Durée de conservation de logs

Cette rubrique vous permet d'échanger vos idées sur tous les aspects de la législation relative à Internet et à l'informatique en général.
<BR>Amis juristes, à vos claviers ...

Modérateur: modos Ixus

Durée de conservation de logs

Messagepar nemesis » 03 Mai 2004 13:49

Bonjour,

Je souhaiterai connaître la durée maximale de conservation des logs d'un serveur web celui-ci hébergeant entre autre un forum (avec collecte d'informations personnelles telles que : nom prenom et mail à des fins d'authentification) et devant faire l'objet d'une déclaration à la CNIL.

Les logs en question sont ceux d'acces au serveur web (access.log) entre autres.


Cdt.

Nemesis
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar nemesis » 03 Mai 2004 15:22

:up:
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar braouazou » 03 Mai 2004 15:29

Je t'avais répondu, mais je crois qu'il y a eu un souci ;-)

De mémoire, c'est un an maximum d'après les formulaires de la CNIL (que tu peux télécharger en PDF sur le site de la CNIL, ce sera plus sûr de vérifier).
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Humm c'est le flou artistique

Messagepar nemesis » 03 Mai 2004 15:47

Mouai alors je suis allé zieuter le site de la cnil et comment dire c'est plutôt le flou artistique...

Alors pour ce qui est des logs techniques des machines bha c'est simple y'a rien.....

Tout ce qui est supervisé par la cnil ceux sont les traitements automatisés de données nominatives et personnelles, la nécéssité de dire à l'utilisateur qu'il peut modifier ses données et enfin la non divulgation de celles ci.

Alors prenons le cas d'un forum l'utilisateur est informé qu'il doit s'enregistrer pour accéder au forum, c'est LUI qui entre ces données donc il sait qu'il peut les modifier enfin pour ce qui est de la non divulgation à partir du moment ou on vend pas le fichier et qu'on fait tout son possible pour empêcher les intrusions on respecte la loi.

Enfin il est noté que pour les association, syndicats etc il n'y a pas de déclaration à effectuer ! :?:

En conclusion bha on sait pas sur quel ped danser déclarer ou pas informer ou pas....

C'est vraiment le souk!


Nem.
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar kerozene » 04 Mai 2004 10:54

'lut,

mais dans la déclaration, tu dois déclarer combien de temps tu conserve les données dans le fichier... donc cela vaut pour les logs, du moins je pense !

Je suis moi aussi en train de me pencher dessus (entre deux interventions urgentes !) donc bon si eventuellement je peux aider à un moment donné.... ;-)


++

K.
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar gla » 04 Mai 2004 11:02

Il me semble que c'est justement un des articles de la LEN.
Si me souvenirs sont bons, la période de rétention des logs était d'ailleurs un des sujets de discorde, donc tu devrais trouver ta réponse dans le texte de loi, ou sur des sites comme odebi, ou autres.

Si tu ne trouve pas de réponse, tu devrais trouver le minimum pour te faire une bonne idée du problème
:lol: ... et après tu nous fais un petit HowTo :wink:
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar HaM » 04 Mai 2004 11:55

Pour ma part j'ai déclaré mon site à la CNIL et j'ai inscrit 3 ans pour les logs.
Je n'avais aparemment pas de limites ni d'instruction quelqu'elles soitent .
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar braouazou » 04 Mai 2004 12:02

En fouillant un peu, on trouve des chiffres, un peu contradictoires en fonction de sources...

Par exemple:
http://www.jurisexpert.net/site/fiche.cfm?id_fiche=1380
La mise en place d'un dispositif de contrôle individuel destiné à produire, poste par poste, un relevé des durées de connexion ou des sites visités doit s'analyser en un traitement automatisé d'informations nominatives qui doit être déclaré à la CNIL. La Commission estime qu'une durée de conservation de l'ordre de six mois devrait être suffisante, dans la plupart des cas, pour dissuader tout usage abusif d'Internet (ce délai de conservation de six mois est plus long que celui de trois mois que la C.N.I.L. préconise dans le cadre de la L.S.Q. pour la conservation des données de connexion par les fournisseurs d'accès pour les besoins d'enquête et de recherche d'infractions criminelles. Cela peut paraître surprenant et paradoxal. La C.N.I.L. donne ainsi plus de moyens aux employeurs pour tracer un employé qui a consulté des sites de charme pendant son temps de travail qu'elle n'en accorde aux juges d'instructions et aux officiers de police judiciaire pour retrouver la trace de criminels de haut rang). Le dossier de déclaration doit en outre comporter l'indication et la date à laquelle les instances représentatives du personnel ont été consultées sur de tels dispositifs.


La CNIL ne fait apparemment que des recommandations. Il faut donc chercher, comme conseillé, dans les textes de loi :-([/code]
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar CaTtleyA » 02 Nov 2004 22:43

braouazou a écrit:Je t'avais répondu, mais je crois qu'il y a eu un souci ;-)

De mémoire, c'est un an maximum d'après les formulaires de la CNIL (que tu peux télécharger en PDF sur le site de la CNIL, ce sera plus sûr de vérifier).



j'ai cherché je n'ai pas trouvé.. se PDF..
Un p'tit liens rapide.
please. :shock:
CaTtleyA
Major
Major
 
Messages: 89
Inscrit le: 29 Oct 2004 12:44
Localisation: no found

Messagepar braouazou » 03 Nov 2004 08:02

Le site de la CNIL a subi une refonte entre temps, et seule la télédéclaration ou la commande de formulaires papier sont désormais possibles.

Le mieux est de lire attentivement leur site qui me semble très clair, et de leur poser directement tes questions si tu n'y trouves pas tes réponses.

@++
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

durée conservation.

Messagepar Vincent92 » 03 Nov 2004 10:38

La législation impose la durée de conservation des logs d'un an. C'est ce qui est imposé aux FAI et aux Opérateurs de téléphonie mobile.

@+
Avatar de l’utilisateur
Vincent92
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 21 Juin 2003 00:00
Localisation: Boulogne Billancourt


Retour vers La Législation

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron