Hadopi : la CNIL met en demeure TMG et les ayants droit
Sujet ouvert par Mindo - Dernière réponse le 23 mai 2013 à 12h13
Mindo (Rédacteurs Numerama) le 06/07/2011 à 16:02
Coup de tonnerre pour la riposte graduée. La Commission nationale de l'informatique et des libertés (CNIL) a annoncé ce mercredi 6 juillet avoir mis en demeure les sociétés de perception et de répartition des droits d'auteurs et leur sous-traitant, la société TMG. Cette dernière est chargée de collecter, pour le compte des ayants droit, les adresses IP des internautes échangeant des fichiers protégés par le droit d'auteur sur les réseaux P2P.

Dans son message, la CNIL contredit l'argumentaire des ayants droit et de la société Hervé Schauer Consultants (HSC), chargée de contrôler Trident Media Guard (TMG). Alors que les ayants droit avaient assuré, début juin, que les failles de l'entreprise nantaise n'étaient pas liées à la riposte graduée mais à un simple serveur de test sans aucune relation avec la plate-forme dédiée à l'Hadopi, la CNIL annonce le contraire.

"La CNIL a notamment constaté l’insuffisance des mesures de sécurité entourant le traitement mis en œuvre dans le cadre du dispositif dit 'de réponse graduée'" déclare l'autorité de contrôle. "Il a ainsi été constaté un manquement aux obligations relatives aux formalités préalables et une absence de durée de conservation pour certaines données à caractère personnel traitées par TMG" ajoute-t-elle.

Cela signifie que toutes les obligations légales de déclarations et / ou d'autorisations préalables, conformément aux exigences de la loi de 1978 et nécessaires pour la collecte des adresses IP, n'ont pas été respectées. Nous avions notamment démontré que des adresses IP françaises figuraient dans les données qui ont fuité. Quant à la durée de conservation, c'est un problème que nous avions déjà soulevé en démontrant que certaines adresses IP relevées remontent à avril 2008.

C'est un avis extrêmement sévère de la CNIL. "Un certain nombre de manquements aux obligations de sécurité, incompatibles avec l’activité de TMG : manque de rigueur dans la mise à jour des équipements informatiques, mesures de sécurité physique défaillantes et absence de procédure formalisée garantissant la bonne application de ces mesures" écrit-elle.

La Haute Autorité pourrait être directement impactée puisque "la CNIL a constaté que les insuffisances des mesures de sécurité n’affectaient pas seulement les traitements mis en œuvre par TMG, pour son compte, mais aussi les traitements mis en œuvre pour le compte de ses clients – les sociétés de gestion des droits d'auteur– dans le cadre du dispositif dit "de réponse graduée".

Cependant, une question essentielle demeure à ce stade : la mise en demeure de se conformer d'ici le 16 septembre 2010 aux prescriptions de la CNIL vaut-elle suspension des autorisations de collecte des adresses IP ? Le communiqué n'est pas clair sur ce point. Contactée, l'Hadopi nous dit ne pas communiquer sur les décisions prises par la CNIL, ni sur ses éventuelles conséquences. Lire la suite
48 réponses
Inscrit le 13/10/2008
1491 messages publiés
C'est bien de voir encore que des organismes font leurs travail.
Inscrit le 02/07/2011
253 messages publiés
Hadopi est une profonde niaiserie, qui fait exactement le contraire de ce qu'il faudrait faire, c'est à dire favoriser la diffusion légale d'?uvres à travers la mise en place de tiers de confiance gérant des bibliothèques personnelles, tiers de confiance ayant une interdiction stricte de regarder dedans ou publier le contenu. Répression ? Sur les centres et non utilisateurs finaux, P2P vaste hypocrisie dans les termes, toujours des centres du fait des catalogues: http://iiscn.wordpre...tage-hadopi-etc
Mais aucune offre légale non monopolistique, non pénible pour les utilisateurs, et maintenant leurs données privées, ne peut se mettre en place sans ces "tiers de confiance" et "comptes de licences contrats" personnels
Inscrit le 26/04/2011
162 messages publiés
C'était inévitable. Sinon les accusations de corrompu sur la CNIL aurait reprises de plus belle.
Inscrit le 29/11/2010
66 messages publiés
C'est super que la CNIL rende un avis très sévère. Ce serait mieux si l'avis n'était pas que consultatif...
Inscrit le 31/10/2008
455 messages publiés
Vous croyez pas que le laps de temps entre la mise en demeure de TMG et des ayants droits et le communiqué de presse pourrait être du à la visite du ministre de la culture britanique ?
Inscrit le 21/02/2005
354 messages publiés
@guillaume, le rapport de la CNIL est une donnée publique ?
Inscrit le 16/09/2010
11 messages publiés
C'est bien de voir encore que des organismes font leurs travail.



