Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Conservation des données de connexion

10 réponses
Avatar
Zany
Bonjour,

Je sais que les prestataires de service Internet sont obligés de conserver
les données de connexion de leurs utilisateurs pendant un certain temps.

Mais y a-t-il une obligation de conserver les données de connexion des
visiteurs ?

Par exemple, une personne crée sa page Internet grâce à un hébergeur. Cet
hébergeur devra conserver, en autres, les données de connexion de cet
utilisateur. Mais qu'en est-il des données des personnes qui viennent
visiter cette page ? L'hébergeur doit il conserver les fichiers log de cette
page ? Doit-il conserver les traces des visites ?

Merci

10 réponses

Avatar
izatis
Zany wrote:
Bonjour,

Je sais que les prestataires de service Internet sont obligés de conserver
les données de connexion de leurs utilisateurs pendant un certain temps.

Mais y a-t-il une obligation de conserver les données de connexion des
visiteurs ?

Par exemple, une personne crée sa page Internet grâce à un hébergeur. Cet
hébergeur devra conserver, en autres, les données de connexion de cet
utilisateur. Mais qu'en est-il des données des personnes qui viennent
visiter cette page ? L'hébergeur doit il conserver les fichiers log de cette
page ? Doit-il conserver les traces des visites ?

Merci





Salut,
Oui, les hebergeurs doivent conserver les logs de connection des
visiteurs pendant 1 an. Pour une page statique, ce n'est pas forcement
utile, mais un visteur peut poster un message (diffamation, piratage,
etc) dans un forum. Dans ce cadre, la justice peut demander les logs, et
en recoupant l'ip avec le fournisseur d'acces, trouver le nom.
C'est la LCT (loi contre le terrorisme). globenet a fait un article
ici: http://www.globenet.org/188.Atelier-sur-internet-et-la-loi.html

--
Izatis
Avatar
Dwarfpower
izatis a écrit :

Salut,
Oui, les hebergeurs doivent conserver les logs de connection des
visiteurs pendant 1 an. Pour une page statique, ce n'est pas forcement
utile, mais un visteur peut poster un message (diffamation, piratage,
etc) dans un forum. Dans ce cadre, la justice peut demander les logs, et
en recoupant l'ip avec le fournisseur d'acces, trouver le nom.
C'est la LCT (loi contre le terrorisme). globenet a fait un article
ici: http://www.globenet.org/188.Atelier-sur-internet-et-la-loi.html




Attention a la definition de log. Le fournisseur de service ne doit
conserver que les données de connexion : adresse de depart adresse
d'arrvivée, protocole, date . Le contenu n'est pas conservé. DE mémoire
cette s'obligation s'applique au fournisseur d'acces pas a l'hébergeur,
qui lui ne doit conserver que l'identité de l'hébergé.

dwarf.
Avatar
Olivier31
Dwarfpower a écrit :
izatis a écrit :

Salut,
Oui, les hebergeurs doivent conserver les logs de connection des
visiteurs pendant 1 an. Pour une page statique, ce n'est pas forcement
utile, mais un visteur peut poster un message (diffamation, piratage,
etc) dans un forum. Dans ce cadre, la justice peut demander les logs,
et en recoupant l'ip avec le fournisseur d'acces, trouver le nom.
C'est la LCT (loi contre le terrorisme). globenet a fait un
article ici:
http://www.globenet.org/188.Atelier-sur-internet-et-la-loi.html




Attention a la definition de log. Le fournisseur de service ne doit
conserver que les données de connexion : adresse de depart adresse
d'arrvivée, protocole, date . Le contenu n'est pas conservé. DE mémoire
cette s'obligation s'applique au fournisseur d'acces pas a l'hébergeur,
qui lui ne doit conserver que l'identité de l'hébergé.

dwarf.


une question parallèle :
est-ce que cette obligation s'applique à tous les fournisseur d'acces ?
par exemple un internaute qui ouvre et met à dispostion (gratuitment ou
non) son acces intenet par wifi est il également concerné ?
Avatar
izatis
Dwarfpower wrote:
izatis a écrit :

