Société de l’information : vers une généralisation du signalement des incidents de sécurité

L’Union européenne va adopter deux textes majeurs qui vont étendre et renforcer les responsabilités des entreprises et des acteurs du Net dans la société de l’information : la nouvelle directive « Cybersécurité » et le règlement « Protection des données personnelles ».

Par Christophe Clarenc, cabinet Dunaud Clarenc Combles & Associés

Les prochaines adoptions, d’une part, de la nouvelle directive
en faveur d’un niveau élevé commun de sécurité des réseaux
et systèmes d’information, et, d’autre part, du règlement général sur la protection des données personnelles confirment un renforcement de la cyber-responsabilité des entreprises à travers notamment une généralisation de l’obligation de signaler les incidents et violations de sécurité.

Comment Facebook a inventé la propriété des données personnelles qui n’existe pas encore !

Acheté il y a tout juste 10 ans pour 200.000 dollars, Facebook.com pèse aujourd’hui 212 milliards de dollars en Bourse. Grâce au « don » – gracieux –
que lui accordent ses 1,4 milliard d’« ami(e)s », le réseau social a empoché
12,46 milliards de dollars l’an dernier. Mais il y a un vrai « déséquilibre ».

C’est en août 2005 que Mark Zuckerberg (photo)
et ses coéquipiers ont acheté le nom de domaine
« facebook.com », qui fut créé huit ans auparavant
et qui remplacera « thefacebook.com » d’origine.
Dix ans plus tard, la firme de Palo Alto est un géant du
Net – le « F » de GAFA – avec 3 milliards de dollars de bénéfice net l’an dernier (1). Pourtant, le réseau social
– aux 1,4 milliard d’utilisateurs dans le monde – est gratuit mais il brasse des milliards grâce aux recettes publicitaires.

Comment Google limite le droit à l’oubli en Europe

En fait. Le 6 février dernier, le conseil consultatif auprès de Google sur le droit
à l’oubli – où l’on retrouve parmi les huit experts Sylvie Kauffmann, directrice éditoriale du quotidien Le Monde, et Jimmy Wales, fondateur et président de Wikimedia Foundation – a publié son rapport sur le droit à l’oubli.

En clair. Le comité d’experts mis en place l’an dernier par Google (1) veut limiter les effets de l’arrêt du 13 mai 2014 de la Cour de justice de l’Union européenne (CJUE)
qui oblige les plateformes du Net – dont les moteurs de recherche – à déréférencer
les données personnelles des candidats à l’oubli. Dans leur rapport, les huit experts préconisent que Google supprime de son moteur de recherche uniquement les informations se situant sur ses sites européens – « google.fr », « google.de »,
« google.es », … – mais pas sur les autres tels que « google.com ». « La pratique générale en Europe est d’orienter les utilisateurs – tapant www.google.com sur leur navigateur – automatiquement vers une version locale du moteur de recherche. Google nous a dit que plus de 95 % de toutes les requêtes provenant d’Europe sont faites sur les versions locales », a expliqué le conseil consultatif.
Ce qui va à l’encontre des dispositions d’envergure mondiale prononcées par la CJUE
il y a neuf mois maintenant. Ces recommandations profitent des imprécisions de la directive européenne de 1995 sur « la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données » (2) quant à la responsabilité de celui chargé du traitement d’assurer et du respect entourant les données à caractère personnel (article 6 de la directive). Le comité d’experts a en outre identifié quatre critères pour supprimer – ou pas – les données : vie publique du demandeur, nature de l’information, la source, le temps au sens de
la date.
Pour l’heure, la firme de Mountain View se plie partiellement aux injonctions de la CJUE en accédant à une partie seulement des demandes de suppression qui lui sont faites.
A fin 2014, plus de 170.000 demandes ont déjà été soumises à Google en Europe,
dont environ 30 % provenant de France – le premier pays en nombre. Mais le géant du Web oppose en effet une fin de non-recevoir à plus de la moitié d’entre elles. Ce qui lui a valu une première condamnation le 19 décembre dernier, par le tribunal de grande instance de Paris, à retirer les liens concernant une plaignante. C’est que les demandes affluent depuis que Google a mis en ligne son formulaire (3) pour permettre à ceux qui le souhaitent d’exercer leur droit à supprimer des résultats de recherche leur nom et autres données personnelles. @

Cookies : le consentement préalable inquiète Nick Leeder, le DG de Google France

En fait. Le 28 octobre, Nick Leeder, DG de Google France, était parmi les invités de l’Association des journalistes économiques et financiers (AJEF). EM@ en a profité pour lui demander si le projet européen de « consentement préalable obligatoire » pour les cookies l’inquiétait pour l’avenir de la pub en ligne.

Nick LeederEn clair. « C’est une bonne question. Cela peut impacter le business de Google, mais cela va nous toucher beaucoup moins que bien d’autres acteurs », nous a répondu Nick Leeder (photo), le DG de Google France depuis avril 2013.
« Je pense que cela ne va pas vraiment impacter l’activité de moteur de recherche de Google, le search. Mais cela peut toucher beaucoup plus les autres, par exemple les sites web de journaux qui utilisent les cookies pour mieux améliorer leur niveau de monétisation : tout ce qui est publicité display [bannières notamment, ndlr] peut être très impacté », a-t-il prévenu.

Open Source, Creative Commons et Open Data : le partage numérique comme modèle économique

Après les logiciels libres en Open Source et les œuvres partagées Creative Commons, qui permettent aux internautes de disposer d’un droit de reproduction, de représentation et de modification de « l’oeuvre »,
une nouvelle étape de « liberté » numérique est franchie avec l’Open Data.

Par Christiane Féral-Schuhl*, avocate associée, cabinet Féral-Schuhl/Sainte-Marie

Le concept de partage, d’inspiration mutualiste et communautaire, n’est pas nouveau. Nous connaissions déjà les logiciels libres et les Creative Commons qui reposent sur un mécanisme simple : il s’agit, pour le titulaire des droits d’auteur, d’autoriser la libre circulation
du logiciel ou de l’oeuvre numérique, en imposant sa plus large diffusion. Ce dispositif, dénommé copyleft, inverse la finalité du copyright : celui-ci ne doit pas permettre la réservation privative
de l’oeuvre mais vise à interdire son appropriation par autrui de manière à assurer
le partage de l’oeuvre et son évolution.

* Christiane Féral-Schuhl, ancien bâtonnier du Barreau de Paris.