A votre disposition
   Accueil
   Qui sommes nous ?
   Le métier d'avocat
   Vers l'excellence
   Contrat à télécharger
   Revue de presse
   Nos partenaires
   Offres d'emplois
   Plan du site
   Blog de Gérard Picovschi
   Newsletter
   Forum
 
Nous rencontrer
Ambassades partenaires
Ambassade des Etats-Unis       Ambassade du Canada
Partenaires

Reflex immo

Refleximmo, spécialiste des annonces immobilières sur Internet

Dans la presse
L'entreprise.com
Pages dédiées
Heritage Succession
Juriste immobilier
English website
Chinese Picovschi
90 Avenue Niel
 
 
Navigation : Droit des NTIC /Informatique > Droit d'auteurs et Internet

> Peer to peer : droit d’auteur contre données personnelles

Peer to peer : droit d’auteur contre données personnellesPeer to peer : droit d’auteur contre données personnelles


Dans la lutte contre le peer to peer[1], l’arrêt « Promusicae », rendu par la Cour de justice des communautés européennes (CJCE) le 28 janvier 2008, vient de relancer le débat sur la concurrence entre le droit dauteur et la protection des données personnelles. Dans cette affaire, lassociation des producteurs espagnols, Promusicae, avait demandé au fournisseur daccès Internet, Telefonica, quil lui fournisse les données personnelles de certains internautes quelle avait identifiées, grâce à leur adresse IP, comme des utilisateurs du service peer to peer Kazaa, et cela dans le but dintenter une procédure civile à leur encontre. Or, le fournisseur daccès a refusé de donner suite à la demande considérant que la loi espagnole ne loblige à fournir ce type dinformation que dans le cadre daffaires pénales ou relatives à « la sauvegarde de la sécurité publique et de la défense nationale ». Lassociation Promusicae a alors assigné en justice Telefonica en vue dobtenir les informations demandées. Soucieux de connaître la position européenne avant de trancher le litige, le tribunal espagnol a décidé de saisir la CJCE dune question préjudicielle.

Si en matière pénale les directives communautaires[2] se sont déjà positionnées en faveur du droit dauteur pour contraindre les fournisseurs daccès à fournir des données personnelles, tout le problème est de savoir si lon doit également privilégier le droit dauteur au détriment de la protection des données personnelles dans le cadre dune procédure civile.

Larrêt « Promusicae » a mis en exergue la position européenne sur la question mais force est de constater que la CJCE na pas fait preuve dune grande sagacité. En effet, les juges communautaires ont préféré laisser une liberté de manœuvre aux Etats avec néanmoins la condition d’assurer un « juste équilibre » entre les différents droits fondamentaux communautaires, dont font partie le respect de la vie privée et le droit à la propriété ayant pour corollaire les propriétés intellectuelles (I). Et justement, la France sest déjà positionnée sur le sujet, en faveur du droit dauteurs (II).

 

I °) La position communautaire : les Etats en liberté surveillée.

Après avoir posé le principe que les Etats sont libres (A), la Cour de justice des Communautés européennes leur impose néanmoins une condition : respecter le principe de proportionnalité (B).

 

A. Des Etats libres

A travers larrêt « Promusicae », la Cour de justice des Communautés européennes a clairement laissé le champ libre aux Etats pour décider sils doivent ou non préférer le droit dauteur à la protection des données personnelles. Ainsi, en se fondant sur la directive sur le commerce électronique, les directives sur le droit dauteur et la directive sur la vie privée dans le secteur des communications électroniques, les juges communautaires ont indiqué quelles « nimposent pas aux Etats membres de prévoir [] lobligation de communiquer des données à caractère personnel en vue dassurer la protection effective du droit dauteur dans le cadre dune procédure civile »[3]. En lespèce, laffaire concernait un litige en Espagne, et la législation espagnole semble plutôt favorable à la protection des données à caractère personnel puisquelle noblige les Fournisseurs daccès Internet à fournir ce type de données que pour les affaires pénales. Dès lors, a contrario en matière civile, cest la protection des données personnelles qui simpose sur celle des droits dauteurs, en Espagne.

Autant dire que les juges nont pas trop voulu s’engager, et ont préféré renvoyer les Etats devant leur responsabilité. Il est dailleurs regrettable que les juges communautaires naient pas profité de cet arrêt pour déterminer définitivement quel régime juridique privilégier dans la lutte contre le peer to peer, ce qui aurait permis de pousser les Etats à avoir une législation plus claire et harmonisée.

Toutefois, la CJCE n’a pas laissé une totale marge de manœuvre aux Etats puisquelle leur a imposé une restriction : « assurer un juste équilibre » entre les différents droits fondamentaux.

