- Texte visé : Texte de la commission sur le projet de loi, adopté par le Sénat, après engagement de la procédure accélérée, relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité (n°1112)., n° 1779-A0
- Stade de lecture : 1ère lecture (2ème assemblée saisie)
- Examiné par : Assemblée nationale (séance publique)
Sous réserve de son traitement par les services de l'Assemblée nationale et de sa recevabilité
À la fin de l’alinéa 1, supprimer les mots :
« , notamment en cas de recours à des services permettant l’anonymisation des données d’enregistrement ».
Le « point de contact », tel que décrit dans la directive, est un contact technique distinct du titulaire, ou encore un contact administratif distinct du titulaire.
La notion de « point de contact » ne correspond pas à celle des services d’anonymisation dans la directive. En effet, il est indiqué, article 28 alinéa 2 paragraphe d : « le point de contact qui gère le nom de domaine, si ces coordonnées sont différentes de celles du titulaire. »
Les services d’anonymisation sont indiqués dans le considérant 22 de la directive définissant ce qu’est une entité fournissant des services d’enregistrement, à titre d’exemple, de la manière suivante :« Entité fournissant des services d’enregistrement de noms de domaine»: un bureau d’enregistrement ou un agent agissant pour le compte de bureaux d’enregistrement, tel qu’un fournisseur ou revendeur de services d’anonymisation ou d’enregistrement fiduciaire ».
Un service d’anonymisation ne gère par le nom de domaine. Il remplace le titulaire dans la base.
En France, à travers la charte de nommage de l’Afnic, le titulaire est celui qui s’est inscrit dans la base comme titulaire. Il prend toute la responsabilité du titulaire. Ainsi, les services d’anonymisation qui mettent leur nom et leur raison sociale à la place de leur client sont considérés comme les titulaires légitimes des noms de domaine, peu importe les contrats qu’ils ont signé avec leurs clients.
Cela est explicité à l’article 5.3 de la charte de nommage de l’Afnic en vigueur actuellement, et opposable aux titulaires de noms de domaine sous l’extension nationale et l’ensemble des extensions françaises ultramarines :« En application du code des postes et des communications électroniques, l’enregistrement et le renouvellement des noms de domaine s’effectuent sur la base des déclarations faites par le demandeur et sous sa responsabilité. / Il en est de même de l'utilisation et de l'exploitation d'un nom de domaine qui relève de la seule responsabilité de son titulaire.»
Il en ressort que la mention des services d’anonymisation ici, visant à inscrire dans la base des données titulaires d’autres coordonnées que les leurs, est impossible à mettre en œuvre. Elle aurait pour conséquence d’interdire le recours à de tels services, puisque l’office d’enregistrement serait dans l’obligation d’exiger la levée de l’anonymat de leur client de manière systématique et à l’enregistrement.
