🔒 Leader ITAD & Effacement de données certifié au Maroc Demander un devis sous 24h →
Réglementation Blog #27 27 Sep 2026 3 min de lecture

Responsabilité juridique de l'entreprise en cas de fuite de données après revente de matériel

DXS

Équipe Éditoriale DXS ITAD

Experts en gestion de fin de vie informatique et sécurité des données au Maroc

Note éditoriale : : sujet juridique — présenté à titre informatif général, à faire valider par un juriste avant publication, notamment sur la caractérisation précise de la responsabilité selon les cas.

Un ordinateur revendu sans effacement sécurisé, et dont les données se retrouvent exploitées par un tiers : ce scénario, bien que rare lorsque les bonnes pratiques sont respectées, pose une question juridique légitime pour toute entreprise — qui porte la responsabilité en cas d'incident ?

Le principe général : la responsabilité du responsable de traitement

Selon la logique générale de la protection des données personnelles, y compris dans le cadre de la loi 09-08 au Maroc, l'entreprise qui a initialement collecté et traité les données reste, en principe, responsable de leur sécurisation jusqu'à leur suppression effective — y compris au moment de la fin de vie du matériel qui les contient. Cette responsabilité ne disparaît pas automatiquement du simple fait de la revente d'un équipement.

Ce que cela signifie concrètement

Concrètement, une entreprise qui revend du matériel sans effacement certifié préalable reste potentiellement exposée si une fuite de données est constatée ultérieurement, même si l'incident survient après que l'équipement a changé de mains. La revente ne constitue pas, en soi, un transfert de responsabilité sur la sécurisation des données antérieurement traitées.

Le rôle de la preuve documentée dans ce contexte

En cas de question ou de litige, la capacité à démontrer qu'un effacement certifié a bien été réalisé avant la revente constitue un élément de défense déterminant. À l'inverse, l'absence de toute preuve d'effacement place l'entreprise dans une position juridique nettement plus fragile, indépendamment de sa bonne foi réelle.

Ce que DXS met en place pour limiter ce risque

DXS documente systématiquement chaque opération d'effacement avec un certificat individuel par équipement, constituant une preuve tangible que vous pouvez invoquer en cas de question ultérieure sur la sécurisation de vos données avant revente.

En résumé

L'entreprise qui a collecté des données reste, en principe, responsable de leur sécurisation jusqu'à leur suppression effective.

La revente d'un équipement ne transfère pas automatiquement cette responsabilité.

La preuve documentée d'un effacement certifié constitue un élément de défense déterminant en cas de litige.

Vous voulez sécuriser la documentation de vos opérations de fin de vie IT ? Parlons-en avec DXS.

Besoin d'un accompagnement ITAD pour votre entreprise au Maroc ?

DXS prend en charge l'inventaire, l'effacement certifié Blancco (norme NIST 800-88), le rachat et le recyclage conforme Loi 28-00 avec remise d'un dossier complet.

Dans la même catégorie (Réglementation)

Voir tous les articles →