• [^] # Re: en France

    Posté par . En réponse au journal 8 mois de prison pour avoir exploité une faille de sécurité. Évalué à 7.

    Je n'arrive pas à me souvenir d'un seul cas de condamnation pour le 2ème cas ?

    Ce qui est incontestablement la preuve qu’il n’y en a jamais eu. Ou pas.

    Au moins deux condamnations a priori définitives (puisque confirmées par la Cour de cassation) :

    • pourvoi (rejeté) 99-82136, confirmation de deux condamnations à 50 000 et 30 000 francs pour absence de déclaration du traitement à la CNIL (article 226-16 du code pénal) et insuffisance des mesures de précaution (article 226-17).

    • pourvoi (rejeté) 94-81431, confirmation d’une condamnation à 50 000 francs d’amende pour absence de précautions dans la collecte de données (226-17).

    Bon, deux cas, c’est pas énorme (mais tous les dossiers ne vont sûrement pas jusqu’en cassation, et je ne sais pas où trouver les jugements de première et deuxième instance), et on n’est pas vraiment dans le cadre qui nous intéresse ici (condamnation du responsable d’un site web sécurisé avec les pieds), mais il n’empêche : l’article 226-17 n’est pas là pour faire joli. On trouve des procureurs pour lancer des poursuites sur la base de cet article, et des juges pour prononcer des condamnations derrière.