Introduction : le téléphone qui sonne dans un tiroir
Trois semaines après l'enterrement, la boîte mail de votre père continue de recevoir des newsletters de bricolage. Son abonnement à une plateforme de streaming se renouvelle automatiquement. Un site de rencontre lui envoie des suggestions de profils. Et sur Facebook, un algorithme propose à ses anciens collègues de lui souhaiter un joyeux anniversaire.
Personne n'a rien fait de malveillant. Simplement, rien n'a été prévu. Et les plateformes, elles, n'ont aucune raison d'arrêter toutes seules.

La mort ne supprime pas les données : elle les rend orphelines. Elles continuent d'exister, d'être stockées, parfois exploitées, et surtout elles deviennent accessibles à des personnes qui ne les auraient jamais vues de votre vivant — un conjoint, un enfant, un notaire, parfois un employeur, parfois un inconnu qui rachète un ordinateur mal effacé.
La question n'est pas morbide, elle est pratique. Vous passez du temps à protéger votre vie privée face aux entreprises et aux administrations. Il serait dommage que tout ce travail s'effondre le jour où vous ne pouvez plus rien décider.
Ce guide explique ce que la loi française prévoit déjà, ce que les plateformes acceptent de faire, et comment organiser tout cela en une soirée, sans avocat.
Ce que dit le droit français (et il en dit beaucoup)
Le RGPD s'arrête à la mort
Premier point, contre-intuitif : le RGPD ne protège que les vivants. Son considérant 27 précise explicitement qu'il ne s'applique pas aux données des personnes décédées, tout en laissant les États membres libres de légiférer. La France l'a fait, et plutôt bien.
L'article 85 de la loi Informatique et Libertés
C'est la pièce maîtresse. Issu de la loi pour une République numérique du 7 octobre 2016, il est aujourd'hui codifié à l'article 85 de la loi Informatique et Libertés. Il pose un principe simple :
Toute personne peut définir des directives relatives à la conservation, à l'effacement et à la communication de ses données à caractère personnel après son décès.
Concrètement, vous pouvez décider à l'avance :
- que tel compte soit effacé ;
- que telles données soient conservées et transmises à une personne désignée ;
- que telles autres ne soient jamais communiquées, y compris à vos héritiers.
La CNIL, qui documente ce dispositif sur son site sous l'intitulé « mort numérique », distingue deux formes de directives :
| Type | Portée | Où les déposer |
|---|---|---|
| Directives générales | L'ensemble de vos données, tous services confondus | Auprès d'un tiers de confiance numérique certifié |
| Directives particulières | Un service précis (une messagerie, un réseau social) | Auprès du service lui-même, qui doit les recueillir |
Les directives particulières priment sur les générales pour le service concerné. Elles peuvent être modifiées ou révoquées à tout moment, et un service ne peut pas vous imposer d'y consentir comme condition d'utilisation.
En l'absence de directives
Si vous n'avez rien prévu, vos héritiers peuvent exercer certains droits : obtenir la clôture de comptes, s'opposer à leur traitement, ou faire valoir des éléments nécessaires au règlement de la succession. Ils peuvent aussi accéder à des données « relevant de la mémoire du défunt ».
Autrement dit : sans directives, ce sont vos proches qui décident. C'est parfois exactement ce que vous vouliez. C'est parfois une catastrophe.
Le secret des correspondances survit-il ?
Question délicate et régulièrement soulevée devant les tribunaux. Les courriels, SMS et messages privés relèvent du secret des correspondances. Les opérateurs et messageries refusent en général de donner accès au contenu des messages aux héritiers, et se contentent de fermer le compte. C'est la position constante des grands acteurs, et elle a été confirmée dans plusieurs contentieux européens.
Ne comptez donc pas sur vos héritiers pour récupérer « naturellement » vos échanges. Et inversement : ne comptez pas sur ce secret pour protéger ce qui se trouve sur un appareil déverrouillé posé sur une table de nuit. Le droit protège les tuyaux, pas les écrans restés allumés.
