Vous êtes sur la page 1sur 42

Droit et internet (Competence A2)

Table des matires


1 Crer ...............................................................................................................................3
1.1 Droits d'auteur ....................................................................................................................3 Les conditions de protection d'une uvre ...................................................................3 Les droits de l'auteur ...................................................................................................4 1.1.1 1.1.2 1.2

Les exceptions aux droits d'auteur ......................................................................................8 Utilisations garantissant la libert d'expression ............................................................8 Utilisations caractre priv ........................................................................................8 Utilisation garantissant le droit l'information.............................................................8 Utilisations fondes sur des considrations pratiques ..................................................9 Les changements apports par la loi sur les droits d'auteur du 1er Aot 2006 ..............9

1.2.1 1.2.2 1.2.3 1.2.4 1.2.5 1.3

Les autres droits sur la cration ........................................................................................10 Les droits des artistes-interprtes .............................................................................. 10 Les droits des producteurs de phonogrammes et de vidogrammes .......................... 11 Les droits des entreprises de communication audiovisuelle ....................................... 11 Les droits des producteurs de bases de donnes ........................................................ 12 A retenir... ................................................................................................................. 12

1.3.1 1.3.2 1.3.3 1.3.4 1.3.5 1.4

L'exercice des droits sur la cration ...................................................................................12 Gestion individuelle ou gestion collective ? ................................................................ 12 La cession des droits .................................................................................................. 13 Les licences "libres" ................................................................................................... 14 A retenir... ................................................................................................................. 15

1.4.1 1.4.2 1.4.3 1.4.4

Communiquer ...............................................................................................................16
2.1 2.2 Dfinition de la communication prive .............................................................................16 Rgles applicables la communication prive ..................................................................16 Le secret des correspondances et des communications.............................................. 16 Le secret des correspondances prives au sein de l'entreprise ................................... 17 Les moyens techniques de protection des communications lectroniques ................. 18 A retenir... ................................................................................................................. 21

2.2.1 2.2.2 2.2.3 2.2.4 2.3 2.4

Dfinition de la communication publique .........................................................................21 Rgles applicables la communication publique ..............................................................21

2.4.1 2.4.2 2.4.3

Les rgles qui s'appliquent au "contenant"................................................................. 22 Les rgles qui s'appliquent au "contenu" .................................................................... 24 A retenir... ................................................................................................................. 29

Se protger ...................................................................................................................29
3.1 La protection des donnes caractre personnel .............................................................31 Les applications de la loi "Informatique et liberts".................................................... 31

3.1.1

3.1.2 Les devoirs de la personne responsable du traitement de donnes caractre personnel .................................................................................................................................. 33 3.1.3 3.2 3.3 A retenir... ................................................................................................................. 38

La LCEN ou Loi du 21 juin 2004 pour la confiance dans l'conomie numrique .................39 Les rgles qui protgent les systmes informatiques ........................................................39 Dfinition d'un systme de traitement automatis de donnes (STAD) ...................... 40 Accs ou maintien frauduleux dans un STAD .............................................................. 40 A retenir... ................................................................................................................. 41

3.3.1 3.3.2 3.3.3

1 Crer
1.1 Droits d'auteur
Le droit d'auteur dsigne l'ensemble des rgles qui protgent les uvres de l'esprit (textes, photographies, films, musiques, ...).

Le droit d'auteur permet de protger tous types d'uvres, et notamment (la liste n'est pas limitative) : Les uvres littraires : livres, articles (littraires, artistiques et scientifiques), discours, manuel universitaire ; les uvres musicales : musiques avec ou sans parole, de tous types (opra, jingle, musique lectronique, ...) ; les uvres artistiques : peintures, sculptures, gravures, etc. ; Les uvres audiovisuelles : films, courts-mtrages, documentaires, spots publicitaires ; les uvres utilitaires : mode d'emploi d'un appareil, motifs d'un papier peint, carte gographique ; Les logiciels : le code source d'un logiciel est protg comme une oeuvre littraire. Seul le code source est protgeable car contrairement au code objet comprhensible uniquement par la machine, il contient des lments intelligibles par l'homme.

1.1.1

Les conditions de protection d'une uvre

Pour qu'une uvre soit protge, il faut que deux conditions soient runies : elle doit d'une part se concrtiser dans une forme, d'autre part tre originale. Le droit d'auteur ne protge pas les ides. Les ides (qu'elles soient d'ordre artistique, politique, philosophique, scientifique ou autre) peuvent tre exprimes et reprises par tous. Seules les uvres qui se concrtisent dans une forme perceptible par les sens peuvent tre protges par le droit d'auteur. Le droit d'auteur protge uniquement la forme des uvres, pas les ides qu'elles expriment ou traduisent.

Une uvre est protge uniquement si elle est originale. Ceci ne signifie pas que, pour tre protge, l'uvre doit tre nouvelle. On considre qu'une uvre est originale si elle porte l'empreinte de la personnalit de son auteur.

Ds lors que ces deux conditions sont remplies, l'uvre est protge.

Contrairement une ide reue, il n'est pas ncessaire de dposer l'uvre auprs d'un notaire ou d'un organisme de dpt pour qu'elle soit protge. A la diffrence des marques ou des brevets, les uvres originales sont protges du seul fait de leur cration (mme inacheve). Le dpt peut toutefois s'avrer utile en cas de litige pour pouvoir dmontrer que l'on est bien l'auteur de l'uvre et pour prouver la date de la cration. Le dpt peut tre effectu l'INPI, auprs d'une socit de gestion collective, chez un notaire ou auprs d'une socit commerciale spcialise. Une autre solution, beaucoup moins coteuse (mais galement moins fiable), est de s'envoyer l'uvre soi-mme par lettre recommande avec accus de rception, en prenant soin de laisser l'enveloppe cachete : le cachet de la poste permettra d'attester de la date de cration.

1.1.2

Les droits de l'auteur

La loi reconnat l'auteur d'une uvre originale deux types de droits : certains sont d'ordre intellectuel et moral (les droits moraux), d'autres d'ordre patrimonial (les droits patrimoniaux). Toute atteinte ces droits constitue une contrefaon qui peut tre sanctionne pnalement (jusqu' trois ans d'emprisonnement et 300.000 euros d'amende) et civilement (versement de dommages et intrts l'auteur).

1.1.2.1 Droits moraux La loi reconnat l'auteur des droits moraux (galement dsigns sous l'expression gnrique de "droit moral"). Ces droits sont destins protger, au travers de l'uvre, la personnalit de l'auteur. Toute utilisation d'une uvre protge doit ainsi respecter : Le droit de divulgation : seul l'auteur peut dcider du moment auquel il souhaite faire connatre son uvre au public. Nul ne peut le faire sa place. L'auteur est galement le seul pouvoir dcider des conditions de la divulgation : il peut, par exemple, la limiter certains modes de diffusion Le droit la paternit : toute reproduction ou communication au public de l'uvre doit s'accompagner d'une mention du nom de l'auteur (ou, le cas chant, de son pseudonyme), sauf si l'auteur a exprim sa volont de rester anonyme. Le droit au respect de l'uvre : toute modification de l'uvre qui porte atteinte son intgrit (ex. : dformation, altration, suppression d'une partie de l'uvre, adjonction de nouveaux lments, etc.) est interdite. Le fait de prsenter l'uvre dans un contexte qui la dprcie ou la dnigre peut galement constituer une atteinte au droit moral de l'auteur. Le droit de repentir ou de retrait : si l'auteur estime, aprs la divulgation de son uvre, que celle-ci ne reflte plus sa personnalit, il est libre de la retirer de la circulation (si l'uvre a

t dite en plusieurs exemplaires, il pourra demander le retrait du commerce de la totalit de ces exemplaires).

Caractristiques des droits moraux Ils sont perptuels : ils ne s'teignent jamais. A la mort de l'auteur, ils sont transmis ses hritiers (et leurs descendants). Ils sont inalinables : ils ne peuvent pas tre cds un tiers (diteur, producteur,...). Ils sont attachs la personne de lauteur. Ils sont insaisissables : les cranciers de l'auteur (c'est--dire les personnes qui il doit de l'argent) ne peuvent demander la saisie d'une uvre non divulgue pour se rembourser. Par exemple, ils ne pourront pas forcer un peintre mettre en vente un tableau qu'il n'a pas achev. Ils sont absolus : Seul l'auteur est capable d'apprcier s'il y a eu atteinte ses droits moraux. Le juge ne peut pas le contredire. Toutefois, le juge peut refuser de sanctionner l'atteinte s'il estime que l'exercice du droit moral est abusif (par exemple, si le droit moral n'est exerc que pour nuire quelqu'un).

1.1.2.2 Les droits patrimoniaux La loi reconnat l'auteur un monopole d'exploitation sur son uvre : l'auteur est le seul pouvoir autoriser la reprsentation ou la reproduction de son uvre. Grce ce monopole, l'auteur pourra demander une rmunration en contrepartie des utilisations de son uvre.

La reprsentation d'une uvre consiste communiquer l'uvre au public. Cette communication peut se faire : De faon directe, en prsence du public (ex. : une reprsentation thtrale, un concert ou une exposition de peintures). De faon indirecte, par le biais d'un procd de tlcommunication ou d'un support (ex. : la tldiffusion d'un film, l'coute d'un disque dans une bote de nuit ou l'affichage d'une photographie sur la page d'accueil d'un site web).

La reproduction d'une uvre consiste en la fixation matrielle de l'uvre.

La fixation peut se faire : Manuellement (par exemple, recopier la main un texte ou un schma).

Par des moyens techniques (graver un CD, imprimer une photographie, raliser un moulage d'une sculpture sont galement des actes de reproduction).

Le cas du "Peer to Peer" Les rseaux "Peer to Peer" permettent la communication, le partage simple d'informations (le plus souvent des fichiers) sur Internet. Le "Peer to Peer" permet chaque participant au systme de proposer des ressources aux autres participants tout en accdant aux ressources disponibles dans le rseau. La circulation d'une uvre protge sur un rseau "Peer to Peer" met en uvre les droits de reproduction et de communication publique.

