DiversInternet

Un décret Français impose aux F.A.I et hébergeurs de conserver les mots de passe

Un décret paru mardi 1er mars au Journal officiel impose aux hébergeurs et fournisseurs de services sur Internet francais de conserver pendant un an toute une série de données personnelles de l’internaute, comme ses codes confidentiels, ainsi que sa navigation sur la Toile.

« La durée de conservation des données est d’un an », indique ce décret pris dans le cadre de la loi du 21 juin 2004 « pour la confiance dans l’économie numérique ».

Cette loi prévoit notamment que la police et gendarmerie nationale peuvent exiger ces données « afin de prévenir les actes de terrorisme ».

Citation:

« Pour chaque connexion de leurs abonnés », les hébergeurs et fournisseurs de services sur Internet sont tenus de « conserver » des informations trés diverses et trés précises, selon ce décret.

Ils doivent ainsi sauvegarder:

– Les informations fournies lors de la souscription d’un contrat par un utilisateur ou lors de la création d’un compte (à savoir « les nom et prénom ou la raison sociale)
– Les adresses postales associées
– Les pseudonymes utilisés
– Les adresses de courrier électronique ou de compte associées
– Les numéros de téléphone
– Le mot de passe ainsi que les données permettant de le vérifier ou de le modifier

Conserver le moyen de paiement, sa référence, son montant

Plus généralement, les hébergeurs doivent garder

– L’identifiant de la connexion
– L’identifiant du terminal utilisé pour la connexion
– Les dates et heures de début et de fin de la connexion
– Lles caractéristiques de la ligne de l’abonné.

Citation:

Pour chaque action d’un internaute sur la Toile, « la nature de l’opération » doit être consignée par ces prestataires, qu’il s’agisse d’écrire un e-mail ou de télécharger une image ou une vidéo, ainsi que « les date et heure », ordonne le texte.

« Lorsque la souscription du contrat ou du compte est payante », les hébergeurs et fournisseurs de services sur la Toile doivent également conserver le moyen de paiement, sa référence, son montant ainsi que « la date et l’heure de la transaction », précise-t-il.

La Commission nationale informatique et libertés, la CNIL, qui défend le respect de la vie privée sur la Toile, a indiqué avoir rendu, dés 2007, un avis sur le sujet, mais celui-ci n’est pas public.

Clic pour lire le décret JORF n?0050 du 1 mars 2011

(source:lemonde)