 

B. Lobligation dassurer un juste équilibre

« Toutefois, le droit communautaire exige desdits Etats que, lors de la transposition de ces directives, ils veillent à se fonder sur une interprétation de celles-ci qui permette dassurer un juste équilibre entre les différents droits fondamentaux protégés par lordre juridique communautaire ». Ainsi après avoir laissé une grande liberté aux Etats, la CJCE a immédiatement limité leur champ daction en imposant aux Etats dassurer un juste équilibre entre la protection des droits dauteurs et celle des données personnelles, sur le fondement dun des principes généraux du droit communautaire : le principe de proportionnalité. Ce célèbre principe de droit communautaire impose que les moyens juridiques mis en place soient proportionnels au but recherché.

Concrètement, en matière de peer to peer, il sagirait de laisser aux Etats la possibilité par exemple de favoriser les droits dauteur mais les moyens mis en place pour assurer leur protection ne devront pas trop empiéter sur la protection des données personnelles, et se limiter à laccomplissement de lobjectif final qui est d’éradiquer le fléau peer to peer.

Par conséquent, les juges communautaires ont décidé daccorder une grande latitude aux Etats pour le choix de la législation contre le peer to peer, à condition néanmoins « dassurer un juste équilibre » entre le respect de la vie privée et la protection du droit à la propriété, dont fait partie le droit dauteur, imposant ainsi le respect du sacrosaint principe de proportionnalité. Or, la France a déjà choisi sa législation en la matière, privilégiant les droits dauteur.

 

II°) Des difficultés du droit français à concilier le droit d’auteur et la protection des données personnelles

Dans larrêt « Promusicae », la Cour de Justice des Communautés européennes a laissé aux Etats le choix de la législation face au peer to peer. Et la France a tenté de suivre les recommandations communautaires en essayant de concilier le droit dauteur avec la protection des données personnelles à travers la loi du 26 août 2004, réformant la loi Informatique et Libertés de 1978 (A). Si la loi a tenté de concilier les deux, la jurisprudence rencontre davantage de difficultés mais semble plutôt favoriser le droit d’auteur au détriment des données personnelles (B).

 

                             A. La tentative législative de concilier droit d’auteur et protection des données personnelles

A travers la loi du 26 août 2004, réformant la loi Informatique et Libertés de 1978, le législateur français a tenté de concilier la protection des droits dauteur avec la protection des données personnelles dans son objectif d’éliminer le peer to peer. Ainsi, le nouvel article 9-3° de la loi Informatique et Libertés introduit une nouvelle catégorie de personnes pouvant effectuer des traitements de données à caractère personnel : les agents assermentés des sociétés gestionnaires des droits dauteurs. Auparavant, seules les juridictions les autorités publiques et les personnes morales gérant un service public étaient autorisées à réaliser ce type de traitement.

Dès lors, en permettant à des sociétés de droit dauteur de pouvoir effectuer des traitements de données personnelles en principe interdits, cela démontre la volonté du législateur daccorder ses faveurs au droit dauteur au détriment de la protection des données personnelles. Lobjectif est bien entendu de permettre aux sociétés de gestion des droits dauteurs de repérer les utilisateurs de réseaux peer to peer pour pouvoir les assigner ensuite en contrefaçon. Néanmoins, certainement dans le but de respecter le principe de proportionnalité cher au droit communautaire, le législateur a prévu un garde-fou : il faudra lautorisation de la Commission Nationale Informatique et Libertés (Cnil) pour pouvoir effectuer ce genre de traitements.

 

Toutefois le rôle de la Cnil va être limité par la jurisprudence qui va ainsi se positionner en faveur de la protection du droit dauteur au détriment de celle des données à caractère personnel.

 

 

B. Les difficultés jurisprudentielles de concilier les deux droits : le droit d’auteur privilégié

Si le législateur avait tenté de concilier la protection des données personnelles avec celle des droits dauteurs, la jurisprudence, aussi bien administrative que judiciaire, s’en est beaucoup moins préoccupée. En effet, les juges français se sont positionnés en faveur de la protection du droit dauteur en réduisant le rôle de garde fou de la Cnil.

Ainsi, du côté des juges administratifs, un arrêt rendu le 23 mai 2007 par le Conseil dEtat sanctionne une décision de la Cnil qui avait interdit le traitement des données réalisé par une société de droit dauteur au motif que les traitements envisagés conduisaient à une surveillance exhaustive et continue des réseaux peer to peer, ce qui était donc disproportionné par rapport à la finalité poursuivie. Or, pour la Haute juridiction administrative, ces traitements étaient parfaitement proportionnés eu égard à limportance des échanges illégaux de titres musicaux. Ainsi, le Conseil dEtat semble avoir choisi de privilégier les droits d’auteur au détriment de la protection des données personnelles, constatant qu’il s’avérait impossible d’assurer un juste équilibre entre les deux, en pratique.