La dure des droits patrimoniaux A la diffrence des droits moraux, les droits patrimoniaux peuvent tre cds. Les droits patrimoniaux durent toute la vie de l'auteur et subsistent 70 ans aprs sa mort (on dit que les droits ont une dure de 70 ans post-mortem). A l'issue du dlai de 70 ans, l'uvre tombe dans le domaine public. Elle peut alors tre librement exploite, sans autorisation des hritiers ( condition toutefois de ne pas porter atteinte au droit moral).

1.1.2.3 Vous avez dit Hadopi ? La loi "Cration et Internet" n2009-669 du 12 juin 2009 favorisant la diffusion et la protection de la cration sur internet dite "loi Hadopi" est une loi franaise qui sanctionne le partage de fichiers en pair pair (P2P) lorsque ce partage constitue une infraction au droit d'auteur. Cette loi a pour but de lutter contre le tlchargement illgal de musique ou de films via les rseaux P2P L'HADOPI ou Haute Autorit pour la diffusion des uvres et la protection des droits sur internet, est une autorit publique indpendante cre par la loi "Cration et Internet". Elle est charge d'encourager lutilisation des offres lgales, d'observer les utilisations licites et illicites sur Internet Elle est charge de veiller la prvention et, ventuellement, la sanction du piratage des uvres.

1er principe de la loi Hadopi : Surveillance des pirates par les personnes dtenant les droits d'auteur Si une infraction est constate, la Haute Autorit peut tre alerte et il est possible dobtenir l'adresse du contrevenant (via FAI).

2me principe : notion de "riposte gradue"

Un 1er mail dinjonction est envoy. Si une rcidive survient dans les 6 mois : 2nd mail davertissement + une lettre recommande. Dans le cas d'une 3me infraction : suspension de l'abonnement internet (mais pas son paiement) et impossibilit de rouverture d'une ligne chez un autre FAI, durant la dure de la sanction, associ une amende de 3 750 .

Toute personne poursuivie peut demander un appel qui sera suspensif.

1.1.2.4 A retenir Une uvre est protge par le droit d'auteur si elle se concrtise en une forme et si elle est originale. Une uvre est originale si elle porte l'empreinte de la personnalit de son auteur. L'auteur d'une uvre originale bnficie de droits moraux et de droits patrimoniaux. Les droits moraux sont composs du droit la paternit, du droit au respect de l'uvre, du droit de divulgation, du droit de retrait et de repentir. Les droits moraux sont perptuels et ne peuvent tre cds. Les droits patrimoniaux sont composs du droit de reprsentation et du droit de reproduction. Ils ont une dure de 70 ans post-mortem et peuvent tre cds.

1.2 Les exceptions aux droits d'auteur

1.2.1

Utilisations garantissant la libert d'expression

Certains auteurs peuvent voir d'un mauvais il que leurs uvres soient analyses, critiques, caricatures ou parodies. Pour viter que le droit d'auteur ne vienne nuire la libert d'expression, certaines utilisations chappent au contrle de l'auteur.

L'auteur d'une uvre ne peut pas interdire les analyses et courtes citations. La loi pose toutefois des conditions strictes, destines viter que l'exception ne soit dtourne de sa finalit : Le nom de l'auteur et la source doivent tre clairement indiqus ; L'analyse ou la citation doivent tre utilises des fins critique, polmique, pdagogique, scientifique ou informative; Les extraits repris doivent tre courts : ils ne peuvent tre trop importants, ni par rapport la taille de l'uvre cite, ni par rapport celle de l'uvre "citante".

L'auteur ne peut pas interdire les parodies, caricatures ou pastiches de son uvre. Ces pratiques sont autorises si l'intention humoristique est claire et qu'il n'y a pas de risque de confusion entre l'uvre parodie et la parodie elle-mme.

1.2.2

Utilisations caractre priv

Deux exceptions concernent les utilisations effectues dans un cadre priv : La premire autorise les reprsentations prives et gratuites effectues exclusivement dans un cercle de famille. La seconde autorise les copies strictement rserves l'usage priv du copiste (celui qui ralise la copie) et non destines une utilisation collective.

1.2.3

Utilisation garantissant le droit l'information

Il est souvent ncessaire, pour informer le public ou rendre compte d'un vnement d'actualit, de reproduire ou reprsenter des uvres. Des exceptions sont prvues pour garantir le droit l'information. La premire autorise les revues de presse, c'est--dire la prsentation et la comparaison d'articles de presse concernant un mme thme d'actualit. L encore, les noms de l'auteur de l'article et du journal dans lequel il a t publi devront tre indiqus.

La seconde autorise les journalistes (presse crite ou parle) diffuser certains discours destins au public, ds lorsqu'il s'agit d'une utilisation " titre d'information d'actualit" (pour diffuser un discours qui n'est pas d'actualit, il faudra demander l'autorisation de l'auteur). Les discours concerns sont ceux qui sont prononcs : Dans les assembles politiques, administratives, judiciaires ou acadmiques; Dans les runions publiques d'ordre politique; Dans les crmonies officielles.

Mme si le Code de la proprit intellectuelle ne le dit pas, la loi considre que seule la presse peut bnficier de cette exception.

1.2.4

Utilisations fondes sur des considrations pratiques

L'utilisation d'un logiciel, d'une base de donnes ou des rseaux peut ncessiter des reproductions provisoires, sans aucune signification conomique. Lorsque l'on excute un logiciel, par exemple, le code du logiciel est reproduit de faon temporaire sur le disque dur et en mmoire vive. Ce sont des actes ncessaires l'utilisation du logiciel. Bien qu'ils soient en principe soumis au droit d'auteur (toute reproduction du logiciel est soumise l'autorisation de l'auteur), ces actes de copie technique sont libres.

1.2.5

Les changements apports par la loi sur les droits d'auteur du 1er Aot 2006

La loi sur les droits d'auteur introduit de nouvelles exceptions et de nouvelles conditions d'exercice.

Les nouvelles exceptions : L'exception pour la reproduction et la reprsentation d'uvres dans le cadre de l'enseignement et de la recherche; L'exception pour la reproduction et la reprsentation d'uvres en vue d'une consultation strictement personnelle par des personnes atteintes d'un handicap physique ou mental.

Les nouvelles conditions d'exercice des exceptions au droit d'auteur : Les exceptions numres par la loi ne peuvent porter atteinte l'exploitation normale de l'uvre ; ni causer un prjudice injustifi aux intrts lgitimes de l'auteur.

1.2.5.1 A retenir... L'auteur ne peut pas interdire certaines utilisations de son uvre. Ce sont les exceptions au droit d'auteur. L'exception de courte citation autorise la reproduction de courts extraits d'une uvre des fins critique, polmique, pdagogique, scientifique ou informative. L'exception de copie prive autorise une personne effectuer une copie de l'uvre pour son usage priv.

1.3 Les autres droits sur la cration


Les droits voisins: Il existe, ct de l'auteur, d'autres "acteurs de la cration" : certaines personnes interprtent des uvres, d'autres les financent, d'autres encore les diffusent. Le Code de la proprit intellectuelle reconnat des droits certaines d'entre elles. Comme ces droits se trouvent dans le sillage du droit d'auteur, on les appelle les "droits voisins" du droit d'auteur. Les titulaires des droits voisins sont : Les artistes-interprtes ; Les producteurs de phonogrammes et de vidogrammes ; Les entreprises de communication audiovisuelles (chanes de tlvision et de radio). Pour pouvoir reproduire ou reprsenter une uvre, il faudra gnralement obtenir, en plus de l'autorisation de l'auteur, celle des titulaires de droits voisins.

Les droits des producteurs de bases de donnes.

1.3.1

Les droits des artistes-interprtes

L'artiste-interprte est "la personne qui reprsente, chante, rcite, dclame, joue ou excute de toute autre manire une uvre littraire ou artistique". Un chanteur, un acteur, un musicien, par exemple, sont des artistes-interprtes (mais un joueur de foot, par exemple, ne l'est pas.). Le Code de la proprit intellectuelle reconnat l'artiste-interprte : Des droits moraux : droit la paternit, droit au respect de son interprtation ; Des droits patrimoniaux : La fixation de la prestation (par ex. : la captation d'une pice de thtre), sa reproduction ou sa communication au public requirent l'autorisation crite du ou des artistes-interprtes.

La dure des droits patrimoniaux des artistes-interprtes est de 50 ans compter du 1 er janvier de l'anne civile suivant celle de l'interprtation.

1.3.2

Les droits des producteurs de phonogrammes et de vidogrammes

Le Code de la proprit intellectuelle reconnat aux producteurs de phonogrammes et de vidogrammes des droits patrimoniaux : Le droit de reproduction : l'autorisation du producteur est requise avant toute reproduction du phonogramme ou du vidogramme. Par exemple, une discothque ou un bar qui souhaiterait stocker des phonogrammes sur le disque dur d'un ordinateur en vue de les diffuser ses clients devra obtenir l'autorisation du producteur ; Le droit de mise disposition : le producteur a le droit de contrler la vente, l'change ou la location du phonogramme ou du vidogramme ; Le droit de communication au public : l'autorisation du producteur est requise pour toute communication, directe ou indirecte, de l'uvre au public.

Une limitation : la licence lgale Il serait difficile pour les radios d'obtenir, avant chaque diffusion de chanson, l'autorisation des artistes-interprtes et du producteur de phonogrammes. Conscient du problme, un mcanisme de "licence lgale" a t introduit. Ds lors qu'un phonogramme est dans le commerce, les artistesinterprtes et les producteurs de phonogrammes ne peuvent pas en interdire la radiodiffusion ou la communication directe dans un lieu public (un salon de coiffure, par exemple). En contrepartie, la loi leur reconnat un droit rmunration (la loi fixant les modalits de calcul de la rmunration et de sa rpartition entre producteurs et artistes-interprtes).

