Orange, SFR, Bougues, Free : l’Europe interdit la collecte massive de données clients

La Cour de Justice de l'UE estime dans un arrêt que les Etats n'ont aps le droit d'imposer à leurs opérateurs de “transmettre ou conserver de manière indifférenciée” des données de connexion sur leurs abonnés. La CJUE admet néanmoins quelques exceptions à ce principe, comme en matière de lutte antiterroristes, mais ces mesures doivent désormais être limitées dans le temps ou remplacées par une collecte ciblée.

Europe surveillance de masse
Crédits : Unsplash

La Cour de Justice Européenne a décidé de limiter le pouvoir des Etats-membres en matière de surveillance de masse. L'instance suprême interdit ainsi désormais à la France, par exemple, de forcer ses opérateurs et FAI (Orange, SFR, Bouygues et Free / Free Mobile) à collecter et conserver des données telles que la localisation ou les métadonnées au nom de la lutte contre la criminalité ou de la sécurité nationale. Une pratique pourtant courante dans plusieurs pays d'Europe, y compris en France.

La décision de la CJUE vise surtout l'emploi “généralisé et massif” de ce type de collecte en l'absence de “menace sérieuse”. La cour était en fait saisie par plusieurs associations de défense des internautes dont la Quadrature du Net et Privacy International. Car depuis un arrêt Tele2 de 2016 (qui s'était une première fois prononcé contre la surveillance de masse) et les pratiques d'Etats-membres par la suite (qui ont continué à le faire), le sujet manquait de clarification.

L'Europe interdit aux Etats la collecte massive et généralisée de données

D'autant plus que le Traité de l'UE dispose que la sécurité nationale “reste de la seule responsabilité de chaque Etat-membre”. Or, comme le soulignent nos confrères de La Tribune, cette même disposition est contredite par la directive européenne de 2002 “vie privée et communications électroniques”. Le texte dispose en effet que toute dérogation permettant une collecte de masse ne peut devenir la règle. En se prononçant une nouvelle fois contre la collecte de masse, la CJUE prévoit tout de même quelques exceptions.

Dans son arrêt, la CJUE admet en effet que les Etats puissent opérer de telles collectes en cas de “menace grave pour la sécurité nationale”. Mais d'abord la menace doit bien être “réelle et actuelle ou prévisible” et la collecte validée par les parlementaires. Si elle est généralisée et indifférenciée, cette collecte doit être “temporellement limitée au strict nécessaire”. Les Etats peuvent également, néanmoins, pratiquer des collectes plus ciblées visant des “personnes à l'égard desquelles il existe une raison valable de soupçonner qu'elles sont impliquées dans des activités de terrorisme”.

Cette collecte peut avoir également lieu dans le cadre de la lutte contre la criminalité grave et la prévention des menaces contre la sécurité publique. Néanmoins, une telle ingérence dans les droits fondamentaux doit être assortie de garanties effectives et contrôlée par un juge ou une autorité administrative indépendante. Les juges nationaux sont par ailleurs sommés dès maintenant de ne plus s'appuyer sur des éléments de preuves issus d'une “conservation généralisée et indifférenciée des données” contrevenant à cette nouvelle jurisprudence.

La Grande-Bretagne victime collatérale

Pourtant, il devrait y avoir d'autres conséquences majeures. Comme le rappelle le Finantial Times, l'arrêt de la CJUE devrait encore amenuiser les chances du Royaume-Uni de nouer un traité sur le partage de renseignements avec l'Union Européenne. Le gouvernement britannique réclame en effet que le partage de données se poursuivre après la sortie de l'Union sans imposer de nouveaux garde-fous. Le problème, c'est que la loi au Royaume-Uni prévoit justement la collecte et rétention massive de données de connexion.

Ce qui contrevient désormais frontalement aux règles en vigueur sur le continent. Plus généralement Bruxelles va désormais devoir décider avec quels Etats l'Europe peut partager des données – par exemple dans le cadre de la lutte antiterroriste. Pour cela, les institutions vont évaluer plus durement les pratiques des Etats tiers en matière de vie privée et données personnelles pour les comparer avec les siennes. Seuls les Etats dotés du même type de protections pourront partager leurs données avec l'UE sans qu'il ne soit nécessaire de mettre en place de mécanismes de protection.

