La responsabilité pour troubles anormaux de voisinage

Les entreprises sont désormais exonérées de toute responsabilité pour trouble anormal de voisinage lorsque leur activité existait déjà lorsque le voisin qui se plaint de ce trouble s’est installé.

Durée : 02 mn 32 s

Article publié le 11 juin 2024 – © Les Echos Publishing 2024

L’Arcep va réguler les services cloud et les intermédiaires de données

La loi du 21 mai 2024 visant à sécuriser et à réguler l’espace numérique confie de nouvelles missions à l’Arcep sur la régulation des services cloud et des intermédiaires de données, qui sont invités à se notifier et à demander leur labellisation.

L’Autorité de régulation des communications électroniques, des postes et de la distribution de la presse (Arcep) est l’autorité administrative indépendante chargée notamment de réguler les communications électroniques. La loi du 21 mai 2024 visant à sécuriser et à réguler l’espace numérique élargit le cadre de ses interventions sur le marché de l’informatique en nuage (cloud) en anticipation du règlement européen sur les données (Data Act).

Un guichet pour les prestataires de services d’intermédiation

Elle lui confie également la régulation des prestataires de services d’intermédiation de données, en application du règlement européen sur la gouvernance des données (« Data Governance Act »). Pour cela, l’Autorité vient d’ouvrir un guichet permettant aux prestataires de notifier leur activité et de demander l’attribution du label correspondant, valable dans l’ensemble de l’Union européenne. Ces nouvelles règles interviennent dans le cadre de la stratégie européenne pour les données, qui vise à favoriser l’émergence d’un marché unique de la donnée, en établissant des règles sur l’accès aux données et en facilitant leur circulation.

Pour en savoir plus : www.arcep.fr

Article publié le 11 juin 2024 – © Les Echos Publishing 2024 – Crédit photo : ©2018 Matt Anderson Photography. All rights reserved. Email me matt.anderson.photography@gmail.com for useage and/or licensing.

Licenciement nul : le barème Macron ne s’applique pas

Les dommages-intérêts accordés à un salarié dans le cadre d’un licenciement discriminatoire déclaré nul par les tribunaux ne sont pas soumis à l’application du barème Macron.

Instauré en 2017, le barème dit « Macron » encadre le montant de l’indemnité octroyée par les tribunaux au salarié licencié sans cause réelle et sérieuse. Ce barème, qui s’impose aux juges, fixe ainsi, compte tenu de la taille de l’entreprise et de l’ancienneté du salarié, les montants minimal et maximal de l’indemnité qui peut lui être accordée.

Exemple : un salarié présent depuis 4 ans dans une entreprise de moins de 11 salariés a droit à une indemnité comprise entre un mois et 5 mois de salaire brut.

À ce titre, la Cour de cassation a récemment rappelé que les tribunaux ne doivent pas appliquer ce barème lorsqu’ils annulent le licenciement d’un salarié. En effet, dans cette situation, les juges décident librement du montant de l’indemnité accordée au salarié, sachant que cette indemnité doit être au moins égal à 6 mois de salaire. Ainsi, dans cette affaire, un salarié avait été déclaré inapte à son poste par le médecin du travail à la suite d’un accident du travail. Il avait ensuite été licencié pour inaptitude et impossibilité de reclassement. Considérant que le licenciement du salarié était en réalité motivé par une discrimination liée à son handicap, la cour d’appel de Paris avait déclaré ce licenciement nul. Pour fixer les dommages-intérêts à verser au salarié, elle s’était référée au barème Macron et lui avait accordé l’indemnité maximale correspondant à son ancienneté. Saisie du litige, la Cour de cassation a annulé cet arrêt. En effet, les dommages-intérêts accordés à un salarié en raison d’un licenciement discriminatoire déclaré nul par les tribunaux ne sont pas soumis à l’application du barème Macron.