La dure des droits patrimoniaux des producteurs de phonogrammes et de vidogrammes est de 50 ans compter du 1er janvier de l'anne civile suivant celle de la fixation de la squence de son ou d'images.

1.3.3

Les droits des entreprises de communication audiovisuelle

Les chanes de tlvision et de radio sont des entreprises de communication audiovisuelle. Elles ont des droits sur leurs programmes (tout ce qu'elles diffusent). On ne peut pas reproduire et communiquer au public les archives d'une mission de radio au format MP3 si l'on n'a pas obtenu l'autorisation de la radio. La dure des droits patrimoniaux des entreprises de communication audiovisuelle est de 50 ans compter du 1er janvier de l'anne civile suivant celle de la communication au public du programme.

1.3.4

Les droits des producteurs de bases de donnes

Une base de donnes est, selon le Code de la proprit intellectuelle : Un recueil d'uvres, de donnes ou d'autres lments indpendants, disposs de manire systmatique ou mthodique, et individuellement accessibles par des moyens lectroniques ou par tout autre moyen La slection des donnes, le choix de leur disposition, l'laboration de la structure peuvent porter l'empreinte de la personnalit de l'auteur de la base de donnes. Si c'est le cas, la base de donnes sera protge par le droit d'auteur. La dure de protection de la base de donnes est de 15 annes compter du 1 er janvier de l'anne civile qui suit l'achvement de la base de donnes. Si le producteur procde par la suite un nouvel investissement substantiel, la base de donnes sera protge pendant un nouveau dlai de 15 ans.

1.3.5

A retenir...

Le droit de la proprit intellectuelle prend en compte d'autres types de protection que le droit d'auteur : Les droits voisins: Des artistes-interprtes ; Des producteurs de phonogrammes et de vidogrammes ; des entreprises de communication audiovisuelles (chanes de tlvision et de radio). Pour pouvoir reproduire ou reprsenter une uvre, il faudra gnralement obtenir, en plus de l'autorisation de l'auteur, celle des titulaires de droits voisins.

Les droits des producteurs de bases de donnes Une base de donnes (par exemple une banque d'images accessible en ligne) peut tre protge par le droit d'auteur si elle est originale (que les donnes contenues dans la base soient ou non protges par le droit d'auteur). La dure des droits voisins est de 50 annes compter du 1er janvier de l'anne civile qui suit la date de la premire fixation ou communication publique.

1.4 L'exercice des droits sur la cration

1.4.1

Gestion individuelle ou gestion collective ?

L'auteur peut choisir de s'occuper seul de la carrire de ses uvres. Dans un tel systme de gestion individuelle, c'est lui qui :

accorde les autorisations d'utilisation de son uvre; peroit les rmunrations verses en contrepartie de ces utilisations; vrifie que son uvre ne fait pas l'objet d'utilisations non autorises (contrefaons).

Le plus souvent, la gestion individuelle est difficile mettre en uvre. Par exemple, dans le domaine de la musique, un auteur-compositeur ne pourra pas vrifier lui-mme quelles radios, quelles discothques ou quels salons de coiffure diffusent ses titres.

L'auteur peut adhrer une socit de gestion collective qui, grce aux moyens dont elle dispose, pourra assurer une gestion beaucoup plus efficace. Une socit de gestion collective est une socit civile qui reoit le mandat de ses membres (auteurs, compositeurs, artistes...) de grer en leur nom leurs droits. Les principales fonctions d'une socit de gestion collective sont de : percevoir les rmunrations dues ses membres auprs des utilisateurs des uvres ; rpartir les rmunrations perues entre ses membres. Cette rpartition se fait en principe individuellement, chaque ayant droit, au titre de chaque exploitation de ses uvres. S'il est impossible pour la socit de gestion d'attribuer individuellement les sommes perues, l'argent est utilis des fins sociales et collectives, comme par exemple l'aide la cration (financement de spectacles, de festivals...). Seuls les droits patrimoniaux peuvent tre grs par une socit de gestion collective. Les droits moraux peuvent tre exercs seulement par leurs titulaires.

1.4.2

La cession des droits

Pour exploiter un uvre protge par le droit d'auteur, il faut demander l'autorisation l'auteur. Cette autorisation prend le plus souvent la forme d'un contrat, dans lequel l'auteur cde une partie de ses droits, sous certaines conditions et le plus souvent moyennant rmunration (mme si l'auteur peut parfois dcider de cder ses droits gratuitement).

Rappelons que seuls les droits patrimoniaux peuvent tre cds. Les droits moraux sont par nature incessibles.

Les conditions de la cession des droits d'auteur sont rgies par la loi.

La cession de droits peut tre : totale ou partielle : l'auteur peut cder l'ensemble de ses droits patrimoniaux ou, par exemple, ne cder que le droit de reprsentation. exclusive ou non exclusive : l'auteur peut autoriser une personne exploiter son uvre sans pour autant se dpossder de ses droits. Il pourra alors autoriser d'autres personnes exploiter l'uvre. Cependant, la personne qui l'auteur cde les droits souhaitera souvent en avoir l'exclusivit. Le contrat prvoira donc une cession exclusive des droits. Dans ce cas, l'auteur ne pourra plus exploiter son uvre.

1.4.3

Les licences "libres"

En principe, toute exploitation de l'uvre qui n'est pas autorise par l'auteur est interdite. Mais rien n'empche un auteur d'autoriser trs largement la diffusion et l'utilisation de ses uvres et de ne demander aucune rmunration en contrepartie. Les licences dites "libres" sont des sortes de contrats-types dont le but est de permettre aux auteurs qui y recourent de diffuser trs largement leurs uvres et d'autoriser un trs grand nombre d'utilisations (y compris la modification). Deux licences seront ici prsentes : la licence publique gnrale GNU et la licence Creative Commons.

1.4.3.1 La licence publique gnrale GNU (ou GNU General Public License) La licence publique gnrale GNU a t conue pour permettre chacun d'adapter un logiciel ses besoins et de contribuer ainsi son amlioration. C'est le principe du "logiciel libre". La personne qui met son uvre sous licence GPL reconnat aux utilisateurs quatre liberts : Libert d'excuter le logiciel n'importe quelles fins. Libert d'tudier le logiciel et de l'adapter ses besoins Cette libert implique que le code source du logiciel soit mis la disposition de l'utilisateur. C'est l'une des caractristiques de la licence. Libert de redistribuer le logiciel d'autres personnes Un logiciel "libre" n'est pas forcment gratuit. La licence GPL n'interdit pas la redistribution commerciale. Un logiciel libre peut faire l'objet d'une exploitation commerciale. Libert d'amliorer le logiciel et de publier ces amliorations.

1.4.3.2 Les licences "Creative Commons" Les licences "Creative Commons" ont pour but de simplifier l'exploitation des uvres. Simples utiliser et intgres dans les standards du web, ces autorisations non exclusives permettent aux titulaires de droits d'autoriser le public effectuer certaines utilisations, tout en

ayant la possibilit de rserver les exploitations commerciales, les uvres drives ou le degr de libert (au sens du logiciel libre, par exemple le droit de modifier ou d'"amliorer" une uvre). Pour publier son uvre sous licence "Creative Commons", l'auteur de l'uvre se connecte au site Creative Commons et choisit entre plusieurs types de licence, qui combinent les critres suivants, selon le libre choix de l'auteur : Paternit Il s'agit de la mention du nom de l'auteur qui doit apparatre chaque fois que l'uvre est utilise ou diffuse sur Internet. Ce critre est obligatoire en droit franais, en application du droit moral de l'auteur. Pas de modification Si l'auteur choisit d'appliquer ce critre, il prvient tout utilisateur qu'il ne tolre aucune modification son uvre. Pas d'utilisation commerciale Si l'auteur choisit d'appliquer ce critre, il prvient tout utilisateur qu'il ne tolre aucune exploitation commerciale de son uvre. Partage des conditions initiales l'identique En cas de modification de l'uvre par l'utilisateur, celui-ci devra diffuser l'uvre qui rsultera de cette modification (l'uvre "drive") sous les mmes conditions initialement prvues dans la licence Creative Commons. La combinaison de ces critres aboutit pour l'auteur un choix entre six types de licences Creative Commons.

1.4.4

A retenir...

L'auteur peut cder ses droits patrimoniaux un tiers (diteur, producteur...), titre exclusif ou non exclusif. Les contrats de cession doivent dfinir trs prcisment les droits que l'auteur cde. L'auteur conserve l'ensemble des droits qu'il n'a pas expressment cds. L'auteur peut choisir d'autoriser trs largement la diffusion de son uvre. Pour ce faire, il peut recourir certaines licences prrdiges, telle que la licence publique gnrale GNU ou la licence Creative Commons.

2 Communiquer

2.1 Dfinition de la communication prive


Par dfinition, un message est priv lorsqu'il n'est pas destin tre connu de tout le monde. Ainsi, on est en prsence d'une communication ou correspondance prive lorsqu'un message est destin une ou plusieurs personnes dtermine(s) et individualise(s).

2.2 Rgles applicables la communication prive


Les messages changs entre deux personnes sont protgs par le droit au respect de la vie prive. Nul ne peut prendre connaissance d'une correspondance ou d'une communication qui ne lui est pas destine. Le droit au respect de la vie prive est un droit fondamental, reconnu par plusieurs textes internationaux. Entre autres : la Dclaration universelle des Droits de l'Homme et la Convention europenne des Droits de l'Homme.

Remarque : Si le droit protge la vie prive des individus, cela ne signifie pas que tout ce qui se passe dans la sphre prive chappe au droit. Ainsi, mme s'il reste secret, l'change par courrier lectronique de contenus caractre pdophile ou d'informations de nature porter atteinte aux intrts fondamentaux de la nation est toujours illgal.