Bof... Pour rappel :

--< Il a fallu attendre qu'une faille soit publiquement révélée pour que la CNIL s'intéresse de près au cas TMG

--< La mise en demeure date du 16 juin

--< La CNIL avait initialement refusée de rendre publique sa décision, il a fallu attendre le 6 juillet pour que sous la pression un communiqué annonçant la mise en demeure soit publié

--< Le compte rendu de l'audit reste secret (impossible de savoir quelles données sont exposées et à quel point elle l'ont été)

--< On ne sait pas si l'autorisation donnée par la CNIL est toujours valable,et la CNIL se tait, donc sauf mention contraire on suppose que c'est le cas.



Au final, cela donne me plus l'impression que la CNIL traîne des pieds plutôt que de faire du zèle pour protéger nos données privées ...
Inscrit le 22/02/2009
3904 messages publiés
Lol !!! Hadopic fail pour TMG !!!

C'est Thierry Lhermitte qui doit se panser l'anus en ce moment...
[message édité par Goldoark le 06/07/2011 à 16:33 ]
Inscrit le 06/07/2011
1 messages publiés
>> d'ici le 16 septembre 2010

Soit ils sont en retard soit il y a une faute de frappe...
Inscrit le 17/10/2008
406 messages publiés
Enfin c'est pas trop tôt.
On vois bien que c'est forcé, juste pour la forme.
Question à deux centimes: Peux-on utiliser cette mise en demeure de la cnil en qualité de preuve accablant au moment du procès des 10 gus contre la hadopi?
[message édité par z6100 le 06/07/2011 à 16:43 ]
Inscrit le 24/02/2009
783 messages publiés
TMG = bras cassés
Inscrit le 28/12/2010
3690 messages publiés
Les délibérations de la CNIL ne pèsent quasiment rien en France, mais ça reste une journée très amusante pour quiconque conchie l'Hadopi et la philosophie qui la sous-tend...
Inscrit le 12/09/2007
3519 messages publiés
Ne pleure pas actionnaire de TMG, c'est pédagogique.
Faudra juste investir dans des gardiens, des locaux sécurisés, du matos et avoir un process différent garantissant les bonnes mesures. Bien sûr ça risque d'être un peu moins rentable que vos bricolages d'avant.
Inscrit le 06/06/2011
247 messages publiés
3 mois pour configurer correctement Apache, ça devrait suffire...
Inscrit le 20/09/2009
5537 messages publiés
Ce qui est très intéressant dans ce que raconte la CNIL, c'est qu'elle donne tord à la HADOPI sur la nature de certaines données.

"Il a ainsi été constaté un manquement aux obligations relatives aux formalités préalables et une absence de durée de conservation pour certaines données à caractère personnel traitées par TMG"


Vous-vous souvenez de cet article ?
http://www.numerama....ersonnelle.html
Inscrit le 18/05/2009
9 messages publiés
Pour une fois que c'est dans le sens inverse des infos, c'est trop bon !
Inscrit le 11/03/2011
3 messages publiés
Captain44800, le 06/07/2011 - 16:54
3 mois pour configurer correctement Apache, ça devrait suffire...