Cartographier ce que vous laissez
Avant d'organiser, il faut inventorier. La plupart des gens sous-estiment massivement leur empreinte.
Les quatre couches d'un héritage numérique
| Couche | Exemples | Risque principal |
|---|---|---|
| Comptes actifs | Mail, réseaux sociaux, banque en ligne, abonnements | Prélèvements qui continuent, usurpation d'identité |
| Contenus stockés | Photos, documents, notes, historiques de conversation | Révélations non désirées à des proches |
| Appareils physiques | Téléphone, ordinateur, disques durs, box, clés USB | Accès intégral, sans filtre ni tri |
| Traces chez les tiers | Fichiers clients, cartes de fidélité, assureurs, courtiers en données | Démarchage adressé à la famille, revente |
Faites la liste. Sur papier, de préférence, pas dans un fichier nommé « mots de passe.docx » sur le bureau.

Un simple carnet à couverture rigide fait parfaitement l'affaire pour dresser l'inventaire — à condition qu'il ne contienne aucun mot de passe en clair, seulement la liste des services et l'instruction souhaitée pour chacun (« fermer », « transmettre à X », « ne jamais ouvrir »).
L'angle mort : les appareils
On pense aux comptes, on oublie le matériel. Or un téléphone hérité et revendu sans réinitialisation complète, un vieux disque dur donné à une recyclerie, un ordinateur portable confié à un cousin « qui saura l'effacer » : ce sont les trois scénarios les plus fréquents de fuite post-mortem.
Pour les supports que vous savez sensibles et que vous ne voulez plus voir circuler, la seule méthode réellement fiable sur un disque mécanique reste la destruction physique ; un destructeur de documents compatible cartes et CD règle le cas des supports optiques et des cartes à puce. Pour les SSD et les téléphones, le chiffrement intégral activé de votre vivant suffit : sans la clé, le contenu est du bruit.
Les outils que les plateformes mettent déjà à disposition
Bonne nouvelle : plusieurs grands services ont intégré le dispositif, parfois avant même la loi française.
Le gestionnaire de compte inactif
Certains écosystèmes proposent un mécanisme d'inactivité : si vous ne vous connectez pas pendant une durée que vous fixez (3, 6, 12 ou 18 mois), le service prévient des contacts désignés, leur transmet éventuellement une sélection de données, puis supprime le compte. C'est, en pratique, l'outil de succession numérique le plus efficace qui existe : il ne nécessite aucun acte de décès, aucune procédure, aucune démarche de vos proches.
Point de vigilance : il déclenche sur l'inactivité, pas sur le décès. Une longue hospitalisation, un voyage prolongé, un changement d'adresse mail principal peuvent l'activer à tort. Choisissez une durée longue et vérifiez que l'adresse de rappel est bien active.
Le contact légataire des réseaux sociaux
Les grands réseaux sociaux proposent deux options : la transformation du profil en compte de recueillement (figé, plus de connexion possible, mention explicite) ou la suppression définitive. Vous pouvez désigner à l'avance la personne autorisée à gérer ce basculement.
Le compte de recueillement a un intérêt : il empêche les rappels d'anniversaire automatiques et les suggestions de relation, qui sont la principale source de douleur pour l'entourage. La suppression, elle, a un intérêt supérieur du point de vue de la vie privée : plus rien à compromettre lors d'une fuite de données future.
Les plateformes qui ne prévoient rien
La majorité des services, en réalité. Forums, boutiques en ligne, applications de mobilité, sites de petites annonces, services de santé en ligne. Pour ceux-là, une seule stratégie : ne pas y laisser de compte dormant. Un compte que vous n'utilisez plus est un compte à fermer maintenant, pas à léguer.
