Article D98-5 du Code des postes et des communications électroniques

Chronologie des versions de l'article

Version20/09/2000
>
Version30/04/2005
>
Version21/05/2005
>
Version29/07/2005
>
Version16/04/2012
>
Version31/03/2017
>
Version03/09/2021
>
Version03/10/2021

Entrée en vigueur le 3 octobre 2021

Est codifié par : Décret n°62-275 du 12 mars 1962

Modifié par : Décret n°2021-1281 du 30 septembre 2021 - art. 4

Règles portant sur les conditions de confidentialité et de neutralité au regard des messages transmis et des informations liées aux communications et sur la sécurité et l'intégrité des réseaux et services.

I. – Respect du secret des correspondances et neutralité.

L'opérateur prend les mesures nécessaires pour garantir la neutralité de ses services vis-à-vis du contenu des messages transmis sur son réseau et le secret des correspondances.

A cet effet, l'opérateur assure ses services sans discrimination quelle que soit la nature des messages transmis et prend les dispositions utiles pour assurer l'intégrité des messages.

L'opérateur est tenu de porter à la connaissance de son personnel les obligations et peines qu'il encourt au titre des dispositions du code pénal, et notamment au titre des articles 226-13,226-15 et 432-9 relatifs au secret des correspondances.

Pour l'application des dispositions du IV de l'article L. 32-3, la périodicité du recueil du consentement exprès de l'utilisateur est fixée à un an.

II. – Traitement des données à caractère personnel.

Sans préjudice des dispositions de la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, l'opérateur met en œuvre une politique de sécurité relative au traitement des données à caractère personnel et prend les mesures nécessaires garantissant que seules des personnes autorisées puissent avoir accès aux données à caractère personnel dans les cas prévus par des dispositions législatives et réglementaires et que les données à caractère personnel stockées ou transmises soient protégées contre la destruction accidentelle ou illicite, la perte ou l'altération accidentelles et le stockage, le traitement, l'accès et la divulgation non autorisés ou illicites.

1. L'opérateur garantit à tout client, outre les droits mentionnés à l'article R. 10, le droit :

– d'exercer gratuitement son droit d'accès aux données à caractère personnel le concernant ainsi que son droit de rectification de celles-ci ;

– de recevoir des factures non détaillées et, sur sa demande, des factures détaillées.

2. Lorsque les clients de l'opérateur reçoivent une facturation détaillée, les factures adressées :

– comportent un niveau de détail suffisant pour permettre la vérification des montants facturés ;

– ne mentionnent pas les appels à destination des numéros gratuits pour l'utilisateur ;

– n'indiquent pas les quatre derniers chiffres des numéros appelés, à moins que le client n'ait expressément demandé que cela soit le cas.

La facturation détaillée est disponible gratuitement pour l'abonné. Toutefois, des prestations supplémentaires peuvent être, le cas échéant, proposées à l'abonné à un tarif raisonnable.

3. L'opérateur permet à chacun de ses clients de s'opposer gratuitement et par un moyen simple, appel par appel ou de façon permanente (secret permanent), à l'identification de sa ligne par les postes appelés.

Lorsqu'un abonné dispose de plusieurs lignes, cette fonction est offerte pour chaque ligne. Cette fonction doit également être proposée pour des communications effectuées à partir de cabines téléphoniques publiques ou d'autres points d'accès au service téléphonique au public. L'opérateur met en oeuvre un dispositif particulier de suppression de cette fonction pour des raisons liées au fonctionnement des services d'urgence ou à la tranquillité de l'appelé, conformément à la réglementation en vigueur.

Lorsqu'un abonné dispose du secret permanent, l'opérateur lui permet de supprimer cette fonction, appel par appel, gratuitement et par un moyen simple.

4. L'opérateur informe les abonnés lorsqu'il propose un service d'identification de la ligne appelante ou de la ligne connectée. Il les informe également des possibilités prévues aux trois alinéas suivants :

Dans le cas où l'identification de la ligne appelante est offerte, l'opérateur permet à tout abonné d'empêcher par un moyen simple et gratuit que l'identification de la ligne appelante soit transmise vers son poste.