2.2.1

Le secret des correspondances et des communications

Le Code pnal interdit le fait, lorsqu'il est accompli de mauvaise foi (Une personne qui accomplit ces actes de faon accidentelle ou sans savoir qu'elle porte atteinte une communication prive ne pourra pas tre condamne.) : d'ouvrir, de supprimer, de retarder ou de dtourner des correspondances destines des tiers, de prendre connaissance des correspondances destines des tiers.

Le mme article punit le fait, commis de mauvaise foi : d'intercepter, de dtourner, d'utiliser ou de divulguer des correspondances mises, transmises ou reues par la voie des tlcommunications, de procder l'installation d'appareils conus pour raliser de telles interceptions.

L'atteinte au secret des correspondances est punie de peines pouvant aller jusqu' un an d'emprisonnement et 45 000 euros d'amende.

Dans certains cas dfinis par la loi (protection de la sret de l'tat, enqute criminelle, lutte contre le terrorisme...), les autorits publiques peuvent procder linterception de courriers lectroniques. Ceci est possible uniquement si un juge ou les autorits comptentes lont ordonn. En aucune faon, un particulier ou une socit ne peut tre autoris intercepter des courriers lectroniques ou pratiquer des coutes tlphoniques.

2.2.2

Le secret des correspondances prives au sein de l'entreprise

Le respect de la vie prive ne s'arrte pas aux portes du domicile. Mme dans le cadre de leur travail, les employs d'une entreprise ont droit au respect de leur correspondance prive. Ainsi, l'employeur n'est pas autoris ouvrir les courriers lectroniques clairement identifis comme personnels (notamment ceux dont l'objet indique "personnel"). Il peut toutefois, pour assurer le bon fonctionnement et la scurit de l'entreprise : consulter les courriers caractre professionnel de ses employs ; mettre en place un dispositif technique de surveillance permettant d'obtenir des statistiques sur la taille et le volume des courriers lectroniques reus et envoys par chaque employ. Il devra toutefois informer les salaris, les reprsentants du personnel et la CNIL du recours ce dispositif.

L'usage du courrier lectronique peut-il tre un motif de licenciement du salari ? L'entreprise peut-elle procder la cybersurveillance de ses salaris ? L'employeur peut, en effet, vouloir prouver les agissements fautifs de ses salaris en vrifiant l'usage du matriel informatique et de la connexion Internet mis sa disposition. L'utilisation de la messagerie lectronique par les salaris des fins personnelles est couverte par le secret des correspondances. L'entreprise peut prvoir en complment de son rglement intrieur certaines restrictions ce principe. Le salari est alors suppos avoir t inform de ces restrictions, ce qui peut jouer en sa dfaveur devant les tribunaux. Cependant, la protection des correspondances prives ne peut justifier des comportements illicites.

Lorsqu'un salari utilise le matriel informatique mis sa disposition par son employeur pour procder des activits illicites, comme par exemple la cration d'un site Internet contrefaisant, la responsabilit de l'employeur peut tre engage. Le salari peut tre sanctionn voire licenci par son employeur pour perte de confiance si les circonstances sont particulirement accablantes, comme par exemple la cration d'un site caractre pornographique, avec stockage de messages et de photos sur le disque dur de son ordinateur.

Les dossiers informatiques peuvent tre ouverts par l'employeur, uniquement en prsence du salari.

2.2.3

Les moyens techniques de protection des communications lectroniques

Le courrier lectronique n'est pas un moyen sr d'changer des informations. Lorsqu'une personne envoie un courrier lectronique une autre personne, celui-ci transite par une multitude de serveurs avant d'arriver destination. Lors de cet acheminement sur le rseau, le courrier peut tre intercept, voire modifi, sans que le destinataire du message s'en aperoive. Par ailleurs, il est extrmement facile, techniquement, d'usurper l'identit d'une personne en envoyant un courrier lectronique dont l'en-tte a t falsifi.

Pour toutes ces raisons, il peut tre utile, lorsque l'on souhaite changer des informations sensibles ou confidentielles, de crypter ses messages en utilisant une signature lectronique scurise.

2.2.3.1 La cryptographie Le mot cryptographie est un terme gnrique dsignant l'ensemble des techniques permettant de chiffrer des messages, c'est--dire permettant de les rendre inintelligibles sans une action spcifique. Le verbe crypter est couramment utilis mais les informaticiens prfrent le verbe chiffrer. La cryptologie est essentiellement base sur l'arithmtique : il s'agit dans le cas d'un texte de transformer les lettres qui composent le message en une succession de chiffres (sous forme de bits dans le cas de l'informatique), puis ensuite de faire des calculs sur ces chiffres pour : d'une part, les modifier de telle faon les rendre incomprhensibles. Le rsultat de cette modification (le message chiffr) est appel cryptogramme (en anglais ciphertext) par opposition au message initial, appel message en clair (en anglais plaintext) ; d'autre part, faire en sorte que le destinataire saura les dchiffrer.

Le fait de coder le message s'appelle chiffrement. La mthode inverse, consistant retrouver le message original, est appele dchiffrement.

Il existe deux mthodes de cryptographie. La cryptographie symtrique (ou cl prive) Dans ce systme, c'est la mme cl qui permet de chiffrer et de dchiffrer le message. L'inconvnient est que, pour que le destinataire du message puisse le dchiffrer, il faut d'abord que l'expditeur lui ait fait parvenir la cl. Lors de son transfert, la cl risque d'tre intercepte. En raison de ce risque, on recourt plus frquemment la cryptographie cl publique.

La cryptographie asymtrique (ou cl publique) Dans ce systme, chaque individu se voit attribuer deux cls : une cl prive, garde secrte, et une cl publique, destine tre largement divulgue. Un message crypt avec la cl publique peut tre dchiffr uniquement avec la cl prive correspondante (inversement, un message crypt avec la cl prive peut tre dchiffr uniquement avec la cl publique correspondante). Pour envoyer un message chiffr, il suffit d'utiliser la cl publique du destinataire (rcupre, par exemple, sur un annuaire public) pour crypter le message. Seul le destinataire, qui possde la cl prive correspondante, pourra dchiffrer le message.

Aprs avoir t soumise pendant longtemps un contrle troit de l'tat, l'utilisation de la cryptographie est aujourd'hui libre. Toute personne peut dsormais recourir la cryptographie pour assurer la confidentialit de ses messages, les authentifier et en garantir l'intgrit.

L'tat a toujours vu d'un mauvais il l'change d'informations cryptes, dans la mesure o celles-ci peuvent servir des activits contraires aux intrts fondamentaux de l'tat (terrorisme, espionnage, grand banditisme...). Si aujourdhui lutilisation des techniques cryptographiques nest plus soumise aucune dclaration ou autorisation, le contrle est nanmoins maintenu au niveau des personnes qui fournissent des moyens de cryptologie (quipements ou services), ds lors que ceux-ci nont pas pour seule fonction lauthentification ou le contrle dintgrit.

2.2.3.2 La signature lectronique Qu'est-ce qu'une signature lectronique?

Une signature lectronique permet de garantir l'identit de l'expditeur d'un message et de s'assurer que le message transmis n'a subi aucune altration. Schmatiquement, la signature d'un courrier lectronique se fait de la faon suivante : L'expditeur doit d'abord crer une "empreinte" du message qu'il souhaite envoyer. Cette opration fait intervenir une fonction cryptographique dite de "hachage" ( un message donn correspond un "hach" donn). L'expditeur chiffre ensuite le "hach" au moyen de sa cl prive. Le rsultat obtenu est la signature lectronique. L'expditeur joint la signature lectronique son message. Lorsqu'il reoit le courrier lectronique, le destinataire calcule le "hach" du message qu'il a reu. Puis, il utilise la cl publique de l'expditeur (rcupre sur un annuaire) pour dchiffrer la signature. Il compare alors le "hach" du message envoy avec celui du message reu. S'ils sont identiques, le message n'a subi aucune altration.

L'intrt de la signature lectronique est double : Intrt pratique: l'utilisation de signatures lectroniques permet deux personnes qui s'changent des courriers lectroniques de s'assurer de leurs identits respectives et d'tre sres que leurs messages n'ont pas t modifis lors de leur acheminement. Intrt juridique : les messages et documents lectroniques signs numriquement peuvent servir de preuve s'ils reposent sur des techniques fiables.

Il peut tre ncessaire de procder la vrification de la signature lectronique. A cette fin, il existe des certificats de signature. Ces certificats lectroniques doivent tre dlivrs par des prestataires de certification dment habilits par les autorits comptentes.

Quelle est la valeur juridique de la signature lectronique? Juridiquement, la signature lectronique a la mme valeur que la signature manuscrite, ds lors qu'elle permet de garantir : l'identit du signataire : la signature d'une personne exprimant son consentement, il est essentiel de pouvoir affirmer avec certitude que la signature lectronique a bien t appose par cette personne (et non par une autre) ; l'intgrit du document sur lequel a t appos la signature : une personne ne signe un document que parce qu'elle est d'accord avec ce qu'il contient (ex. : les clauses d'un contrat). Il est donc impratif de garantir que le contenu ne pourra pas tre modifi aprs signature. l'indissociabilit de la signature et du document sign : il ne doit pas tre possible d'extraire la signature lectronique appose par une personne sur un document pour l'intgrer un autre document.

La signature lectronique scurise est recevable comme preuve en justice au mme titre qu'une signature manuscrite, mais la fiabilit du procd devra tre dmontre en cas de contestation.

2.2.4

A retenir...

Lorsque l'on est en prsence d'un message destin une ou plusieurs personnes dtermine(s) et individualise(s), il faut appliquer les rgles propres aux communications prives. Les messages destins un public indtermin sont couverts par les rgles relatives la communication publique.

Les communications et correspondances prives sont couvertes par le secret des correspondances.

Le secret des correspondances protge mme les courriers lectroniques caractre personnel envoys et reus par un employ dans le cadre de son travail.

Pour protger ses courriers lectroniques et s'assurer de l'identit de son interlocuteur, on peut recourir une signature lectronique.

La signature lectronique a la mme valeur juridique que la signature manuscrite.

