A propos de la durée de conservation des logs de connexion

Originally published at: http://korben.info/a-propos-de-duree-de-conservation-logs-de-connexion.html

La Quadrature du Net qui héberge une instance Mastodon sous le domaine Mamot.fr, a dû fournir l’email de l’un de ses utilisateurs (à priori, un organe de presse militante en ligne) sur demande de la justice. Ce qui est intéressant, c’est que dans leur billet de blog, la Quadrature revient sur un sérieux déphasage entre…

QUID des logs de connexion vs Privacy Shield ?

Je n’ai pas fait de droit, mais le droit européen ne doit-il pas être traduit dans la loi nationale avant d’être appliqué ? Et si le droit européen ne dit rien d’autre qu’un arrêté (ce n’est que de la jurisprudence ici, ça n’a pas valeur de loi), la France est en droit de trancher autrement non ?

De plus, une entreprise / organisation / personne ne doit-elle pas être en accord avec le droit européen ET local ?

En tout cas bravo à la Quadrature du Net, il mène un joli combat !

Moi je conserve comme tous les européens.
Quand le serveur est plein rm *.log
LOL

2 « J'aime »

Pour ma part, j’ai la chance de déporter ces logs sur un réseau communautaire, en clair, m’en fous. Et si je devais les conserver mon boss suivrait le droit européen.

Je pense que la Quadrature fait erreur. La loi européenne prime sur la loi nationale, mais dans le cas des logs de connexion il ne semble pas y avoir de lois définies pour la durée de conservation, l’arrêté n’étant pas contraignant. Ce qui laisse la liberté aux États membres de légiférer sur la question, et à la France d’imposer une conservation d’un an.

1 « J'aime »

Quid de la conservation des logs pour un hotspot ?

C’est bien pour montrer l’exemple! Apres vu qu’ils ont un email ils n’ont plus qu’a attendre qu’il se connecte à sa boite mail pour avoir son adresse ip.
Mais bon l’effort etait beau :slight_smile:

Qui vous dit que le fournisseur du service email donnera l’adresse IP? Qui vous dit que la personne en question ne se connecte pas par VPN ou Tor? Qui vous dit qu’ils n’avaient pas mis en place un mécanisme d’alerte pour les avertir lorsque la boîte email en question est compromise?

Bon ben moi qui travaille sur une solution complète Hotspot Wi-fi pour Raspberry, va falloir mettre dans l’interface une case à cocher “Frenchie vs UE” :slight_smile:

1 « J'aime »