La cybersécurité en application
Les logiciels métiers
Start
La cybersécurité
Les logiciels métiers (et en particulier les CRM) sont devenus indispensables pour gérer la relation client, organiser le travail et sécuriser les données. Dans le commerce, chaque action (vente, contact, commande, stock, suivi) laisse une trace numérique dans un logiciel métier. Ces outils sont au cœur du métier, mais ils comportent aussi des risques de sécurité s’ils sont mal utilisés.
Le CRM est l’outil principal dans les métiers de la vente et du commerce. Il centralise toutes les informations sur les clients et les prospects : nom, coordonnées, historique d’achat, préférences, réclamations, etc. Il est très utile pour préparer des relances, des campagnes, des devis, etc. C’est donc le logiciel le plus critique en matière de sécurité et de RGPD
Le CRM
Quand vous vendez un produit, quelles informations gardez-vous sur votre client ?
- Nom, téléphone, adresse mail
- Ce qu’il aime / n’aime pas
- Ce qu’on doit lui proposer la prochaine fois
C’est donc le logiciel le plus critique en matière de sécurité et de RGPD
La cybersécurité
Sous-titre
En Magasin :
logiciel de caisse / fidélité / stock
En Administratif :
ERP pour les commandes ou la facturation
En Commercial :
CRM pour le suivi client et la prospection
Messagerie, planning, agenda partagé
En Communication :
Qu’est-ce qu’un CRM concrètement ?
Conseiller de Vente :
suivi de la fidélité, historique d’achat, réclamations
Conseiller Commercial :
relance prospects, suivi devis, segmentation client
C'est un carnet client numérique + outil de suivi commercial
Manager d'Unité Marchande :
pilotage de l’activité, reporting, supervision équipe
09h00 – Connexion au poste de travail Tu arrives au travail et ouvres ton ordinateur pour te connecter au CRM
Vérifier que tu es bien sur ton compte personnel (pas celui d’un collègue)
Utiliser un mot de passe fort (au moins 8 caractères, chiffres + lettres + symboles)
Ne jamais enregistrer automatiquement le mot de passe dans le navigateur
Vérifier la présence d’un antivirus actif et d’une connexion sécurisée (VPN / réseau entreprise)
Pourquoi ?
Pour éviter qu’un tiers n’accède à tes données clients et garantir la traçabilité de tes actions
09h15 – Création d’un nouveau client dans le CRM Tu enregistres un nouveau client que tu as rencontré en magasin
Ne renseigner que les informations nécessaires à la relation commerciale (nom, prénom, coordonnées pro, historique achat…)
Ne pas ajouter d’informations personnelles ou sensibles (âge, santé, opinion, situation familiale…)
Vérifier que les données sont exactes et complètes avant d’enregistrer
Pourquoi ?
Pour éviter de collecter des données inutiles ou non autorisées et garantir la qualité de la base clients
11h00 – Un collègue te demande ton mot de passe Ton collègue te demande ton mot de passe “pour gagner du temps”.
Ne jamais communiquer ton mot de passe, même à un collègue de confiance
Lui rappeler que chaque utilisateur doit utiliser son compte nominatif
Si nécessaire, proposer de l’aider autrement (montrer l’écran, faire ensemble)
Pourquoi ?
Le partage d’identifiant empêche toute traçabilité et crée un risque majeur en cas d’erreur ou de fuite
13h00 – Tu veux continuer un devis à la maison Tu veux finir un devis client depuis chez toi.
Ne pas envoyer le fichier sur ta messagerie personnelle ni sur une clé USB
Utiliser uniquement les outils autorisés par l’entreprise (accès à distance, VPN, espace sécurisé
Si ce n’est pas possible, reporter le travail au lendemain
Pourquoi ?
Le transfert de données clients sur des supports non sécurisés peut entraîner une fuite
16h00 – Réception d’un mail client avec une pièce jointe Un client t’envoie un mail avec un fichier à ouvrir
Vérifier l’expéditeur (adresse correcte, signature professionnelle)
Ne jamais ouvrir une pièce jointe suspecte sans la vérifier
Si doute : contacter le client par un autre canal pour confirmer
Utiliser un antivirus ou outil anti-phishing avant ouverture
Pourquoi ?
