Plainte contre mon site à la CNIL !

WRInaute impliqué
Salut,

je viens vous conter l'histoire qui est en train de m'arriver.

Il y a quelques semaines, j'exclus de mon forum un perturbateur et je supprime bien évidemment son adresse mail, etc...

Il me demande par mail de supprimer tous ses messages, ce que je fais avec l'aide des modératrices :D.

Il n'est pas encore content et il dépose plainte auprès de la CNIL.

Ce matin je reçois de la CNIL une lettre qui me dit de supprimer toutes les données à caractère personnel du plaignant dont l'adresse mail sans plus d'explications.

Je décroche mon téléphone et je contacte la CNIL pour demander quelles données je dois supprimer car je pense avoir tout fait ;).

On me répond les données à caractère personnel sans me préciser lesquelles malgré mon insistance :p.

Je vais évidemment les contacter par écrit pour avoir des précisions mais à votre avis, qu'est-ce qu'on entend par données à caractère personnel car je commence à en avoir assez de cette histoire et si je ne sais pas quelles données supprimer lorsque mon contrat avec Sivit arrive à échéance en décembre, je déplacerai mon site dans un autre pays, ce qui me désolerai car je préférerai être en conformité avec la loi française et renouveler mon abonnement pour deux ans :D.

En conclusion, même si je suis Belge, je suis bien conscient que mon site étant hébergé en France que je dois me conformer à la loi française, mais si on ne me précise pas quelles données supprimer comment faire ?
 
WRInaute accro
M'enfin, c'est les données personnelles qu'il faut effacer !

Blague à part c'est tout ce qui touche à la vie du membre, email, adresse, localisation...
Après tu es tranquille.
 
WRInaute passionné
Tu les contacte par ecrit en leur disant que toutes les données personnelles de ce monsieur ont bien ete supprimées et que si par erreur il en restait tu serai a leur disposition pour apporter de nouvelles modifications.

Comme ca c'est a eux de te dire ce que tu dois retirer, si cette affaire continue, mais je pense que ca n'ira pas plus loin.
 
WRInaute accro
Tiens, bien la première fois que je vois la CNIL réagir, ils sont vraiment en sous nombre pour traiter toutes les demandes et les plaintes, t'as pas de chance que ça soit tombé sur toi . mais les conseils précédents sont de bons conseils.
 
WRInaute accro
saypee a dit:
Tu les contacte par ecrit en leur disant que toutes les données personnelles de ce monsieur ont bien ete supprimées et que si par erreur il en restait tu serai a leur disposition pour apporter de nouvelles modifications.

Comme ca c'est a eux de te dire ce que tu dois retirer, si cette affaire continue, mais je pense que ca n'ira pas plus loin.
+1
 
WRInaute discret
Les données sensibles dans ces cas là sont les données qui identifient une personne de façon unique. A savoir :

Nom + Prénom
Numéro de téléphone
Adresse postale
Adresse email
Adresse IP + heure de connexion

Une adresse ip seule, et je dis bien seule, n'est pas une donnée sensible.
 
WRInaute accro
Code:
delete * from phpbb_users where uname = "le_chieur"

... y a pas de quoi se faire des cheveux blancs

PS : c'est quoi la CNIL ? :mrgreen:
 
WRInaute impliqué
nickargall a dit:
Tiens, bien la première fois que je vois la CNIL réagir, ils sont vraiment en sous nombre pour traiter toutes les demandes et les plaintes, t'as pas de chance que ça soit tombé sur toi . mais les conseils précédents sont de bons conseils.

Et bien pourtant, le mec a déposé plainte le 20 octobre, la lettre de la CNIL est datée du 23 et je l'ai reçu ce jour :wink: .
 
WRInaute impliqué
saypee a dit:
Tu les contacte par ecrit en leur disant que toutes les données personnelles de ce monsieur ont bien ete supprimées et que si par erreur il en restait tu serai a leur disposition pour apporter de nouvelles modifications.