Lire également : Facebook – l'Europe exhorte le réseau social à s'adapter aux règles de l'UE

Pour l'heure les négociations entre la Grande-Bretagne et Bruxelles autour d'un accord de sortie de l'UE avancent très lentement, au point que la perspective d'une sortie de la Grande-Bretagne sans accord le 1er janvier 2020 semble de plus en plus probable. Le principal risque d'une sortie sans accord – sur ce seul versant – ce sont les coûts pour les entreprises qui dépendent de transferts de données entre l'Europe et la Grande-Bretagne. Le Finantial Times estime notamment que les entreprises du continent pourraient être découragées d'investir au Royaume-Uni par des audits juridiques très coûteux indispensables à la poursuite de leurs activités.


Réagissez à cet article !

Demandez nos derniers articles !

Cette faille Wi-Fi permet de vous identifier par votre façon de marcher, même sans accès au réseau

Votre routeur Wi-Fi envoie en permanence des signaux que n’importe qui peut intercepter. Des chercheurs ont prouvé qu’ils suffisent à identifier une personne à 99,5 %, rien qu’en analysant sa…

“Se connecter avec Google” n’est pas toujours une bonne idée, voici pourquoi et les bons réflexes à adopter

Pour gagner du temps, de nombreux internautes n’hésitent pas à utiliser leur compte Google ou Apple pour se connecter à un site internet, une application ou un service en ligne….

La PS6 capable d’émuler les jeux PS3 avec les meilleures performances ?

Les performances du processeur de la PS6 devraient permettre à la console de faire tourner le catalogue de jeux PS3 en émulation dans de bonnes conditions. La rétrocompatibilité et l’accès…

Cette fonction discrète de Samsung fait de votre réveil un miroir de la météo

One UI 8.5 continue de dévoiler ses petites surprises. L’application Horloge de Samsung vient de gagner une fonction discrète mais soignée. Elle adapte automatiquement l’ambiance visuelle de votre réveil à…

Vite, le casque BEATS Studio Pro passe à petit prix : le haut de gamme devient enfin accessible

Normalement invente à 399,99€, le BEATS Studio Pro est actuellement à prix cassé sur Boulanger grâce au code FLASH20. Mais attention, cette offre expire ce soir. Si vous voulez vous offrir cet excellent…

Marshall Acton III : avec ces 2 offres cumulables, l’enceinte au design iconique passe à petit prix, mais il va falloir faire vite

Marshall s’est très vite imposée comme une icône mondiale de l’audio. Ses casques, ses écouteurs et ses enceintes Bluetooth sont devenus des références pour les audiophiles. Et bonne nouvelle, alors qu’elle…

Ce robot inspiré d’un insecte pourrait percer les mystères des tunnels géants de Mars

Les rovers actuels sont trop grands pour explorer les tunnels souterrains de Mars. Un chercheur américain propose une solution inattendue, inspirée du monde des insectes. Des milliers de micro-drones pourraient…

IPTV : gros coup de filet européen contre une technique de piratage « innovante » (qui ne l’est pas tant que ça)

La répression contre les réseaux de streaming pirate se poursuit en Europe. Un de nos voisins vient de démanteler un système et pas n’importe lequel : la technologie sur laquelle il…

Vous allez pouvoir adapter Gboard un peu plus à votre goût avec cette option d’Android 17

Sur le clavier Gboard, toute icône dont l’utilisateur n’a pas usage occupe de l’espace inutilement. Android 17 va permettre d’en supprimer une d’entre elles, nous offrant ainsi une option de…

Seulement 980 g, un écran OLED et une autonomie record : cet ultrabook ASUS certifié Copilot+ perd 300 € chez la Fnac

L’Asus Zenbook A14 passe sous la barre des 700 € chez Fnac grâce à une réduction de 300 €. À ce tarif, cet ultraportable cumule les arguments : un poids…