Internet

Articles

Répondre à un email contenant de « sérieuses anomalies », transférant des données personnelles, bloque le remboursement par la banque : décision de la Cour de Cassation, 1er juillet 2020 (Responding to an email with « serious anomalies »​,transferring personal data, blocks reimbursement by the bank: French Cour de cassation, July 1st 2020)

Référence complète: Frison-Roche, M.-A., Répondre à un email contenant de « sérieuses anomalies », transférant des données personnelles, bloque le remboursement par la banque : décision de la Cour de Cassation, 1er juillet 2020 (Responding to an email with "serious anomalies"​,transferring personal data, blocks reimbursement by the bank: French Cour de cassation, July 1st 2020), Newsletter MAFR – Law, Compliance, Regulation, 10 septembre 2020 Lire par abonnement gratuit d'autres news de la Newsletter MAFR – Law, Compliance, Regulation   Résumé de la news Le « phishing » est une forme de cybercriminalité visant à obtenir, par des courriels frauduleux ressemblant à ceux pouvant provenir d'organismes légitimes, des informations personnelles du destinataire afin d'usurper son identité et/ou de le voler. Comme il est difficile d'en trouver les auteurs et encore plus de prouver leur intentionnalité afin de les punir directement, un des moyens de lutter contre le phishing peut être de confier la charge aux banques de sécuriser leur réseau d'information et, afin d'assortir cette obligation d'une forte incitation, de les condamner à rembourser les victimes en cas de vol de leurs données personnelles.  En 2015, un client victime de ce type d'escroquerie a demandé à sa banque, le Crédit Mutuel, de lui rembourser la somme dérobée, ce que la banque refuse de faire au motif que le client avait commis une faute en transférant ses informations confidentielles sans vérifier l'e-mail pourtant grossièrement contrefait. Le tribunal de première instance donne raison au client parce que bien qu'ayant commis cette faute, il était de bonne foi. Ce jugement est annulé par la Chambre commerciale de la Cour de cassation par un arrêt du 1ier juillet 2020, qui pose que cette négligence grave, exclusive de toute considération de bonne foi, justifie l'absence de remboursement par la banque. -   De ce cas particulier, on peut tirer trois leçons:  1. La Cour de Cassation pose que la bonne foi n'est pas un critère pertinent et que, de la même façon que la banque doit réagir lorsqu'un compte bancaire est objectivement anormal, le client doit réagir face à un email manifestement anormal.    2. La Cour de Cassation décrit la répartition des charges de preuve. Les obligations probatoires sont alternativement réparties entre la banque et son client. En premier lieu, la banque doit sécuriser son réseau d'information mais en second lieu le client  doit prendre toute mesure raisonnable pour en préserver la sécurité. Il en résulte que, si l'email reçu par le client semble normal, les dommages du phishing sont à la charge de la banque, et plus généralement de l'entreprise, tandis que s'il est manifestement anormal, ils sont à la charge du client, mais la charge de prouver l'anomalie du courriel incombe à l'entreprise et non au client.  3. Un tel système probatoire montre que Droit de la Compliance inclut une mission pédagogique en éduquant chaque client afin qu'il soit à même de distinguer au sein de ses emails, ceux qui relèvent d'un caractère normal et ceux qui sont « manifestement suspects ». Cette dimension pédagogique, avec les conséquences juridiques qui lui sont attachées, ne va cesser de s'accroitre. -

Articles

Compliance by design, une arme nouvelle? L’opinion de Facebook à propos des nouvelles dispositions techniques d’Apple pour protéger les données personnelles (Compliance by Design, a new weapon? Opinion of Facebook about Apple new technical dispositions on Personal Data protection)

