Voyageurs : comment protéger vos données personnelles lors de vos trajets ?

18 Juil 2025 | Droit des nouvelles technologies

En cette période de départs en vacances, nombreux sont les voyageurs à se connecter à leurs appareils électroniques dans les transports… Pour le travail comme pour leur usage personnel.

Mais lorsque vous montez à bord d’un train, d’un avion ou d’un bus, saviez-vous que vos ordinateurs portables, tablettes, smartphones et les données qu’ils renferment sont la cible de multiples menaces ?

Vos données sont exposées aux regards indiscrets.

Un écran mal orienté peut révéler vos données à tout passant ou autre voyageur curieux. En un simple coup d’œil, votre voisin de siège peut ainsi prendre connaissance de vos mails, de vos documents confidentiels, ou encore de vos mots de passe.

Les bonnes pratiques ?

Pour éviter le « shoulder surfing », utilisez un filtre de confidentialité pour protéger votre écran et limiter son angle de vision. Vous pouvez également baisser la luminosité et activer l’affichage furtif (mode « privacy screen »). Veillez enfin à toujours orienter vos écrans à distance des flux de passage.

Attention au risque d’accès non autorisé.

Laisser son ordinateur non verrouillé sur sa tablette le temps d’aller s’acheter un café au wagon-bar ? Mauvaise idée ! Oublier de verrouiller votre session en quittant votre siège vous expose à un risque d’accès non autorisé à vos fichiers personnels ou professionnels.

Les bonnes pratiques ?

Verrouillez systématiquement votre ordinateur, tablette et smartphone dès que vous vous éloignez, même quelques instants. Pour éviter tout oubli, activez également le verrouillage automatique de votre session après une certaine période d’inactivité (idéalement 5 à 10 minutes).

Vous pouvez également recourir à un gestionnaire de mots de passe pour créer et stocker des mots de passe uniques et complexes.

Vol ou perte de matériel : gardez un œil sur vos affaires !

Lors de vos déplacements, l’esprit déjà tourné vers les vacances ou accaparé par un projet professionnel, et pris dans les va-et-vient d’une multitude de passages, il est facile de se laisser distraire. Le risque de perte ou de vol de votre matériel est ainsi particulièrement élevé.

Les bonnes pratiques ?

En l’absence de sécurisation ou de chiffrement de vos supports de stockage, vos données personnelles comme professionnelles sont particulièrement vulnérables. Activez le chiffrement de vos disques et appareils (BitLocker, FileVault ou chiffrement natif mobile) pour garantir leur confidentialité, même en cas de perte ou de vol.

Sauvegardez fréquemment vos fichiers sensibles, notamment en conservant une copie hors ligne ou dans un cloud sécurisé.

Wi-Fi publics : prudence lors de la connexion.

Dans les transports, les réseaux Wi-Fi publics — souvent ouverts, non protégés ou mal configurés — peuvent devenir de véritables guichets d’entrée pour des pirates informatiques. En vous connectant, vos données (identifiants de connexion, emails, fichiers clients…) transitent en clair et peuvent être capturées par des tiers malveillants installés sur le même réseau.

Les bonnes pratiques ?

Dans les transports, privilégiez une connexion via VPN ou réseau mobile chiffré.

Évitez autant que possible les Wi-Fi publics non sécurisés et désactivez l’auto-connexion Wi-Fi. Le cas échéant, vérifiez que le site auquel vous accédez est bien sécurisé (affichage d’un petit cadenas ou de la mention « https »).

Hameçonnage et malwares : les cybercriminels partent aussi en voyage !

Dans un environnement où le Wi-Fi public et les points d’accès partagés foisonnent, les cybercriminels profitent de cette vulnérabilité pour piéger les voyageurs. Ils peuvent ainsi mettre en place de faux portails Wi-Fi afin de récupérer vos identifiants lors de la connexion, envoyer par email ou SMS des liens piégés ou des pièces jointes malveillantes, ou encore exploiter des publicités frauduleuses sur des sites non sécurisés pour injecter des malwares ou autre virus.

