• [^] # Re: Qui est responsable ?!?

    Posté par . En réponse à la dépêche Linux Mint a été compromise. Évalué à 9.

    S'il s'avère qu'il n'a pas pris les précautions qu'il étant cénsé prendre, alors oui, il doit en assurer la responsabilité. Ceci dit, cette responsabilité n'est pas une responsabilité légale, il n'a commis aucun délit

    Euh, si. Du moment qu’il y a des données personnelles en jeu (il suffit de stocker des adresses e-mail par exemple), tu es légalement « tenu de prendre toutes précautions utiles [...] pour préserver la sécurité des données et, notamment, empêcher [...] que des tiers non autorisés y aient accès. »

    Ce n’est pas la loi HADOPI (« débile, inapplicable et inappliquée ») qui dit ça, mais la loi « informatique et libertés » du 6 janvier 1978 (article 34).

    Manquer à cette obligation est un délit, passible de cinq ans d’emprisonnement et 300 000 euros d’amende (article 226-17 du code pénal).

    Et la loi ne semble pas faire de différence en fonction du caractère professionnel ou amateur du sysadmin : si tu gères un STAD stockant des données personnelles, tu en es responsable, que tu sois payé à le faire ou pas.