Dans le cas où l'identification de la ligne appelante est offerte et est indiquée avant l'établissement de l'appel, l'opérateur permet à tout abonné de refuser, par un moyen simple, les appels entrants émanant d'une ligne non identifiée. L'opérateur peut, pour des raisons techniques justifiées, demander à l' Autorité de régulation des communications électroniques, des postes et de la distribution de la presse de disposer d'un délai pour la mise en oeuvre de cette fonction.

Dans le cas où l'identification de la ligne obtenue est offerte, l'opérateur permet à tout abonné d'empêcher par un moyen simple et gratuit l'identification de la ligne obtenue auprès de la personne qui appelle.

5. L'opérateur permet à l'abonné vers lequel des appels sont transférés d'interrompre ou de faire interrompre le transfert d'appel gratuitement et par un moyen simple.

L'opérateur informe tout abonné, préalablement à la souscription du contrat, des droits mentionnés au 1 du II du présent article.

Lorsque l'opérateur fait appel à des sociétés de commercialisation de services, il veille, dans les relations contractuelles avec celles-ci, au respect de ses obligations relatives aux conditions de confidentialité et de neutralité au regard des messages transmis et des informations liées aux communications.

III. – Sécurité des réseaux et des services.

La sécurité des réseaux et des services, au titre du présent article, s'entend comme leur capacité à résister à toute action qui compromettrait la disponibilité, l'authenticité, l'intégrité ou la confidentialité de ces réseaux ou services, des données stockées, transmises, ou traitées ou des services connexes offerts ou rendus accessibles par ces réseaux ou ces services.

L'opérateur prend toutes les mesures appropriées pour assurer la sécurité de ses réseaux et garantir la continuité des services fournis.

L'opérateur prend toutes les dispositions techniques et organisationnelles nécessaires pour assurer la sécurité de son réseau et de ses services à un niveau adapté au risque existant. En particulier, des mesures sont prises pour prévenir ou limiter les conséquences des atteintes à la sécurité pour les utilisateurs et les réseaux interconnectés.

L'opérateur prend les mesures utiles pour assurer la sécurité des dispositifs intégrés aux équipements terminaux nécessaires à l'identification et à l'authentification des utilisateurs pour la fourniture de services de communications électroniques.

Il se conforme aux prescriptions techniques en matière de sécurité éventuellement édictées par arrêté du ministre chargé des communications électroniques. Ce dernier peut se faire communiquer à titre confidentiel les dispositions prises pour la sécurisation du réseau.

L'opérateur informe ses clients des services existants permettant, le cas échéant, de renforcer la sécurité des communications.

Lorsqu'il existe une menace particulière et importante d'incident de sécurité dans des réseaux de communications électroniques ou des services de communications électroniques ouverts au public, l'opérateur informe les abonnés concernés par cette menace ainsi que de toute mesure de protection ou correctrice que ces derniers peuvent prendre.

Dès qu'il en a connaissance, l'opérateur informe le ministre de l'intérieur de tout incident de sécurité ayant un impact significatif sur le fonctionnement de ses réseaux ou de ses services. Ce dernier en informe le ministre chargé des communications électroniques ainsi que les services de secours et de sécurité susceptibles d'être concernés. Lorsque l'atteinte à la sécurité résulte ou est susceptible de résulter d'un incident d'origine informatique, l'opérateur en informe également l'autorité nationale de défense des systèmes d'information. L'opérateur se conforme, le cas échéant, aux prescriptions techniques requises par le ministre chargé des communications électroniques pour remédier ou prévenir l'incident de sécurité.

Le caractère significatif de l'impact de l'incident de sécurité est déterminé en particulier au regard des paramètres suivants :
a) Le nombre d'utilisateurs touchés par l'incident de sécurité ;
b) La durée de l'incident de sécurité ;
c) L'étendue géographique de la zone touchée par l'incident de sécurité ;
d) La mesure dans laquelle le fonctionnement du réseau ou du service est affecté ;
e) L'ampleur de l'impact sur les activités économiques et sociétales.

Dès que l'opérateur a mené une analyse des causes et des conséquences de l'incident de sécurité, il en rend compte au ministre chargé des communications électroniques et à l'autorité nationale de défense des systèmes d'information dans le cas où cette dernière avait été informée ainsi que des mesures prises pour éviter leur renouvellement. Le ministre chargé des communications électroniques en informe les ministres intéressés.