Référence complète: Frison-Roche, M.-A., Compliance by design, une arme nouvelle? L'opinion de Facebook à propos des nouvelles dispositions techniques d'Apple pour protéger les données personnelles (Compliance by Design, a new weapon? Opinion of Facebook about Apple new technical dispositions on Personal Data protection), Newsletter MAFR – Law, Compliance, Regulation, 31 août 2020 Lire par abonnement gratuit les autres news de la Newsletter MAFR – Law, Compliance, Regulation   Résumé de la news: Les données personnelles, en tant qu'elles sont des informations, sont un outil de Compliance. Elle représentent une ressource précieuse pour les entreprises qui doivent mettre en oeuvre un plan de vigilance afin de prévenir la corruption, le blanchiment d'argent ou le financement du terrorisme, par exemples. C'est la raison pour laquelle, les données personnelles sont la pierre angulaire des dispositifs de « Compliance by design ». Cependant, l'utilisation de ces données ne peut pas dédouaner l'entreprise de son obligation simultanée de protéger ces mêmes données personnelles, ce qui est également un « but monumental » majeur du Droit de la Compliance.  Afin de pouvoir exploiter ses données dans un objectif de Compliance tout en les protégeant, l'entreprise numérique Apple a par exemple adopté de nouvelles dispositions telles que l'exploitation de l'IDentifier For Advisers (IDFA) intégré à l'iPad ou à l'iPhone et largement utilisé par les entreprises de publicité ciblée soit conditionnée au consentement du consommateur.   Facebook a vivement réagi à cette nouvelle disposition d'Apple en expliquant que de telles mesures allaient profondément restreindre l'accès des données aux démarcheurs publicitaires qui verraient ainsi leurs activités limitées. Facebook soupçonne Apple de vouloir bloquer l'accès aux autres entreprises publicitaires dans le but de développer son propre outil publicitaire. Facebook a assuré aux démarcheurs qui travaillaient avec lui qu'ils ne prendraient pas, pour sa part, de telles mesures et qu'il privilégiait toujours la consultation du secteur publicitaire avant ses prises de décisions afin de concilier au mieux les intérêts parfois divergents en présence.  On peut dors-et-déjà formuler quelques remarques: Le RGPD imposant aux entreprises numériques qu'elles garantissent un niveau de protection minimum des données personnelles ne s'applique pas aux Etats-Unis. Il est donc plus plausible qu'Apple ait agit par Responsabilité Sociale des Entreprises (RSE), plus que par obligation légale. Le mode de régulation utilisé ici est la « régulation conversationnelle » théorisée par Julia Black. Effectivement, les régulateurs laissent les forces en présence « converser ». Cette « régulation conversationnelle » ne semble pas très efficace ici et une intervention des autorités administratives ou des juges pourrait se justifier par le biais du Droit de la Concurrence, de la Régulation ou de la Compliance, sachant que le Droit de la Concurrence privilégiera le droit d'accès à l'information et le Droit de la Régulation ou de la Compliance davantage le droit à la vie privée. Tout le paradoxe du Droit de la Compliance réside donc dans l'équilibre entre circulation de l'information et secret.

Articles

« Interrégulation » entre les systèmes de paiements et la protection des données personnelles: comment organiser cette interaction? (« Interregulation »​ between Payments System and Personal Data Protection: how to organize this « interplay »​?)