Cassation sociale, 7 mai 2024, n° 22-23640

Article publié le 11 juin 2024 – © Les Echos Publishing 2024 – Crédit photo : S ROBIN

Médico-social : communication des tarifs des Ehpad d’ici fin juin

Les associations gérant des Ehpad doivent transmettre aux pouvoirs publics, au plus tard le 30 juin 2024, les informations relatives notamment à leurs tarifs d’hébergement.

Les établissements d’hébergement pour personnes âgées dépendantes (Ehpad) doivent, tous les ans et au plus tard au 30 juin, transmettre à la Caisse nationale de solidarité pour l’autonomie (CNSA), via la plate-forme dédiée « Prix-ESMS » :
– les informations relatives à leur capacité d’hébergement, permanent et temporaire ;
– tous les prix correspondant aux prestations minimales liées à l’hébergement pratiqués pour chacune des catégories de chambres proposées (TTC, par personne et par jour) ;
– les tarifs liés à la dépendance (GIR 1-2, 3-4 et 5-6).

Rappel : les Ehpad doivent fixer un tarif global pour un socle de prestations minimales liées à l’hébergement. Ces prestations comprennent l’administration générale (gestion administrative, élaboration du contrat de séjour…), l’accueil hôtelier (mise à disposition d’une chambre et de locaux collectifs, accès à une salle de bain, chauffage, entretien des locaux, accès aux moyens de communication, y compris internet, dans les chambres…), la restauration, le blanchissage (fourniture et entretien du linge de lit et de toilette, marquage et entretien du linge personnel des résidents…) et l’animation de la vie sociale.

Les Ehpad doivent également communiquer :
– la composition du plateau technique, c’est-à-dire les équipements dont ils disposent comme la balnéothérapie, une salle de stimulation sensorielle, des salles équipées de kinésithérapie ou psychomotricité, des salles d’ateliers pédagogiques, une pharmacie à usage intérieur ;
– le profil des chambres : nombre de chambres individuelles, de chambres doubles et de chambres supérieures à deux lits, installées au 31 décembre de l’année précédente ;
– le nombre de places habilitées à l’aide sociale à l’hébergement au 31 décembre de l’année précédente ;
– la présence d’un infirmier de nuit et d’un médecin coordonnateur ;
– le partenariat avec un dispositif d’appui à la coordination des parcours de santé : conventionnements réalisés par l’Ehpad avec un ou plusieurs dispositifs d’appui à la coordination des parcours de santé, qui viennent en appui aux professionnels de santé, sociaux et médico-sociaux faisant face à des situations complexes.

À savoir : toutes ces informations sont publiées sur le site www.pour-les-personnes-agees.gouv.fr.

Article publié le 10 juin 2024 – © Les Echos Publishing 2024 – Crédit photo : Chuck Savage / Getty Images

Compte d’engagement citoyen : pensez à la déclaration des activités bénévoles

Pour que leurs heures de bénévolat réalisées en 2023 soient inscrites sur leur compte d’engagement citoyen, les bénévoles doivent les déclarer au plus tard le 30 juin 2024 via leur Compte Bénévole.

Le compte d’engagement citoyen (CEC) permet aux bénévoles qui siègent dans l’organe d’administration ou de direction d’une association ou bien qui participent à l’encadrement d’autres bénévoles d’obtenir des droits à formation en contrepartie de leurs heures de bénévolat.

Rappel : le CEC est octroyé uniquement aux bénévoles des associations déclarées depuis au moins 1 an et dont l’ensemble des activités ont un caractère philanthropique, éducatif, scientifique, social, humanitaire, sportif, familial ou culturel ou concourant à l’égalité entre les femmes et les hommes, à la mise en valeur du patrimoine artistique, à la défense de l’environnement naturel ou à la diffusion de la culture, de la langue et des connaissances scientifiques françaises.