Comme ca c'est a eux de te dire ce que tu dois retirer, si cette affaire continue, mais je pense que ca n'ira pas plus loin.

Je vais leur écrire dans ce sens et je vous tiens au courant :D .
 
WRInaute discret
Tout ce que tu avais à faire était de supprimer son compte... normallement tu n'as pas à supprimer ses messages.
Tu es assez consciencieux pour tout supprimer... si toutes les données sensibles (permettant d'identifier clairement la personne) sont effacées tu n'as strictement rien à te reprocher, même si 'il reste des posts de la personne dans ton forum.
 
WRInaute passionné
Daktari a dit:
Il me demande par mail de supprimer tous ses messages, ce que je fais avec l'aide des modératrices :D.

Il a le droit de te le demander, mais rien ne t'oblige à le faire gratuitement.

En admettant que ses messages relèvent du droit d'auteur (ce qui ne va pas de soi, il faut qu'ils soient un minimum originaux par exemple), l'auteur a effectivement le droit de les voir retirer, mais pas aux frais de l'éditeur. C'est à l'auteur de prendre ses responsabilités et de dédommager l'éditeur (toi) qui doit bosser pour le satisfaire.

Bref, tu aurais pu répondre "c'est d'accord, voici le devis pour l'opération".

;)
 
WRInaute accro
ouai enfin c'est trop facile !

quand les flics te demandent de virer des messages tu leur donne le devis aussi ?


quand un internaute écris quelque chose allant à l'encontre de la lois, on est bien content du droit d'auteur et donc de sa responsabilité...


s'il demande à supprimer ces messages ben tu te dois de le faire...sinon, je pense qu'il pourrait intenter quelque chose contre toi. (s'il savère que ce qu'il a écrit lui appartient)


maintenant si tu donne l'accès à son compte, pendant un laps de temps pour qu'il edite lui même ces messages, tu n'as aucun tord, car la cnil oblige à donner au moins le droit d'action à l'utilisateur.
 
WRInaute passionné
Merci pour ce post argumenté et constructif.

thierry8 a dit:
ouai enfin c'est trop facile !

quand les flics te demandent de virer des messages tu leur donne le devis aussi ?

Si un flic te demande de virer des messages, c'est qu'ils sont hors-la-loi. C'est donc de ta responsabilité de les virer.

Si un auteur bénéficie d'un service et de moyens pour publier sa prose puis qu'il y renonce de son propre chef, c'est à lui d'engager les frais impliqués par son changement d'avis.

Je te suggère de te renseigner sur la notion de "droit de repentir" à propos du droit d'auteur. Il y a un résumé sur Wikipedia : "Le droit de retrait et de repentir qui consiste au retrait par l'auteur de son œuvre déjà divulguée de la sphère du marché en contrepartie d'une compensation financière à hauteur du préjudice subi par le diffuseur."

Source : http://fr.wikipedia.org/wiki/Droit_d'auteur

Enfin, c'est juste pour la question du droit d'auteur, la Cnil n'a rien à voir là-dedans.
 
WRInaute accro
Des contributions ne sont pas des informations personnelles.

Tu passes ses messages en "invité".

Après tu fera la une du 20 heures si ça va plus loin :lol:
 
WRInaute accro
salut,
Je rebondis sur votre conversation pour vous demander un conseil!
Voilà, dans mon dernier site....c'est pas le "www", c'est un site de rencontre ou j'ai crée une boite mail. Les membres la tiennent à jour en supprimant leurs messages s'ils le souhaitent mais dans mon "admin", j'en ai fait une copie (suite au recommendation de l'avocat).
Puis ces données sont gardées 3 mois puis détruit automatiquement.
(Je garde ces données pour tout contrôle en cas d'illégales actions de mes membres)
Qu'en pensez-vous?
 
WRInaute accro
Nous sommes TOUS dans l'illégalité.

Rien qu'en regardant nos sauvegardes de nos bases de données par exemple ;-).
 
