Cyber & protection des données

Cyber & données développeur

Une faille dans votre code exploitée, une base de données exposée, une fuite de données personnelles chez votre client : au-delà du bug, ces sinistres engagent sa responsabilité RGPD — et la vôtre. La RC Pro seule ne suffit pas : un volet cyber protège la violation de données, les frais de notification et votre responsabilité.

Faille, violation de données, RGPD — devis gratuit et sans engagement

Cyber & données du développeur
volet à adosser
Data & sécurité
le sinistre redouté
Violation de données
responsabilité engagée
RGPD
frais pris en charge
Notification

Pourquoi la donnée est un risque à part

Dès que votre code touche à des données personnelles, à de la sécurité ou à de l’hébergement, une faille se propage vite et engage plusieurs responsabilités à la fois.

Un développeur manipule et fait circuler des données : celles de son client, mais aussi celles des clients de son client. Une faille de sécurité dans votre code, une injection, une mauvaise configuration d’accès peuvent exposer ou faire fuiter ces données. Au préjudice financier classique s’ajoute alors une dimension réglementaire : le responsable de traitement (votre client) doit notifier la CNIL et les personnes concernées, et peut se retourner contre vous.

Violation de données (RGPD)

Le RGPD définit la violation de données comme toute atteinte à la confidentialité, à l’intégrité ou à la disponibilité de données personnelles : fuite, destruction, altération, accès non autorisé. Elle impose une notification à la CNIL sous 72 h et, souvent, l’information des personnes concernées.

Ce que couvre le volet cyber & données

Couvert par le volet cyber
  • Responsabilité en cas de violation de données personnelles
  • Frais de notification (CNIL, personnes concernées)
  • Frais d’expertise et de gestion de crise après une faille
  • Perte de données consécutive à une cyber-attaque
Souvent exclu / à vérifier
  • La cyber-attaque si aucun volet cyber n’est souscrit
  • Le défaut manifeste de mise à jour ou de sécurité de base
  • Les sanctions administratives non assurables selon le contrat
  • La faute intentionnelle
RC Pro et cyber : deux briques

La RC Pro couvre le préjudice financier d’un bug ou d’une erreur ; le volet cyber couvre la violation de données et ses conséquences réglementaires. Les deux sont distincts et se complètent. De plus en plus de clients — surtout ceux qui traitent des données personnelles — exigent les deux au contrat.

Trois sinistres cyber & données typiques

La faille exploitée

Une faille d’injection dans un formulaire que vous avez développé est exploitée : les données des utilisateurs de votre client fuitent. Il doit notifier la CNIL et ses utilisateurs, et se retourne contre vous. Le volet cyber prend en charge votre responsabilité et les frais.

La base de données exposée

Une base laissée accessible sans authentification après une mise en production expose des milliers d’enregistrements. La gestion de crise, l’expertise et la responsabilité relèvent du volet cyber, pas de la seule RC Pro.

Le rançongiciel via votre accès

Un accès mal sécurisé que vous utilisez sert de porte d’entrée à un rançongiciel chez le client. Les frais de restauration et votre responsabilité peuvent être couverts par une garantie cyber adaptée.

Bien calibrer son volet cyber

Violation de données
La garantie centrale : responsabilité en cas de fuite de données personnelles.
Frais de notification
CNIL et personnes concernées : des coûts réels, à couvrir.
Périmètre déclaré
Hébergement, sécurité, traitement de données : chaque activité doit figurer au contrat.
Plafond
À calibrer sur le volume et la sensibilité des données que vous manipulez.
Sécurité de base attendue

Un assureur cyber attend un socle de sécurité : mots de passe robustes, MAJ à jour, sauvegardes, moindre privilège. Un défaut manifeste de sécurité élémentaire peut réduire ou exclure la garantie. Documentez vos pratiques : c’est aussi votre meilleure défense.

Questions fréquentes

Questions fréquentes sur le volet cyber du développeur

La RC Pro couvre-t-elle une fuite de données ?
Pas toujours : la RC Pro couvre le préjudice financier d’un bug ou d’une erreur, mais la violation de données personnelles et ses conséquences réglementaires (RGPD) relèvent d’un volet cyber dédié, à adosser.
Qu’est-ce que la responsabilité RGPD d’un développeur ?
Si votre code cause une fuite de données personnelles, le responsable de traitement (votre client) doit notifier la CNIL et les personnes concernées, et peut se retourner contre vous. Le volet cyber couvre cette responsabilité et les frais associés.
Le volet cyber est-il obligatoire ?
Non, aucune loi ne l’impose. Mais dès que vous touchez des données personnelles, de la sécurité ou de l’hébergement, il est vivement recommandé — et de plus en plus de clients l’exigent au contrat.
Une faille par défaut de sécurité est-elle couverte ?
À condition d’avoir un socle de sécurité raisonnable (mots de passe, MAJ, sauvegardes). Un défaut manifeste de sécurité élémentaire peut réduire ou exclure la garantie.
Combien coûte un volet cyber pour un développeur ?
Il s’ajoute à la RC Pro selon le volume et la sensibilité des données manipulées. La RC Pro incluant un volet data démarre souvent à partir de ~30 €/mois pour un développeur exposé.
Pour aller plus loin

Pour aller plus loin

Protégez les données de vos clients et votre responsabilité

Un volet cyber qui couvre la violation de données, la notification RGPD et la gestion de crise, adossé à votre RC Pro.