Référence complète: Frison-Roche, M.-A., « Interrégulation » entre les systèmes de paiements et la protection des données personnelles: comment organiser cette interaction? ("Interregulation"​ between Payments System and Personal Data Protection: how to organize this "interplay"​?), Newsletter MAFR – Law, Compliance, Regulation, 27 août 2020 Lire par abonnement gratuit d'autres news de la Newsletter MAFR – Law, Compliance, Regulation   Résumé de la news Le Droit de la Régulation, afin de reconnaître et de tirer les conséquences de la spécificité de certains objets, a au départ été construit autour de la notion de secteur technique bien que la délimitation de ceux-ci relève en partie d'un choix politique. Mais, dans les faits, il existe de multiples points de contact entre ces secteurs, les acteurs se déplaçant de l'un à l'autre tout comme certains objets. La solution régulatoire est donc d'enjamber certaines frontières techniques par la méthodologie de l'interrégulation qui est par ailleurs la seule à permettre la régulation de certains phénomènes dépassant la notion de secteur et relevant donc du Droit de la Compliance. Cette news prend l'exemple des entreprises fournissant de nouveaux services de paiement. Afin qu'elles puissent délivrer ces services en question, ces entreprises ont besoin d'accéder aux comptes bancaires des personnes concernées et donc à des données personnelles à caractère très sensibles. La régulation d'une telle configuration nécessite donc une coopération entre le régulateur bancaire et le régulateur des données personnelles. La législation n'étant pas suffisante pour organiser en Ex Ante cette interrégulation, l'European Data Protection Board (EDPB et régulateur européen des données personnelles) a publié des lignes directrices le 17 juillet 2020 sur la manière dont elle concevait l'articulation entre le PSD2 (directive européenne sur les services de paiement) et le RGPD (Règlement Général pour la Protection des Données) et annonçait qu'elle comptait élargir le cercle de ces interlocuteurs pour opérer cette interrégulation. Une telle initiative de la part de l'EDPB se justifie par l'incertitude quant à la manière d'interpréter ces deux textes et de les articuler l'un avec l'autre. 

Articles

La coordination entre les régulateurs locaux peut-elle remplacer un régulateur centralisé? L’exemple de l’organisation européenne du principe de l’Internet libre (Can Coordination between local Regulators replace a unique centralized Regulator? Example of the European organisation of the Open Internet Principle)

Référence complète: Frison-Roche, M.-A., La coordination entre les régulateurs locaux peut-elle remplacer un régulateur centralisé? L'exemple de l'organisation européenne du principe de l'Internet libre (Can Coordination between local Regulators replace a unique centralized Regulator? Example of the European organisation of the Open Internet Principle), Newsletter MAFR – Law, Compliance, Regulation, 18 août 2020 Lire, par abonnement gratuit, les autres news de la Newsletter MAFR – Law, Compliance, Regulation Pour aller plus loin, lire l'article de Marie-Anne Frison-Roche: L'hypothèse de l'interrégulation    Résumé de la news Le principe de « l'internet ouvert » consacré par le règlement européen du 30 avril 2016 garantit un accès non discriminatoire aux contenus et aux services d'internet. Cependant, il n'existe pas de régulateur européen pour mettre en oeuvre un tel principe. Est-il possible d'assurer l'effectivité du principe de l'internet ouvert sans un régulateur central associé?  Le 11 juin 2020, l'ORECE (l'organe des régulateurs européens des communications électroniques) a adopté des lignes directrices concernant l'application du principe de l'Internet ouvert. L'ORECE n'est pas un régulateur européen mais un réseau d'autorités de régulations nationales visant à coordonner leurs actions. Cet organe n'est que consultatif mais ses recommendations sont prises en compte par les autorités nationales qui disposent quant à elles de pouvoirs juridiques approfondis, comme le signale le rapport du cabinet de conseil Osborne-Clarke à propos de la mise en oeuvre technique du principe européen de l'internet ouvert au niveau national. Il n'est donc pas nécessaire d'avoir un régulateur central pour assurer l'effectivité d'un principe à partir du moment où il existe un réseau de régulateurs locaux capable de coordonner leurs actions par le biais du droit souple.   

Ouvrages

CHELLY, David🕴️

📗Stratégie web. Le rôle central des noms de domaine

► Référence complète : D. Chelly, Stratégie web. Le rôle central des noms de domaine, Gecop, 2020, 253 p. - 📗lire la 4ième de couverture - 📗lire la table des matières de l'ouvrage - ► Résumé de l'ouvrage (fait par l'éditeur) : "Simple outil technique avant 2000, le nom de domaine est devenu un élément-clé de la stratégie internet. Les entreprises sont à la recherche de référentiels pour les questions juridiques, paramétrages informatiques, optimisation pour le référencement et choix marketing. L'ouvrage propose un état des bonnes pratiques pour l'utilisation des noms de domaine, dans une démarche multidisciplinaire.".  -