Organiser : la méthode en une soirée
Étape 1 — Faire le tri des comptes vivants
Ouvrez votre gestionnaire de mots de passe (ou votre boîte mail, en cherchant « bienvenue », « confirmez votre inscription », « votre compte »). Classez chaque service en trois piles :
- À fermer tout de suite : tout ce dont vous ne vous servez plus.
- À transmettre : ce qui a une utilité pour vos proches (abonnements partagés, photos de famille, documents administratifs).
- À effacer à votre mort : tout le reste, par défaut.
Ce tri n'est pas un exercice de fin de vie : il réduit immédiatement votre surface d'exposition aux fuites de données, ici et maintenant.
Étape 2 — Centraliser les accès, pas les secrets
C'est le cœur du problème. Vos héritiers ont besoin d'entrer quelque part pour exécuter vos volontés, sans pour autant que vous laissiez traîner vos mots de passe de votre vivant.
La solution standard : un gestionnaire de mots de passe doté d'une fonction d'accès d'urgence. Le principe est élégant : un contact désigné peut demander l'accès ; si vous ne refusez pas dans un délai que vous avez fixé (souvent 7 à 30 jours), il obtient les identifiants. Vivant, vous refusez d'un clic. Décédé, le délai s'écoule.
Pour le mot de passe maître — le seul qui ne doit jamais être stocké numériquement — le vieux support fonctionne toujours : une feuille, une enveloppe cachetée, et un petit coffre-fort à code pour documents dans une armoire, ou un coffre en banque si le montant du patrimoine le justifie. Certains préfèrent une plaque de sauvegarde en acier gravé, conçue à l'origine pour les phrases de récupération de portefeuilles de cryptomonnaies : insensible au feu et à l'eau, c'est un support raisonnable pour une information qui doit survivre vingt ans.
Étape 3 — Rédiger les directives
Rien n'impose un formalisme lourd. Un document daté et signé, mentionnant explicitement l'article 85 de la loi Informatique et Libertés, suffit à exprimer vos volontés. Indiquez :
- L'identité de la personne chargée de les exécuter (avec ses coordonnées).
- La liste des services concernés et l'instruction pour chacun.
- Ce qui ne doit en aucun cas être communiqué, même à la famille.
- La date et votre signature.
Déposez-en un exemplaire chez votre notaire si vous en avez un, un autre avec vos papiers importants. Pensez à le relire tous les deux ans : la moitié des services cités auront changé de nom ou disparu.
Étape 4 — Prévenir la personne désignée
Le point le plus souvent raté. Une directive parfaite que personne ne sait exister ne sert à rien. La conversation est courte : « Il y a un document dans le classeur bleu. Si je meurs, lis-le avant de toucher à mon ordinateur. »

Cette phrase-là protège plus efficacement votre vie privée que n'importe quel réglage.
Le cas inverse : vous êtes celui qui reste
Vous héritez d'un téléphone, d'une boîte mail, d'un compte. Quelques repères.
Ce que vous pouvez demander
- La clôture des comptes auprès de chaque service, sur présentation d'un acte de décès et d'un justificatif de votre qualité d'héritier.
- La suppression des données dans les fichiers des entreprises, en vous appuyant sur l'article 85.
- L'arrêt du démarchage adressé au défunt : les organismes doivent cesser sous peine de plainte auprès de la CNIL.
- La désinscription des fichiers de prospection, notamment auprès des courtiers en données et des listes commerciales.
Ce que vous ne pouvez pas obtenir facilement
Le contenu des correspondances privées. Les opérateurs et messageries s'y opposent, et les juridictions leur donnent le plus souvent raison. Inutile d'insister par courrier : la voie est judiciaire, longue et rarement gagnante.
Ce que vous devriez faire, même sans y être obligé
Éteindre. Beaucoup d'héritiers conservent pendant des années une boîte mail active « au cas où », en réutilisant parfois le mot de passe du défunt sur d'autres services. C'est un compte non surveillé, avec des identifiants anciens, souvent présent dans plusieurs fuites de données publiques. C'est une porte ouverte sur votre propre famille.