Les bonnes pratiques ?

Ne cliquez pas sur des liens ou pièces jointes inattendus, notamment s’ils proviennent d’organismes officiels (banque, administration, SNCF…). Dans tous les cas, vérifiez systématiquement l’URL des pages auxquelles vous accédez.

Installez et tenez à jour un antivirus, activez la protection en temps réel et lancez des analyses régulières, surtout après une connexion sur un réseau public.

Veillez enfin à mettre à jour régulièrement vos appareils et applications, car les correctifs comblent des vulnérabilités exploitées par les malwares et les logiciels de phishing. Pour vous aider, vous pouvez planifier des mises à jour automatiques.

***

Sur ce point et afin de sensibiliser les voyageurs à la nécessité de protéger leurs données pendant leurs déplacements, la CNIL, de concert avec la SNCF, a récemment publié une infographie didactique et pédagogique rappelant à tous l’ensemble de ces bonnes pratiques.

Nos articles dans la même catégorie

Sanction de CALOGA : un rappel strict des exigences en matière de consentement et de conservation des données

Le 15 mai 2025, la CNIL a infligé une amende de 80 000 euros à la société CALOGA pour plusieurs manquements graves aux obligations prévues par le Code des postes et des communications électroniques (CPCE) et le règlement général sur la protection des données (RGPD)....

Résolution judiciaire d’un contrat web pour non-conformité au RGPD

Dans un arrêt du 13 mai 2025 (n° 23/02044), la Cour d’appel de Bordeaux a prononcé la résolution d’un contrat de création de site internet conclu entre M. X et la société Y, au motif de graves manquements aux obligations découlant du règlement général sur la...

Accessibilité des sites web : une exigence pour une large majorité des entreprises dès le 28 juin 2025 !

A partir du 28 juin 2025, l’accessibilité numérique deviendra une obligation légale pour la majorité des entreprises privées en France. Le texte européen impose que les sites web soient accessibles à tous, y compris aux personnes en situation de handicap. Quelles...

Sanction exemplaire de 80 000 € pour pratique illicite de courtage en données

Le 15 mai 2025, la CNIL a infligé à la société CALOGA, spécialisée dans le courtage et la revente de fichiers de prospects, une amende de 80 000 € pour avoir exploité des données personnelles sans consentement valable et transmis ces informations à des partenaires...

Affichage des listes scolaires par les établissements scolaires : les précautions recommandées par la CNIL

Depuis l’entrée en vigueur de la réglementation sur la protection des données, la CNIL est attentive à plusieurs secteurs en particulier, dont celui de l’enseignement scolaire. Plusieurs sujets reviennent régulièrement : Protéger les élèves de la surexposition sur les...

Plainte contre OpenAI pour manquement au principe d’exactitude des données

NOYB – European Center for Digital Rights a déposé, le 20 mars 2025, une plainte auprès de l’Autorité norvégienne de protection des données (Datatilsynet) à l’encontre d’OpenAI pour violation du principe d’exactitude du RGPD (article 5 § 1 d). Cette action fait suite...

Valeur d’une signature électronique simple

ARRET N°1 Dans un arrêt du 11 février 2025, la cour d’appel de Versailles a jugé qu’une signature électronique imparfaite car non-qualifiée pouvait néanmoins constituer un commencement de preuve par écrit. Dans l’affaire de recouvrement bancaire qui lui était...

Pratiques interdites en IA : les lignes directrices européennes précisées

Le 4 février 2025, la Commission européenne a publié ses lignes directrices sur les pratiques d'intelligence artificielle interdites, en application du Règlement (UE) 2024/1689 (IA Act). Ce document interprète notamment l'article 5 de l'AI Act, en listant les systèmes...

Sanction de 40 000 € pour surveillance excessive des salariés par une entreprise immobilière

Le 19 décembre 2024, la Commission nationale de l’informatique et des libertés (CNIL) a infligé à une société du secteur immobilier une amende de quarante mille euros au motif d’une surveillance jugée disproportionnée des employés. L’autorité a relevé la mise en œuvre...