L'article 29

Jusqu’ici, le Code posait surtout des principes : liberté d’exercice, égalité, neutralité technologique, protection des droits acquis et qualité des services.

À l’article 29, le législateur change de méthode.

Il indique désormais ce que le fournisseur doit concrètement faire.

Un service numérique conforme ne se résume donc pas à une application fonctionnelle et à des conditions générales d’utilisation. Le fournisseur doit penser simultanément à l’accessibilité du service, sa tarification, sa fiabilité, la gestion des interruptions, les réclamations et les données personnelles.

L’article 29 constitue ainsi une sorte de socle opérationnel de conformité du fournisseur numérique.

Ce que prévoit exactement l’article 29

CHAPITRE II : DES OBLIGATIONS DES FOURNISSEURS DES ACTIVITÉS ET SERVICES NUMÉRIQUES

Article 29.

Le fournisseur de services numériques a l’obligation de :

 

  1. Rendre disponibles à tout utilisateur les infrastructures et services numériques ouverts au public qu’il fournit ;
  2. S’assurer que les frais, les tarifs, les pratiques et les classifications sont justes, raisonnables et disponibles de manière transparente ;
  3. Fournir des services efficaces, fiables et conformes aux normes reconnues au niveau national, international fixées par l’Autorité de Régulation du Numérique ;
  4. Publier par tout moyen d’information de masse et sans délai, les prévisions d’interruption de services, notamment pour des raisons d’installation, de réparation ou de changement d’équipement ;
  5. Établir un mécanisme efficace de traitement des réclamations et de résolution expéditive des incidents ;
  6. Veiller au respect des règles relatives à la protection des données à caractère personnel.

 

Ce que cela signifie concrètement

Première obligation : rendre le service disponible

Le premier point vise les infrastructures et services numériques ouverts au public.

Il ne faut pas en déduire que toute entreprise doit offrir gratuitement ses services à n’importe quelle personne.

L’article 30, qui suit immédiatement, précise d’ailleurs qu’une personne remplissant les conditions contractuelles et financières proposées par le fournisseur ne peut, sous les réserves prévues par le droit applicable, se voir refuser le service demandé.

L’article 29 doit donc être lu comme une exigence de disponibilité du service offert au public, et non comme une obligation générale de gratuité.

Deuxième obligation : des tarifs justes, raisonnables et transparents

Cette disposition dépasse la simple obligation d’afficher un prix.

Le Code vise :

 

  • Les frais ;
  • Les tarifs ;
  • Les pratiques ;
  • Les classifications.

 

L’utilisateur doit donc pouvoir comprendre ce qu’il paie et dans quelles conditions.

Une plateforme proposant un abonnement à 10 USD mais ajoutant au moment du paiement des frais obligatoires qui n’avaient jamais été annoncés soulèverait, au minimum, une question au regard de cette exigence de transparence.

Une prudence s’impose néanmoins : l’article 29 ne définit pas ce qu’est un tarif « raisonnable ». Il ne permet donc pas d’affirmer qu’un prix élevé est automatiquement illégal.

La transparence peut être objectivement vérifiée. Le caractère juste ou raisonnable nécessitera davantage de contexte et, potentiellement, une appréciation réglementaire.

Troisième obligation : un service efficace et fiable

Le Code ne demande pas simplement qu’un service numérique « fonctionne ».

Il exige qu’il soit efficace, fiable et conforme aux normes applicables.

Sur le plan technique, cette obligation peut concerner, selon le type de service :

 

  • La disponibilité ;
  • Les performances ;
  • La résilience ;
  • La sécurité ;
  • L’intégrité des données ;
  • Les mécanismes de sauvegarde ;
  • La capacité de rétablissement après incident.

 

Mais attention : cette liste constitue une traduction technique du principe de fiabilité, et non une liste écrite dans l’article 29.

De même, le Code ne fixe pas ici un SLA universel de 99,9 %, 99,99 % ou 100 %. Un fournisseur ne peut donc pas se voir attribuer artificiellement un seuil que le texte n’énonce pas.

Quatrième obligation : prévenir les utilisateurs des interruptions prévisibles

Cette obligation est particulièrement concrète.

Un fournisseur sait qu’une maintenance importante rendra son service indisponible samedi soir.

Il ne devrait pas simplement couper la plateforme et expliquer ensuite qu’une maintenance était nécessaire.

Le Code lui demande d’informer sur les interruptions prévisibles, notamment celles liées à l’installation, la réparation ou au changement d’équipement.