Pour que les heures de bénévolat accomplies en 2023 soient inscrites sur leur CEC, les bénévoles doivent les déclarer au plus tard le 30 juin 2024. Cette déclaration devra ensuite être validée, au plus tard le 31 décembre 2024, par l’association. À cet effet, celle-ci nomme, au sein de son organe de direction (bureau, conseil d’administration…), un « valideur CEC ». En pratique, les bénévoles font leur déclaration via le téléservice du Compte Bénévole Et les associations désignent leur valideur CEC et confirment la déclaration du bénévole via le Compte Asso

Attention : les activités bénévoles qui sont déclarées ou validées après les dates officielles ne sont pas créditées sur le CEC.

Article publié le 10 juin 2024 – © Les Echos Publishing 2024 – Crédit photo : Jacob Lund Photography

Le Top 4 des cybermenaces 2023

Le piratage de compte, l’hameçonnage, les rançongiciels et les faux ordres de virement restent les principales cybermenaces rencontrées l’an dernier par les entreprises et les associations.

Chaque année, le site public Cybermalveillance.gouv.fr dresse le palmarès des attaques informatiques dont sont le plus souvent victimes les entreprises et les associations en se basant sur les demandes d’informations qu’elles lui adressent. Une bonne occasion de revenir sur les plus utilisées par les pirates afin d’en rappeler le fonctionnement et les bonnes pratiques pour les prévenir.

Le piratage de compte

À lui seul, le piratage de compte a rassemblé 23,5 % de l’ensemble des demandes d’assistance adressées à Cybermalveillance.gouv.fr. en 2023. Un chiffre en hausse de 26 % sur un an. Pour rappel, il s’agit de la prise de contrôle par un pirate d’un compte de messagerie, de réseau social ou encore de site administratif ou commercial. L’objectif du hacker étant de dérober des informations pour en faire un usage frauduleux (revente des données, usurpation d’identité, transactions, utilisation de la base de contacts de la victime pour lancer une campagne de spams…). Un mot de passe faible, non changé régulièrement ou une attaque par hameçonnage sont souvent à l’origine du piratage de compte.- Complexifier ses mots de passe, les changer régulièrement (tous les 3 mois) et utiliser des mots de passe différents pour chaque compte ;
– Activer la double authentification lorsque cela est possible ;
– Appliquer toutes les mises à jour de sécurité des systèmes et logiciels installés sur vos appareils ;
– Évitez de vous connecter à des réseau Wifi publics ou non sécurisés.

L’hameçonnage

L’hameçonnage (phishing en anglais) est une technique frauduleuse destinée à leurrer un internaute pour l’inciter à communiquer des données sensibles, en se faisant passer pour un service connu (une administration, par exemple), un partenaire professionnel (fournisseur, assureur, banque…) ou un proche. 21,2 % (+2 %) des demandes d’assistance émises en 2023 par les entreprises et les associations concernaient ce type d’attaque. Des attaques destinées à dérober les données bancaires ou encore les mots de passe de la victime. Les courriels, les SMS ou encre le téléphone sont utilisés pour perpétrer ce type d’arnaque. – Ne jamais communiquer d’informations sensibles par mail, téléphone ou SMS à quiconque ;
– Ne jamais cliquer sur un lien qui vous semble suspect ;
– Méfiez-vous des courriels :
. mal rédigés (mauvaise traduction),
. émanant d’un interlocuteur inhabituel
. vous incitant à communiquer des informations sensibles en vous menaçant (risque d’amende ou de poursuite) ou en vous appâtant (gains à un loto, avoir fiscal, remboursement d’un trop perçu…). En cas de doute, n’hésitez pas à contacter directement (sans utiliser les coordonnées ou le lien du mail suspect) l’organisme censé être à l’origine du message.

