Signalement (Abuse) ou plainte (Légale) : rôles et obligations des parties, conseils et procédures ?
Chez EasyHoster, nous cherchons à aider toutes les activités légales à entreprendre librement sur le Web.
Cependant, en tant qu’infogérant (intermédiaire technique), nous restons soumis à des contraintes pratiques et légales strictes imposées notamment par la loi et nos partenaires (datacenters, bureaux d’enregistrement de noms de domaine / registrar, etc).
Cet article a pour but de vous présenter en toute transparence le parcours d’un signalement « Abuse » ou d’une plainte « Légale » ; pourquoi nous devons parfois agir rapidement et de façon stricte ; et surtout comment vous protéger EN AMONT pour éviter qu’un simple signalement ne se transforme en suspension de service ou pire, en clôture définitive de notre relation commerciale.
1. Comprendre le rôle de chacun : Datacenter, EasyHoster et Vous !
Il est crucial tout d’abord de comprendre la chaîne de responsabilité :
- Le Datacenter :
il nous fournit les serveurs physiques et le réseau. Il a une politique stricte concernant les signalements « abuse », afin de protéger ses ranges d’adresses IP, et encore plus stricte concernant les demandes légales (courriers d’avocat) afin de se protéger d’actions judiciaires.
En complément, le bureau central d’enregistrement des noms de domaine (Registrar), peut aussi être impliqué dans un signalement Abuse ou plainte Légale, tout comme le Datacenter. - EasyHoster (hébergeur infogérant) :
nous sommes l’intermédiaire technique. Nous louons des serveurs au Datacenter et réservons des noms de domaine au Registrar pour vous offrir un service clé en main. Nous ne sommes pas le propriétaire du Datacenter ni le Registrar agréé qui sont les organismes qui ne devraient être saisis par tout plaignant qu’en dernière instance. - Vous (l’éditeur du site) :
vous êtes le responsable légal et éditorial de votre site et du contenu qui y est publié. Ni nous (EasyHoster), ni le Datacenter ni le Registrar ne sommes au courant du contenu qui est publié sur votre site et nom de domaine. Contenu dont vous seul êtes responsable.
La nuance importante à garder à l’esprit :
aux yeux du Datacenter, VOUS n’êtes pas leur client. NOUS (EasyHoster) le sommes. Si un site pose problème, le Datacenter ne va pas chercher à vous contacter. Il va nous menacer de couper le serveur entier (impactant des centaines d’autres clients) si nous ne résolvons pas le problème sous 24h à 48h maximum.
C’est cette contrainte qui nous oblige à agir rapidement et de manière stricte à tout signalement Abuse ou Légal.
2. Rappel de vos obligations en tant qu’hébergé : des Mentions Légales véridiques et vérifiables !
C’est la règle n°1 pour assurer le maintien en ligne de votre site Web en cas de signalement.
Pour qu’un plaignant (ou toute autorité) puisse vous contacter directement sans passer par l’hébergeur, vous devez être joignable.
Vos sites doivent impérativement afficher une page « Mentions Légales » contenant des informations véridiques et vérifiables. C’est-à-dire, au moins celles-ci :
– Identité du Directeur de la Publication / Responsable légal de la publication :
Nom, Prénom (et Raison Sociale si « entreprise »).
– Adresse Postale réelle :
Où le courrier est relevé (pas une fausse adresse ou boîte postale non surveillée).
– Adresse(s) Email de contact fonctionnelle(s) :
Plusieurs de préférence et relevées régulièrement.
– Hébergeur technique :
Mention de « EasyHoster » comme « Hébergeur (intermédiaire technique pour l’infogérance) », avec lien vers notre page de contact « https://www.easyhoster.com/contact ». Cela nous permet de réceptionner certains signalements avant la procédure d’Abuse ou Légale prévue par le datacenter ; ce qui nous permet de communiquer avec vous (notre client), afin de trouver rapidement des solutions sans impliquer le Datacenter.
⚠️ Attention aux « Personas », aux « Fausses informations » et aux « Mentions légales volontairement incomplètes » :
En plus d’être strictement puni par la loi et faisant l’objet de vérifications et sanctions graves (cf. en France, DGCCRF), si vous utilisez de fausses identités (par exemple, des « Personas » pour le SEO) et qu’une plainte doit être transmise, le plaignant constatera qu’il ne peut pas vous joindre. Il se retournera alors contre l’un des intermédiaires techniques (nous, EasyHoster, ou le plus souvent, le Datacenter et le Registrar) en nous mettant en demeure d’agir.
