Logs et Justice ?

27 réponses
AuteurMessage

Zalex14 |
Modérateur

Photo de Zalex14

Inscrit le : 09/05/2005

# Le 10/02/2006 à 14:18

Une brigade d'investigation de la gendarmerie m'a contacté cette semaine suite à une plainte déposée contre l'un de mes utilisateurs de l'un de mes sites...
Ils veulent un paquet d'infos sur l'IP, le timestamp, la circulation du membre sur le site sur une journée donnée (il y a 8 jours).

Je n'ai de toutes façons plus ces données, mes logs étant purgés quotidiennement par awstats, mais je me pose quand même la question : quelles sont nos obligations et nos interdictions (vis à vis de la CNIL surtout) dans ce type de démarches judiciaires ?

J'ai pas d'infos sur cette enquete précise mais si j'en avais, n'y a t il pas des choses que la CNIL nous interdit de fournir ?

Mieux vaut s'attendre au prévisible que d'être surpris par l'inattendu.

Julgates | Julien
Administrateur

Photo de Julgates

Inscrit le : 09/03/2005

# Le 10/02/2006 à 14:25

Ton obligation c'est de donner tout ce que tu as, si tu n'as pas tant pis. On a aussi eu la brigade d'intervention y'a un mois de ça et y'a pas eu de soucis on avait juste le mail et la dernière IP utilisée+date de dernier log.

J'ai rien d'officiel par contre...

Shopping Time NetworkOuvrir dans une nouvelle fenetre - Founder / CTO

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 10/02/2006 à 14:32

Je n'arrive jamais à remettre la main deçu, mais j'ai toujours lu qu'il y avait un minimum de logs à conserver (d'ailleurs, on en a déjà parléOuvrir dans une nouvelle fenetre ).

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

radins | Tobias
Modérateur

Photo de radins

Inscrit le : 09/05/2005

# Le 10/02/2006 à 14:46



Je crois que fâce à une

Une brigade d'investigation
tu n'as aucune obligation du tout.. cela dit moi aussi j'essaierai de leur fournir ce qu'ils cherchent.. :-(

Zalex14 | Alexandre
Modérateur

Photo de Zalex14

Inscrit le : 09/05/2005

# Le 10/02/2006 à 15:11

Ok, merci.

c'est juste que dans mon domaine salarié (informatique du transport), la cnil nous interdit de garder des informations de localisation individuelle alors que la police nous les réclame à chaque plainte. IL y a une sorte de guerre entre la protection de l'utilisateur et les investigations de la police.

Je suis certain que sur le web c'est le même topo et fournir des infos dont ont on ne devrait pas être en possession ca fait "pas propre".

Perso j'ai quasiment rien en stock, ce qui n'est pas non plus l'idéal.

Si quelqu'un trouve des infos légales sur la durée de conservations des logs, des IP en base ou tout type de données perso, je suis preneur

Mieux vaut s'attendre au prévisible que d'être surpris par l'inattendu.

PepsiCola | Jean-Jacques
En attente

 

Inscrit le : 09/05/2005

# Le 10/02/2006 à 18:02

A ma connaissance il n'y a aucune obligation de conservation.

Si les sites décident de conserver des données ( IP etc ) c'est de leur propre initiative et pour se protéger ( Ex : Site marchand qui conserve l'IP au moment d'une commande, etc )

L'obligation de conservation des données de connection ne concerne que les FAI.

Il y a cependant eu récemment un Jugement qui risque de faire Jurisprudence et qui obligerait les entreprises à conserver les données de conexion de leurs employés.

Mais de toute façon ça ne concerne pas ton cas qui est la conservation des données des visiteurs du site.

Personellement je conserve cependant pour chaque membre :
- l'adresse IP au moment de son inscription
- les 10 dernières adresses IP de connection avec les heures de début et fin de connection.

D'expérience cependant, quand il y a un véritable problème ( autre qu'une dispute sur un forum etc ) j'ai toujours constaté que ça ne servait pas à grand chose : quelqu'un qui vient pour commette une action qu'il sait délictueuse prend ses précautions, et j'ai toujours eu dans ce cas soit des adresses de proxys exotiques ou des IP de cybercafés ou une fois une IP d'une grosse administration donc impossible de retrouver l'origine exacte.

abonné au gaz

toutgagner | Olivier
Modérateur

 

Inscrit le : 09/05/2005

# Le 10/02/2006 à 18:08

il me semble que la CNIL recommande de ne garder les logs QUE la durée nécessaire à la génération de statistiques

Jeux-concoursOuvrir dans une nouvelle fenetre
La Bible du voyageur malinOuvrir dans une nouvelle fenetre
Voyages discountOuvrir dans une nouvelle fenetre
New job : Attaché parlementaire

SquawK | Blabla
Modérateur

Photo de SquawK

Inscrit le : 09/05/2005

# Le 10/02/2006 à 22:55

Y'a un loi en cours justement pour obliger les FAI et les opérateurs telecoms à garder et à mettre à disposition les logs. Et aussi d'empecher l'anonymat dans les cybercafés.

Mais je pense pas que ça touche les hébergeurs et encore moins les webmasters... à priori on risque plus de problèmes en conservant des données que l'inverse. ;-)

Comparatif pc portableOuvrir dans une nouvelle fenetre

Zalex14 | Alexandre
Modérateur

Photo de Zalex14

Inscrit le : 09/05/2005

# Le 14/02/2006 à 17:43

Rahh. je les attire !
maintenant j'ai la brigade de protection des mineurs qui veulent que je leur file mes logs pour un problème sur un site qui n'est pas à moi !
Je suis propriétaire d'un .fr derriere lequel il n'y a aucun site, et le soucis vient du site d'une autre société basé à l'étranger en .com
On a rien à voir ! Pour eux je fais de la rétention d'informations car je suis de toutes évidence le représentant français du site étranger car je possède le .fr.
J'ai beau leur expliquer ils comprennent rien, pour eux ce qui compte c'est le nom de domaine, pas l'extension.