Salut,
Oui, les hebergeurs doivent conserver les logs de connection des
visiteurs pendant 1 an. Pour une page statique, ce n'est pas forcement
utile, mais un visteur peut poster un message (diffamation, piratage,
etc) dans un forum. Dans ce cadre, la justice peut demander les logs,
et en recoupant l'ip avec le fournisseur d'acces, trouver le nom.
C'est la LCT (loi contre le terrorisme). globenet a fait un
article ici:
http://www.globenet.org/188.Atelier-sur-internet-et-la-loi.html




Attention a la definition de log. Le fournisseur de service ne doit
conserver que les données de connexion : adresse de depart adresse
d'arrvivée, protocole, date . Le contenu n'est pas conservé. DE mémoire
cette s'obligation s'applique au fournisseur d'acces pas a l'hébergeur,
qui lui ne doit conserver que l'identité de l'hébergé.

dwarf.



Salut,
Effectivement, le contenu n'est pas concerné. Mais c'est le contenu
au sens 'legal', pas le contenu au sens reseau (ie ip, protocole (http,
smtp), destinataire (adresse mail, url), mais pas le contenu du mail ou
de la transaction http.
http://www.legifrance.gouv.fr/WAspad/UnTexteDeJorf?numjo=JUSD0630025D

« Art. R. 10-12. - Pour l'application des II et III de l'article L.
34-1, les données relatives au trafic s'entendent des informations
rendues disponibles par les procédés de communication électronique,
susceptibles d'être enregistrées par l'opérateur à l'occasion des
communications électroniques dont il assure la transmission et qui sont
pertinentes au regard des finalités poursuivies par la loi.

L'operateur est vu comme un FAI, ou un hebergeur. La LCT concerne aussi
bel et bien les hebergeurs.

--
Izatis
Avatar
izatis
Olivier31 wrote:
Dwarfpower a écrit :
izatis a écrit :

Salut,
Oui, les hebergeurs doivent conserver les logs de connection des
visiteurs pendant 1 an. Pour une page statique, ce n'est pas forcement
utile, mais un visteur peut poster un message (diffamation, piratage,
etc) dans un forum. Dans ce cadre, la justice peut demander les logs,
et en recoupant l'ip avec le fournisseur d'acces, trouver le nom.
C'est la LCT (loi contre le terrorisme). globenet a fait un
article ici:
http://www.globenet.org/188.Atelier-sur-internet-et-la-loi.html



Attention a la definition de log. Le fournisseur de service ne doit
conserver que les données de connexion : adresse de depart adresse
d'arrvivée, protocole, date . Le contenu n'est pas conservé. DE mémoire
cette s'obligation s'applique au fournisseur d'acces pas a l'hébergeur,
qui lui ne doit conserver que l'identité de l'hébergé.

dwarf.


une question parallèle :
est-ce que cette obligation s'applique à tous les fournisseur d'acces ?
par exemple un internaute qui ouvre et met à dispostion (gratuitment ou
non) son acces intenet par wifi est il également concerné ?



Tout a fait: Sur
http://www.legifrance.gouv.fr/WAspad/UnArticleDeCode?code=CPOSTESL.rcv&art=L34-1
Les personnes qui, au titre d'une activité professionnelle principale ou
accessoire, offrent au public une connexion permettant une communication
en ligne par l'intermédiaire d'un accès au réseau, y compris à titre
gratuit, sont soumises au respect des dispositions applicables aux
opérateurs de communications électroniques en vertu du présent article.

Dernierement, un cyber café a vu sa connection fermée par son FAI car un
spammer utilisait le reseau pour envoyé son pourriel.

Pour l'instant, ce n'est pas du tout respecté. Meme FON ne le fait pas.
Il faut noter que si il y a une saisie chez vous pour activité
frauduleuse avec votre IP et qu'il n'y a pas de traces du delit sur
/votre/ ordinateur, vous ne risquez rien.

