Droit et juridiction

Qu'est-ce que KYC ?

Également connu sous le nom de: know your customer
Définition

KYC is the set of identity-verification duties imposed on regulated financial institutions before providing services. These duties bind banks, exchanges and payment institutions because they handle money transmission. Hosting is not a regulated financial activity, so a compute provider has no equivalent obligation in the jurisdictions where we operate.

Pourquoi KYC est important

Ces obligations lient les banques, les bourses et les institutions de paiement parce qu'elles traitent des transferts d'argent. L'hébergement n'est pas une activité financière réglementée, donc un fournisseur de calcul n'a aucune obligation équivalente dans les juridictions où nous opérons. Les hôtes qui exigent un passeport le font pour le contrôle des rétrofacturations et de la fraude, pas parce qu'une loi l'exige — c'est pourquoi les fournisseurs réglés en crypto, qui ne peuvent pas recevoir de rétrofacturation, ne le demandent généralement pas. La distinction a une importance pratique : un document d'identité collecté pour le contrôle de la fraude reste un document d'identité qui peut être divulgué, vendu ou produit en réponse à une demande des années plus tard.

KYC en pratique

Quand vous exploitez un serveur, le KYC consiste à vérifier l'identité de votre client avant de le laisser entrer. En pratique, vous regardez un passeport ou une facture de services publics, vous enregistrez les détails et vous les revérifiez périodiquement. Si vous êtes une institution financière, une erreur peut signifier des amendes ou la perte de votre licence. Pour un fournisseur de calcul, le coût est moins réglementaire et plus lié à la confiance : collecter des documents d'identité pour le contrôle de la fraude, et vous détenez des données sensibles qui peuvent être compromises ou exigées des années plus tard. Chaque élément d'identité que vous stockez est un passif que vous devez protéger.

Ce qu'on comprend mal à propos de KYC

Les gens pensent souvent que le KYC est une exigence universelle pour tout service en ligne, ils supposent donc qu'un hébergeur de VPS doit demander un passeport. C'est faux. Le KYC est une obligation légale uniquement pour les institutions financières réglementées comme les banques et les bourses. Un fournisseur d'hébergement n'a pas une telle obligation, donc demander votre pièce d'identité est un choix, pas une exigence. Si un hôte demande, c'est pour sa propre protection contre la fraude, pas parce que la loi l'exige.

KYC — questions fréquentes

Dois-je fournir une pièce d'identité pour louer un serveur ?

Non, si vous choisissez un hébergeur sans KYC. Le KYC est requis pour les services financiers réglementés, pas pour l'hébergement. De nombreux fournisseurs demandent quand même une pièce d'identité pour le contrôle de la fraude, mais les hébergeurs réglés en crypto comme nous ne le font généralement pas. Vous avez juste besoin d'une adresse e-mail que vous contrôlez.

Que devient ma pièce d'identité après l'avoir donnée à un hôte ?

Une fois qu'un hôte a votre pièce d'identité, elle devient son passif. Si ses données sont compromises, votre document pourrait être exposé. Il peut également le conserver et le partager en réponse à une demande légale. Avec un hôte sans KYC, il n'y a rien à stocker ou à perdre.

Plus de droit et juridiction

Canari de garantie
Un canari de mandat est une déclaration republiée régulièrement selon laquelle un fournisseur n'a pas reçu de demande légale secrète ; sa disparition implique qu'une telle demande est arrivée.
Hébergement sans KYC
L'hébergement sans KYC est un hébergement de serveur qui ne nécessite aucune vérification d'identité — ni pièce d'identité gouvernementale, ni adresse de facturation, ni numéro de téléphone, ni carte de paiement.
Hébergement offshore
L'hébergement offshore consiste à placer un serveur dans une juridiction autre que la vôtre, généralement en dehors des alliances des Fourteen Eyes et des règles européennes de conservation des données.
Five Eyes
Le Five Eyes est une alliance de partage de renseignements d'origine électromagnétique entre les États-Unis, le Royaume-Uni, le Canada, l'Australie et la Nouvelle-Zélande.
Fourteen Eyes
Le Fourteen Eyes est le plus large des groupements de partage de renseignements d'origine électromagnétique, comprenant le Five Eyes plus le Danemark, la France, les Pays-Bas, la Norvège, la Belgique, l'Allemagne, l'Italie, l'Espagne et la Suède.
MLAT
Un MLAT est un traité par lequel un pays demande formellement à un autre de recueillir des preuves en son nom.
DMCA
Le DMCA est une loi américaine sur le droit d'auteur dont la procédure de notification et de retrait et le port sûr s'appliquent aux fournisseurs de services situés aux États-Unis.
Conservation des données
Les lois sur la conservation des données obligent les fournisseurs de communications à conserver les métadonnées de connexion pendant une période définie afin que les autorités puissent les obtenir plus tard.