1 Fév 2022
LA LEGALITE DES POP-UP
Depuis plusieurs années, nous assistons à une évolution considérable d’Internet et des outils technologiques utilisés. Et parmi ces évolutions, les méthodes de publicité n’en font pas exception. En effet, la publicité est le domaine économique dominant d’Internet et les entreprises utilisent des moyens innovants pour faire des publicités ciblées. Les Popup sont des moyens de publicité ciblée.
Les Pop up sont des fenêtres le plus souvent publicitaires qui s’ouvrent automatiquement lors de la consultation des pages d’un site web par un internaute. Ces fenêtres sont très souvent prolifiques, et rendent la navigation sur le net plus difficile puisque, les internautes sont souvent agressés par eux.
C’est la raison pour laquelle, le 26 mars 2004, la justice allemande s’est prononcée sur la légalité des pop-up. L’utilisation des pop-up comme messages publicitaires, et le plus souvent générés par un espiogiciel pose la délicate question de leur légalité sur la Toile.
Besoin de l’aide d’un avocat pour un problème de contrefaçon ?
Téléphonez-nous au : 01 43 37 75 63
ou contactez-nous en cliquant sur le lien
À l’heure actuelle, un règlement de la Commission européenne vient encadrer la protection de la vie privée et les communications électroniques non sollicitées (III). Toutefois, la définition des pop-up reste encore délicate (I) ; et leur légalité est tributaire de cette définition (II).
I – Une délicate définition des pop-up
Il faut qu’à l’origine, les pop-up étaient utilisés pour afficher des informations ponctuelles ou ne nécessitant pas l’usage de la fenêtre principale. Désormais, les pop-up sont essentiellement utilisés à des fins publicitaires. Peuvent-ils être considérés comme étant des courriers électroniques et donc, à ce titre, être interdits en l’absence de consentement préalable des internautes (régime de l’opt-in) ?
Une directive européenne (1) du 12 juillet 2002, dans son article 2, défini le courrier électronique comme tout message sous forme de texte, de voix, de son, ou d’image envoyé par un réseau public de communications qui peut être stocké dans le réseau ou dans l’équipement terminal du destinataire jusqu’à ce que ce dernier récupère.
Par ailleurs, l’article 13 de cette même directive, dite « vie privée » pose le principe selon lequel : « l’utilisation de courrier électronique à des fins de prospection directe ne peut être autorisée que si elle vise des abonnés ayant donné leur consentement préalable ».
Toutefois, une exception exonère l’expéditeur lorsqu’il a collecté les coordonnées du destinataire à l’occasion d’une vente d’un produit ou d’un service, et qu’il le contacte afin de lui proposer « des produits ou services analogues ». Ainsi, les États membres pourront interdire, sans frais pour l’abonné, les communications non sollicitées sans le consentement des abonnés ou lorsque ceux-ci ne peuvent exprimer leur opposition.
La directive pose également une obligation d’information générale à l’égard de toutes les communications sollicitées ou non -qui doivent faire apparaître l’identité de l’émetteur au nom duquel la communication est émise, ou bien une adresse valable à laquelle le destinataire pourra s’adresser afin d’exprimer sa volonté de ne plus recevoir ce type de courrier.
Enfin, « les États membres veillent également à ce que les intérêts légitimes des abonnés autres que les personnes physiques soient suffisamment protégés en ce qui concerne les communications non sollicitées ».
Aussi, par vote en deuxième lecture du projet de loi pour la confiance en l’économie numérique du 21 juin 2004 (2) (LCEN), les parlementaires ont transposé les dispositions de la Directive relative à l’utilisation du courrier électronique comme moyen de prospection directe. L’article L33-4-1 du Code des postes et télécommunications adopté par le Sénat, le 8 avril dernier, énonce qu’« est interdite la prospection directe au moyen … d’un courrier électronique utilisant, …, les coordonnées d’une personne physique qui n’a pas exprimé son consentement préalable à recevoir des prospections directes par ce moyen ».
Toutefois, la prospection directe par courrier électronique est autorisée si les coordonnées du destinataire ont été recueillies directement auprès de lui, dans le respect des dispositions de la loi nº 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, à l’occasion d’une vente ou d’une prestation de services, si la prospection directe concerne des produits ou services analogues fournis par la même personne physique ou morale, et si le destinataire se voit offrir, de manière expresse et dénuée d’ambiguïté, la possibilité de s’opposer, sans frais, hormis ceux liés à la transmission du refus, et de manière simple, à l’utilisation de ses coordonnées lorsque celles-ci sont recueillies et chaque fois qu’un courrier électronique de prospection lui est adressé.
« La Commission nationale de l’informatique et des libertés veille, pour ce qui concerne la prospection directe utilisant les coordonnées d’une personne physique, au respect des dispositions du présent article en utilisant les compétences qui lui sont reconnues par la loi nº 78-17 du 6 janvier 1978 précitée. À cette fin, elle peut notamment recevoir, par tous moyens, les plaintes relatives aux infractions aux dispositions du présent article.
« Les infractions aux dispositions du présent article sont recherchées et constatées dans les conditions fixées par les premier, troisième et quatrième alinéas de l’article L. 450-1 et les articles L. 450-2, L. 450-3, L. 450-4, L. 450-7, L. 450-8, L. 470-1 et L. 470-5 du Code de commerce.
Il est important de préciser que la Commission européenne considère que les pop-up ne relèvent pas du régime de « l’opt-in ». Mais il revient aux États membres d’autoriser ou non les « communications non sollicitées par les internautes et effectuées à des fins de prospection directe ».
II – Une légalité des pop-up discutée
Le tribunal allemand de Dusseldorf, dans une décision prise le 26 ars 2003, a considéré que les pop-up étaient des messages stockés temporairement dans la mémoire vive de l’ordinateur de l’internaute, et qu’ils étaient assimilables à des courriers électroniques. Le tribunal a considéré que sans consentement préalable de l’internaute, les pop-up deviennent illégaux. Par conséquent il y avait violation de la vie privée de l’internaute.
Les pop-up sont générés la plupart du temps par des espiogiciels intégrés ou livrés en complément d’un logiciel principal. Donc, l’internaute qui télécharge gratuitement un logiciel sur Internet se trouve ensuite assailli de pop-up publicitaires.
Une affaire assimilable est arrivée aux États Unis. En effet, un juge fédéral de Virginie a autorisé la société WhenU à continuer la diffusion intempestive de publicités, or il avait au préalable sanctionné la diffusion de pop-up lors de la consultation de certains sites de presse. D’ailleurs, la Cour fédérale de Virginie avait admis, la pratique de faire apparaître les publicités via des pop-up lors de la consultation de certains sites au motif que les internautes destinataires des publicités avaient consenti à installer l’adware sur leur ordinateur en échange d’un logiciel gratuit de WhenU. Mais, en décembre 2003, pour une affaire similaire (United States District Court for the Southern District of New York,WhenU v.1-800-Contacts), WhenU a été condamnée, sur le fondement du droit des marques (violation du Lanham Act).
Enfin, le dernier épisode en date est la sanction, le 26 mars 2004, par le Tribunal de Cologne sur le fondement de la concurrence déloyale, de la société de publicité électronique Claria pour pop-up anticoncurrentiels sur le site allemand de la société Hertz.
Le Tribunal allemand a fait injonction à Claria de cesser « de faire apparaître ou de permettre l’apparition systématique de publicité contrôlée par logiciel sur le site http://www.hertz.de sans le consentement de Hertz en, particulier sous forme de fenêtre publicitaire apparaissant en pop-up ». Toute violation de cette injonction par Claria sera punie de 250 000 € d’amende ou de 6 mois de prison. La définition des pop-up étant délicate, la détermination de leur (il)légalité est fluctuante. Toutefois, les juges semblent quand même durcir leur position en matière de pop-up non autorisés.
À l’heure actuelle, aucun tribunal français n’a pas eu encore à se prononcer sur un litige concernant l’utilisation et la légalité des pop-up. Dès lors, il faudra s’appuyer, pour l’instant, sur les directives européennes transposées et les pistes données par la loi pour la confiance dans une économie numérique.
Par ailleurs, il est nécessaire d’évoquer la proposition de règlement de la Commission européenne, relative à la protection de la vie privée et les communications électroniques.
III – La nouvelle proposition de règlement concernant les communications électroniques non sollicitées
Le 10 janvier 2017, la Commission européenne avait publié une proposition de règlement sur la protection de la vie privée et les communications électroniques (3). Ce règlement a aussi pour vocation de remplacer la directive du 12 juillet 2002.
Cette proposition de règlement appréhende la question de la confidentialité des métadonnées et des communications électroniques non sollicitées à des fins commerciales. Les conditions du consentement de l’utilisateur étaient, en effet, alignées avec le RGPD. Ainsi, le consentement devait être donné par le biais d’une déclaration ou d’un acte positif clair. La proposition prévoyait une obligation de développer les logiciels, y incluant les navigateurs Internet, de façon à ce qu’ils offrent aux utilisateurs, à travers un paramétrage technique approprié, la possibilité d’empêcher l’utilisation de cookies et autres traceurs.
D’ailleurs, le Parlement européen va encore plus loin en introduisant le principe de protection de la vie privée par défaut (« privacy-by-default »). Ce principe imposerait aux fournisseurs de logiciels de configurer leurs produits avec les paramètres les plus protecteurs de la vie privée. Les logiciels devaient protéger la vie privée et interdire le suivi, le stockage et la collecte d’informations sans qu’aucune action de la part de l’utilisation ne soit nécessaire.
La sanction est alignée à celle du RGDP. L’amende administrative maximale devait atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial total de l’exercice précédent, le montant le plus élevé étant retenu.
Pour lire une version plus complète de cet article sur la légalité des pop up , cliquez
Source :
(1)Directive nº 2002/58/CE du 12 juillet 2002 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (directive vie privée et communications électroniques
(2)https://www.legifrance.gouv.fr/loda/id/JORFTEXT000000801164
(3)Proposition de règlement du Parlement européen et du Conseil, « vie privée et communications électroniques », n° 2017/0003/COD, 10 janv. 2017.