Connaissances général #
Webhook #
- Permet de déclencher une action suite à un événement
- Mécanisme de programmation conçu pour recevoir des données provenant d’un système externe, en temps réel
- Notification d’événement via HTTP POST
CNIL #
- Commission Nationale de l’Informatique et des Libertés
- Autorité administrative indépendante chargée de veiller à la protection des données personnelles.
- Création : janvier 1978
6 missions principales
- Informer les citoyens sur leurs droits et leurs obligations en matière de données personnelles.
- Réguler: La CNIL doit être consultée avant toute transmission d’une proposition de loi à l’Assemblée, touchant la protection des données personnelles.
- Protéger: Elle gère les plaintes des personnes qui n’arrivent pas à exercer leurs droits en matière de données personnelles.
- Contrôler: Elle vérifie le traitement informatique des données et leur sécurité. Elle peut se déplacer dans les locaux professionnels pour vérifier que toutes les précautions sont prises pour empêcher l’utilisation des données personnelles.
- Sanctionner: La CNIL peut sanctionner les personnes qui font un manquement à la loi par un simple avertissement, une amende pouvant aller jusqu’à 3 000 000 € ou une injonction de cesser leur activité.
- Anticiper: Elle doit toujours rester informée des évolutions technologiques afin de mieux en apprécier les conséquences sur le traitement des données. C’est elle qui propose au gouvernement des mesures législatives pour adapter au mieux la protection des données personnelles et de la vie privée.
RGPD / GDPR #
- Règlement Général sur la Protection des Données / General Data Protection Regulation
- Entrée en application : 25 mai 2018
Donnée personnelle : Information qui permet d’identifier une personne physique, directement ou indirectement
But
Etre le nouveau texte de référence dans l’Union européenne au sujet des données personnelles pour remplacer une directive datant de 1995
Exemple de règles
- Les entreprises récoltent au préalable un consentement écrit, clair et explicite de l’internaute avant tout traitement de données personnelles
- Droit à l’oubli pour obtenir le retrait ou l’effacement de données personnelles en cas d’atteinte à la vie privée
- Droit à la portabilité des données, pour pouvoir passer d’un réseau social à l’autre, d’un FAI à l’autre ou d’un site de streaming à l’autre sans perdre ses informations
- Droit d’être informé en cas de piratage des données
Hadopi #
- Haute Autorité pour la diffusion des œuvres et la protection des droits sur internet
- Institution antipiratage
- Création : 2009
Missions :
- La protection des oeuvres sur internet
- L’encouragement au développement de l’offre légale
- La régulation des DRM et autres mesures de protection des droits
- La labellisation des moyens de sécurisation
DRM : Digital Right Management / GDN : Gestion des droits numériques Labellisation : Processus d’attribution d’un label de qualité à un produit
Riposte : Graduée
- Premier mail d’avertissement
- Si récidive dans les 6 mois qui suivent l’email : Deuxième avertissement par e-mail et envoi d’un courrier en recommandé avec accusé de réception (LRAR)
- Si récidive dans les 12 mois qui suivent la LRAR : Examination du dossier par la commission de protection des droits => Transmission de l’affaire au tribunal
Qu’est-ce-qui est sanctionné?
- Streaming : Non
- Téléchargement oeuvres protégées sur un réseau P2P : Oui
Loi Hadopi 1 (Juin 2009) #
- Création de l’HADOPI
- Mettre un terme aux partages de fichiers en pair à pair lorsque ces partages se font en infraction avec la législation sur les droits d’auteur
Loi Hadopi 2 (Septembre 2009) #
- Complète la première loi qui a été déclarée partiellement non conforme à la Constitution par le Conseil constitutionnel.