Mise en page du blog

Déclaration à l’ANSSI d’une application mobile intégrant un outil de chiffrement

13 septembre 2022

En France, les moyens de cryptologie sont soumis à une réglementation spécifique. De ce fait, tout logiciel ou application mobile qui utilise un outil de chiffrement doit être déclaré à l’ANSSI (Agence nationale de la sécurité des systèmes d’information). Il s’agit d’une spécificité française, qui est notamment vérifiée lors de la publication d’une application mobile sur l’App Store français d’Apple. En effet, Apple réclame une attestation de déclaration à l’ANSSI en cas de lancement d’une application mobile intégrant une fonction de chiffrement. 

Quel est le contexte juridique de cette obligation de déclaration ? 

La France a mis en place une réglementation spécifique en matière de moyens de cryptologie qui a été aménagée par la loi sur la confiance dans l’économie numérique (LCEN) n° 2004-575 du 21 juin 2004.


Si l’utilisation d’un moyen de cryptologie est libre, la fourniture, l’importation, le transfert intracommunautaire et l’exportation doivent par principe faire l’objet soit d’une simple déclaration à l’ANSSI, soit d’une demande d’autorisation auprès de la même autorité publique.


Les formalités à accomplir dépendent à la fois de la technologie utilisée pour la cryptologie, à la fois du mode de commercialisation envisagé du produit. Depuis la Loi LCEN du 21 juin 2004, dans la plupart des cas, une simple déclaration de l’outil de chiffrement à l’ANSSI est suffisante. Cela est notamment le cas pour l’importation et la fourniture d’un moyen de cryptologie en France. Une autorisation de l’ANSSI reste néanmoins requise pour l’exportation d’un moyen de cryptologie vers certains pays tiers (hors UE). 

Quels outils de chiffrement sont concernés par l’obligation de déclaration à l’ANSSI ? 

L’obligation de déclaration ou d’autorisation qui pèse sur le fournisseur d’un moyen de cryptologie en France concerne « tout matériel ou logiciel conçu ou modifié pour transformer des données, qu’il s’agisse d’informations ou de signaux, à l’aide de conventions secrètes ou pour réaliser l’opération inverse avec ou sans convention secrète », selon sa définition légale.


Cela concerne notamment des fonctions de chiffrement qui sont intégrées dans les applications mobiles de messagerie instantanée. 

Afin de faciliter les démarches des entreprises fournisseurs de logiciel ou d’application mobile intégrant un moyen de cryptologie, les produits intégrant des outils de chiffrement les plus courants ont été exemptés de l’obligation de déclaration à l’ANSSI.


Il s’agit notamment des équipements assurant exclusivement des fonctions d’authentification et de contrôle d’intégrité, des cartes à puce grand public tel que des cartes bancaires, cartes SIM ou décodeur TV, ainsi que des clés de chiffrement d’une taille inférieure à 56 bits pour les algorithmes symétriques.

Comment effectuer la déclaration d’un moyen de cryptologie à l’ANSSI ? 

La déclaration d’un moyen de cryptologie à l’ANSSI peut désormais être effectuée en ligne. Il convient de remplir un formulaire de déclaration accompagné d’un certain nombre d’annexes, le tout étant transmis par voie électronique.


Les annexes demandées par l’ANSSI concernent notamment une description du moyen de cryptologie déclaré, le cas échéant le code source de l’outil de chiffrement ainsi qu’une description des voies de commercialisation envisagées du produit.


Si les brochures commerciales et notices d’utilisation du produit intégrant un outil de chiffrement peuvent être transmises en langue anglaise, le formulaire ainsi que la description du moyen de cryptologie doivent être communiqués en français.


Si la déclaration à l’ANSSI est obligatoire en France pour tout produit intégrant un outil de chiffrement, les producteurs et fournisseurs de ces produits prennent souvent conscience de cette obligation au moment de la publication du produit sur le App Store France d’Apple. En effet, l’AppStore France, contrairement à d’autres plateformes, demandent expressément une attestation de l’ANSSI confirmant que la déclaration nécessaire a bien été effectuée.


Si une telle attestation n’est pas expressément demandée par d’autres plateformes, ce n’est pas pour autant que la déclaration n’est pas nécessaire pour la commercialisation du produit en France dans le respect de la législation en vigueur.


Notre cabinet d’avocats est à vos côtés pour analyser si des démarches auprès de l’ANSSI sont requises pour la commercialisation de votre logiciel ou application mobile. Nos avocats qualifiés peuvent, le cas échéant, vous accompagner dans vos démarches auprès de l’ANSSI.


Vous trouverez plus d'informations sur nos prestations en droit des nouvelles technologies ici.