Les rançongiciels

À la troisième place du podium, les rançongiciels (ransomware) totalisent 16,6 % (+8 % sur un an) des demandes d’assistance. Un rançongiciel est un logiciel malveillant qui va permettre à un pirate de bloquer l’accès à des données présentes sur l’ordinateur ou le serveur de sa victime, le plus souvent en les chiffrant. Pour débloquer les données, la victime, sera « invitée » à verser une somme d’argent au pirate (virement, appels ou SMS surtaxés, clics sur des publicités en ligne…). Les rançongiciels se propagent comme la plupart des malwares. Il convient donc :
– de ne pas ouvrir les pièces jointes associées à des courriels non désirés ;
– de mettre à jour ses antivirus et autres antispywares ;
– d’activer les mises à jour automatiques des programmes permettant la navigation ;
– d’effectuer des sauvegardes régulières car cela constitue la meilleure garantie de récupérer toute ou partie de ses données suite à l’attaque d’un rançongiciel.

Les faux ordres de virement

Quatrième attaque la plus répandue en 2023 (10,2 % des demandes d’assistance, +63 %), l’escroquerie au faux ordre de virement est une des plus redoutables. Pour rappel, ce type d’arnaque est basé sur une usurpation d’identité. Les escrocs pouvant se faire passer pour un dirigeant de l’entreprise ou pour un de ses partenaires, dans l’espoir de convaincre un employé ayant la signature d’effectuer des virements, le plus souvent à l’étranger. Et si les scénarios imaginés par les escrocs sont si efficaces, c’est parce qu’ils sont bâtis à partir d’informations précises. Des informations, le plus souvent, rendues publiques par l’entreprise elle-même ou par ses salariés (organigramme, entreprises partenaires, liste des fournisseurs, nouveaux partenariats…). Il faut, avant tout, communiquer avec prudence certaines informations sensibles :
– les organigrammes qui permettent d’identifier les membres des services financiers ;
– les adresses électroniques des cadres financiers ;
– toutes les informations relatives au contrôle interne de l’entreprise ;
– la liste de ses fournisseurs (l’arnaque la plus courante étant de se faire passer pour l’un d’eux afin de demander un changement de coordonnées bancaires afin d’encaisser, à sa place, le montant des prochaines factures) ;
– sensibiliser ses collaborateurs à ce type d’arnaque ;
– mettre en place un système de double validation pour tout virement important (supérieur à 5 000 €, par exemple).

Article publié le 07 juin 2024 – © Les Echos Publishing 2024 – Crédit photo : Peter Dazeley / Getty images

Ce que pourrait devenir le dispositif d’assurance chômage

Le Premier ministre, Gabriel Attal, a récemment exposé les nouvelles règles qui pourraient bientôt régir l’assurance chômage des salariés. Durcissement des conditions d’accès aux allocations et baisse de la durée d’indemnisation sont notamment au programme.

À défaut d’accord entre les partenaires sociaux, le gouvernement a souhaité reprendre la main sur le dossier de l’assurance chômage. À ce titre, Gabriel Attal a récemment fait état des principales mesures qui pourraient être introduites d’ici la fin de l’année afin de ne pas « caler sur la route du plein-emploi ». Des mesures qui viseraient principalement à resserrer davantage le dispositif d’assurance chômage pour inciter à la reprise d’emploi.

Précision : ces nouvelles mesures, qui devraient faire l’objet d’un décret, s’appliqueraient aux salariés dont le contrat de travail prend fin à compter du 1er décembre 2024. Mais à condition, toutefois, que les résultats des dernières élections européennes ne viennent pas changer la donne…

Des durées d’affiliation et d’indemnisation durcies

Actuellement, pour pouvoir bénéficier des allocations chômage, les salariés doivent, en principe, avoir travaillé au moins 6 mois au cours des 24 mois qui ont précédé la fin de leur contrat de travail. Cette durée minimale d’affiliation pourrait être relevée à 8 mois et s’étendre uniquement sur les 20 mois qui précèdent la fin du contrat de travail. Parallèlement, la durée maximale d’indemnisation des demandeurs d’emploi serait abaissée, passant ainsi de 18 à 15 mois.

À noter : ces nouvelles règles concerneraient les demandeurs d’emploi de moins de 57 ans.

