Notification des violations de données personnelles : régime juridique bientôt élargi, source d’incertitudes

Accès frauduleux à des données de santé, piratage de données personnelles, divulgation de photos hébergées sur le cloud portant atteinte à la vie privée, perte d’informations relevant du secret bancaire,…:les failles de sécurité des systèmes d’informations les plus performants défraient la chronique.

Par Christophe Clarenc (photo) et Merav Griguer, cabinet Dunaud, Clarenc Combles & Associés

Les organismes, entreprises ou établissements publics ont l’obligation légale de garantir la sécurité des données à caractère personnel qu’ils traitent ou qui sont traitées pour leur compte par des prestataires. Cette obligation résulte de la loi « Informatique et Libertés », selon laquelle « le responsable du traitement est tenu de prendre toutes précautions utiles, au regard de la nature des données et des risques présentés par le traitement, pour préserver la sécurité des données et, notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient
accès » (1).

Des musiciens tentés par la vente directe en ligne

En fait. Le 27 septembre, Thom Yorke, le leader du groupe de rock britannique Radiohead, a sorti son deuxième nouvel album en solo disponible sur le nouveau site BitTorrent Bundle pour 6 dollars (4,72 euros). Il expérimente ainsi une distribution directe – passant outre les intermédiaires – sur peer-to-peer.

En clair. Court-circuiter les producteurs et distributeurs des industries culturelles ! C’est ce que prône le principal chanteur du groupe Radiohead. « C’est une expérimentation pour voir si le mécanisme de ce système correspond à ce que le grand public attend.
Si cela marche, cela pourrait être une façon effective de reprendre le contrôle du commerce Internet pour les gens qui créent leurs oeuvres. Permettre à ceux qui font leur musique, leur vidéo ou tout autre contenu numérique de le vendre eux-mêmes.
Et de contourner les distributeurs (gatekeepers) autodéclarés. Si cela marche, tout le monde pourra faire exactement comme nous avons fait », a expliqué en détail le Britannique Thom Yorke, à l’occasion de la promotion à la fois de son nouvelle album en solo mais aussi de la nouvelle plateforme peer-to-peer « Bundle » de BitTorrent. L’album « Tomorrow’s Modern Boxes » est payant mais l’offre en ligne comprend aussi deux titres gratuit en téléchargement. Le musicien l’a fait savoir auprès de ses 588.000 abonnés à son compte Twitter : « J’essaie quelque chose de nouveau ; je ne sais pas comment cela se passera. Mais voici [renvoyant vers la page de son nouvel album sur BitTorrent Bundle]». Radiohead n’en est pas à sa première tentative de distribution directe par Internet. En 2011, l’album « The King of Limbs » avait été d’abord proposé aux internautes. Dès 2007, le groupe britannique avait proposé sur Internet un autre de leurs albums, « In Rainbows ». Cette initiative de Thom Yorke intervient une quinzaine de jours après que le groupe irlandais U2 ait mis gratuitement sur iTunes (1) son nouvel album « Songs of Innocence », le chanteur leader Bono ayant présenté cette offre aux côtés du PDG d’Apple, Tim Cook, au moment du lancement de l’iPhone 6. Mais cette tentative de Thom Yorke de s’affranchir des « intermédiaires auto-proclamés » arrive à la suite du différend qui oppose depuis le printemps dernier les producteurs de musique indépendants réunis dans la Worldwide Independent Music Industry Network (WIN)
– où est représenté le label indépendant XL de Radiohead – à YouTube (2).
Et ce, au moment où beaucoup de musiciens et d’artistes d’interrogent sur leur juste rémunération à l’heure du Net. Le chanteur français Grégoire s’était, lui, fait connaître directement sur Internet après s’être inscrit sur le site My Major Company fin 2007… @

Mauvaise qualité de service Internet : les FAI en cause

En fait. Le 3 octobre, l’Arcep a indiqué qu’elle publiera le 15 octobre les résultats de la première enquête sur la mesure de la qualité de service d’accès à Internet en France par un réseau fixe. Le 25 septembre, le Geste présentait son 6e observatoire de la qualité de service Internet : elle se dégrade.

