas à cette règle. En septembre 2020, la Datenschutzkonferenz (DSK), autorité allemande équivalente à la CNIL, a mis en lumière des lacunes dans la conformité d’Office 365 au RGPD pour les établissements scolaires. Malgré des améliorations depuis, un rapport de la DSK en novembre 2022 a jugé ces efforts insuffisants, poussant à des restrictions dans les écoles en France et en Allemagne. Voir notre article

Pourtant, Office 365 reste un outil de choix, particulièrement avec l’essor du télétravail. Comment alors sécuriser son utilisation tout en respectant le RGPD ? Cet article vise à éclairer les zones d’ombre et à proposer des solutions pratiques.

Qu’est-ce que Office 365 ?

On ne présente plus la suite, Office 365 est une suite professionnelle proposée par Microsoft. Elle intègre des applications et des services variés : Word, Excel, PowerPoint (suite bureautique), Outlook (email), Exchange Online (outil collaboratif), OneDrive (stockage en ligne), SharePoint (applications web et portails), et d’autres services. Disponible en mode Saas, Office 365 offre un accès en ligne et mobile, permettant un travail collaboratif et flexible.

La Conformité d’Office 365 au RGPD

Le Rapport de la DSK

Le rapport de la DSK a souligné plusieurs problèmes de conformité d’Office 365 au RGPD, cependant il faut prendre en compte qu’elle ne concerne que les établissements scolaires :

  • Descriptions insuffisantes des finalités de traitement et des catégories de données personnelles ;
  • Manque de clarté sur le rôle de Microsoft en tant que responsable de traitement ou sous-traitant ;
  • Bases légales des traitements mal définies ;
  • Transferts de données vers les États-Unis non conformes à l’arrêt Schrems II.

Réponses de Microsoft

En réaction, Microsoft a ouvert des datacenters en France pour héberger les données d’Office 365 et affirmé sa résistance à toute demande d’accès des autorités américaines. Cependant, le transfert de données vers les USA demeure une préoccupation.

Sécuriser Office 365 en Accord avec le RGPD

1. Sauvegarder régulièrement ses données

Une sauvegarde régulière des données est cruciale. Il est recommandé de :

  • Établir un plan de sauvegarde clair ;
  • Utiliser des solutions de sauvegarde dédiées, isolant les données sauvegardées des données en production.

2. Gérer les identités numériques et les accès

Une gestion rigoureuse des accès est essentielle :

  • Utiliser des mots de passe sécurisés et les renouveler régulièrement ;
  • Activer l’authentification multifacteurs ;
  • Contrôler l’accès basé sur les rôles et sécuriser les comptes administrateurs.

3. Surveillance constante d’Office 365

Le Centre de sécurité d’Office 365 et l’outil Degré de sécurisation Microsoft sont des ressources précieuses pour :

  • Surveiller les activités et recevoir des alertes de sécurité ;
  • Appliquer des recommandations de sécurité.

4. Protection contre les menaces de sécurité

Il est conseillé d’utiliser :

  • Exchange Online Protection pour la messagerie ;
  • Des outils supplémentaires comme Azure Security Center et Microsoft Cloud App Security.

5. Mise à jour régulière des paramètres de sécurité

Les paramètres de sécurité d’Office 365 doivent être réévalués et mis à jour régulièrement pour contrer l’évolution des menaces de piratage.

Nos liens

Non conformité d’office 365 dans les école d’Allemagne. A quand la France ?(S’ouvre dans un nouvel onglet)

Office 365 conforme au RGPD ?(S’ouvre dans un nouvel onglet)

Le Data Protection Officer (DPO) : Pivot dans l’Échiquier de la Gouvernance des Données(S’ouvre dans un nouvel onglet)

Les rôles et responsabilités du Data Protection Officer Externalisé(S’ouvre dans un nouvel onglet)

Accord de traitement de données avec les sous-traitants(S’ouvre dans un nouvel onglet)

A lire aussi sur le meme sujet :

  • Listes electorales et RGPD : encadrer la communication et l utilisation des donnees des electeurs
  • RGPD et Microsoft 365 : configurer Office pour la conformite
  • Utiliser une version NAM ou LATAM d’Office 365 en France : quels risques RGPD et comment les éviter ?
Tweet334Partage94
Article précédent

Intelligence Artificielle : La Nouvelle Arme des Cybercriminels pour la Fraude à la Facture

Article suivant

Fuite de Données chez Tecnifibre : Un Coup D’Œil sur les Répercussions de l’Attaque Ransomware

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

plainte cookies
Actualités et DPO externalisé

Plainte cookies : le CEPD ferme la porte a l’abus de droit

17 juillet 2026
Web scraping IA : ce que le CEPD change au RGPD
Actualités et DPO externalisé

Web scraping IA : ce que le CEPD change au RGPD

14 juillet 2026
gestion des CV
Conformité RGPD

RGPD RH : la gestion des CV qui peut coûter 450 000 euros

14 juillet 2026
Pixel de suivi comment le voir
Conformité RGPD

Pixel de suivi : comment le voir dans vos propres emails

14 juillet 2026
Pseudonymisation n'est pas anonymisation
Anonymisation

Anonymisation RGPD : le CEPD durcit les trois tests en 2026

14 juillet 2026
Actualités RGPD
Conformité RGPD

Violation de données : le compte à rebours de 72 heures ne démarre pas où vous le croyez

14 juillet 2026
Article suivant
Fuite de Données chez Tecnifibre

Fuite de Données chez Tecnifibre : Un Coup D'Œil sur les Répercussions de l'Attaque Ransomware

Rapport Annuel du DPO en Europe

Le Rapport Annuel du DPO en Europe : perspectives et pratiques des autorités de régulation

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

3Commas

Le FBI enquête sur la violation de données de 3Commas : 100 000 clés API liées au service de trading de crypto ont été diffusées cette semaine par une personne anonyme

8 mars 2026

RGPD et avocat : secret professionnel et protection des donnees clients

7 mars 2026
La mise en conformité RGPD : Comment la réussir ?

La mise en conformité RGPD : Comment la réussir ?

8 mars 2026

Articles populaires

  • Arnaques Vinted guide complet

    Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1453 Partages
    Partage 581 Tweet 363
  • Pixel de suivi email : comment rester conforme au RGPD après le 14 juillet 2026

    1039 Partages
    Partage 416 Tweet 260
  • Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    1000 Partages
    Partage 400 Tweet 250
  • Exploitarium : 130 exploits 0-day publiés sur GitHub, quel risque pour vos données ?

    989 Partages
    Partage 396 Tweet 247
  • Telegram : ces paramètres de confidentialité que vous devriez activer immédiatement

    2734 Partages
    Partage 1094 Tweet 684
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • Marquage des contenus IA : le mode d’emploi arrive
  • Vulnérabilités WordPress : le CERT-FR appelle à une mise à jour immédiate
  • Expert-Comptable : Sous-traitant ou conseiller RGPD ?
  • Fuite de donnees : SFR et la vague de juillet 2026
  • Sanction nominative en ligne : la CJUE fixe trois limites

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
  • Politique de cookies (UE)
SITE AUDITÉRGPDAudit automatiséby DPO-FRANCE

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.