Les administrations veillent à la confidentialité des informations qui leur sont communiquées. Toutefois, lorsqu'il est d'utilité publique de divulguer les faits, le ministre de l'intérieur peut en informer le public ou demander à l'opérateur en cause de le faire.

Lorsque l'incident de sécurité a un impact significatif dans un ou des autres Etats membres de l'Union européenne, le ministre chargé des communications électroniques informe les autorités compétentes des Etats membres. Dans le cas d'un incident d'origine informatique, l'autorité nationale de défense des systèmes d'information informe l'Agence européenne chargée de la sécurité des réseaux et de l'information des atteintes survenues.

Ces incidents de sécurité font l'objet d'un rapport annuel remis par le ministre chargé des communications électroniques à la Commission européenne et à l'Agence européenne chargée de la sécurité des réseaux et de l'information.

Affiner votre recherche
Entrée en vigueur le 3 octobre 2021
5 textes citent l'article

Commentaires13


www.latournerie-wolfrom.com · 4 octobre 2021

1° apporte certaines précisions à la procédure de notification des incidents de sécurité décrite à l'article D. 98-5 du code des postes et des communications électroniques (introduction d'une nouvelle définition de la sécurité des réseaux et de services, de paramètres permettant de qualifier un incident de sécurité comme ayant eu un impact significatif sur le fonctionnement des réseaux et des services, […] 7° précise la liste des informations précontractuelles mentionnées à l& […] #8217;article L. 224-27-1 du code de la consommation ;

 Lire la suite…

blog.landot-avocats.net · 3 octobre 2021

cidTexte=LEGITEXT000006070987&idArticle=LEGIARTI000006464074&dateTexte=29990101&categorieLien=cid">article D. 98-5 du code des postes et des communications électroniques […]

 Lire la suite…
Voir les commentaires indexés sur Doctrine qui citent cet article
Vous avez déjà un compte ?Connexion

Décisions19


1ARCEP, 17 mars 2015, n° 15-0153

[…] Vu le code des postes et des communications électroniques, et notamment ses articles L. 32-1, L. 33-1, L. 33-4, L. 34-6, L. 36-6(1°), L. 36-7, L. 44, D. 98-5, D. 98-8, D. 99-4 et D. 99-5 ; […] Vu la décision n° 05-1085 de l'Autorité de régulation des communications électroniques et des postes en date du 15 décembre 2005 modifiée fixant l'utilisation des catégories de numéros du plan national de numérotation ;

 Lire la suite…
  • Urgence·
  • Communication électronique·
  • Alerte·
  • Attentat·
  • Plan·
  • Opérateur·
  • Consultation publique·
  • Enlèvement·
  • Télécommunication·
  • Service

2Tribunal de commerce de Nanterre, Cinquieme chambre, 10 décembre 2013, n° 2012F00240

[…] Vu les articles L. 32, L. 32-1, L. 33-1, D. 98-5 et D. 98-12 du code des postes et des communications électroniques, […] w 05

 Lire la suite…
  • Sociétés·
  • Piratage·
  • Pabx·
  • Réseau·
  • Facture·
  • Communication électronique·
  • Matériel·
  • Contrats·
  • Téléphonie·
  • Service

3Tribunal de commerce de Paris, 8eme chambre, 18 janvier 2017, n° J2016000686

[…] Vu les articles 1134, 1135, 1147, 1184 et 1604 du Code civil, Vu l'article 700 du code de procédure civile Vu les articles L33-1 et D98-5 III du Code des postes et des communications électroniques, […] Communications Électroniques et des Postes (ARCEP) : L'obligation de neutralité qui pèse sur les opérateurs en application des articles L. 33-1 et D. 98-5 du CPCE ne se limite donc pas à leur imposer une neutralité au regard du contenu des messages transmis en leur interdisant de traiter différemment les messages dont ils auraient pris connaissance du contenu (ce que ces dispositions leur interdisent au demeurant). […]

 Lire la suite…
  • Sociétés·
  • Mot de passe·
  • Opérateur·
  • Réseau·
  • Piratage·
  • Pabx·
  • Facture·
  • Sécurité·
  • Client·
  • Télécommunication
Voir les décisions indexées sur Doctrine qui citent cet article
Vous avez déjà un compte ?Connexion

Document parlementaire0

Doctrine propose ici les documents parlementaires sur les articles modifiés par les lois à partir de la XVe législature (2017).