Reform
23 janvier 2025
Mit zwei neuen Rechtstexten der Europäischen Union wurde der Rechtsrahmen für das Geschmacksmustertrecht in Europa harmonisiert und modernisiert. Es handelt sich um die Design-Verordnung (EU) 2024/2822 und die Design-Richtlinie (EU) 2024/2823.
Réforme
23 janvier 2025
Par deux textes sur la protection des dessins et modèles, le cadre juridique ces titres de propriété industrielle a été harmonisé et modernisé au sein de l’Union européenne, le règlement (UE) 2024/2822 ainsi que la directive (UE) 2024/2823.
Künstliche Intelligenz
16 janvier 2025
Die neue EU-Verordnung 2024/1689 vom 13. Juni 2024 über künstliche Intelligenz (KI-Verordnung) bildet den neuen Rechtsrahmen für die Entwicklung, das Inverkehrbringen und die Inbetriebnahme von Systemen künstlicher Intelligenz (KI-Systeme). Systeme künstlicher Intelligenz sind Roboter, die während ihrer Entwicklungsphase vom Menschen trainiert wurden und anschließend in der Einsatzphase in der Lage sind, Aufgaben selbstständig auszuführen.
intelligence artificielle
16 janvier 2025
Le nouveau règlement UE 2024/1689 du 13 juin 2024 sur l’intelligence artificielle (RIA) constitue le nouveau cadre juridique pour encadrer le développement, la mise sur le marché et l’utilisation de systèmes d’intelligence artificielle (IA). Les systèmes d’intelligence artificielle sont des robots qui sont entraînés par l’être humain pendant leur phase de développement, pour ensuite être capables d’effectuer des tâches tout seul pendant la phase de déploiement.
Wellness
13 janvier 2025
Für viele Firmen, die Opfer von unlauterem Wettbewerb sind, ist es oft schwierig, den Nachweis des durch das unlautere Wettbewerbsverhalten entstandenen Schadens zu erbringen. Aus diesem Grund entscheidet die französische Rechtsprechung schon seit vielen Jahren, dass jedes unlautere Wettbewerbsverhalten notwendigerweise einen Schaden mit sich bringt, sei es auch ein rein immaterieller Schaden.
Spa
13 janvier 2025
Pour de nombreuses entreprises victimes de concurrence déloyale, il est souvent difficile de prouver le préjudice causé par les actes de concurrence déloyale. C'est pourquoi la jurisprudence française considère depuis de nombreuses années que tout comportement concurrentiel déloyal entraîne nécessairement un préjudice, même s'il s'agit d'un préjudice purement moral.
Like Button
9 janvier 2025
In einer einstweiligen Verfügung vom 24.04.2024 verurteilte das Pariser Gericht die Firma META Platforms Ireland Ltd., Anbieter der sozialen Netzwerke Facebook, Instagram und Messenger, dazu, die Veröffentlichung von Werbeanzeigen zu verhindern, die Markenrechtsverletzend sind. So muss META die auf dem sozialen Netzwerk veröffentlichten Inhalte filtern, um die Veröffentlichung von markenrechtsverletzenden Inhalten zu vermeiden.
Bouton Like
9 janvier 2025
Dans une ordonnance de référé du 24 avril 2024, le Tribunal judiciaire de Paris a enjoint à la société META Platforms Ireland Ltd., fournisseur des plateformes de réseaux sociaux Facebook, Instagram et Messenger, de tout mettre en œuvre afin de prévenir la diffusion de publicités portant atteinte à des marques enregistrées. Ainsi, META doit filtrer temporairement ses contenus afin de prévenir des actes de contrefaçon de marque.
3 juin 2024
Dieser Artikel hat den rechtlichen Rahmen für den Schutz bekannter Marken im französischen Markenrecht zum Gegenstand, wobei als konkretes Beispiel die Entscheidung Nr. 22/04646 des Pariser Berufungsgerichts vom 28. Februar 2024 über die in Frankreich und in der EU bekannten "DROUOT" Marken dient. • Begriffsdefinition der "bekannten Marke" im französischen Markenrecht und die Vorteile für den Schutz solcher Marken (bekannte Marken genießen erweiterten Schutz) • Das Beispiel der "DROUOT"-Rechtsprechung: die Grenzen des erweiterten Schutzes bekannter Marken • Die Optimierung des Schutzes bekannter Marken in Frankreich
marque renommée pour services de vente aux enchères
3 juin 2024
Dans cet article, nous allons expliquer le cadre juridique de la protection des marques de renommée en droit français et analyser, à titre d’exemple, la décision n° 22/04646 de la Cour d'appel de Paris du 28 février 2024 concernant les marques renommées "DROUOT". • Présentation du concept de la "marque renommée" en droit des marques français et son intérêt pour la protection de ces marques (les marques renommées bénéficient d'une protection élargie) • Etude de la jurisprudence "DROUOT" : un exemple des limites de la protection élargie des marques renommées • Optimiser la protection de sa marque renommée en France
Plus de posts
Share by: