Quid au juste du Brexit numérique et audiovisuel ?

En fait. Le 31 janvier, à minuit, le Royaume-Uni a quitté l’Union européenne (UE) et ne fait donc plus partie des Etats membres, lesquels sont désormais vingt-sept. Une période transitoire s’est ouverte jusqu’au 31 décembre 2020, durant laquelle le droit de l’UE continuera de s’appliquer au Royaume-Uni. Et après ?

En clair. La date historique du 31 janvier 2020 est purement symbolique car rien ne change d’ici le 31 décembre prochain. L’Union européenne et le Royaume-Uni ont encore un peu plus de dix mois pour se mettre d’accord sur un nouveau partenariat. La Commission européenne, elle, adoptera le 3 février un projet de « directives de négociation complètes ». Rien ne change donc d’ici la fin de l’année. Mais que se passera-t-il à partir du 1er janvier 2021, si la période transitoire n’est pas prolongée pour une durée maximale d’un à deux ans ?
• Données personnelles : le Royaume-Uni continuera d’appliquer les règles européennes en matière de protection des données, dont le RGPD (1) avec le consentement sur les cookies, au « stock de données à caractère personnel » collectées lorsqu’il était encore un Etat membre. Et ce, jusqu’à ce que la Commission européenne constate formellement que les conditions de protection des données au Royaume-Uni sont « essentiellement équivalentes » à celles de l’UE.
• Frais d’itinérance (roaming) : les opérateurs mobiles des Vingt-sept seront en droit de réinstaurer avec le Royaume-Uni des frais d’itinérance pour les appels téléphoniques et les
communications SMS/MMS/Internet. Ces surcoûts pour les Européens avaient été supprimés en 2017 par la Commission européenne. A moins qu’un accord entre Londres et Bruxelles ne soit trouvé pour maintenir la gratuité du roaming.
• Droit d’auteur et droit voisin : les Etats membres de l’UE ont jusqu’au 7 juin 2021 pour transposer la directive de 2019 sur le droit d’auteur et le droit voisin « dans le marché unique numérique ». Or la Grande-Bretagne a fait savoir le 21 janvier dernier, par la voix de son secrétaire d’Etat Chris Skidmore (2), qu’elle n’a pas l’intention de le faire et donc de l’appliquer (3).
• Services de médias audiovisuel (SMA) : la directive européenne SMA, actualisée en 2018 pour prendre en compte les services à la demande (SMAd) tels que Netflix, Amazon Prime Video ou encore Disney+, ne sera plus appliquée outre-Manche. Disparaîtra aussi le principe du pays d’origine, sauf accord.
• Portabilité transfrontalière des services audiovisuels : le règlement européen de 2017 sur « la portabilité transfrontalière des services de contenu en ligne », applicable depuis le 20 mars 2018, sera lui aussi inopérant pour les Européens en Grande-Bretagne, sauf accord là aussi. @

Sécurité des systèmes d’information et des données personnelles : nul ne peut ignorer ses responsabilités

RSI, NIS, OSE, OIV, PSC, EBIOS, RGPD, SecNumCloud, … Derrière ces acronymes du cadre réglementaire numérique, en France et en Europe, apparaissent les risques et les obligations en matière de sécurité des systèmes d’information et des traitements de données personnelles.

Par Christophe Clarenc, avocat, Cabinet DTMV & Associés

Responsabilité et données : le « Je t’aime moi non plus » des éditeurs en ligne vis-à-vis de Facebook

La pluralité de responsables dans le traitement des données personnelles n’implique pas forcément une responsabilité conjointe. C’est le raisonnement que devrait avoir la Cour de justice européenne dans l’affaire « Fashion ID ».
Or, son avocat général n’en prend pas le chemin. Erreur !

Par Etienne Drouard et Joséphine Beaufour, avocats associés, cabinet K&L Gates

L’éditeur d’un service en ligne – site web et/ou application mobile – peut-il être coresponsable de la collecte, par Facebook, des données personnelles des visiteurs de son service en raison de l’intégration d’un bouton « J’aime » de Facebook au sein de son service ? Selon l’avocat général de la Cour de justice de l’Union européenne (CJUE), lequel a présenté le 19 décembre 2018 ses conclusions dans l’affaire « Fashion ID » (1), la réponse devrait être « oui ».

Facebook (15 ans d’âge et moult scandales) : Mark Zuckerberg est responsable mais… pas coupable

Mark Zuckerberg, qui détient la majorité des droits de vote de Facebook alors qu’il en est actionnaire minoritaire, concentre tous les pouvoirs en tant que président du conseil d’administration. A bientôt 35 ans, le philanthrope milliardaire est intouchable malgré les scandales à répétition impactant le premier réseau social du monde.

Bernard Arnault, quatrième plus riche du monde, pourrait se voir détrôner en 2019 par Mark Zuckerberg (photo), qui le talonne
à la cinquième place des plus grandes fortunes de la planète. Comment un jeune Américain, qui va tout juste sur ses 35 ans (le 14 mai) pourrait-il faire subir un tel affront à un vénérable Français, deux fois plus âgé que lui et à l’aube de ses 70 ans
(le 5 mars) ? La richesse du geek, PDG de Facebook, a grimpée plus vite en un an que celle du patriarche, PDG de LVMH, pour atteindre au 8 février respectivement 65,5 et 76,3 milliards de dollars, selon le « Billionaires Index » de l’agence Bloomberg.
La fortune de Mark Zuckerberg a augmenté sur un an plus vite (+ 13,5 milliards
de dollars) que celle de Bernard Arnault (+ 7,7 milliards à la même date). Pour un trentenaire qui perçoit seulement un salaire annuel de… 1 dollar, depuis 2013 et conformément à sa volonté, contre 500.000 dollars auparavant, et sans recevoir non plus depuis de primes ou d’actions, c’est une performance ! Ses revenus proviennent en fait de ses actions qu’il détient en tant qu’actionnaire minoritaire de Facebook.
Mais les 17 % que le fondateur détient encore la firme de Menlo Park (Californie),
cotée en Bourse depuis mai 2012, ne reflètent pas vraiment son pouvoir de contrôle puisqu’il possède 60 % des droits de vote.

Données personnelles, RGPD et fichiers pénaux : l’ensemble de loi de 1978 est à réécrire

Quarante ans après sa version initiale, la loi « Informatique et Libertés » de 1978 va subir un lifting historique pour transposer le « Paquet européen » sur la protection des données qui entre en vigueur le 25 mai 2018. Mais il y a un risque d’insécurité juridique et un manque de lisibilité.

Par Christiane Féral-Schuhl*, avocate associée, cabinet Féral-Schuhl/Sainte-Marie