Articles

Le droit de la compliance pour réguler l’Internet

Frison-Roche, M.-A., Le droit de la compliance pour réguler l'internet, Entretien avec Sylvie Rozenfeld, Expertises, décembre 2019, pp. 385-390. Résumé. Le droit semble de plus en plus impuissant à endiguer le désordre social généré par l’Internet. Pour Marie-Anne Frison-Roche, professeur de droit et spécialiste du droit de la régulation, la solution se trouve pourtant dans le droit, et plus particulièrement dans le droit de la compliance. Ce droit est déjà appliqué dans le secteur de la banque et de la finance, ou encore en matière de données personnelles. Comme elle l’a fait pour la finance verte et à travers le le RGPD, l’Europe pourrait imposer un système de compliance qui internalise dans les grands opérateurs numériques le souci de la personne. A eux de mettre en place les moyens et d’en assumer le coût, à l’exemple du droit à l’oubli édifié par la CJUE. Marie-Anne Frison-Roche ne propose rien de révolutionnaire, elle se contente de reprendre des éléments du droit positif qui existent déjà et de les corréler.     Lire l'interview.   Lire la présentation du Rapport à propos duquel cet interview est donné : L'apport du Droit de la Compliance à la Gouvernance d'Internet. 

Articles dans le « Journal of Regulation & Compliance « JoRC »

Le Gouvernement capte lui-même sur les réseaux sociaux les données personnelles, sans le consentement des intéressés, mais pour la bonne cause: la lutte contre la fraude fiscale. Qu’en penser juridiquement ?

Le projet de loi de Finance a . proposé au Parlement de voter un article 57 dont l'intitulé est : Possibilité pour les administrations fiscales et douanières de collecter et exploiter les données rendues publiques sur les sites internet des réseaux sociaux et des opérateurs de plateformes.  Son contenu est en l'état du texte voté à l'Assemblée Nationale le suivant : "(1) I. – A titre expérimental et pour une durée de trois ans, pour les besoins de la recherche des infractions mentionnées aux b et c du 1 de l'article 1728, aux articles 1729, 1791, 1791 ter, aux 3°, 8° et 10° de l’article 1810 du code général des impôts, ainsi qu’aux articles 411, 412, 414, 414-2 et 415 du code des douanes, l’administration fiscale et l’administration des douanes et droits indirects peuvent, chacune pour ce qui la concerne, collecter et exploiter au moyen de traitements informatisés et automatisés n’utilisant aucun système de reconnaissance faciale les contenus, librement accessibles, publiés sur internet par les utilisateurs des opérateurs de plateforme en ligne mentionnés au 2° du I de l'article L. 111-7 du code de la consommation. (2) Les traitements mentionnés au premier alinéa sont mis en œuvre par des agents spécialement habilités à cet effet par les administrations fiscale et douanière. (3) Lorsqu’elles sont de nature à concourir à la constatation des infractions mentionnées au premier alinéa, les données collectées sont conservées pour une durée maximale d’un an à compter de leur collecte et sont détruites à l’issue de ce délai. Toutefois, lorsqu’elles sont utilisées dans le cadre d'une procédure pénale, fiscale ou douanière, ces données peuvent être conservées jusqu’au terme de la procédure. (4) Les autres données sont détruites dans un délai maximum de trente jours à compter de leur collecte. (5) Le droit d'accès aux informations collectées s'exerce auprès du service d'affectation des agents habilités à mettre en œuvre les traitements mentionnés au deuxième alinéa dans les conditions prévues par l'article 42 de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés. (6) Le droit d'opposition, prévu par l'article 38 de la même loi, ne s'applique pas aux traitements mentionnés au deuxième alinéa. (7) Les modalités d'application du présent I sont fixées par décret en Conseil d’État. (8) II. – L'expérimentation prévue au I fait l'objet d'une évaluation dont les résultats sont transmis au Parlement ainsi qu’à la Commission nationale de l’informatique et des libertés au plus tard six mois avant son terme."   Cette initiative a provoqué beaucoup de commentaires, plutôt réservés, même après les explications données par le ministre du Budget à l'Assemblée Nationale.  Qu'en penser juridiquement ? Car la situation est assez simple, c'est pourquoi elle est difficile : d'un côté, l'Etat va capter des informations personnelles sans l'autorisation des personnes concernées, ce qui est contraire à l'objet même de la loi de 1978, ce qui entraîne une pleine désapprobation ; de l'autre côté, l'administration obtient les informations pour poursuivre des infractions fiscales et douanières, ce qui concrétise l'intéret général lui-même. Alors qu'en penser ? Lire ci-dessous.