Pour le wifi en acces libre, il faut mieux utiliser un portail captif
style wifidog, qui demande de s'authentifier. Un mail valide suffit, pas
la peine de demander une identité. C'est a celui qui a fournit le mail
d'etre capable de faire le lien avec une personne physique (ou tout du
moins avec une ip)

Evidement, ca va refroidir pas mal de particuliers pour ouvrir leur
connection wifi. Une methode est (au niveau d'une ville) de centraliser
toutes les connections wifi sur un serveur (vpn), qui s'occupe de gerer
l'authentification et les logs. Si il y a un probleme, c'est a ceux qui
gerent le serveur que les autorités s'addresseront.

--
Izatis
Avatar
Roux Olivier
izatis a écrit :
Olivier31 wrote:

Dwarfpower a écrit :

izatis a écrit :

Salut,
Oui, les hebergeurs doivent conserver les logs de connection des
visiteurs pendant 1 an. Pour une page statique, ce n'est pas forcement
utile, mais un visteur peut poster un message (diffamation, piratage,
etc) dans un forum. Dans ce cadre, la justice peut demander les logs,
et en recoupant l'ip avec le fournisseur d'acces, trouver le nom.
C'est la LCT (loi contre le terrorisme). globenet a fait un
article ici:
http://www.globenet.org/188.Atelier-sur-internet-et-la-loi.html



Attention a la definition de log. Le fournisseur de service ne doit
conserver que les données de connexion : adresse de depart adresse
d'arrvivée, protocole, date . Le contenu n'est pas conservé. DE mémoire
cette s'obligation s'applique au fournisseur d'acces pas a l'hébergeur,
qui lui ne doit conserver que l'identité de l'hébergé.

dwarf.



une question parallèle :
est-ce que cette obligation s'applique à tous les fournisseur d'acces ?
par exemple un internaute qui ouvre et met à dispostion (gratuitment ou
non) son acces intenet par wifi est il également concerné ?




Tout a fait: Sur
http://www.legifrance.gouv.fr/WAspad/UnArticleDeCode?code=CPOSTESL.rcv&art=L34-1

Les personnes qui, au titre d'une activité professionnelle principale ou
accessoire, offrent au public une connexion permettant une communication
en ligne par l'intermédiaire d'un accès au réseau, y compris à titre
gratuit, sont soumises au respect des dispositions applicables aux
opérateurs de communications électroniques en vertu du présent article.

Dernierement, un cyber café a vu sa connection fermée par son FAI car un
spammer utilisait le reseau pour envoyé son pourriel.

Pour l'instant, ce n'est pas du tout respecté. Meme FON ne le fait pas.
Il faut noter que si il y a une saisie chez vous pour activité
frauduleuse avec votre IP et qu'il n'y a pas de traces du delit sur
/votre/ ordinateur, vous ne risquez rien.



euh au penal peut etre au civil surement pas
Avatar
Dwarfpower
izatis a écrit :
Les personnes qui, au titre d'une activité professionnelle principale ou
accessoire, offrent au public une connexion permettant une communication
en ligne par l'intermédiaire d'un accès au réseau, y compris à titre
gratuit, sont soumises au respect des dispositions applicables aux
opérateurs de communications électroniques en vertu du présent article.



donc les personne mettant a disposition leur connexion a titre prive ne
sont pas concernees par cette obligation .

dwarf.
Avatar
Zany
"izatis" a écrit dans le message de news:
454646a6$0$27396$
Salut,
Oui, les hebergeurs doivent conserver les logs de connection des visiteurs
pendant 1 an. Pour une page statique, ce n'est pas forcement utile, mais
un visteur peut poster un message (diffamation, piratage, etc) dans un
forum. Dans ce cadre, la justice peut demander les logs, et en recoupant
l'ip avec le fournisseur d'acces, trouver le nom.
C'est la LCT (loi contre le terrorisme). globenet a fait un article ici:
http://www.globenet.org/188.Atelier-sur-internet-et-la-loi.html



Merci pour cette réponse.

Disons qu'à partir du moment où un visiteur poste un message, je comprends.

Mais si le visiteur ne peut pas du tout intervenir ou interagir dans le
cadre du site ? L'hébergeur doit-il conserver ses données de connexion ?