Les mails clients peuvent contenir des virus ou des tentatives de phishing déguisées
17h30 – Fin de journée Tu quittes ton poste après ta journée.
Fermer ta session CRM et te déconnecter proprement
Verrouiller ton poste avant de partir
Ne pas laisser de documents clients imprimés sur le bureau
Vider la corbeille numérique si tu y as mis des fichiers temporaires
Pourquoi ?
Pour éviter qu’une autre personne accède à ton compte ou à des données confidentielles après ton départ
La cybersécurité
Le lien CRM / RGPD
- Le CRM contient des données personnelles (noms, mails, historiques, préférences)
- Ces données ne doivent être collectées que pour une raison précise (finalité)
- Elles doivent être exactes, à jour et protégées
- Le client peut demander l’accès, la modification ou la suppression de ses données
- L’entreprise doit savoir où sont stockées les données et combien de temps
Qu’est-ce que le RGPD ?
- RGPD = Règlement Général sur la Protection des Données
- Entré en vigueur en 2018 dans toute l’Union européenne
- Objectif : protéger les données personnelles des clients, collaborateurs, fournisseurs…
- S’applique à toute entreprise, même petite, dès qu’elle collecte ou utilise des données sur des personnes
Quand un vendeur enregistre le prénom, le numéro ou l’e-mail d’un client, il entre déjà dans le champ du RGPD
Qu’est-ce qu’une donnée personnelle ?
Une donnée personnelle, c’est toute information qui permet d’identifier directement ou indirectement une personne physique Exemples :
- Adresse, numéro de téléphone, e-mail
- Numéro client, historique d’achat
- Photo, voix, localisation GPS
- Adresse IP, identifiant de connexion
Dès qu’une info permet de reconnaître quelqu’un, c’est une donnée personnelle
Les 5 grands principes du RGPD dans les métiers commerce
Les droits des clients
Le client peut :
- Demander la modification ou la suppression
- Refuser certains traitements (ex : publicité, partage à un tiers)
- Retirer son consentement à tout moment
Un client demande qu’on ne lui envoie plus de SMS : on doit le retirer de la base sans discuter
Les obligations de l’entreprise (et des salariés)
Dans votre travail, cela implique :
- Informer le client de ce qui est fait avec ses données (affichage, mention sur le site, ticket, etc.)
- Collecter avec un but clair et légitime
- Ne pas partager les données à des tiers non autorisés
- Sécuriser les accès aux logiciels (mots de passe, sessions nominatives, pas d’export)
- Signaler toute erreur, perte ou fuite au responsable / DPO
Le RGPD, ce n’est pas qu’une loi, c’est du bon sens numérique et du respect du client
Les rôles dans la RGPD
Merci de votre attention!
Copie - La cybersécurité en application
kevin
Created on June 22, 2026
Start designing with a free template
Discover more than 1500 professional designs like these:
View
Customer Service Course
View
Dynamic Visual Course
View
Dynamic Learning Course
View
Akihabara Course
Explore all templates
Transcript
La cybersécurité en application
Les logiciels métiers
Start
La cybersécurité
Les logiciels métiers (et en particulier les CRM) sont devenus indispensables pour gérer la relation client, organiser le travail et sécuriser les données. Dans le commerce, chaque action (vente, contact, commande, stock, suivi) laisse une trace numérique dans un logiciel métier. Ces outils sont au cœur du métier, mais ils comportent aussi des risques de sécurité s’ils sont mal utilisés.
Le CRM est l’outil principal dans les métiers de la vente et du commerce. Il centralise toutes les informations sur les clients et les prospects : nom, coordonnées, historique d’achat, préférences, réclamations, etc. Il est très utile pour préparer des relances, des campagnes, des devis, etc. C’est donc le logiciel le plus critique en matière de sécurité et de RGPD
Le CRM
Quand vous vendez un produit, quelles informations gardez-vous sur votre client ?
C’est donc le logiciel le plus critique en matière de sécurité et de RGPD
La cybersécurité
Sous-titre
En Magasin :
logiciel de caisse / fidélité / stock
En Administratif :
ERP pour les commandes ou la facturation
En Commercial :
CRM pour le suivi client et la prospection
Messagerie, planning, agenda partagé
En Communication :
Qu’est-ce qu’un CRM concrètement ?