Ouais mais pffff y a du boulot pis en plus c'est les vacances ....
Inscrit le 29/10/2010
150 messages publiés
Inscrit le 10/10/2010
1130 messages publiés
"la mise en demeure de se conformer d'ici le 16 août 2011 aux prescriptions de la CNIL" - Bref, on demande au système de se mettre en conformité pour la conservation des données et parce-qu'il conserve des données, qu'ils se mette en conformité pour en assurer la sécurité (j'ai dit sécurité, pas protection, l'IP n'est pas une donnée personnelle qu'il faut protéger).

C'est bien que la CNIL essaye d'arrêter l'hémorragie. Comme quoi, lorsqu'on se précipite pour mettre en place une riposte graduée en mettant la pression sur des types qui vont le faire "à l'arrache", faut pas s'étonner du résultat. C'est souvent le cas, mais là, ça s'est vu .

Il y a fort à parier que M. Turk subisse des pressions pour être remplacer à son poste (Fin 2011 repoussé à Sept 2012 http://bugbrother.bl...il-est-lancee/) et avec les changements de gouvernement possibles (tous hostiles à Hadopi), c'est le moment de faire Amende honorable (ok procès d'intention ).
Inscrit le 05/08/2008
123 messages publiés
ce qui est dommage c est aucune chaines télés ne parlent de cette échec tmg et les ayants droit ....pour pas parler de leur défaite et de cette hadopi absurde.
Inscrit le 20/09/2009
5537 messages publiés
Plus personne ne regarde la télé. Faut pas croire tout ce que disent les médiamétristes.
Inscrit le 04/05/2007
1542 messages publiés
c'est clair il faut faire les choses dans les régles, par contre je n'ai pas entendu la CNIL suite à l'attaque de play station network, nintendo... etc..
deux poids deux mesures? peut être
il faut bien se rendre compte que le net n'est pas du tout care, et que n'importe quel site à l'heure actuelle est perméable à un hacker chevronné, d'ailleurs si des parades ne sont pas rapidement trouvées c'est la fin du net professionnel, pas assez fiable...
je voudrais bien voir les systémes de sécurité de Pole Emploi, CAF,etc...
Inscrit le 20/04/2006
336 messages publiés
Captain44800, le 06/07/2011 - 16:54
3 mois pour configurer correctement Apache, ça devrait suffire...

Pas que Apache, mais l'ensemble des procédures en interne...
Stockage des mots de passes, sécurisation entre les PC de leur réseau, etc... tout quoi !

L'entreprise dans la quelle je travaille à eu la visite surprise de la CNIL. En effet nous traitons des données plus sensibles que des adresses IP, je suis dans le service technique et informatique... Ce n'est pas une routine et à l'issue il y a procès verbal...
On sert les fesses et prie que nos procédures soit ok. Un audit extérieur est même le bienvenu...
Inscrit le 20/09/2009
5537 messages publiés
@VIDEOCLUB: Sony PSN, Nintendo, ce n'est pas en France contrairement à TMG.

Pole Emploi et CAF ont un site Internet ? C'est nouveau ça, tu m'apprends quelque chose.
Inscrit le 20/04/2006
336 messages publiés
VIDEOCLUB, le 06/07/2011 - 17:59
c'est clair il faut faire les choses dans les régles, par contre je n'ai pas entendu la CNIL suite à l'attaque de play station network, nintendo... etc..
deux poids deux mesures? peut être


Un manque de moyen et de personnel...
Cela dit ceux qui viennent ne sont pas des Albanel ou des Riester, il connaissent les protocoles et leur conséquences. Il viennent aussi avec un/une juriste pour conseiller l'entreprise si la CNIL voient qu'elle fait de réels efforts.
Inscrit le 20/04/2006
336 messages publiés
De plus "play station network" est niponne !
Inscrit le 20/03/2009
956 messages publiés
VIDEOCLUB, le 06/07/2011 - 17:59
c'est clair il faut faire les choses dans les régles, par contre je n'ai pas entendu la CNIL suite à l'attaque de play station network, nintendo... etc..
deux poids deux mesures? peut être
il faut bien se rendre compte que le net n'est pas du tout care, et que n'importe quel site à l'heure actuelle est perméable à un hacker chevronné, d'ailleurs si des parades ne sont pas rapidement trouvées c'est la fin du net professionnel, pas assez fiable...
je voudrais bien voir les systémes de sécurité de Pole Emploi, CAF,etc...

