Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

La Cnil épingle le décret sur la conservation des données

Face aux critiques sur le stockage des mots de passe des créateurs de contenu, la Commission rend public l’avis qu’elle avait prononcé en 2007.

laisser un avis
Depuis le 1er mars 2011, les hébergeurs ont pour obligation de conserver un certain nombre de données permettant l’identification de créateurs de contenu. Alors que les critiques sur ce texte se font de plus en plus nombreuses, notamment en raison du stockage en clair des mots de passe des contributeurs, la Commission nationale de l’informatique et des libertés (Cnil) vient de rendre public son avis rendu à ce sujet en 2007. Un fait suffisamment rare pour être souligné.
Dans son avis, la Commission relevait l'ambiguïté du terme « hébergeurs ». S’agit-il de ceux qui offrent des capacités de stockage, des plates-formes de blogs, des sites de partage de contenus à la YouTube ou à la Dailymotion ? A l’époque, la cour de cassation n’avait pas encore tranché sur le statut de ce dernier acteur. « Les débats parlementaires ou la jurisprudence ne permettent pas d’établir une définition claire des catégories de personnes soumises à l’obligation de rétention des données prévue par la LCEN. » Selon la Commission, il en résulte « une insécurité juridique préjudiciable à la protection de la vie privée et des données à caractère personnel des internautes ».

Un texte très ambigu

La Cnil mettait aussi en garde les autorités sur le fait que « seuls des employés individuellement désignés des services en charge de ces demandes [judiciaires ou administratives] chez les FAI ou hébergeurs » devaient avoir accès aux données personnelles des internautes. Pas question que tout un chacun puissent disposer de ces informations.
Concernant la nature des données demandées, la Commission notait encore l’ambiguïté du terme « identifiant ». L'appelation « ne renverra pas aux mêmes types de données selon que l’on se trouve dans le cadre d’une connexion à Internet par ADSL ou par Wi-Fi gratuit ». En revanche, fort étonnamment, la Cnil ne faisait aucun commentaire sur la conservation « du mot de passe ainsi que les données permettant de le vérifier ou de le modifier, dans leur dernière version mise à jour ».
envoyer
par mail
imprimer
l'article
5 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «La Cnil épingle le décret sur la conservation des données »

 

En effet, le texte n'est pas clair

de tyranausor , posté le 04 mars 2011 à 17h29
La CNIL fait bien de ce pencher sur la loi LCEN. En effet, elle se révelle pas très claire, comme toutes lois d'ailleurs, et on ne sais pas vraiment quelles données sont gardées et qui aura accès à ces données!
alerter le modérateur

 

Logs

de christophe1é , posté le 04 mars 2011 à 19h19
Le problème c'est que la CNIL n'a aucun pouvoir pour pouvoir bloquer le texte.
Autre souci que faire de toutes ces informations et qui va payer le matériel pour stocker tout çà. Parce que des tera de logs, çà va en faire !
alerter le modérateur


cela fait des tas de logs depuis longtemps

de silver84 , posté le 04 mars 2011 à 21h08
C'est loin, très loin, d'être depuis peu que les FAI sont obligés, de par la loi, de conserver moultes informations nous concernant pendant des mois/années.

:( :(
alerter le modérateur

 

La sécurisation......

de labougie , posté le 07 mars 2011 à 07h18
Lorsque vous changer de mot de passe, long comme le bras sur votre messagerie, par exemple, pensant être super sécurisé, deux jours après vous recevez par le facteur un courrier, de votre fai, dans votre boite à lettres avec tous les identifiants et votre mot de passe, je trouve cela anormal !! je comprends bien qu'une personne soit obligée de taper ces courriers mais ceux-ci étant très personnels, cela devraient être fait par des gens de stricte confiance comme " assermentées ". A quoi sert des mots de passe si n'importe qui peut les connaître ??
alerter le modérateur


Et l'informatique, ça sert à quoi ?

de Clermontfaignant , posté le 07 mars 2011 à 07h52
Je pense que ces messages envoyés par courriers lors de changements de mots de passe ou autres (perso, je n'en ai jamais reçus, à la rigueur un mail m'indiquant que le changement a été fait sans dévoiler la nouvelle donnée) sont automatiquement édités et postés, sans intervention humaine.
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
VCE colle plusieurs datacenters pour faire un seul cloud
Atmos devient un kit complet de stockage en ligne
Des nouvelles architectures de stockage Flash arrivent dans les entreprises
«Il est moins cher de stocker à vie que de sélectionner et effacer»
Que vont devenir les 25 pétaoctets de données de Megaupload ?
Dell se recentre sur le marché des entreprises
RSA 2012 : La protection des données personnelles au centre des débats
Adminium, une start up parisienne naît grâce au cloud
Facebook promettrait d'effacer les données de ses membres
L'ex-patron de CA lance la très attendue division logicielle de Dell
Avec Megaretrieval, l'EFF veut récupérer les données de Megaupload
IBM invente le stockage atomique
Avec Hubic, OVH montre son ambition sur le cloud
[Prévisions 2012] Big Data : L'humanité va stocker 48% de données de plus en 1 an !
[Prévisions 2012] Disques durs : la pénurie s'installe
Données personnelles : Facebook peut mieux faire
Vers des disques 100 000 fois plus rapides, 15 fois moins chers
01net. Awards 2011 : et les vainqueurs sont...
Des sauvegardes à la fois économes, robustes et rapides chez HP
Protection des données : Facebook dans le collimateur de l'Europe