Articles

DULONG de ROSNAY, Mélanie

La mise à disposition des oeuvres et des informations sur les réseaux: Régulation juridique et régulation technique

Référence complète : Dulong de Rosnay, M., La mise à disposition des œuvres et des informations sur les réseaux: Régulation juridique et régulation technique, sous la direction de Danièle Bourcier, Université Panthéon-Assas Paris II, 26 octobre 2017, 610 p.    

Rapports

Conseil des ministres de l'Union européenne

NOTE D’INFORMATION DE LA COMMISSION EUROPÉENNE AU COMITE DES REPRESENTANTS PERMANENTS A PROPOS DES PROGRES DU COMBAT CONTRE LES DISCOURS DE HAINE EN LIGNE A TRAVERS LE CODE DE CONDUITE DE L’UNION EUROPENNE

Référence complète: Conseil des ministres de l'Union européenne, Note d'information de la Commission européenne au comité des représentants permanents à propos des progrès du combat contre les discours de haine en ligne à travers le code de conduite de l'union européenne, 27 septembre 2019, 7p. Lire la note

Conférences

Les solutions offertes par le Droit de la Compliance pour lutter efficacement contre les contrefaçons de masse, in « La contrefaçon de masse »

Référence générale : Frison-Roche, M.-A., Les solutions offertes par le Droit de la Compliance pour lutter effectivement contre les contrefaçons de masse, in Colloque de l'Association des Praticiens du Droit Droit des Marques et des Modèles (APRAM), La contrefaçon de masse : va-t-on un jour réussi à y mettre un frein ? Quelques nouvelles pistes de réflexion, 27 septembre 2019.    Lire le programme général du colloque. L'intervention dans ce colloque est construite notamment à partir du rapport remis au Gouvernement et publié en juillet 2019 : L'apport du Droit de la Compliance dans la Gouvernance d'Internet. Elle est également contruite sur la participation à la prochaine édition, à paraître en octobre 2019 des Grands Arrêts de la propriété intellectuelle par une nouvelle rubrique : "Le maniement de la propriété intellectuelle comme outil de régulation et de compliance".  Cette publication est basée sur un Working Paper : The use of Intellectuel Property as a tool for Regulatory and Compliance Perspectives.  Pour des travaux plus anciens, liant Propriété Intellectuelle, Régulation et Compliance, v. par exemple : Droit et Economie de la propriété intellectuelle.    Résumé. Dans un colloque consacré aux moyens nouveaux pour réagir à la « contrefaçon de masse », l'idée ici est de partir du constat d'un accroissement de l'ineffectivité et de l'inefficacité des droits de propriété intellectuelle – et donc du Droit de la propriété intellectuelle. Le Droit étant un art pratique, ce n'est pas un simple inconvénient, c'est une question centrale.  L'on peut y pallier en améliorant les procédés juridiques Ex Post, mais l'on peut songer à trouver des mécanismes Ex Ante. Le Droit de la Régulation est Ex Ante, mais le numérique n'est pas un secteur. Une direction prometteur est donc le Droit de la Compliance, en ce qu'il est à la fois Ex Ante et non-sectoriel. L'intervention montre le fonctionnement déjà en linéament du Droit de la Compliance et la façon dont celui-ci pourrait s'appliquer pour que ces droits subjectifs-là soient efficacement protégés dans un monde numérique, qui est désormais le nôtre, et qui de fait a les moyens de les ignorer.    Consulter les slides ayant servi de base à la conférence.       