2.3 Dfinition de la communication publique


La communication publique (ou communication au public) consiste communiquer des informations au public (c'est--dire un ensemble de personnes indtermines et non individualises). On ne s'intressera ici qu' la communication au public par voie lectronique. La loi dfinit la communication au public par voie lectronique comme : Toute mise disposition du public par un procd de communication lectronique (site web, un blog, un rseau peer-to-peer...) ...de signes, de signaux, d'crits, d'images, de sons ou de messages de toute nature. ...qui n'ont pas le caractre de la correspondance prive.

2.4 Rgles applicables la communication publique


La communication au public par voie lectronique est libre. Toute personne peut librement crer un site web ou un blog. Aucune autorisation ne doit tre demande.

Cette libert ne signifie pas que le crateur d'un site web peut faire tout ce qu'il veut. Si le contenu diffus est illgal ou porte atteinte aux droits d'autres personnes, sa responsabilit civile et/ou pnale pourra tre engage.

Toute personne qui met des contenus disposition du public sur Internet est soumise certaines obligations. Certaines sont lies au "contenant" (le site web ou le blog sur lequel les contenus (textes, images, sons...) sont mis disposition), dautres au "contenu" lui-mme.

2.4.1

Les rgles qui s'appliquent au "contenant"

2.4.1.1 Quelles sont les prcautions prendre lors de la cration du site web ? Tout site web (ou blog) a une adresse qui permet de l'identifier et de le distinguer des autres sites web. Cette adresse, aussi appele "nom de domaine", peut prendre plusieurs formes : Si le crateur du site web a dpos un nom de domaine, il sera de type www.nom-dusite.com (l'extension du nom de domaine pouvant galement tre .net, .org, .fr, etc.). S'il n'a pas dpos de nom de domaine, il se prsentera sous la forme www.nom-del'hbergeur.com/nom-du-site ou nom-du-site.nom-de-l'hbergeur.com. Gnralement, les hbergeurs de site web ou de blog offrent la possibilit de choisir le nom du site. Dans un cas comme dans l'autre, il faut tre prudent au moment de choisir le nom du site ou le nom de domaine. Notamment : o Le nom ne doit pas tre identique ou similaire une marque dpose ou un nom de socit. o Une personne qui dposerait le nom de domaine www.coca-cola-passion.com s'exposerait une condamnation pour contrefaon de la marque Coca-Cola. La contrefaon sera galement constitue si le nom de domaine reprend la marque sous une forme proche. o Le nom ne doit pas reprendre celui d'une personne connue.

Une personne a le droit d'utiliser son nom et/ou son prnom dans l'adresse de son site web. Les autres personnes qui portent ce nom ne pourront pas l'en empcher. En revanche, il n'est pas permis de reprendre le nom d'une personne connue et d'utiliser sa notorit pour attirer des visiteurs sur le site.

En matire de dpt de nom de domaine, il n'y a pas de rgles juridiques particulires, si ce n'est la rgle du "premier arriv, premier servi". Aucun ordre de priorit n'est accord une personne dtenant par exemple une marque de fabrique et qui se voit devancer par un tiers dposant un nom de domaine portant le nom de la marque.

Cependant, si la phase du dpt est libre, tout dposant mal intentionn risque des poursuites judiciaires des personnes titulaires de droits. Ces derniers sont souvent gagnants sur le terrain : du droit de la proprit intellectuelle (ex : marques) ou du droit de la personnalit (dans ce cas, le droit au nom).

Le fait d'enregistrer de mauvaise foi des noms de domaine portant atteinte aux droits des tiers est appel "cybersquattage".

Le Registrar (Un registrar, ou bureau d'enregistrement, est une socit ou une association permettant le dpt de noms de domaine Internet) peut nanmoins se rserver le droit de vrifier si l'enregistrement d'un nom de domaine ne se heurte pas aux droits des tiers pour parfois bloquer l'enregistrement.

2.4.1.2 Quelles sont les informations qui doivent figurer sur un site web ? Toute personne qui dite un site web doit pouvoir tre identifie. La loi exige que certaines informations figurent sur le site web. Celles-ci ne sont pas les mmes selon que la personne qui appartient le site est un professionnel ou, au contraire, un particulier.

Site web dit titre professionnel Les personnes dont l'activit est d'diter un service de communication au public en ligne (site web, blog ou autre) sont tenues d'indiquer sur leur site web certaines informations permettant de les identifier et de les contacter : Leurs nom et prnoms, s'il s'agit de personnes physiques, leur dnomination ou leur raison sociale s'il s'agit de personnes morales Leur domicile (personnes physiques) ou leur sige social (personnes morales) Leur numro de tlphone Le cas chant, leur numro d'inscription au registre du commerce et des socits (RCS) ou au rpertoire des mtiers.

Site web dit titre non professionnel La loi autorise les personnes qui ditent un site web titre non professionnel rester anonymes. La loi pose deux conditions cet anonymat :

La personne qui dite le site web doit fournir son hbergeur l'ensemble des informations permettant de l'identifier et de la contacter (nom, prnoms, adresse, numro de tlphone). Gnralement, ces informations seront fournies au moment de l'inscription auprs de l'hbergeur. Les informations permettant d'identifier et de contacter l'hbergeur devront figurer sur le site web.

Si le responsable du site (professionnel ou non) recueille des donnes qui concernent ses visiteurs, il faudra galement qu'il s'assure qu'il n'est pas soumis aux obligations prvues par la loi "informatique et liberts".

2.4.2

Les rgles qui s'appliquent au "contenu"

2.4.2.1 Les contenus contraires l'ordre public Certains contenus, contraires l'ordre public, ne peuvent pas tre diffuss. Il s'agit notamment : des photographies ou films caractre pornographique reprsentant un mineur des messages qui font l'apologie des crimes contre l'humanit des messages incitant la haine raciale ou la discrimination.

La loi fait obligation aux fournisseurs d'accs Internet et aux hbergeurs de sites web : de mettre en place un dispositif facilement accessible et visible permettant toute personne de leur signaler l'existence d'un site web hbergeant ce type de donnes ; d'informer promptement les autorits publiques lorsque l'existence de ces donnes leur est signale.

La publication de contenus de ce type est trs svrement sanctionne (plusieurs annes d'emprisonnement et plusieurs centaines de milliers d'euros d'amende).

2.4.2.2 Le droit l'image Le droit l'image des personnes Toute personne a le droit de contrler l'utilisation de son image. Elle peut notamment s'opposer ce que l'on diffuse ou publie une photographie qui la reprsente.

Avant de publier une photographie sur un site, il faut donc obtenir une autorisation, de prfrence crite (afin de pouvoir prouver, le cas chant, que l'autorisation a bien t donne). Si la photographie reprsente un enfant, il faudra obtenir l'accord de ses parents pour pouvoir la publier. Naturellement, la publication d'une photographie caractre pornographique reprsentant un enfant est interdite, mme avec l'autorisation des parents. Dans certains cas, aucune autorisation ne sera ncessaire : Lorsque la personne n'est pas reconnaissable (photo floue, personne de dos, etc.) : il n'y a dans ce cas aucune atteinte son image et l'autorisation ne sera donc pas requise. Lorsque la personne se trouve dans une foule, de sorte que son image se perd parmi celles des autres personnes. En revanche, si la mise au point est faite sur une ou plusieurs personnes en particulier (ex. : un couple une terrasse d'un caf), il faudra leur demander l'autorisation pour publier la photographie. Lorsque la photographie reprsente un personnage public ou une clbrit dans le cadre de l'exercice de son activit et qu'elle est publie des fins d'information.

Le droit l'information peut faire chec au droit l'image ou la vie prive.

Exemple : Si la photo d'une victime d'un attentat est reproduite, le droit l'information l'emporte sur le droit l'image (d'autant que dans une telle hypothse, il est frquent que la personne ne soit pas reconnaissable).

Le droit l'image des biens Une personne a le droit d'interdire la reproduction ou la communication au public de l'image de ses biens (maison, voiture...). Pour publier une photographie reprsentant un bien, il faudra donc, en principe, obtenir l'autorisation de son propritaire. En pratique, l'absence d'autorisation ne posera gnralement pas de problme. Il existe cependant des situations dans lesquelles lautorisation doit imprativement tre demande : lorsque la publication de la photographie est susceptible de troubler la tranquillit du propritaire. Si la photographie d'une maison permet de savoir o se trouve cette maison ou de dterminer qui elle appartient, il faudra demander l'autorisation du propritaire avant de la publier. Lorsque la photographie est destine un usage commercial. Le propritaire d'une maison pittoresque pourra poursuivre la personne qui, sans demander

son autorisation, a photographi son bien et en a tir des cartes postales, vendues aux touristes.

En revanche, aucune autorisation ne sera ncessaire si le bien n'est pas le sujet principal de la photographie.

2.4.2.3 La diffamation et l'injure publique La diffamation publique La diffamation est l'allgation ou l'imputation d'un fait qui porte atteinte l'honneur ou la considration de la personne laquelle le fait est imput.

La diffamation sera constitue : mme si la personne laquelle est impute le fait dshonorant n'est pas explicitement nomme mais est identifiable, mme si l'imputation passe par des voies dtournes (forme ironique, dubitative, interrogative...).

Le fait d'crire sur un site web que le directeur comptable d'une socit nomme (personne identifiable) n'est sans doute pas tranger (imputation indirecte) la disparition de sommes importantes des caisses de la socit pourra entraner une condamnation pour diffamation.

La personne vise par les propos diffamatoires a 3 mois pour porter plainte. La diffamation publique est un dlit, puni de peines qui peuvent atteindre un an d'emprisonnement et 45 000 euros d'amende.

Une personne poursuivie pour diffamation pourra toutefois chapper la sanction si elle peut prouver que les faits allgus sont vrais (c'est ce que l'on appelle l'exception de vrit). La preuve des faits ne sera toutefois pas possible dans certains cas, notamment si les faits concernent la vie prive de la personne ou s'ils remontent plus de 10 ans.