En clair. Les temps de latence empirent ! C’est ce que montre l’observatoire mensuel du Groupement des éditeurs de contenus et services en ligne (Geste), réalisé avec Cedexis (un « aiguilleur du Net »). Sa 6e édition pointe « le rôle important que les FAI ont à jouer pour l’amélioration de la qualité service » (voir graphique). Surtout que la qualité d’accès est l’une des principales composantes de la neutralité d’Internet. Les chiffres à venir de l’Arcep (1), qui y travaille depuis début 2012, devrait refléter eux aussi cette piètre qualité chez les cinq FAI mesurés : Bouygues Telecom, Free, Numericable, Orange et SFR. Les mesures porteront sur le temps de latence (exprimé en secondes pour l’affichage des pages web), les débits (descendants et montants),
les pertes de paquets, la lecture de vidéos en streaming ou encore le téléchargement en peer-to-peer. Sont concernés non seulement les internautes sur ordinateur connecté à une box (ADSL ou FTTx) mais aussi… les mobinautes raccordés en Wi-Fi à cette même box. En outre, le régulateur devrait fournir aux internautes une application et un site web de monitoring pour qu’ils puissent contrôler par eux-mêmes les éventuels blocages ou ralentissements de leur ligne. @

Bien que la diffusion audiovisuelle sur le Net explose, les fréquences sont plus que jamais régulées

Alors que les services de vidéo à la demande (VOD/SVOD), de catch up TV ou encore de télévision connectée se déploient massivement sur les réseaux fixes (très) haut débit, les fréquences, elles, dont les UHF du dividende numérique, n’ont jamais autant préoccupé les régulateurs européens et nationaux.

Par Marta Lahuerta Escolano, avocate, et Rémy Fekete (photo), avocat associé, Gide Loyrette Nouel

Le rapport Lamy (1), publié le 1er septembre dernier et remis à Neelie Kroes, commissaire de l’Union européenne à la Stratégie numérique, porte sur l’usage et l’allocation futurs des fréquences dites ultra-hautes (UHF) comprises entre 470 et 790 Mhz. Ces fréquences sont actuellement utilisées pour la diffusion hertzienne terrestre et notamment pour la télévision numérique terrestre (TNT).

Streaming illicite : l’aveu de faiblesse de l’Hadopi

En fait. Le 12 septembre, l’Hadopi a publié une délibération de son collège datée de la veille sur la lutte contre les sites de streaming et de téléchargement direct illicites. L’Hadopi approuve le rapport « MIQ » (implication des intermédiaires du Net) mais ne peut le mettre en oeuvre « à droit constant ».

En clair. La délibération de l’Hadopi datée du 11 septembre est, en creux, un aveu de faiblesse face aux sites de streaming et de direct download (DDL) pour lesquels la loi éponyme de 2009 ne l’a pas « mandatée » pour lutter contre – à la différence des sites de peer-to-peer (P2P) visés, eux, par la réponse graduée. Le collège de l’Hadopi estime en effet qu’« une partie des recommandations du rapport (1) de Mireille Imbert- Quaretta [« MIQ », ndlr] peut être mise en oeuvre à droit constant ». Autrement dit, l’autorité de la rue de Texel ne peut instruire de dossiers de contrefaçon liés au streaming et au téléchargement direct – qu’il s’agisse de particuliers ou de sites Internet. Car sa commission de protection des droits (CPD) – présidée par MIQ
elle-même – n’est pas habilitée par la loi actuellement en vigueur à le faire.
Résultat : l’Hadopi n’apparaît toujours pas comme une menace directe pour non seulement les internautes, dont certains vont sur les sites de streaming ou de DDL illicites pour notamment leurs films et séries (2), mais aussi les éditeurs de ces sites soupçonnés de violation « massive » des droits d’auteur. La délibération du 11 septembre s’en tient donc à une phase préparatoire, sans conséquence immédiate pour les sites pirates relevant du streaming ou du DDL. C’est pourquoi Eric Walter, secrétaire général de l’Hadopi, est limité à ce stade à : « mettre en place un recensement fiable [des sites pirates] », « définir des protocoles décrivant les actions pour assécher [de ces sites] », « établir une cartographie des différentes technologies de reconnaissance de contenus », « développer la coopération avec les divers services de l’Etat ».