Sagissant de la jurisprudence judiciaire, deux arrêts de la Cour dAppel de Paris, rendus les 27 avril 2007 et 15 mai 2007, confirment la difficulté jurisprudentielle de concilier la protection des droits dauteurs avec celle des données personnelles, dans le but d’éradiquer le peer to peer. Et comme son homologue administratif, les juges ont choisi de privilégié le droit d’auteur. En effet, dans ces arrêts, la Cour dAppel a refusé de considérer les adresses IP[4] comme une donnée personnelle « dans la mesure où elle ne se rapporte qu’à une machine et non à lindividu », le raisonnement de la Cour dAppel étant que les agents assermentés des sociétés dauteurs ne font que recueillir la preuve de la matérialité des infractions et non identifier les auteurs de linfraction. La Cour dAppel de Paris en tire la conséquence que les sociétés dauteurs nont pas besoin de demander une autorisation à la Cnil pour faire des traitements de ces adresses IP. Cette décision met hors circuit la Cnil qui ne peut plus jouer le rôle de garde fou lorsquil sagit de traitements de données en vue dune action en contrefaçon à lencontre des utilisateurs des réseaux peer to peer. Ces arrêts montrent les difficultés de la jurisprudence à apprécier ce qu’est une adresse IP.

 

Ces arrêts ont d’ailleurs été vivement critiqués par la Cnil qui a sollicité du Garde des Sceaux qu’il forme un pourvoi en cassation de ces décisions. Pour la Cnil, l’adresse IP attribuée à un internaute lors de ses communications constitue une donnée à caractère personnel, se fondant sur l’article 2 de la loi Informatique et Libertés. En effet, cette disposition définit la donnée personnelle comme toute information relative à une personne permettant de l’identifier, directement ou indirectement, par référence à un numéro d’identification ou à des éléments qui lui sont propres. Or, pour la Cnil, l’adresse IP, à l’instar d’une plaque d’immatriculation d’un véhicule ou d’u numéro de téléphone, doit être considérée comme une donnée personnelle.  

 

A noter néanmoins qu’un jugement du Tribunal de Grande Instance (TGI) de Saint Brieuc, rendu le 6 septembre 2007, dans lequel les juges bretons tranchent dans le sens de lillicéité du traitement des données personnelles mis en œuvre par un agent assermenté en labsence dautorisation de la Cnil, déclarant de ce fait la nullité de lensemble de la procédure engagée contre un internaute faisant du peer to peer. Espérons que ces juges du fond parviendront à ouvrir la voie à une jurisprudence plus raisonnable.

En conclusion, malgré une tentative de concilier la protection des droits d’auteur et celle des données personnelles, la mission s’est avérée trop difficile et le droit d’auteur semble prendre l’ascendant sur la protection des données personnelles. Dès 2004, le législateur français a tenté de concilier la protection du droit dauteur avec la protection des données personnelles, dans le but d’éradiquer le phénomène peer to peer mais en pratique, cela s’est avéré une mission trop difficile et la jurisprudence a été contrainte de privilégier l’un des deux droits, choisissant le droit d’auteur. Au niveau communautaire, la Cour de Justice des Communautés européennes a préféré laisser une marge de manœuvre aux Etats, en imposant toute fois la condition dassurer un juste équilibre entre les droits communautaires fondamentaux et notamment garantir le principe de proportionnalité. Cette décision pourrait avoir une influence sur la nouvelle législation française qui prépare un système de riposte graduée.

 

 

[1]  Pour plus d’informations sur le peer to peer, voir :http://www.avocats-picovschi.com/le-peer-to-peer_article_27.html

 

[2]  Pour rappel, il s’agit de la directive 2000/31/CE du 8 juin 2000 dite « directive sur le commerce électronique »; des directives sur les droits d’auteur 2001/29/CE du 22 mai 2001 et 2004/48/CE du 29 avril 2004

[3]  CJCE, 29 janvier 2008, « «Produtores de musica de Espana c/ Telefonica de Espana SAU » ; disponible sur http://curia.europa.eu/jurisp/cgi-bin/form.pl?lang=FR&Submit=Rechercher$docrequire=alldocs&numaff=C-275/06&datefs=&datefe=&nomusuel=&domaine=&mots=&resmax=100

 

 

[4]  L’adresse IP (avec IP pour Internet Protocol) est le numéro qui identifie chaque ordinateur connecté à Internet.


Autres ressources
 - 

Le coup de boutoir porté au droit d'auteur du journaliste par la loi « création et internet » HADOPI


 - 

Web 2.0 : incertitude sur la responsabilité des sites communautaires


 - 

Peer to peer : droit d’auteur contre données personnelles


 - 

Nouvelles règles en matière de transfert de technologie


 - 

Le Peer to Peer





Avocats Picovschi


Nous contacter  |  Mentions légales     bonWeb