Sur le vif

Par une technologie basique, de nombreux sites empêchent de fait les internautes de dire « non », ceux-ci « consentant » à transférer leurs données personnelles, sans autre choix technolgique que celui de « tout accepter ». Le lien entre « consentement » et « libre volonté » est donc brisé

L'expérience montre que dans le numérique la technique juridique du du consentement n'est pas assez protectrice.   Ne serait-ce que parce que la technologie la plus simple neutralise le lien qui devrait exister entre le « consentement » de l'internaute et la « libre volonté » de celui-ci : le consentement de l'internaute ne protège celui-ci que dans la mesure où celui-ci peut de droit et de fait dire "non.   I. L'EXPERIENCE    Par exemple un site inconnu met un ligne un article sur « les droits des arbres »… J'y vais. Conformément au Réglement européen transposé en droit français, le site informe qu'il y a possibilité pour l'interaute d'accepter ou de refuser l'usage de ses données personnelles au bénéfice de « partenaires ». Si l'on continue la lecture, l'internaute est censé avoir tout accepter, mais il peut cliquer pour « personnaliser ». Je clique : là je trouve deux options : « tout accepter » ou « tout refuser », mais l'option « tout refuser » est désactivée. Il n'est possible que de cliquer sur l'option « tout accepter ». Il est possible, parce que la loi y oblige, de consulter la liste des partenaires : je clique et trouve une liste d'entreprises inconnues, à la dénomination étrangère, qui sans doute une fois captées mes données personnelles (et celles de mes contacts), ayant elles-mêmes un siège social hors de l'Union européenne, pourra accroître leur chiffre d'affaire. Il est précisé dans un texte dont on ne peut pas prendre copie que ces « partenaires » peuvent utiliser mes données sans mon consentement et pour des finalités dont ils n'ont pas à m'informer. Mais que je peux « tout refuser ». Là encore l'emplacement « tout refuser » existe mais il n'est pas actif, tandis que l'emplacement « tout accepter » est actif. Comme je ne peux pas refuser (puisque c'est désactivé), et comme 99% des internautes n'ont jamais cliqué sur les deux premiers boutons, toutes leurs données ont été alimentées le marché des données qui permet le ciblage des produits qui se déversent dans l'espace numérique, à leur détriment et à celui de leur contact. Tout en croyant lire un article désintéressé sur le « droit des arbres ». A la fin, je ne lis pas cet article, puisque je n'ai pas cliqué sur les seuls boutons actifs : « tout accepter ».   Dans plus de 50% des cas, l'option « tout refuser » ou « personnaliser » n'est qu'une image mais n'est pas active. Et l'absorption des données vise aussi les contacts. En échange d'un article fantaisiste sur les arbres et leurs droits, ou les crèmes pour être toujours jeunes, ou les vedettes qui changent de conjoints, ou sur des soi-disant tests pour savoir quel roi ou quelle roi vous devriez être si l'on reconnaissait tous vos mérites, etc. Proposés sur le fil d'actualité par des sites inconnus ; en partenariat avec des entreprises étrangères que vous ne pourrez jamais atteindre.  Et consultés en masse par des internautes auxquels l'on raconte par ailleurs que le « consentement » est la solution avérée pour une protection effective …. Alors qu'il ne s'agit que de panneaux bâtis à la hâte par de nouveaux Potemkines ….   II. QUE FAIRE ?    1. Sans doute ne pas se contenter du « consentement » dès l'instant qu'il est un mécanisme qui peut n'être pas l'expression d'une libre volonté : comment pourrait-il l'être si l'option « refuser » n'est pas active ?   2. Le lien entre volonté et consentement ne doit donc être « présumé » que d'une façon simple et non irréfragable, car nous devons refuser de vivre dans une société déshumanisée, fonctionnant sur des « consentements mécaniques », ce à quoi le numérique ne mène pas nécessairement.    3. Confier par le Droit de la Compliance aux « opérateurs numériques cruciaux » (dans le cas d'espèce Facebook grâce auquel ces proposition de lecture gratuite sont faites sur le fil d'actualité des internautes) le soin de vérifier en Ex Ante l'effectivité du lien entre Volonté et Consentement : ici et concrétement la possibilité pour l'internaute de lire tout en refusant la captation de toutes ses données (au profit d'opérateurs étrangers qui n'ont pas même l'obligation de fournir à l'usager l'information de l'usage qui sera fait de leurs données personnelles).   -