On notera enfin que la responsabilit de la personne qui dite un site web ou un blog sera mise en cause, mme s'il n'est pas l'auteur des propos diffamatoires (ou injurieux) publis sur le site.

L'injure publique Certains propos publis sur un site web ou un forum peuvent ne renfermer l'imputation d'aucun fait prcis mais tre nanmoins violents ou outrageants envers la personne vise. Ils pourront tre sanctionns dans la mesure o ils constituent une injure. La loi dfinit l'injure comme "toute expression outrageante, termes de mpris ou invective qui ne renferme l'imputation d'aucun fait". L'injure publique est un dlit puni de peines pouvant aller jusqu' six mois d'emprisonnement et 22 500 euros d'amende. Des propos diffamants s'accompagnent frquemment d'injures. Mme lorsque l'auteur des propos diffamants est en mesure de prouver que les faits rapports sont vrais (et peut ainsi chapper aux poursuites en diffamation), il peut tre sanctionn pour injures.

En cas de publication d'un message illicite, l'action judiciaire intente s'exerce-t-elle de la mme manire dans l'environnement papier et sur Internet ? Plus prcisment, le dlai de prescription doit-il tre le mme? La loi sur la presse prcise que l'action doit tre porte devant les tribunaux dans les trois mois suivant la publication du contenu litigieux. Or comment peut-on appliquer cette rgle un contenu diffus sur Internet qui, bien souvent, change au fil du temps, avec des modifications successives des pages web ? La jurisprudence a refus d'accorder Internet un rgime drogatoire. La loi sur la presse s'applique donc Internet. Le point de dpart du dlai de prescription est la date de publication, c'est--dire la date de la mise disposition du public. Cependant, toute la question rside dans la manire d'apprcier quand une premire publication a lieu sur Internet.

2.4.2.4 Le droit de rponse et de contestation Toute personne nomme ou dsigne sur un site web ou un blog a le droit de contester ou de rectifier les propos tenus son sujet. On parle de droit de rponse dans le cadre du droit de la communication audiovisuelle si le contenu diffus sur Internet entre dans la dfinition de la communication audiovisuelle (un contenu de radio ou de tlvision). En dehors de cette hypothse, on parle de contestation. On ne se situe alors plus sur le terrain du droit de la communication audiovisuelle mais sur celui du droit de la presse classique.

Le droit de rponse ou la contestation peuvent tre mises en uvre mme si les propos en cause ne sont ni diffamants, ni injurieux.

Ce droit de rponse ou cette contestation peuvent tre exerces dans les 3 mois qui suivent la publication du message, en adressant une demande : Au directeur de la publication (la personne qui exploite un site web titre professionnel ayant l'obligation de mentionner, sur le site, son identit et ses coordonnes) l'hbergeur, si le site web est celui d'un particulier qui a choisi de rester anonyme (l'identit et les coordonnes de l'hbergeur devant en ce cas tre accessibles sur le site web).

A partir du moment o il reoit la demande, le directeur de la publication a 3 jours pour insrer (gratuitement) les rponses de la personne nomme ou dsigne.

2.4.2.5 La question de la responsabilit des intermdiaires techniques En prsence de contenus illicites (contraires l'ordre public, diffamatoires, violant le droit l'image ou contrefaisants), la question de la responsabilit des divers intermdiaires techniques participant la mise en ligne des sites litigieux se pose. C'est d'ailleurs l'une des questions les plus dlicates aujourd'hui, tant du point de vue technique que juridique, voire mme politique.

La responsabilit des hbergeurs et des fournisseurs d'accs Les hbergeurs et les fournisseurs d'accs sont responsables (civilement et pnalement) seulement si : ils avaient effectivement connaissance du caractre illicite des contenus ds qu'ils ont eu connaissance de ces contenus, ils n'ont pas agi promptement pour les retirer ou en rendre l'accs impossible.

La responsabilit des modrateurs de forums de discussion La loi n'envisage pas expressment le cas des forums de discussion. Cependant, le juge peut dcider de rattacher le rgime de responsabilit des modrateurs de forums aux rgimes existants, en fonction du mode de modration pratiqu : Le forum est modr a priori

L'administrateur du forum peut tre considr comme un directeur de publication, soumis au rgime de responsabilit ditoriale de la loi sur la presse. Toutefois, ce rgime de responsabilit tant plus lourd que celui prvu pour les intermdiaires Internet, les tribunaux ont parfois tendance

l'appliquer uniquement dans des cas limits, notamment si l'administrateur effectue une vritable exploitation ditoriale du forum. On peut parler d'exploitation ditoriale d'un forum de discussion lorsque le modrateur rdige ou modifie des messages.

Le forum n'est pas modr ou est modr a posteriori

Dans ce cas, l'administrateur du forum est considr comme un hbergeur et se voit appliquer le rgime de responsabilit prvu par la loi, pour l'hbergeur.

2.4.3

A retenir...

Il est interdit de publier certains contenus contraires l'ordre public, tels que les photographies pdophiles ou les textes incitant la haine raciale.

Pour publier la photographie d'une personne identifiable, il faut obtenir son autorisation. Il en est de mme pour la photographie d'un bien appartenant une personne.

La publication de propos diffamatoires peut tre sanctionne, sauf si l'on peut prouver que les faits rvls sont vrais.

La publication d'injures (sur un site web ou un blog, par exemple) est interdite.

Toute personne vise dans un texte publi sur un site web peut exercer un droit de rponse ou de contestation.

3 Se protger
Les technologies de l'information et de la communication peuvent tre utilises pour porter atteinte la vie prive, l'identit et la tranquillit des personnes. Le lgislateur a pris trs tt conscience de ces menaces et adopt, ds la fin des annes 1970, des textes juridiques destins contrler ou sanctionner certains usages de l'informatique. La loi du 6 juillet 1978 dite "loi informatique et liberts" est le texte fondateur en la matire. Cette loi a notamment institu la CNIL (Commission Nationale de l'Informatique et des Liberts), charge de veiller au respect de la loi "informatique et liberts" et principalement au respect de la vie prive

et des liberts individuelles ou publiques. En 2004, cette loi a t modifie afin de s'adapter aux communications lectroniques.

Lorsqu'une personne ouvre un compte en banque, s'inscrit un service de courrier lectronique ou dpose un nom de domaine, il lui est demand de fournir un certain nombre d'informations permettant de l'identifier. La collecte de ces donnes caractre personnel peut avoir plusieurs finalits : Elle peut tre impose par la loi : par exemple, les banques sont tenues de vrifier l'identit de tout nouveau client. Elle peut tre ncessaire l'excution du contrat : ainsi, un commerant qui propose des produits sur Internet aura besoin du nom et de l'adresse de l'acheteur pour pouvoir le livrer. Elle peut avoir pour objectif de mieux cerner le profil et les besoins du client : beaucoup de socits procdent un "profilage" de leurs clients en vue de leur proposer des produits et services adapts. Elle peut galement rpondre des objectifs purement commerciaux : certaines socits ont par exemple pour activit principale de rassembler diffrents fichiers de clientle en vue de les recouper et de dresser des profils extrmement pointus (identit complte, coordonnes, profil de consommation, catgorie socioprofessionnelle, etc.), qu'elles vendront leurs clients.

Origines de la loi "Informatique et libert" Associes la puissance de traitement des ordinateurs, les oprations de collecte, de conservation et d'utilisation de donnes caractre personnel peuvent constituer une menace pour la vie prive des personnes. Conscient de ces risques, le lgislateur franais a adopt le 6 juillet 1978 une loi relative l'informatique, aux fichiers et aux liberts, communment appele loi "informatique et liberts". Fonde sur le principe que "l'informatique doit tre au service de chaque citoyen" et qu'elle "ne doit porter atteinte ni l'identit humaine, ni aux droits de l'homme, ni la vie prive, ni aux liberts individuelles ou publiques", la loi "informatique et liberts" soumet les responsables de traitement de donnes caractre personnel certaines obligations et reconnat des droits aux personnes concernes par ces traitements. Une autorit indpendante, la CNIL (Commission Nationale de l'Informatique et des Liberts), est charge d'en assurer le respect.

Rles de la CNIL: regrouper et contrler l'ensemble des dclarations des traitements automatiss d'informations nominatives. Missions : Recenser et contrler les fichiers Rglementer Garantir le droit d'accs

Instruire les plaintes Informer

Site de la CNIL : http://www.cnil.fr

3.1 La protection des donnes caractre personnel


3.1.1 Les applications de la loi "Informatique et liberts"

La loi "informatique et liberts" s'applique ds que l'on est en prsence : d'un traitement automatis de donnes caractre personnel (c'est--dire les traitements qui sont raliss de faon automatique par des machines) d'un traitement non automatis de donnes caractre personnel contenues ou appeles figurer dans des fichiers.

Remarque : L'article 2 de la loi prcise que les traitements mis en uvre pour l'exercice d'activits exclusivement personnelles sont exclus du champ d'application de la loi. Une personne qui conserve dans un fichier les coordonnes de ses amis ne sera donc pas soumise aux obligations poses par la loi.

Pour savoir si les droits et obligations dfinies par la loi s'appliquent, il faut donc se demander d'une part si l'on est en prsence de donnes caractre personnel, d'autre part si ces donnes font l'objet d'un traitement.

3.1.1.1 La notion de donnes caractre personnel Au sens de la loi "informatique et liberts", sont des donnes caractre personnel : Les informations relatives une personne physique identifie Lorsque l'on s'inscrit un service en ligne, il est souvent demand les nom et prnom ainsi que d'autres informations complmentaires (profession, centres d'intrt, situation familiale...) : ces informations sont relatives une personne physique identifie et constituent donc des donnes caractre personnel. Les informations relatives une personne physique qui peut tre identifie, directement ou indirectement, par rfrence un numro d'identification ou un ou plusieurs lments qui lui sont propres (ex. : numro de scurit sociale, numro de tlphone, adresse lectronique, ...).

