Le contrôleur de la protection des données de l’UE établit la norme en matière de protection des données avec Nextcloud

Pratiquant ce qu’il prêche, le CEPD déploie Nextcloud pour la collaboration interne et le met à la disposition des autres institutions européennes.

Série de drapeaux de l'UE devant le Parlement européen
Photo par Guillaume Périgois sur Unsplash

Le contrôleur européen de la protection des données est une organisation indépendante chargée de surveiller et de garantir que les institutions de l’UE respectent le droit à la vie privée et à la protection des données des citoyens. Il y a un an, dans un rapport sur les systèmes de gestion des informations personnelles, le EDPS avait déjà mentionné Nextcloud comme exemple d’une excellente solution pour gérer les données personnelles, sensibles à la vie privée, de manière responsable.

Aujourd’hui, nous sommes fiers de vous annoncer que le EDPS a lui-même déployé Nextcloud, et plus encore, qu’il travaille avec notre partenaire TAS Cloud Services pour le rendre disponible à toutes les institutions de l’UE ! Cela signifie que l’UE dispose désormais d’une plateforme de collaboration puissante et complète, conforme aux lois européennes sur la protection des données et non seulement approuvée, mais utilisée et proposée par le contrôleur indépendant de la protection des données de l’UE. Citons le contrôleur européen de la protection des données lui-même, M. Wojciech Wiewiórowski :

Les logiciels libres offrent des alternatives respectueuses de la protection des données aux fournisseurs de services en nuage à grande échelle couramment utilisés, qui impliquent souvent le transfert des données personnelles des individus vers des pays non membres de l’UE. Des solutions comme celle-ci peuvent donc minimiser la dépendance à l’égard des fournisseurs monopolistiques et le verrouillage préjudiciable des fournisseurs. En négociant un contrat avec un fournisseur de services en nuage basé dans l’UE, le CEPD respecte ses engagements, tels qu’ils sont énoncés dans sa stratégie 2020-2024, pour aider les institutions européennes à montrer l’exemple en matière de protection des droits numériques et de traitement des données de manière responsable.

Wojciech Wiewiórowski, EDPS

Comme beaucoup d’entre vous le savent, de nombreuses organisations gouvernementales de l’UE, comme en Suède, en France et en Allemagne, qui sont préoccupées par la confidentialité et la sécurité, recommandent et déploient Nextcloud depuis des années. Il est formidable de voir la plus haute autorité de l’UE en matière de respect de la vie privée mener cet effort maintenant !

Le EDPS a déployé Nextcloud pour « partager des fichiers, envoyer des messages, faire des appels vidéo et permettre la rédaction collaborative,dans un environnement cloud sécurisé« . (souligné dans la citation originale). Pour permettre l’adoption de Nextcloud dans l’UE, le CEPD a travaillé avec nous chez Nextcloud et notre grand partenaire TAS Cloud Services pour améliorer l’intégration de Nextcloud avec EU login, le service d’authentification des utilisateurs de la Commission européenne. Les services cloud du CEPD et de TAS offriront aux autres institutions, organes et agences de l’UE la même solution que celle déployée au CEPD.

Cela signifie que tout institut de l’UE, de la cour de justice au parlement, peut désormais disposer facilement d’une plateforme de communication et de collaboration sécurisée, facile à utiliser et entièrement conforme. Il n’est plus nécessaire de risquer la souveraineté des données en s’appuyant sur des plateformes cloud non européennes !

Nextcloud offre le moyen le plus simple d’obtenir le contrôle et la souveraineté numérique sur les données et la communication pour les organisations qui traitent des contenus sensibles ou critiques pour l’entreprise. En tant que plateforme de collaboration sur site et à code source ouvert, elle offre une transparence et un contrôle qu’aucune plateforme SaaS non européenne ne peut offrir. Citation du communiqué de presse du EDPS :

En se procurant le logiciel libre auprès d’une seule entité dans l’UE, on évite le recours à des sous-traitants secondaires. Ce faisant, le EDPS évite les transferts de données vers des pays non membres de l’UE et permet un contrôle plus efficace du traitement des données personnelles.

Les parties intéressées peuvent contacter Nextcloud ou notre partenaire TAS Cloud Services pour déployer une preuve de concept de la plateforme de collaboration que le EDPS a déployée.

Illustration avec texte GDPR, cadenas, étoiles de l'UE et logo Nextcloud