WRInaute impliqué
Je viens d'écrire à la CNIL :D

Madame,

J'ai bien reçu votre lettre datée du 23 octobre 2006, dans laquelle vous me demandez de supprimer toutes les données à caractère personnel concernant Monsieur....

Le problème c'est que je pense que c'est fait depuis longtemps, en effet, j'ai bien évidemment supprimé son adresse mail dès son exclusion au mois de juin (c'est une tâche automatisée sur un forum de type phpBB) et toutes les autres informations qui touchent à sa vie privée. Mieux, j'ai même à sa demande et avec l'aide des modératrices supprimé tous ses messages du forum.

Ceci dit, étant Belge et ne connaissant pas toutes les lois françaises, il est possible que j'aie oublié quelque-chose. Auriez-vous l'amabilité de vous rendre sur mon site et après vérification me dire ce que j'aurais éventuellement omis de radier ? Ou alors me donner par courrier une liste exacte de ce que vous entendez par données à caractère personnel ?

En conclusion, même si je suis Belge, je suis bien conscient que suite au fait que mon site est hébergé en France que je suis obligé de me conformer aux lois françaises. Et je suis prêt à le faire si vous m'apportez plus de précisions.

Je vous signale aussi que j'ai prévenu mon hébergeur Sivit de la situation, en effet, mon abonnement arrivant à échéance au mois de décembre, il est urgent de trouver une solution car je ne vais évidemment pas me réengager pour deux ans auprès d'un hébergeur français si je risque la fermeture de mon site.

Dans l'attente de vous lire, veuillez recevoir, Madame, l'assurance de ma considération.
 
WRInaute passionné
Oui cela m'a l'air tres bien.Je ne pense pas qu'ils prendront la peine d'aller sur ton site pour verifier quoi que ce soit .
 
WRInaute impliqué
Daktari a dit:
nickargall a dit:
Tiens, bien la première fois que je vois la CNIL réagir, ils sont vraiment en sous nombre pour traiter toutes les demandes et les plaintes, t'as pas de chance que ça soit tombé sur toi . mais les conseils précédents sont de bons conseils.

Et bien pourtant, le mec a déposé plainte le 20 octobre, la lettre de la CNIL est datée du 23 et je l'ai reçu ce jour :wink: .

A mon avis le gugusse, il travaille à la CNIL....
 
Nouveau WRInaute
Ceci dit, étant Belge et ne connaissant pas toutes les lois françaises, il est possible que j'aie oublié quelque-chose. Auriez-vous l'amabilité de vous rendre sur mon site et après vérification me dire ce que j'aurais éventuellement omis de radier ? Ou alors me donner par courrier une liste exacte de ce que vous entendez par données à caractère personnel ?

En conclusion, même si je suis Belge, je suis bien conscient que suite au fait que mon site est hébergé en France que je suis obligé de me conformer aux lois françaises. Et je suis prêt à le faire si vous m'apportez plus de précisions.

Bonjour,
J'avais en déc 2005 interrogé droit du net au sujet des obligations des belges par rapport à la cnil. voici la (longue) réponse que j'ai reçu :

Nous vous remercions pour votre message et vous prions de bien vouloir nous excuser pour notre retard. L’article 5-1 de la loi du 6 août 2004 dite « loi informatique et libertés » dispose que « Sont soumis à la présente loi les traitements de données à caractère personnel :
« 1° Dont le responsable est établi sur le territoire français. Le responsable d'un traitement qui exerce une activité sur le territoire français dans le cadre d'une installation, quelle que soit sa forme juridique, y est considéré comme établi ;
« 2° Dont le responsable, sans être établi sur le territoire français ou sur celui d'un autre Etat membre de la Communauté européenne, recourt à des moyens de traitement situés sur le territoire français, à l'exclusion des traitements qui ne sont utilisés qu'à des fins de transit sur ce territoire ou sur celui d'un autre Etat membre de la Communauté européenne.