En retenant une dfinition trs large des donnes caractre personnel, la loi peut apprhender un grand nombre de situations. Concernant les communications lectroniques, de nombreuses donnes peuvent tre considres comme personnelles. Ainsi, par exemple, les donnes dites "de connexion" relvent de la catgorie des donnes caractre personnel.

Le cas des donnes de "connexion" Les donnes de connexion, de manire gnrale, sont les informations produites ou ncessites par l'utilisation des rseaux de communications lectroniques, qu'il s'agisse des communications tlphoniques ou des connexions au rseau Internet (donnes de trafic, de localisation, de facturation, etc.). Ces donnes permettent d'identifier les personnes l'origine ou destinataires de communications lectroniques. Bien que ces donnes doivent en principe tre effaces, la loi peut exiger des oprateurs de communications lectroniques de les conserver, dans certaines conditions et pendant une dure limite. Les donnes ainsi conserves ne peuvent en aucun cas concerner le contenu des communications. Le dveloppement de la menace terroriste empruntant les moyens du rseau Internet a notamment amen le lgislateur tendre les possibilits de conservation des donnes de connexion.

La loi franaise prcise que les donnes pouvant tre conserves pour les besoins de la recherche, de la constatation et de la poursuite des infractions sont : "les informations permettant d'identifier l'utilisateur "(nom, prnom, adresse, etc.) "les donnes relatives aux quipements terminaux de communication utiliss"(ceux des oprateurs de tlphonie et des fournisseurs d'accs) "les caractristiques techniques ainsi que la date, l'horaire et la dure de chaque communication"(adresse IP, date et heure de connexion et de dconnexion) "les donnes relatives aux services complmentaires demands ou utiliss et leurs fournisseurs" "les donnes permettant d'identifier le ou les destinataires de la communication". Il s'agit, par exemple, de l'adresse IP du destinataire d'un courrier lectronique.

3.1.1.2 La notion de traitement de donnes L'article 2 de la loi donne une dfinition peu prcise des traitements de donnes : un traitement de donnes est une opration ou un ensemble d'oprations portant sur ces donnes, quel que soit le procd utilis.

La loi cite comme exemples de traitements de donnes :

La collecte et l'enregistrement (ex. : recueillir des donnes au moyen d'un formulaire en ligne) L'organisation et la conservation (ex. : classer les donnes recueillies des fichiers, intgrer ces fichiers dans une base de donnes) L'adaptation et la modification L'extraction, la consultation, l'utilisation La communication par transmission, diffusion ou toute autre forme de mise disposition Le rapprochement ou l'interconnexion (ex. : rassembler plusieurs fichiers et les recouper en vue d'laborer des profils individuels intgrant des informations issues de chacun de ces fichiers) Le verrouillage, l'effacement ou la destruction.

3.1.2

Les devoirs de la personne responsable du traitement de donnes caractre personnel

Le responsable d'un traitement de donnes caractre personnel est "la personne, l'autorit publique, le service ou l'organisme qui dtermine les finalits et les moyens du traitement". Remarque : Il est important de noter que la loi "informatique et liberts" ne s'applique pas uniquement au secteur priv (commerants, socits, etc.). Si le responsable du traitement est un organisme public, il sera galement soumis aux obligations poses par la loi. La loi "informatique et liberts" prvoit un certain nombre d'obligations la charge du responsable du traitement. Le non-respect de ces obligations peut tre sanctionn pnalement (jusqu' cinq ans d'emprisonnement et 300 000 euros d'amende).

3.1.2.1 Obligations relatives la nature des donnes Certaines donnes caractre personnel ne peuvent tre collectes. C'est le cas des donnes relatives : aux origines raciales ou ethniques, aux opinions politiques, philosophiques ou religieuses, l'appartenance un syndicat, la sant ou la vie sexuelle.

La loi reconnat toutefois quelques exceptions cette interdiction, dans des hypothses limites et strictement encadres. Ex : Une banque ne sera pas autorise collecter des donnes relatives aux opinions politiques de ses clients. Mais la loi autorise les partis politiques traiter des donnes relatives aux opinions politiques de ses membres.

Par ailleurs, les donnes caractre personnel relatives aux infractions, condamnations et mesures de sret ne peuvent tre mises en uvre que par certaines personnes : les juridictions (tribunaux, cours d'appel...), les autorits publiques et les personnes morales grant un service public, ds lors qu'elles agissent dans le cadre de leurs attributions lgales ; les auxiliaires de justice (avocats, huissiers, ...), pour les stricts besoins de lexercice des missions qui leur sont confies par la loi ; les socits de gestion collective (ex. : SACEM, SACD...) ou les organismes de dfense professionnelle (ex. : SCPP, SNEP...) agissant au titre de la gestion ou de la dfense des droits de proprit littraire et artistique.

Depuis la modification de la loi informatique et liberts en 2004, les socits qui grent et dfendent les droits des auteurs, diteurs, artistes-interprtes et producteurs peuvent procder la collecte et au traitement automatis des adresses IP de certains internautes pris en flagrant dlit de contrefaon (utilisateurs de logiciels Peer-to-Peer notamment).

3.1.2.2 Obligation de dclaration ou d'autorisation Pralablement toute mise en uvre du traitement, le responsable du traitement doit procder certaines formalits. Dans la majorit des cas, la loi exige uniquement une dclaration la CNIL. Dans d'autres cas, une demande d'autorisation doit tre adresse la CNIL. La dclaration a deux fonctions : elle permet d'informer la CNIL de l'existence du traitement ; elle comporte par ailleurs "l'engagement que le traitement satisfait aux exigences de la loi" : la personne qui envoie la dclaration est cense connatre l'ensemble de ses obligations et avoir pris toutes les mesures ncessaires pour s'y conformer. Un certain nombre de traitements de donnes caractre personnel sont exonrs de dclaration. Voir la page "Faut-il dclarer ?" sur le site de la CNIL.

Certains traitements de donnes caractre personnel particulirement sensibles (donnes gntiques, biomtriques, casier judiciaire, etc.) ne peuvent tre mis en uvre qu'aprs autorisation de la CNIL.

3.1.2.3 Obligation de transparence et d'information L'ide centrale de la loi "informatique et liberts" est que tout traitement de donnes caractre personnel exige le consentement des personnes concernes.

Pour pouvoir donner son consentement, une personne doit logiquement savoir que des donnes qui la concernent sont collectes. Le responsable du traitement est ce titre tenu une obligation de transparence. Le Code pnal punit svrement le fait de collecter des donnes caractre personnel par un moyen frauduleux, dloyal ou illicite.

Depuis quelques annes, une pratique illicite est en plein essor : celle du phishing (ou "hameonnage"). Elle consiste obtenir frauduleusement certaines donnes personnelles (coordonnes, numro de carte bancaire, mot de passe...) en se faisant passer pour un tiers de confiance (banque, organisme public, ). Les personnes concernes reoivent un courrier lectronique reprenant les signes distinctifs de ce tiers (ex. : le logo et les couleurs de la banque) qui les invitent se connecter sur un site web visuellement identique celui du tiers et fournir des donnes confidentielles. Ces pratiques sont videmment illgales.

Il ne suffit cependant pas que la collecte soit effectue au grand jour. La personne auprs de laquelle sont collectes les donnes doit tre mme de connatre prcisment la finalit de la collecte et du traitement. Le responsable doit ainsi respecter une obligation d'information et indiquer au moment de la collecte : son identit ; la finalit et la dure du traitement de donnes ; le caractre obligatoire ou facultatif des rponses ; les consquences ventuelles d'un dfaut de rponse ; les destinataires des donnes ; les droits dont dispose la personne auprs de laquelle sont recueillies les donnes ; les transferts ventuels de donnes dans un pays extrieur l'Union europenne.

Ces informations sont importantes : elles permettent la personne concerne par le traitement de donnes de savoir prcisment quelle est la finalit de la collecte : c'est en se fondant sur ces informations qu'elle donnera son consentement l'utilisation des donnes qui la concernent ; elles engagent le responsable du traitement qui, s'il effectue un traitement de donnes non conforme ce qu'il a annonc, s'expose des sanctions pnales pouvant aller jusqu' cinq ans d'emprisonnement et 300 000 euros d'amende.

L'obligation d'information subsiste mme aprs la collecte. Pendant tout le temps que dure le traitement de donnes caractre personnel, le responsable du traitement est tenu de fournir ces informations aux personnes qui lui demandent.

3.1.2.4 Obligation de scurit Le responsable du traitement est tenu de prendre toutes prcautions utiles pour prserver la scurit des donnes. Il doit notamment s'assurer qu'elles ne seront pas dformes ou endommages et que des tiers non autoriss n'y auront pas accs. Ces prcautions peuvent prendre plusieurs formes : protection physique du btiment dans lequel sont conservs les fichiers sensibles (vigile, camras de surveillance...), protection du systme informatique au sein duquel sont stockes les donnes, . Toutes les donnes ne ncessitent toutefois pas le mme type de protection. La loi prcise cet effet que les mesures de protection doivent tre proportionnes la nature des donnes et des risques prsents par le traitement : plus les donnes sont sensibles, plus la protection devra tre importante.

En cas de non-respect de cette obligation de scurit, le responsable du traitement risque cinq ans d'emprisonnement et 300 000 euros d'amende.

Si la loi sanctionne le responsable du traitement qui ne prend pas les prcautions utiles la protection des donnes caractre personnel, elle sanctionne galement les personnes qui accdent ou tentent d'accder frauduleusement au systme informatique qui contient ces donnes.

3.1.2.5 Les droits des personnes concernes par un traitement de donnes caractre personnel La loi reconnat aux personnes concernes par un traitement de donnes caractre personnel des droits : un droit d'information, un droit d'accs, un droit d'opposition et un droit de rectification.

3.1.2.6 Droit d'information Les personnes dont les donnes caractre personnel font l'objet d'un traitement ont le droit de connatre la finalit du traitement. Les informations que la personne est en droit d'exiger sont celles que le responsable du traitement est tenu d'indiquer.