Des règles spécifiques pour les seniors

Pour les demandeurs d’emploi d’au moins 57 ans, la durée minimale d’affiliation requise pour prétendre aux allocations chômage s’établirait à 8 mois sur les 30 mois qui précèdent la fin de leur contrat de travail. Avec une durée maximale d’indemnisation de 22,5 mois (contre 27 mois maximum aujourd’hui). Et il serait instauré un « Bonus emploi senior » leur permettant, en cas de reprise d’emploi, de cumuler une partie de leur allocation chômage avec leur salaire. Et ce, en cas de nouvel emploi moins bien rémunéré que le précédent.

En complément : dans le cadre d’un nouveau projet de loi prévu pour la fin de l’année (la « loi travail 2 »), le gouvernement souhaite instaurer deux dispositifs précédemment envisagés, à savoir l’index seniors (à l’image de l’index de l’égalité professionnelle femmes-hommes) et le CDI seniors.

Et pour les employeurs ?

Au sein de sept secteurs d’activité définis (fabrication de denrées alimentaires, hébergement et restauration, transport et entreposage…), les employeurs d’au moins 11 salariés voient leur contribution d’assurance chômage varier en fonction de leur recours aux contrats de travail de courte durée (plus ces contrats sont nombreux, plus leur cotisation d’assurance chômage augmente). À ce titre, une concertation serait menée d’ici la fin de l’année pour, le cas échéant, allonger la liste des secteurs soumis à ce dispositif de bonus-malus.

Article publié le 07 juin 2024 – © Les Echos Publishing 2024 – Crédit photo : PeopleImages.com – #1955141

Donation temporaire d’usufruit

La donation temporaire d’usufruit consiste pour des parents à céder à un enfant, pour une période provisoire, une partie des droits qu’ils détiennent sur un bien immobilier.

Juin 2024 – semaine 23

Article publié le 05 juin 2024 – © Les Echos Publishing 2024

Le « quishing », la nouvelle forme de menace cyber

Alors que l’hameçonnage est identifié par le site Cybermalveillance.gouv comme la principale menace cyber en 2023, il en existe une forme, réalisée par QR code, appelée « quishing », qui connaît un fort développement.

De plus en plus répandus, les QR codes sont des images codifiées contenant des informations qui redirigent l’utilisateur vers un site ou une application. Ils sont principalement utilisés pour éviter la saisie manuelle souvent fastidieuse de liens sur les appareils mobiles par exemple. S’ils sont très pratiques, ces outils technologiques sont également devenus un moyen d’action pour les cybercriminels. En effet, Cybermalveillance.gouv.fr a relevé que les QR codes frauduleux (appelés quishing en anglais) se multiplient sous la forme de fausse contravention envoyée au domicile ou sur les pare-brise de véhicules stationnés, de faux avis de passage de La Poste déposés dans les boîtes aux lettres ou encore de faux QR codes collés sur des parcmètres ou sur des bornes de recharge de véhicules électriques.

Apprendre à identifier des liens frauduleux

Le site Cybermalveillance.gouv.fr tient toutefois à rassurer les utilisateurs : l’utilisation des QR codes frauduleux reste encore relativement mineure puisqu’elle requiert une distribution physique (peu de QR codes sont, en effet, envoyés par mail puisqu’ils nécessitent la lecture par un autre appareil), ce qui limite la diffusion en masse. Mais leur développement est réel et il est indispensable pour les utilisateurs d’apprendre à identifier des liens frauduleux, par exemple lorsqu’ils sont masqués par un QR code qui n’est pas immédiatement lisible. Comme tout lien contenu dans un message, il convient de vérifier d’abord la vraisemblance et de s’abstenir de l’ouvrir au moindre doute.

Pour en savoir plus : www.cybermalveillance.gouv.fr

Article publié le 05 juin 2024 – © Les Echos Publishing 2024 – Crédit photo : da-kuk / Getty Images