« II. - Pour les traitements mentionnés au 2° du I, le responsable désigne à la Commission nationale de l'informatique et des libertés un représentant établi sur le territoire français, qui se substitue à lui dans l'accomplissement des obligations prévues par la présente loi ; cette désignation ne fait pas obstacle aux actions qui pourraient être introduites contre lui. ».



Vous devez, si vous êtes établi en Belgique, vous conformer à la législation en vigueur dans votre État c’est-à-dire à la loi belge relative à la protection des données à caractère personnel en date du 8 décembre 1992.



En outre, vous devrez informer les personnes dont les données à caractère personnel sont collectées de leur droit d’opposition, d’accès et de rectification de leurs données.



Pour de plus amples informations, nous vous invitons à consulter le site de la CNIL :

http://www.cnil.fr

bref, si j'ai bien compris, en tant que belge non résident français nous n'avons pas d'obligations par rapport à la cnil mais par rapport à la législation belge.

bretz
 
WRInaute impliqué
Daktari a dit:
nickargall a dit:
Tiens, bien la première fois que je vois la CNIL réagir, ils sont vraiment en sous nombre pour traiter toutes les demandes et les plaintes, t'as pas de chance que ça soit tombé sur toi . mais les conseils précédents sont de bons conseils.

Et bien pourtant, le mec a déposé plainte le 20 octobre, la lettre de la CNIL est datée du 23 et je l'ai reçu ce jour :wink: .

Vu que j'ai reçu plusieurs MP pour me demander où ça en était, je signale qu'il y a 36 jours que j'ai envoyé ma réponse à la CNIL et que j'attends toujours un courrier de leur part :wink: .
 
WRInaute discret
Daktari a dit:
Daktari a dit:
nickargall a dit:
Tiens, bien la première fois que je vois la CNIL réagir, ils sont vraiment en sous nombre pour traiter toutes les demandes et les plaintes, t'as pas de chance que ça soit tombé sur toi . mais les conseils précédents sont de bons conseils.

Et bien pourtant, le mec a déposé plainte le 20 octobre, la lettre de la CNIL est datée du 23 et je l'ai reçu ce jour :wink: .

Vu que j'ai reçu plusieurs MP pour me demander où ça en était, je signale qu'il y a 36 jours que j'ai envoyé ma réponse à la CNIL et que j'attends toujours un courrier de leur part :wink: .

Bonjour,

Laisse tomber, en étant belge en Belgique, tu ne dois en aucun cas être en ordre avec la législation française !!! sinon, on devrait se mettre en ordre avec tous les pays du monde !

Patrick
 
WRInaute passionné
Pourquoi ne te donnent-ils pas la liste des données personnelles ?

Eh bien tout simplement pour éviter que le webmaster tente de les flouer. Exemple : on te dit de virer NON PRENOM EMAIL TELEPHONE, car c'est ce qui est VISIBLE sur le site ; mais toi tu stockes (sans l'afficher) l'adresse. Si tu étais de mauvaise foi tu serais susceptible de la garder et de dire "ah mais on ne m'a pas cité l'adresse dans la liste des données personnelles".

Concernant les messages, dans un forum on stocke IP+heure pour chaque message donc si la suppression de l'utilisateur n'anonymise pas ces données, il faut évidemment éditer ou supprimer tous les messages.
 
WRInaute impliqué
mahefarivony a dit:
c'est quoi la CNIL ? :mrgreen:

(j'enregistre les données perso que je veux sur mon site, jm'en fous)

Méfie-toi, ils m'ont bien écrit en Belgique pour relayer la plainte d'un internaute, un jour ils vont t'envoyer une lettre à Madagascar :lol: .
 
WRInaute discret
Daktari a dit:
mahefarivony a dit:
c'est quoi la CNIL ? :mrgreen:

(j'enregistre les données perso que je veux sur mon site, jm'en fous)

Méfie-toi, ils m'ont bien écrit en Belgique pour relayer la plainte d'un internaute, un jour ils vont t'envoyer une lettre à Madagascar :lol: .

Porte plainte contre la CNIL :)
 
Discussions similaires
Haut