Conséquence :
si le plaignant n’a pas été en mesure de vous identifier directement ou si vous ne répondez pas, nous pourrions être contraints d’au moins suspendre le site pour protéger notre infrastructure / les autres utilisateurs, et nous protéger légalement (nous, EasyHoster et le Datacenter).
C’est pour ces raisons que nous devons également nous montrer stricts avec les éditeurs de sites que nous soupçonnons d’utiliser délibérément leurs hébergeurs (nous, EasyHoster, ou notre fournisseur Datacenter) comme une sorte d’intermédiaire légal, pouvant faire office de tampon en cas de signalement Abuse ou plainte Légale.
Pratique strictement interdite sur nos services, comme indiqué dans nos Conditions générales d’utilisation (cf. Article 9 – Obligations et responsabilités du Client > Mentions Légales).
⚠️ Si nous jugeons qu’une telle pratique est avérée, par exemple par la présence de Mentions Légales mettant en avant l’Hébergeur (nous EasyHoster et/ou le Datacenter) SANS mettre en avant le Responsable éditorial légal / Directeur de publication (Vous), nous nous réservons le droit :
– si aucune procédure (Abuse ou Légale) n’est en cours, d’exiger une régularisation immédiate en complétant les « Mentions légales » de chaque site concerné
– et/ou si une procédure a déjà été engagée (Abuse et/ou Légale, impliquant ou non le Datacenter), de suspendre tout service et de clôturer définitivement toute relation commerciale entre Vous et EasyHoster.
3. Bonne pratique DNS conseillée : proxy Cloudflare pour le Web et service tiers pour les e-mails…
Pour les éditeurs soucieux de gérer eux-mêmes en direct tous les éventuels signalements dont ils pourraient faire l’objet, sans risquer d’impliquer EasyHoster ou le Datacenter qu’il emploie, et afin de protéger le serveur hébergeant leur site d’une suspension globale, cette configuration peut s’avérer utile :
A. Activez le Proxy Cloudflare (nuage orange)
En passant votre site derrière Cloudflare, vous masquez l’IP réelle du serveur d’hébergement.
Avantage :
il ne s’agit pas de vous cacher pour être anonyme. Néanmoins, dans cette configuration, les signalements automatiques (bots, copyright) sont d’abord envoyés à Cloudflare, en premier lieu avant escalade au Datacenter. Cloudflare agit comme premier intermédiaire technique au lieu du Datacenter employé par EasyHoster, et il vous transmet la plainte en direct. Cela vous laisse généralement plus de temps pour réagir avant que la plainte ne soit remontée à notre Datacenter et donc, avant menace de couper tout le serveur (24 à 48h max). Cette méthode vous permet de gérer ces signalements de manière plus directe au premier abord, sans l’intermédiaire immédiat de EasyHoster. De même, Cloudflare, en tant que votre fournisseur direct (contrairement à EasyHoster qui reste un intermédiaire technique) pourrait se montrer plus souple que EasyHoster à dossiers équivalents. EasyHoster est en effet soumis aux nombreuses contraintes détaillées précédemment, contrairement à Cloudflare qui est lui-même maître dans ses propres Datacenters.
B. Externalisez vos Emails (Serveurs MX)
C’est un point souvent oublié. Si vous utilisez Cloudflare Proxy pour le Web, mais que vos emails partent du serveur d’hébergement (EasyHoster), l’adresse IP réelle peut être exposée via les champs DNS de type MX (plus d’infos sur votre tableau de bord Cloudflare). Il convient donc soit d’utiliser une adresse email @alternative (par exemple, Gmail) ou d’utiliser un service de mails IMAP et SMTP tiers pour lequel vous êtes le client direct (Google Workspace, etc).
Conseil :
utilisez un service de messagerie tiers (Google Workspace, Gmail, Zoho, ProtonMail…).
Pourquoi ? En cas de plainte pour SPAM ou contenu litigieux, c’est le fournisseur de mail qui gère, sans mettre en péril votre site web hébergé chez nous.
4. Le Parcours d’un Signalement « Abuse » (que va-t-il se passer ?)
Voici ce qui se passe chronologiquement quand nous recevons une alerte :
Étape 1 : Réception de la plainte par le Datacenter
Le Datacenter reçoit un signalement (Phishing, Contrefaçon, Contenu illicite, Malware, autre).
La réaction du Datacenter : ils nous transfèrent le signalement et nous donnent un délai (souvent un maximum de 24h) pour résoudre le problème, sous peine de désactiver l’IP du serveur.