Avant de revendre ou donner un appareil, appliquez la procédure complète : réinitialisation d'usine, déconnexion des comptes associés, retrait de la carte SIM et des cartes mémoire. Pour les disques durs externes récupérés dans un carton, un boîtier adaptateur pour disque dur permet de les lire puis de les effacer proprement avant de s'en débarrasser.
Le sujet dont on ne parle jamais : ce que vous ne voulez pas qu'on trouve
Soyons directs, parce que c'est la vraie raison pour laquelle ce guide existe.
Presque tout le monde a, quelque part, quelque chose qui n'était pas destiné à sa mère, à ses enfants ou à son conjoint. Des messages avec un ex. Une recherche médicale inquiète. Un compte sur un forum politique. Des démarches administratives engagées en secret. Une correspondance professionnelle conflictuelle. Rien d'illégal, rien de honteux — simplement privé, au sens le plus strict.
De votre vivant, cette séparation tient grâce à un code PIN et à une habitude. Après, elle ne tient plus à rien.
Trois principes de bon sens :
Le tri, c'est maintenant. Ce que vous supprimez aujourd'hui ne sera pas lu demain. Aucun dispositif juridique ne fait mieux qu'une suppression effective.
Ne stockez pas ce que vous ne voulez pas transmettre. Les conversations réellement sensibles gagnent à passer par des canaux éphémères ou non nominatifs — messagerie à effacement automatique, envoi de SMS anonyme quand il s'agit d'un message ponctuel qui n'a pas à figurer dans un historique.
Séparez les contenants. Un compte pour la vie administrative et familiale, un autre pour ce qui ne regarde que vous. Le premier est transmissible sans dommage, le second est explicitement marqué « à effacer » dans vos directives.
Récapitulatif : la checklist
| Action | Durée | Priorité |
|---|---|---|
| Inventorier ses comptes actifs | 45 min | ●●● |
| Fermer les comptes dormants | 1 h | ●●● |
| Activer le chiffrement du téléphone et de l'ordinateur | 15 min | ●●● |
| Configurer l'accès d'urgence du gestionnaire de mots de passe | 20 min | ●●● |
| Activer le gestionnaire de compte inactif là où il existe | 10 min | ●● |
| Désigner un contact légataire sur les réseaux sociaux | 10 min | ●● |
| Rédiger les directives article 85, datées et signées | 30 min | ●●● |
| Mettre le mot de passe maître à l'abri physiquement | 15 min | ●●● |
| Prévenir la personne désignée | 5 min | ●●● |
| Relire et mettre à jour | tous les 2 ans | ●● |
Pour aller plus loin
- CNIL — fiche « Mort numérique : peut-on demander l'effacement des informations d'une personne décédée ? » et page dédiée aux directives post-mortem.
- Loi n° 78-17 du 6 janvier 1978 modifiée, article 85 (Légifrance).
- Loi n° 2016-1321 du 7 octobre 2016 pour une République numérique.
- RGPD, considérant 27, sur l'exclusion des personnes décédées du champ d'application.
- Service-Public.fr — rubrique « Décès » pour la liste des organismes à prévenir.
Conclusion : décider pendant qu'on le peut encore
Organiser sa succession numérique n'est pas un exercice funèbre. C'est la dernière étape logique d'une démarche de protection de la vie privée : après avoir appris à limiter ce que les entreprises, les administrations et les proches savent de vous, il reste à décider ce qu'ils sauront quand vous ne serez plus là pour arbitrer.
La loi française vous donne un outil rare en Europe : le droit d'écrire vos propres règles, service par service, et de les rendre opposables. La plupart des gens ne l'utilisent jamais, souvent par simple méconnaissance.
Une soirée. Un carnet, une enveloppe, quelques réglages. Et la certitude que ce qui vous appartenait vraiment ne finira pas dans un tiroir, allumé, à la disposition du premier curieux.



