L’amende de 550 millions d’euros infligée à AliExpress : un tournant dans la protection des marques sous le Digital Services Act

Le 20 juillet 2026, la Commission européenne a infligé à AliExpress une amende de 550 millions d’euros pour manquement à plusieurs obligations du Digital Services Act — première sanction de cette ampleur fondée sur ce règlement. Le montant n’est pas l’essentiel. La Commission ne sanctionne pas la présence de produits contrefaits sur la place de marché, mais l’insuffisance de la gouvernance des risques qui l’entoure : une évaluation qui sous-estimait les risques tout en surestimant l’efficacité des contrôles, des systèmes de modération et de détection en deçà du niveau de protection exigé, des ressources humaines sans rapport avec l’ampleur des risques identifiés. Les articles 34 et 35 imposent aux très grandes plateformes une obligation de moyens renforcée, non une obligation de résultat. Pour les titulaires de droits, l’article y voit le passage d’une protection des marques réactive, fondée sur le retrait, à la prévention des risques systémiques.

Brexit : quid du RGPD ?

Le Royaume-Uni a quitté l'Union européenne le 31 janvier 2020 ; Nominet, registre du .UK, a publié des orientations sur les conséquences en matière de protection des données. Pendant la période de transition, le RGPD et le Data Protection Act 2018 continuent de s'appliquer sans changement. À compter du 31 décembre 2020, le Royaume-Uni devient un pays tiers : les données personnelles reçues avant cette date doivent continuer de bénéficier d'une protection essentiellement équivalente aux standards européens, et les transferts depuis l'Union dépendront d'une décision d'adéquation, que la Commission européenne n'accordera qu'après évaluation du régime britannique. Dans l'attente, les entreprises — bureaux d'enregistrement et registres compris, les données WHOIS étant des données personnelles — doivent s'appuyer sur les mécanismes de transfert transfrontière du RGPD. L'article conseille de cartographier dès maintenant les flux de données liés aux noms de domaine et aux clients britanniques plutôt que d'attendre l'échéance.

25 February 2020
Initially published on iptwins.com

Le cadre légal de la lutte contre la cybercriminalité

Quatrième volet d’une série sur la cybercriminalité, cette chronique décrit l’architecture juridique de la lutte contre les infractions commises dans le cyberespace. Au plan international, la Convention sur la cybercriminalité adoptée à Budapest en 2001 sous l’égide du Conseil de l’Europe, en vigueur depuis le 1er juillet 2004, harmonise les incriminations — atteintes aux données et aux systèmes, fraude informatique, pornographie enfantine, contrefaçon — et organise la preuve numérique : conservation des données par les opérateurs, perquisitions, extradition et coopération policière. L’exemple du virus « I love you », impuni faute d’incrimination aux Philippines en 2000, l’illustre. Au plan européen, l’Union a institué l’ENISA par le règlement n° 460/2004. En France, la Convention a été approuvée par la loi n° 2005-493 et complétée par la loi antiterroriste de janvier 2006 ; le Président annonçait en juin 2008 la création d’une agence de sécurité des systèmes d’information.

21 October 2008
Initially published on DomainesInfo.fr

Abus du DNS : comment relier les noms de domaine d'un même acteur ?

Le 18 août 2026, l'ICANN a soumis à consultation publique le rapport initial de son processus d'élaboration de politique sur l'atténuation des abus du DNS (PDP 1). Parmi ses propositions figurent les Associated Domain Checks : lorsqu'un registrar traite un signalement d'abus, il devrait aussi examiner les autres noms de domaine du même client. Dans ses commentaires du 25 septembre 2026, le Centre d'arbitrage et de médiation de l'OMPI soutient l'approche mais en souligne la limite principale : les vérifications s'arrêtent au portefeuille d'un seul registrar. Les acteurs malveillants le savent et dispersent leurs enregistrements entre plusieurs prestataires, ce qui entrave la jonction des procédures UDRP. L'OMPI propose d'explorer des mécanismes inter-registrars sans préciser quelles données permettraient le rapprochement. L'article suggère que les moyens de paiement, pseudonymisés, pourraient jouer ce rôle de dénominateur commun, tout en reconnaissant leurs limites (cartes prépayées, fraude, multiplicité des moyens) : un indice plutôt qu'une preuve. On passe ainsi d'une logique « un domaine, une enquête » à une logique de réseau.

28 September 2026
Initially published on iptwins.com

DNS et Web3 : comment éviter d'importer le cryptosquatting dans le DNS ?

Le DNS et les systèmes de nommage alternatifs fondés sur la blockchain se rapprochent, avec des projets comme .BLOCKCHAIN ou le cryptoTLD .ROBOT qui visent à exploiter la même chaîne dans les deux univers. En août 2026, le Technical Study Group de l'ICANN a publié un rapport initial sur l'intégration des gTLD avec ces systèmes, fondé sur un principe « string + controller » : un même nom doit rester sous le même contrôle d'un système à l'autre, avec un statut synchronisé. En septembre 2026, le SSAC a soutenu cette synchronisation tout en relevant que l'application de l'UDRP et de l'URS devient délicate lorsqu'un titulaire n'existe que dans un système alternatif, sans données d'enregistrement classiques. Le Centre d'arbitrage et de médiation de l'OMPI rappelle que le cybersquatting y est déjà répandu : reporter automatiquement ces noms dans le DNS reviendrait à importer des atteintes existantes. Les titulaires de marques ont donc besoin de mécanismes de protection équivalents, notamment pour empêcher l'activation de noms contrefaisants, comme l'a amorcé l'adhésion d'Unstoppable Domains à GlobalBlock.

24 September 2026
Initially published on iptwins.com

Article Information

Author

Emmanuel Gillet

Publication Date

28 July 2026

Jurisdiction

Related Decision(s)

Please select listing to show.

Filter articles

Filter for Topics
Filter for Industries
Filter for Jurisdictions