Rapports

📓 L’apport du Droit de la Compliance dans la Gouvernance d’Internet

► Référence générale : M.-A. Frison-Roche, L'apport du Droit de la Compliance dans la Gouvernance d'Internet, rapport demandé par le Gouvernement, (remis en avril 2019), publié le 15 juillet 2019, 139 p. -  📓 Lire le rapport -   📝 Lire le résumé du rapport en 3 pages. 📝 Lire le résumé du rapport en 6 pages.  -   ►  Résumé du Rapport. "Gouverner Internet » ? Le Droit de la Compliance peut y aider. Il consiste pour le Politique à viser des buts globaux dont il exige qu’ils soient atteints par des entreprises en position de le faire. Dans l’espace numérique construit sur le seul principe de Liberté, le Politique doit insérer un second principe : la Personne. Le respect de celle-ci, en équilibre avec la Liberté, peut être exigée par le Politique via le Droit de la Compliance qui internalise cette construction dans les entreprises numériques. Libéralisme et Humanisme deviennent les deux piliers de la Gouvernance d’Internet. L’humanisme de la Compliance européenne vient alors enrichir le droit américain de la Compliance. Les opérateurs numériques cruciaux ainsi contraints, comme Facebook, YouTube, Google, etc., ne doivent alors n’exercer des pouvoirs que pour  mieux atteindre ces buts de protection des personnes (contre la haine, l’exploitation inadéquate des données, le terrorisme, etc.). Ils doivent garantir les droits des personnes, notamment les droits de propriété intellectuelle. Pour ce faire, il faut leur reconnaître le statut de « régulateurs de second niveau », supervisés par les autorités publiques. Cette gouvernance de l’Internet par le Droit de la Compliance est en cours. Par l’Union bancaire. Par la finance verte. Par le RGDP. Il faut forcer le trait et donner une unité et une simplicité qui manquent encore, en insufflant une prétention politique à la Compliance : la Personne. La Cour de Justice l’a toujours fait. La Commission européenne à travers sa DG Connect y est prête.   ►  Plan du Rapport (4 chapitres) : un état des lieux sur la digitalisation du monde (1), l'enjeu de civilisation qu'il constitue (2), les rapports de compliance tel qu'il convient de les concevoir entre l'Europe et les États-Unis, sans oublier que le monde ne se limite pas à eux, avec les solutions concrètes qui en découlent (3) et les solutions concrètes concrètes pour mieux organiser une gouvernance effective du numérique, en s'inspirant de ce qui est fait, notamment en matière bancaire, et en poursuivant ce qu'a déjà fait l'Europe en matière numérique, ce que l'a rendu déjà exemplaire et ce qu'elle doit poursuivre, la France pouvant être force de proposition par l'exemple (4). -   📝 Voir la présentation écrite du rapport par Monsieur le Ministre Cédric O.  🏛 Ecouter la présentation orale du rapport par Monsieur le Ministre Cédric O à l'occasion des discussions parlementaires de la loi contre les contenus haineux sur Internet.  -   💬  Lire l'interview paru le 18 juillet 2019 : « Gouvernance d'Internet : un enjeu de civilisation ».  📝  Lire l'article rendant compte du rapport dans la Revue européenne du droit des médias et du numérique, automne 2019. 📻 Ecouter l'émission de France Culture du 21 juillet 2019 au cours de laquelle ses conséquences sont appliquées à la cryptomonnaie « Libra ».   🏛 Présentation du Rapport au Collègue du Conseil Supérieur  de l'Audiovisuel (CSA) le 5 septembre 2019, suivie d'une discussion avec ses membres.  💬  Lire l'interview paru le 20 décembre 2019 : « Le droit de la compliance pour réguler l'Internet ». -   Lire ci-dessous les 54 propositions qui concluent le Rapport. - 🌐 suivre Marie-Anne Frison-Roche sur LinkedIn 🌐suivre Marie-Anne Frison-Roche sur Instagram 🌐s'abonner à la Newsletter MAFR Regulation, Compliance, Law 