bien sur, la france étant maitre du monde, la cnil va même aller auditer le pentagon... t'es encore une fois à coté de la plaque mon pauvre vieux.
et surtout garde bien pôle emploi dans tes favoris hein, tu va bientot en avoir besoin...
Inscrit le 04/05/2007
1542 messages publiés
MdMax, le 06/07/2011 - 18:06
@VIDEOCLUB: Sony PSN, Nintendo, ce n'est pas en France contrairement à TMG.

Pole Emploi et CAF ont un site Internet ? C'est nouveau ça, tu m'apprends quelque chose.

il ya des clients français!!!!!!!!!!
Inscrit le 04/05/2007
1542 messages publiés
lolotux, le 06/07/2011 - 18:02
Captain44800, le 06/07/2011 - 16:54
3 mois pour configurer correctement Apache, ça devrait suffire...

Pas que Apache, mais l'ensemble des procédures en interne...
Stockage des mots de passes, sécurisation entre les PC de leur réseau, etc... tout quoi !

L'entreprise dans la quelle je travaille à eu la visite surprise de la CNIL. En effet nous traitons des données plus sensibles que des adresses IP, je suis dans le service technique et informatique... Ce n'est pas une routine et à l'issue il y a procès verbal...
On sert les fesses et prie que nos procédures soit ok. Un audit extérieur est même le bienvenu...


je suis content pour toi, quelle carriére!!!
Inscrit le 04/05/2007
1542 messages publiés
zorro3364, le 06/07/2011 - 18:23
VIDEOCLUB, le 06/07/2011 - 17:59
c'est clair il faut faire les choses dans les régles, par contre je n'ai pas entendu la CNIL suite à l'attaque de play station network, nintendo... etc..
deux poids deux mesures? peut être
il faut bien se rendre compte que le net n'est pas du tout care, et que n'importe quel site à l'heure actuelle est perméable à un hacker chevronné, d'ailleurs si des parades ne sont pas rapidement trouvées c'est la fin du net professionnel, pas assez fiable...
je voudrais bien voir les systémes de sécurité de Pole Emploi, CAF,etc...

bien sur, la france étant maitre du monde, la cnil va même aller auditer le pentagon... t'es encore une fois à coté de la plaque mon pauvre vieux.
et surtout garde bien pôle emploi dans tes favoris hein, tu va bientot en avoir besoin...


donne moi ton mail pour que tu puisses me donner des conseils au quand où, le loser...
Inscrit le 09/08/2010
580 messages publiés
"manque de rigueur dans la mise à jour des équipements informatiques, mesures de sécurité physique défaillantes et absence de procédure formalisée garantissant la bonne application de ces mesures"

Ils auraient pu résumer par les mots - défaut de sécurisation - tout simplement
Inscrit le 09/08/2010
580 messages publiés
VIDEOCLUB, le 06/07/2011 - 18:38
zorro3364, le 06/07/2011 - 18:23
VIDEOCLUB, le 06/07/2011 - 17:59
c'est clair il faut faire les choses dans les régles, par contre je n'ai pas entendu la CNIL suite à l'attaque de play station network, nintendo... etc..
deux poids deux mesures? peut être
il faut bien se rendre compte que le net n'est pas du tout care, et que n'importe quel site à l'heure actuelle est perméable à un hacker chevronné, d'ailleurs si des parades ne sont pas rapidement trouvées c'est la fin du net professionnel, pas assez fiable...
je voudrais bien voir les systémes de sécurité de Pole Emploi, CAF,etc...

bien sur, la france étant maitre du monde, la cnil va même aller auditer le pentagon... t'es encore une fois à coté de la plaque mon pauvre vieux.
et surtout garde bien pôle emploi dans tes favoris hein, tu va bientot en avoir besoin...


donne moi ton mail pour que tu puisses me donner des conseils au quand où, le loser...