Conseiller de Vente :
suivi de la fidélité, historique d’achat, réclamations
Conseiller Commercial :
relance prospects, suivi devis, segmentation client
C'est un carnet client numérique + outil de suivi commercial
Manager d'Unité Marchande :
pilotage de l’activité, reporting, supervision équipe
09h00 – Connexion au poste de travail Tu arrives au travail et ouvres ton ordinateur pour te connecter au CRM
Vérifier que tu es bien sur ton compte personnel (pas celui d’un collègue)
Utiliser un mot de passe fort (au moins 8 caractères, chiffres + lettres + symboles)
Ne jamais enregistrer automatiquement le mot de passe dans le navigateur
Vérifier la présence d’un antivirus actif et d’une connexion sécurisée (VPN / réseau entreprise)
Pourquoi ?
Pour éviter qu’un tiers n’accède à tes données clients et garantir la traçabilité de tes actions
09h15 – Création d’un nouveau client dans le CRM Tu enregistres un nouveau client que tu as rencontré en magasin
Ne renseigner que les informations nécessaires à la relation commerciale (nom, prénom, coordonnées pro, historique achat…)
Ne pas ajouter d’informations personnelles ou sensibles (âge, santé, opinion, situation familiale…)
Vérifier que les données sont exactes et complètes avant d’enregistrer
Pourquoi ?
Pour éviter de collecter des données inutiles ou non autorisées et garantir la qualité de la base clients
11h00 – Un collègue te demande ton mot de passe Ton collègue te demande ton mot de passe “pour gagner du temps”.
Ne jamais communiquer ton mot de passe, même à un collègue de confiance
Lui rappeler que chaque utilisateur doit utiliser son compte nominatif
Si nécessaire, proposer de l’aider autrement (montrer l’écran, faire ensemble)
Pourquoi ?
Le partage d’identifiant empêche toute traçabilité et crée un risque majeur en cas d’erreur ou de fuite
13h00 – Tu veux continuer un devis à la maison Tu veux finir un devis client depuis chez toi.
Ne pas envoyer le fichier sur ta messagerie personnelle ni sur une clé USB
Utiliser uniquement les outils autorisés par l’entreprise (accès à distance, VPN, espace sécurisé
Si ce n’est pas possible, reporter le travail au lendemain
Pourquoi ?
Le transfert de données clients sur des supports non sécurisés peut entraîner une fuite
16h00 – Réception d’un mail client avec une pièce jointe Un client t’envoie un mail avec un fichier à ouvrir
Vérifier l’expéditeur (adresse correcte, signature professionnelle)
Ne jamais ouvrir une pièce jointe suspecte sans la vérifier
Si doute : contacter le client par un autre canal pour confirmer
Utiliser un antivirus ou outil anti-phishing avant ouverture
Pourquoi ?
Les mails clients peuvent contenir des virus ou des tentatives de phishing déguisées
17h30 – Fin de journée Tu quittes ton poste après ta journée.
Fermer ta session CRM et te déconnecter proprement
Verrouiller ton poste avant de partir
Ne pas laisser de documents clients imprimés sur le bureau
Vider la corbeille numérique si tu y as mis des fichiers temporaires
Pourquoi ?
Pour éviter qu’une autre personne accède à ton compte ou à des données confidentielles après ton départ
La cybersécurité
Le lien CRM / RGPD
Qu’est-ce que le RGPD ?
Quand un vendeur enregistre le prénom, le numéro ou l’e-mail d’un client, il entre déjà dans le champ du RGPD
Qu’est-ce qu’une donnée personnelle ?
Une donnée personnelle, c’est toute information qui permet d’identifier directement ou indirectement une personne physique Exemples :
Dès qu’une info permet de reconnaître quelqu’un, c’est une donnée personnelle
Les 5 grands principes du RGPD dans les métiers commerce
Les droits des clients
Le client peut :
Un client demande qu’on ne lui envoie plus de SMS : on doit le retirer de la base sans discuter
Les obligations de l’entreprise (et des salariés)
Dans votre travail, cela implique :
Le RGPD, ce n’est pas qu’une loi, c’est du bon sens numérique et du respect du client
Les rôles dans la RGPD
Merci de votre attention!