Va vraiment falloir qui montent d'un cran nos services policiers parceque là c'est limite ridicule !

Mieux vaut s'attendre au prévisible que d'être surpris par l'inattendu.

Geo 113 | Geoffrey
Modérateur

Photo de Geo 113

Inscrit le : 04/05/2005

# Le 14/02/2006 à 17:58

on va bientôt etre responsables de ceux qui nous squattent nos ndd

CosmixOuvrir dans une nouvelle fenetre
Rendez imprévisible l'Economie; Mentez aux sondages

PepsiCola | Jean-Jacques
En attente

 

Inscrit le : 09/05/2005

# Le 14/02/2006 à 18:01

Zalex14 a dit :
Rahh. je les attire !
maintenant j'ai la brigade de protection des mineurs qui veulent que je leur file mes logs pour un problème sur un site qui n'est pas à moi !
Je suis propriétaire d'un .fr derriere lequel il n'y a aucun site, et le soucis vient du site d'une autre société basé à l'étranger en .com
On a rien à voir ! Pour eux je fais de la rétention d'informations car je suis de toutes évidence le représentant français du site étranger car je possède le .fr.
J'ai beau leur expliquer ils comprennent rien, pour eux ce qui compte c'est le nom de domaine, pas l'extension.

Va vraiment falloir qui montent d'un cran nos services policiers parceque là c'est limite ridicule !



Méfie toi ça sent la garde à vue

abonné au gaz

Rano | Jean
Modérateur

Photo de Rano

Inscrit le : 13/04/2005

# Le 14/02/2006 à 18:05

lol pepsi

hum pardon, sinon une solution ? je vois pas désolé :/

Chambres d'hote tavelOuvrir dans une nouvelle fenetre
Séjours en provenceOuvrir dans une nouvelle fenetre
Forum mariageOuvrir dans une nouvelle fenetre

Zalex14 | Alexandre
Modérateur

Photo de Zalex14

Inscrit le : 09/05/2005

# Le 14/02/2006 à 18:10

bah y'a pas de solution.
t'en est pas loin pepsi : je suis convoqué demain matin dans le commissariat de mon quartier.. Ca me gonfle..
Je vais être obligé de leur filer un cours d'internet, surtout que les policiers de mon quartier je suis certain qu'ils vont rien y comprendre...

Mieux vaut s'attendre au prévisible que d'être surpris par l'inattendu.

major Den | Denis
Membre

Photo de major Den

Inscrit le : 09/05/2005

# Le 14/02/2006 à 18:22

Au pire, il faudrait que tu leur dises de contacter les Enquêteurs Spécialisés en Criminalité Informatique (E.S.C.I.) du SRPJ de ta région.

Si eux ne comprennent pas ce que tu leur dis...

Rien ne sert de courir, on ira une autre fois.

radins | Tobias
Modérateur

Photo de radins

Inscrit le : 09/05/2005

# Le 14/02/2006 à 18:31

Tiens bonne idée.. tu te ramènes au poste et tu leur offres le livre "Internet pour les Nuls"..

PepsiCola | Jean-Jacques
En attente

 

Inscrit le : 09/05/2005

# Le 14/02/2006 à 18:43

Zalex14 a dit :
bah y'a pas de solution.
t'en est pas loin pepsi : je suis convoqué demain matin dans le commissariat de mon quartier.. Ca me gonfle..


Prévois une absence éventuelle de 48h ( chien, etc )

Mais j'espère pour toi que ça se produira pas et que tu tombera sur une personne un peu au courant.

Prend avec toi des exemples de sites en .fr et .com qui sont totalement différents ( extraits whois, etc )

abonné au gaz

Zalex14 | Alexandre
Modérateur

Photo de Zalex14

Inscrit le : 09/05/2005

# Le 14/02/2006 à 19:01

PepsiCola a dit :
Prend avec toi des exemples de sites en .fr et .com qui sont totalement différents ( extraits whois, etc )

déjà prévu
Par exemple :
http://www.ciel.frOuvrir dans une nouvelle fenetre
http://www.ciel.comOuvrir dans une nouvelle fenetre

Mieux vaut s'attendre au prévisible que d'être surpris par l'inattendu.

Fred | Frédéric
Modérateur

Photo de Fred

Inscrit le : 09/05/2005

# Le 14/02/2006 à 19:17

Tu peux aussi prendre france2.fr et france2.com

"Le bois ne rend pas les coups"

Zalex14 | Alexandre
Modérateur

Photo de Zalex14

Inscrit le : 09/05/2005

# Le 14/02/2006 à 19:32

Fred a dit :
Tu peux aussi prendre france2.fr et france2.com

oulala, si je file ça à la police ils vont plus décoller de leur pc
trop fort l'exemple, merci

Mieux vaut s'attendre au prévisible que d'être surpris par l'inattendu.

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 15/02/2006 à 09:29

10 ans => le temps d'être remplacé par quelqu'un qui aura apris ça... :?

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

Répondre

Vous ne pouvez pas participer au forum, car votre inscription n'a pas été validée. Pour vous faire valider en tant que Membre, cliquez ici.

© MHN - Tous droits réservés | CNIL N°844440 | 28/11/2024 4:45:53 | Généré en 9.93ms | Contacts | Mentions légales |