@tout le monde
Messieurs, vu la qualité de ses propos au fil de ses post, on aurait pu tous en déduire quelque chose :
- ou il écoute les remarques de papa à table et essaie de répéter la même chose (avec ses mots biensur), et c'est mignon, il prend son papa en exemple. Par contre son papa ....
- ou il post pour provoquer des réactions et vous énerver qu'il le pense ou pas.

Ce qui est sur c'est que c'est un jeune homme/femme qui cherche à s'occuper comme il peut. Surement un fils unique divorcé dont les parents s'entendent mal. On peut aussi remarquer qu'il n'écoute pas bien les cours de Français vu le peu de répartie qu'il a.

Si tout le monde l'ignore il finira par aller jouer avec son chien dans le jardin. N'hésitez pas à lui expliquer que c'est au chien d'aller chercher la balle.
Inscrit le 16/06/2011
530 messages publiés
Goldoark, le 06/07/2011 - 16:30
Lol !!! Hadopic fail pour TMG !!!

C'est Thierry Lhermitte qui doit se panser l'anus en ce moment...


Ahhhhhhh.... c'est bon... c'est bon... que c'est bon ! !

Merci Marc, merci Franck, merci Christine, merci Frédéric....

une érection comme ça, ça faisait au moins une semaine que je n'en avais pas eu !
Inscrit le 16/06/2011
530 messages publiés
Au fait, pour Thierry L. (le téléchargeur-pirate : il l'a reconnu en public), est-ce que Frédéric M. ne pourrait pas le conseiller, sur le coup ?
(question d'entraînement...)
Inscrit le 07/07/2011
1 messages publiés
et pendant ce temps la, le gouvernement Français, face aux nouvelles problématique de l'internet, continue de brasser du vent... Vivement la mort des majors du disque, ça ne saurait tarder
Inscrit le 08/08/2012
1295 messages publiés
Inutile, cher, non sécurisé et non rigoureux, nous vous présentons Hadopi !
Inscrit le 10/05/2013
1 messages publiés
thanks for your post. this is very nice. looking more on your post. get rid of pimple scars
Inscrit le 10/05/2013
1 messages publiés
I have to say I am very impressed with the way you efficiently website and your posts are so informative. Behind the knee pain
Inscrit le 24/10/2012
520 messages publiés
Inscrit le 11/05/2013
1 messages publiés
Its important info to all those who are interested in doing research. Thank you keep going.. top loans for bad credit
Inscrit le 11/05/2013
1 messages publiés
Really i appreciate the effort you made to share the knowledge.The topic here i found was really effective to the topic which i was researching for a long time landlord insurance
Inscrit le 13/05/2013
1 messages publiés
The features that you explained that are all nice and i'm waiting for your next post. Keep going.. cercacasa.it
Inscrit le 15/05/2013
1 messages publiés
I was actually captured with the piece of resources you have got here. Big thumbs up for making such wonderful blog page! saffron extract weight loss
Inscrit le 15/05/2013
2 messages publiés
et pendant ce temps la, le gouvernement Français, face aux nouvelles problématique de l'internet, continue de brasser du vent appointment setting
Inscrit le 16/05/2013
1 messages publiés
I found some interesting things and I will apply to the development of my blog. Thanks for sharing useful information. best fat loss supplement
Inscrit le 17/05/2013
1 messages publiés
Its important info to all those who are interested in doing research. Thank you keep going allergy symptoms in dogs
Inscrit le 21/05/2013
1 messages publiés
Inscrit le 23/05/2013
1 messages publiés
The information you have posted is very useful. The sites you have referred was good. Thanks for sharing... http://www.iknowseo.co.uk/
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
McAfee VirusScan
Antivirus - Protection PC 3 en 1
 
GFP
Finance - Calculer votre budget
 
MP3 Explorer
Catalogues et pochettes - Gérer vos MP3 simplement
 
TeeWorlds
Jeu d'action - Affrontez vous en ligne entre Kirby !
 
SMPlayer
Lecteur audio et vidéo - Lecteur vidéo à large compatibilité
 
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC