Articles

CNIL Data protection and insurance

La Commission Nationale de l’Informatique et des Libertés (CNIL) est une autorité administrative indépendante, constituée par la loi n°78-17 du 6 janvier 1978 modifiée, dite « informatique et libertés ». La mission essentielle de la CNIL est de protéger les données personnelles, lors de traitements informatiques.

L’informatique doit être au service de chaque citoyen. […] Elle ne doit porter atteinte ni à l’identité humaine, ni aux droits de l’homme, ni à la vie privée, ni aux libertés individuelles ou publiques.

Loi 78-17 du 6 janvier 1978 modifiée, article 1er

Entre autres, la CNIL stipule qu’il est nécessaire de protéger les données personnelles qui pourraient être stockées au cours de l’utilisation du réseau Internet, mis à disposition du public. Cependant, les données techniques du trafic doivent être conservées pendant au moins un an. Bien qu’il n’existe pas de limite réelle à la conservation de ces données, une durée maximale de deux ans semble suffisante, afin de respecter l’article 6, alinéa 5 de la loi informatique et libertés.

[Les données à caractère personnel] sont conservées sous une forme permettant l’identification des personnes concernées pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées.

Loi 78-17 du 6 janvier 1978 modifiée, article 6, alinéa 5

Si l’identification des personnes est mise en place, par le biais d’un formulaire d’inscription par exemple, les données seront également à conserver pendant un an. Les données techniques seront, quant à elles, anonymisées au-delà de cette période.

Les données de trafic doivent être stockées de manière sécurisée (par exemple chez un hébergeur professionnel).

Seules les personnes habilitées par la loi peuvent les obtenir, notamment les autorités judiciaires dans le cadre d’une procédure pénale, ou la Hadopi. Cette obligation de conserver les données de trafic résulte de la loi de 2001 relative à la sécurité quotidienne ainsi que de la loi de 2006 relative à la lutte contre le terrorisme, et de la loi n°2009-1311 relative à la protection pénale de la propriété littéraire et artistique sur internet, dite « Hadopi 2 ».