3.1.2.7 Droit d'accs Des donnes caractre personnel peuvent figurer dans les fichiers d'une socit alors mme que la personne concerne ne se souvient pas les lui avoir fournies. La loi lui reconnat le droit d'obtenir des informations sur ce traitement de donnes caractre personnel : c'est ce que l'on appelle le droit d'accs.

L'article 39 de la loi "informatique et liberts" prvoit que toute personne physique justifiant de son identit a le droit d'interroger le responsable d'un traitement de donnes caractre personnel en vue d'obtenir : la confirmation que des donnes caractre personnel la concernant font ou ne font pas l'objet d'un traitement ; des informations relatives aux finalits du traitement, aux catgories de donnes caractre personnel traites et aux destinataires auxquels les donnes sont communiques ; les informations relatives d'ventuels transferts de donnes caractre personnel dans un pays extrieur l'Union europenne ; la communication, sous une forme accessible des donnes caractre personnel qui la concernent ainsi que de toute information disponible quant l'origine de celles-ci ; les informations permettant de connatre et de contester la logique qui sous-tend le traitement automatis.

La personne concerne par le traitement de donnes caractre personnel est en droit d'obtenir une copie des donnes en cause. En contrepartie, le responsable du traitement peut lui demander une somme couvrant le cot de la reproduction.

Un responsable de traitement qui n'aurait pas respect ses obligations pourrait tre tent, aprs avoir reu une demande d'accs, de dtruire ou de dissimuler les donnes en cause. La loi prvoit qu'en cas de risque de dissimulation ou de disparition des donnes caractre personnel, un juge peut ordonner toutes mesures de nature viter cette dissimulation ou cette disparition.

3.1.2.8 Droit d'opposition Toute personne physique a le droit de s'opposer ce que des donnes caractre personnel qui la concernent fassent l'objet d'un traitement. Cette opposition doit se fonder sur des motifs lgitimes. Le refus de voir ses donnes caractre personnel utilises des fins de prospection, notamment commerciale (envoi de messages publicitaires, appels tlphoniques...), est, en toutes hypothses, un motif lgitime dopposition. Aucune justification supplmentaire ne sera donc ncessaire pour sopposer ce type dutilisation.

Le "spam" (prospection directe par courrier lectronique) La prospection directe par courrier lectronique (c'est--dire l'envoi d'un message destin promouvoir, directement ou indirectement, des biens ou services) n'est autorise qu' certaines conditions :

le destinataire du courrier doit avoir donn son consentement pralable l'envoi. Ce consentement peut tre donn, par exemple, en cochant une croix dans un formulaire en ligne. La loi admet qu'un commerant qui a dj fourni des produits ou des services au destinataire puisse utiliser l'adresse lectronique fournie par ce dernier pour lui envoyer des offres portant sur des produits ou services analogues. le caractre publicitaire du message doit pouvoir tre identifi de manire claire et non quivoque : il est interdit d'envoyer un message volontairement ambigu pour "piger" le destinataire du message et l'amener se connecter sur le site web de l'expditeur du message ; l'expditeur doit indiquer des coordonnes valables pour permettre au destinataire d'exercer son droit d'opposition.

Dans certains cas, l'opposition ne sera pas possible. C'est le cas notamment lorsque le traitement des donnes rsulte d'une obligation lgale. Ainsi, on ne pourra pas refuser de figurer dans les fichiers des services de police, des impts, de la scurit sociale...

3.1.2.9 Droit de rectification Une personne peut constater (notamment aprs avoir exerc son droit d'accs) que le responsable du traitement dtient des donnes caractre personnel qui le concernent et qui sont inexactes, incompltes, quivoques, primes, ou dont la collecte, l'utilisation, la communication ou la conservation est interdite par la loi. Il est dans ce cas possible d'exiger du responsable du traitement qu'il rectifie, complte, mette jour, verrouille ou efface les donnes. Le responsable est tenu de procder rapidement et sans frais aux rectifications. S'il a cd, en tout ou partie, les donnes personnelles des tiers, il doit faire le ncessaire pour qu'ils procdent aux mmes rectifications.

3.1.3

A retenir...

La loi informatiques et liberts du 6 janvier 1978 encadre le traitement des donnes caractre personnel. La Commission nationale de l'informatique et des liberts (CNIL) en assure le respect.

Le responsable d'un traitement de donnes caractre personnel est soumis plusieurs obligations : Obligation de dclaration ou, dans certains cas, d'autorisation ; Obligations relatives la nature du contenu ; Obligation d'information et de transparence ;

Obligation de scurit.

Le non-respect de ces obligations par le responsable du traitement peut tre sanctionn pnalement (jusqu' cinq ans d'emprisonnement et 300 000 euros d'amende).

La personne concerne par un traitement de donnes caractre personnel bnficie de droits : Droit d'information ; Droit d'accs ; Droit d'opposition ; Droit de rectification.

3.2 La LCEN ou Loi du 21 juin 2004 pour la confiance dans l'conomie numrique
Cette loi est ne de la ncessit de lgifrer : La responsabilit des hbergeurs de sites La lutte contre le spam La libralisation totale de la cryptographie Texte complet : http://www.legifrance.gouv.fr/html/actualite/actualite_legislative/decrets_application/2004575.htm

Elle permet la : Dfinition du principe de libert de communication par voie lectronique et ses limites Dfinition du commerce lectronique Rglementation de la publicit par voie lectronique (spam) Rglementation pour les FAI et hbergeurs, responsabilits.

Cette loi traite galement de la signature lectronique, de la validit des actes juridiques sous forme juridique, contrat lectronique.

Elle rglemente la cryptologie (Moyens et prestation, Libert d'utilisation de la cryptologie).

3.3 Les rgles qui protgent les systmes informatiques


Les systmes informatiques (tels que les ordinateurs) permettent de traiter un nombre considrable de donnes (textes, photos, courrier lectronique, donnes comptables, ...), de les stocker et de les organiser. Ils occupent aujourdhui une place centrale dans la vie des particuliers et des entreprises.

Malgr toutes les prcautions qui peuvent tre prises pour assurer leur scurit (pare-feu, anti-virus, cryptage...), les systmes informatiques restent vulnrables face la dtermination des pirates informatiques. Les atteintes portes aux systmes informatiques peuvent avoir des consquences graves : Divulgation d'informations confidentielles ou stratgiques ; Paralysie de l'activit de l'entreprise ; Atteinte la vie prive ; Perte ou altration de donnes.

Pour "colmater" les invitables failles de protection de ces systmes, un chapitre traitant spcifiquement des atteintes aux systmes de traitement automatis de donnes (plus couramment dsigns sous l'acronyme de STAD) a t introduit dans le Code pnal.

3.3.1

Dfinition d'un systme de traitement automatis de donnes (STAD)

La loi ne dfinit pas les systmes de traitement automatis de donnes . Cette imprcision est volontaire : on a cherch rester le plus neutre et le plus vague possible pour viter que le texte ne se "prime" avec le temps. Lors des dbats parlementaires qui ont conduit l'adoption du texte, une dfinition des STAD a toutefois t propose : un STAD est un ensemble compos d'une ou plusieurs unit(s) de traitement automatis, de mmoire, de logiciel, de donnes, d'organes d'entre et de sortie et de liaisons qui concourent un rsultat dtermin, cet ensemble tant protg par des dispositifs de scurit . Cette dfinition, qui est celle gnralement retenue par les tribunaux, est assez complexe. Pour faire plus simple, on peut considrer que la notion de STAD est quivalente celle de systme informatique.

On peut citer quelques exemples de STAD : Les ordinateurs, les PDA ; Les sites web ; Les terminaux de paiement (distributeurs de billet, etc.) ; Les tlphones mobiles.

3.3.2

Accs ou maintien frauduleux dans un STAD

La loi (couramment appele loi Godfrain ) interdit le fait d'accder ou de se maintenir, frauduleusement, dans tout ou partie d'un STAD.

Plusieurs actes sont interdits : l'entrave au fonctionnement du STAD ; l'introduction, la modification ou la suppression de donnes contenues dans le STAD; la possession ou la mise disposition de moyens permettant de raliser l'un de ces actes.

La plupart des atteintes un STAD feront intervenir plusieurs de ces actes, ce qui rendra d'autant plus ais la condamnation des comportements illicites.

3.3.2.1 Accs frauduleux un STAD L'accs au systme de traitement automatis peut se faire de plusieurs faons : depuis l'extrieur du systme : ainsi, un pirate qui pntre dans un ordinateur connect Internet tombe sous le coup de la loi. depuis l'intrieur du systme : un salari qui, depuis son poste, pntre dans une zone du rseau de l'entreprise laquelle il n'a pas le droit d'accder pourra tre poursuivi.

L'accs est sanctionn uniquement s'il est frauduleux.

3.3.2.2 Maintien frauduleux dans un STAD Gnralement, l'accs frauduleux un STAD est suivi d'un maintien frauduleux. Mais ce n'est pas toujours le cas. L'accs au STAD peut tre "accidentel", le maintien dans le STAD est, lui, gnralement intentionnel.

3.3.3

A retenir...

Les atteintes aux systmes de traitement automatis de donnes (STAD) sont des dlits. L'auteur d'une atteinte un STAD risque jusqu' cinq ans d'emprisonnement et 75.000 euros d'amende.

La notion de STAD est large. Notamment, un ordinateur, un site web ou un terminal de paiement sont des STAD.

Il est interdit d'accder ou de se maintenir frauduleusement dans un STAD. Il est interdit d'entraver ou de fausser le fonctionnement d'un STAD.

Il est interdit d'introduire frauduleusement des donnes dans un STAD ou de supprimer ou modifier frauduleusement les donnes qu'il contient. Sauf motif lgitime, il est interdit d'importer, de dtenir, d'offrir, de cder ou de mettre disposition un moyen permettant de raliser une atteinte un STAD.

Vous aimerez peut-être aussi