Cybersécurité

Au Conseil constitutionnel, la conservation indifférenciée des données de connexion

Le 25 février prochain, le Conseil constitutionnel rendra une nouvelle décision sur la conservation des données de connexion, à savoir l’obligation pour les opérateurs de conserver un an durant toutes les informations relatives à l’ensemble des communications et leur localisation. Le texte à l’index a été modifié l’an passé, mais la décision attendue pourrait l’éclabousser.

Cette décision à venir fait suite à une question prioritaire de constitutionnalité (QPC) transmises par la chambre criminelle de la Cour de cassation, le 7 décembre dernier (le premier arrêt, le second arrêt). À l’index, un article du Code des postes et des communications électroniques, du moins dans sa rédaction antérieure à la réforme de l’an dernier par la loi relative à la prévention des actes de terrorismes.

Cette ancienne version de l’article L.34-1 du CPCE consacre un principe : les opérateurs de communications électroniques doivent effacer ou rendre anonymes toutes les données relatives au trafic. Mais à peine consacré, ce principe est battu en brèche dès les points II et III du même article : l’obligation d’anonymisation est repoussée d’un an, notamment pour les besoins de la recherche, de la constatation et de la poursuite des infractions pénales.

C’est l’obligation dite de conservation des données de connexion. Une obligation alors généralisée et indifférenciée pour la lutte contre toutes les infractions, alors que la Cour de justice de l’UE exige, en substance, de ne réserver ce devoir de mémoire qu’à la lutte contre les seules infractions graves.

En savoir plus

Veille-cyber

Recent Posts

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

1 mois ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

1 mois ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

1 mois ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 mois ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

2 mois ago

LES DIFFÉRENCES ENTRE ISO 27001 ET TISAX®

TISAX® et ISO 27001 sont toutes deux des normes dédiées à la sécurité de l’information. Bien qu’elles aient…

2 mois ago

This website uses cookies.