Merci.
Avatar
izatis
Zany wrote:
"izatis" a écrit dans le message de news:
454646a6$0$27396$
Salut,
Oui, les hebergeurs doivent conserver les logs de connection des visiteurs
pendant 1 an. Pour une page statique, ce n'est pas forcement utile, mais
un visteur peut poster un message (diffamation, piratage, etc) dans un
forum. Dans ce cadre, la justice peut demander les logs, et en recoupant
l'ip avec le fournisseur d'acces, trouver le nom.
C'est la LCT (loi contre le terrorisme). globenet a fait un article ici:
http://www.globenet.org/188.Atelier-sur-internet-et-la-loi.html



Merci pour cette réponse.

Disons qu'à partir du moment où un visiteur poste un message, je comprends.

Mais si le visiteur ne peut pas du tout intervenir ou interagir dans le
cadre du site ? L'hébergeur doit-il conserver ses données de connexion ?

Merci.





Bonjour,
Je ne pense pas que la loi fasse la difference entre les pages web
modifiable et statique. Il faut a priori sauvegarder tout les logs.
Peut-etre pour pouvoir retrouver quelqu'un ayant telechargé un contenu
illicite sur une page statique ?

--
Izatis
Avatar
Olivier31
izatis a écrit :
Olivier31 wrote:
Dwarfpower a écrit :
izatis a écrit :

Salut,
Oui, les hebergeurs doivent conserver les logs de connection des
visiteurs pendant 1 an. Pour une page statique, ce n'est pas forcement
utile, mais un visteur peut poster un message (diffamation, piratage,
etc) dans un forum. Dans ce cadre, la justice peut demander les logs,
et en recoupant l'ip avec le fournisseur d'acces, trouver le nom.
C'est la LCT (loi contre le terrorisme). globenet a fait un
article ici:
http://www.globenet.org/188.Atelier-sur-internet-et-la-loi.html



Attention a la definition de log. Le fournisseur de service ne doit
conserver que les données de connexion : adresse de depart adresse
d'arrvivée, protocole, date . Le contenu n'est pas conservé. DE mémoire
cette s'obligation s'applique au fournisseur d'acces pas a l'hébergeur,
qui lui ne doit conserver que l'identité de l'hébergé.

dwarf.


une question parallèle :
est-ce que cette obligation s'applique à tous les fournisseur d'acces ?
par exemple un internaute qui ouvre et met à dispostion (gratuitment ou
non) son acces intenet par wifi est il également concerné ?



Tout a fait: Sur
http://www.legifrance.gouv.fr/WAspad/UnArticleDeCode?code=CPOSTESL.rcv&art=L34-1

Les personnes qui, au titre d'une activité professionnelle principale ou
accessoire, offrent au public une connexion permettant une communication
en ligne par l'intermédiaire d'un accès au réseau, y compris à titre
gratuit, sont soumises au respect des dispositions applicables aux
opérateurs de communications électroniques en vertu du présent article.

Dernierement, un cyber café a vu sa connection fermée par son FAI car un
spammer utilisait le reseau pour envoyé son pourriel.

Pour l'instant, ce n'est pas du tout respecté. Meme FON ne le fait pas.
Il faut noter que si il y a une saisie chez vous pour activité
frauduleuse avec votre IP et qu'il n'y a pas de traces du delit sur
/votre/ ordinateur, vous ne risquez rien.

Pour le wifi en acces libre, il faut mieux utiliser un portail captif
style wifidog, qui demande de s'authentifier. Un mail valide suffit, pas
la peine de demander une identité. C'est a celui qui a fournit le mail
d'etre capable de faire le lien avec une personne physique (ou tout du
moins avec une ip)

Evidement, ca va refroidir pas mal de particuliers pour ouvrir leur
connection wifi. Une methode est (au niveau d'une ville) de centraliser
toutes les connections wifi sur un serveur (vpn), qui s'occupe de gerer
l'authentification et les logs. Si il y a un probleme, c'est a ceux qui
gerent le serveur que les autorités s'addresseront.



merci pour ces infos ;-)