⚠️ À ce stade et une fois que Nous et/ou le Datacenter sommes engagés, nous ne pouvons d’ores et déjà plus donner aucune garantie quant à l’issue positive ou négative de la procédure. C’est-à-dire, savoir si nous serons en mesure ou non de continuer, à l’avenir, à héberger le site ayant fait l’objet d’un signalement. C’est pourquoi il est si important de toujours être en ordre, EN AMONT, pour éviter que n’importe quel signalement ne remonte à l’Hébergeur (nous EasyHoster et/ou le Datacenter).
Étape 2 : Notre intervention (médiation)
Nous analysons la demande.
– Si c’est de toute évidence avéré (phishing, malware…) :
nous suspendons le site préventivement pour protéger l’infrastructure et nous vous notifions.
– Si c’est un litige de contenu (droit d’auteur, diffamation…) :
nous vous contactons immédiatement (Ticket avec notification par Email) en vous demandant de supprimer le contenu faisant l’objet de la plainte sous 12 heures maximum.
Dans tous les cas de figure, un signalement implique obligatoirement que notre équipe vérifie la présence de « Mentions légales » complètes et plausibles sur l’ensemble des sites de l’utilisateur concerné, en rappelant qu’il doit être joignable par au moins 2 canaux afin d’être en mesure de répondre lui-même aux plaintes concernant les sites pour lesquels il est le responsable légal.
Étape 3 : Votre réaction (décisive)
– Scénario A (réponse réactive) :
vous répondez rapidement, vous supprimez tout contenu litigieux. Nous transmettons l’info au Datacenter. Sans retour de leur part sous quelques jours, nous pouvons dans la plupart des cas considérer que le dossier est fermé.
– Scénario B (absence de retour) :
vous ne répondez pas et/ou vos mentions légales restent non conformes. Le délai du Datacenter expire. Nous sommes obligés de suspendre votre site pour éviter que le Datacenter ne coupe le serveur entier.
Étape 4 : l’escalade légale (critique)
Si un avocat ou un huissier nous met en demeure (nous, EasyHoster et/ou le Datacenter), par exemple parce que vous étiez injoignable (fausses mentions légales ou informations de contact insuffisantes), nous devenons « partie prenante » et risquons (nous, EasyHoster et/ou le Datacenter) d’être assignés en justice au tribunal pour une audience destinée à répondre aux accusations évoquées.
Comme vous pourrez le comprendre, c’est une situation que nous (EasyHoster et le Datacenter) cherchons à éviter à tout prix, suite à tout signalement pouvant conduire à des complications légales :
– La loi (LCEN) nous oblige à agir promptement pour faire cesser le trouble.
– En tant qu’intermédiaire technique, nous sommes contraints de suspendre immédiatement le site (même sans décision de justice), notamment pour protéger nos fournisseurs (Datacenter, Registrar…).
– Nous pourrons être contraints de transmettre vos informations d’identification (Logs, IP, Paiement) aux autorités compétentes, au Datacenter/Registrar et/ou au plaignant sur ordonnance sur simple demande du Datacenter/Registrar ou toute demande d’une institution légale.
– Conséquences finales : suspension définitive du service pour le site / domaine concerné, et dans le pire des cas, rupture définitive de la relation commerciale entre (Vous) l’éditeur du site / responsable légal du litige, et (Nous) EasyHoster / infogérant intermédiaire technique.
En résumé
EasyHoster est votre partenaire technique, pas un juge ni un gendarme. L’une de nos priorités est d’héberger vos sites et de les maintenir en ligne autant que possible, en fournissant toute l’assistance nécessaire à la réussite de vos projets. Mais notre priorité absolue reste la stabilité de l’infrastructure globale, pour l’ensemble des utilisateurs.
Pour éviter tout litige ou suspension de service…
– Soyez prudent :
évitez tout contenu potentiellement problématique (les lois s’étendent aussi à Internet).
– Soyez identifiable :
la publication d’un site Internet de manière 100% anonyme est interdite et la loi oblige tout éditeur d’être identifié et identifiable au travers de ses mentions légales.
– Soyez joignable :
publiez de vraies Mentions Légales complètes avec au moins deux canaux de contact infaillibles.
– Soyez l’utilisateur direct du Datacenter :
utilisez Cloudflare (Proxy Web) + Emails externes (MX) pour être directement l’utilisateur lié au Datacenter diffusant votre site (sans intermédiaire technique comme EasyHoster l’est en tant qu’infogérant).
– Soyez réactif :
surveillez vos emails, vos courriers postaux, vos tickets support… (si possible, quotidiennement).
Nous restons comme toujours à votre entière disposition pour tout complément par ticket support.
Merci pour votre collaboration.
L’équipe EasyHoster.