Articles

CHALTIEL, Florence

La protection des données personnelles. À propos de l’entrée en vigueur du règlement général de protection des données.

Référence complète : Chaltiel, F., La protection des données personnelles. À propos de l'entrée en vigueur  du règlement général de protection des données, in Petites Affiches, Lextenso, juin 2018, pp. 6-22.   Le 25 mai 2018 doit marquer le début d'un nouvel âge des droits numériques de chacun. Le règlement général de protection des données, dont la préparation remonte à plusieurs années, doit en effet entrer en vigueur en mai 2018. Il tire les conséquences de plusieurs décennies de progrès du numérique et vise à assurer, dans un cadre technique inédit à l'échelle de l'histoire de la communication, une protection renforcée des données. Les obligations sont nombreuses, il n'est pas certain que les acteurs concernés soient en mesure de garantir l'ensemble de ces droits dans le délai imparti. Le nouveau droit fondamental de la protection des données personnelles est sans doute un des défis juridiques majeurs des années à venir pour nos sociétés.  

Articles

MOREAUX, Anne

Comment se conformer au RGPD ?

Référence complète : Moreaux, A., Comment se conformer au RGPD ?,  in Affiches Parisiennes, mai 2018, pp. 1-3.   L'échéance du fameux Règlement général sur la protection des données approche. Pour Mounir Mahjoubi, secrétaire d'État au Numérique, « 2018 est l'année du RGPD » qui va entraîner un « véritable choc de sécurité » sur la toile. La mise en conformité avec le nouveau règlement européen sur le digital qui entre en vigueur le 25 mai est une question centrale pour les entreprises.   Pour consulter l'article.  

Articles dans une publication collective juridique

Publication : Article dans une publication collective juridique

 » Il faut construire un dispositif européen de compliance, voilà l’avenir ! « 

Référence complète : FRISON-ROCHE, M.-A., Il faut construire un dispositif européen de compliance, voilà l'avenir !, in Actualité/Entretien, Petites Affiches, propos recueillis par Olivia DUFOUR, n° 244, 7 déc. 2017, pp. 4-6.   Entretien donné à propos de la sortie de l'ouvrage Régulation, Supervision, Compliance. Réponse aux questions suivantes : Quels sont les buts que vous assignez à la Compliance ?   Que signifient ces deux concepts que vous introduisez : service public mondial et buts monumentaux ?   Que devient l’État face à une entreprise globale ?   Que pensez-vous du lanceur d'alerte ?   Comment est affectée la relation entre l'Europe et les États-Unis ?   Par la Compliance, les entreprises ne vont-elles pas gouverner le monde ?   -       Lire l'entretien.

Rapports

Association française pour le nommage Internet en coopération (Afnic)🏛️

📓Peut-on casser l’internet ?

► Référence complète : Association française pour le nommage Internet en coopération (Afnic), Peut-on casser l'internet ?, dossier thématique, 2017, 8 p. - 📓lire le dossier -