L’affaire « Microsoft » : la localisation des données et l’extraterritorialité en question

Le 14 juillet 2016, la cour d’appel fédérale de Manhattan aux Etats-Unis a décidé qu’un mandat de perquisition ne permettait pas aux autorités américaines d’obtenir des données stockées par Microsoft en Irlande, car un tel mandat ne peut avoir d’effets en dehors des frontières des Etats-Unis.
Quel impact en Europe ?

Par Winston Maxwell (photo), avocat associé, Hogan Lovells

winston-maxwellL’arrêt « Microsoft » a le mérite de préciser l’étendue territoriale des pouvoirs de police aux Etats-Unis et de relancer le débat sur la localisation des données. Cette affaire commence en décembre 2013 lorsqu’un magistrat ordonne à la firme de Redmond de livrer aux services du procureur de l’Etat de New York le contenu de courriers électroniques appartenant à une personne suspectée de trafic de drogues.
Microsoft a livré les métadonnées concernant le compte e-mail du suspect, mais a refusé de livrer le contenu des e-mails, car celui-ci était hébergé en Irlande. Selon Microsoft, les effets de l’ordonnance du magistrat s’arrêtaient aux frontières des Etats-Unis. En première instance, le magistrat a sanctionné Microsoft en 2014 pour avoir désobéi à son ordonnance.

Les « Cnil » européennes tirent exagérément sur le nouveau bouclier « Privacy Shield »

Le groupe « G29 » critique trop sévèrement le nouveau « bouclier vie privée » (Privacy Shield) entre l’Europe et les Etats-Unis. Il trouve ses mécanismes de
co-régulation insuffisants. Pourtant, l’idéal européen en matière de protection
de droits individuels n’existe pas non plus.

Par Julie Brill et Winston Maxwell, avocats associés, Hogan Lovells

Comme le tout nouveau règlement européen sur le traitement des données à caractère personnel et la libre circulation de ces données (1), la directive de 1995 sur la protection des données à caractère personne (2) interdit tout transfert de données vers un pays non-européen, sauf si le transfert tombe dans l’une des exceptions prévues par la directive. Depuis 2000, le système d’auto-certification dénommé « Safe Harbor » était considéré par la Commission européenne comme fournissant un niveau de protection adéquat, et a permis le transfert de données vers les entreprises américaines détenant ce label.

Jean-Noël Tronc (Sacem) milite pour un système « copie privée » planétaire, étendu au cloud

Le directeur général de la Sacem, Jean-Noël Tronc, a plaidé le 3 décembre dernier – au siège de l’Unesco à Paris – en faveur d’un système « planétaire » de rémunération pour copie privée. Il pousse en outre la France à légiférer pour étendre la copie privée aux services en ligne de cloud computing.

« La rémunération pour copie privée, est un système qui pourrait être planétaire et qui a l’avantage de ne pas peser
sur les finances publiques, tout en concernant tous les genres d’arts. Elle peut être mise en oeuvre dans tous les pays du monde », a affirmé Jean-Noël Tronc (photo), DG de la Société des auteurs, compositeurs et éditeurs de musique (Sacem), également vice-président de l’équivalent européen Gesac (1), organisation-sœur de la confédération internationale Cisac (2).

Piratage sur Internet : pourquoi Mireille Imbert-Quaretta dissuade de recourir aux amendes administratives

Présidente depuis six ans de la Commission de protection des droits (CPD), bras armé de l’Hadopi avec la réponse graduée, Mireille Imbert-Quaretta achève son mandat le 23 décembre. Cette conseillère d’Etat, qui dément la rumeur la faisant briguer la présidence de l’Hadopi, ne veut pas d’amendes sans juge.

Par Charles de Laubier

MIQCe sont des propos de Nicolas Seydoux, révélés par Edition Multimédi@ début novembre, qui ont relancés le débat sur l’amende forfaitaire automatique pour lutter contre piratage sur Internet. « Il n’y a qu’une seule solution : c’est l’amende automatique. Donc, on va essayer de passer un amendement au Sénat sur la nouvelle loi parlant de propriété littéraire et artistique [projet de loi « Liberté de création, architecture et patrimoine » qui sera débattu
en janvier 2016 au plus tôt, ndlr]. Je ne suis pas sûr que le Sénat votera cet amendement, mais ce dont je suis sûr, c’est que l’on prendra date sur ce sujet », avait confié le président de Gaumont (1) et président de l’Association de lutte contre la piraterie audiovisuelle (Alpa).
Son entourage nous a indiqué, début décembre, qu’il était encore trop tôt pour faire état de cet amendement. Infliger des amendes administratives automatiques aux pirates du Net est une vieille idée, apparue bien avant l’Hadopi et poussée par les ayants droits
de la musique (dont le Snep (2)) et du cinéma (dont l’ARP (3)), puis portée dès son élection présidentielle en 2007 par Nicolas Sarkozy. Ce dernier rêvait de transposer
sur Internet sa politique de sécurité routière qu’il avait basée – lorsqu’il fut auparavant ministre de l’Intérieur – sur le déploiement national de radars automatiques, d’ailleurs sans aucun débat parlementaire (4)…

Protéger l’innovation et le patrimoine informationnel : une entreprise avertie en vaut deux

Depuis la directive européenne « Attaques contre les systèmes d’information »
de 2013, censée être transposée par les Ving-huit depuis le 4 septembre 2015,
les entreprises – et leurs-traitants – doivent redoubler de vigilance contre la cybercriminalité aux risques démultipliés. L’arsenal français est renforcé.

Par Christiane Féral-Schuhl*, avocate associée, cabinet Féral-Schuhl/Sainte-Marie

L’innovation à l’ère numérique peut revêtir plusieurs formes :
un nouveau brevet, un concept commercial, un logiciel, des informations stratégiques, des bases de données, de la musique, des films, … Certaines de ces données bénéficient d’une protection légale : le droit d’auteur pour les logiciels, les vidéos, les œuvres multimédia… ; le droit des marques pour les noms de domaine,
les logos… ; la loi informatique et libertés pour les données personnelles, le droit des brevets pour les inventions, …

* Christiane Féral-Schuhl,
ancien bâtonnier du Barreau de Paris.