Cette disposition confirme aussi un point important du numéro précédent : lorsque l’article 28 parle de disponibilité permanente, cela ne signifie pas que toute interruption est juridiquement impossible.

Le Code lui-même envisage des interruptions planifiées.

Ce qu’il exige, c’est notamment que l’utilisateur en soit informé.

Cinquième obligation : pouvoir réellement se plaindre

Un bouton « Contact » ne suffit pas nécessairement à constituer un mécanisme efficace de traitement des réclamations.

L’article 29 exige :

 

  • Un mécanisme de réclamation ;
  • Son efficacité ;
  • Une résolution expéditive des incidents.

 

En pratique, un fournisseur devrait donc pouvoir recevoir une plainte, l’identifier, la suivre et apporter une réponse ou une solution.

D’un point de vue technique, cela peut passer par un système de tickets, un historique des incidents, une classification par criticité et une procédure d’escalade.

Le Code n’impose cependant pas, dans cet article, un logiciel particulier ni un délai chiffré universel de réponse.

Sixième obligation : protéger les données personnelles

La dernière obligation crée un pont majeur avec le Livre III du Code.

Un fournisseur numérique qui collecte des noms, adresses électroniques, numéros de téléphone, données de localisation, identifiants ou autres données personnelles ne doit pas uniquement assurer la qualité de son service.

Il doit également respecter le régime juridique applicable aux données personnelles.

L’article 29 ne détaille pas ces règles : il y renvoie. Les obligations relatives aux traitements, droits des personnes, sécurité, responsables et sous-traitants sont développées à partir des dispositions spécifiques du Livre III.

Il serait donc erroné de présenter le point 6 comme une règle autonome et complète de protection des données.

Cas pratique : une plateforme congolaise de services professionnels

Une startup lance une plateforme permettant de réserver et payer des prestations professionnelles.

Elle propose un abonnement « Premium » à 15 USD.

Quelques mois plus tard :

 

  • Certains frais supplémentaires apparaissent uniquement lors du paiement ;
  • Le service est régulièrement indisponible ;
  • Une maintenance programmée provoque six heures d’interruption sans information préalable ;
  • Les utilisateurs écrivent au support mais ne reçoivent aucune réponse ;
  • La plateforme collecte leurs coordonnées et leurs données de paiement.

 

Que pose l’article 29 ?

Il faut examiner successivement :

 

  • Tarification : les frais doivent notamment être transparents.
  • Fiabilité : les défaillances répétées peuvent poser une question au regard de l’obligation de fournir un service efficace et fiable.
  • Maintenance : lorsqu’une interruption est prévisible, le Code exige une information.
  • Support : l’entreprise doit disposer d’un mécanisme efficace de traitement des réclamations et incidents.
  • Données : les traitements de données personnelles doivent respecter le régime applicable.

 

Une seule activité peut donc déclencher plusieurs obligations simultanément.

Mesures de conformité

Une entreprise entrant dans le champ de l’article 29 gagnerait à transformer les six obligations légales en six processus internes.

Elle devrait notamment disposer d’une grille tarifaire claire et archivée, d’indicateurs de disponibilité et de performance adaptés au service, d’une procédure d’annonce des maintenances, d’un système documenté de traitement des réclamations et incidents, ainsi que d’une gouvernance spécifique des données personnelles.

Le point essentiel est la preuve.

Dire « notre plateforme est fiable » est différent de pouvoir produire un historique des incidents, des statistiques de disponibilité, les communications adressées aux utilisateurs et les tickets de réclamation résolus.

La conformité numérique doit pouvoir être documentée.

Risques juridiques

L’article 29 énonce des obligations, mais ne fixe pas lui-même une amende précise pour chacun des six manquements.

Il faut rechercher les conséquences dans les autres dispositions du Code, les textes réglementaires applicables, le titre administratif éventuellement détenu et, selon le cas, le droit contractuel ou le régime des données personnelles.

Les risques peuvent ainsi être administratifs, contractuels ou liés à la protection des données selon le manquement.

Il faut également distinguer une panne ponctuelle d’un manquement juridique. L’existence d’un incident technique ne signifie pas automatiquement que le fournisseur a violé son obligation de fiabilité : les circonstances, les mesures prises et les exigences applicables devront être appréciées.

Regard critique

L’article 29 est l’un des articles les plus opérationnels du début du Code.

Sa force tient à son approche globale : économie + technique + relation client + données personnelles.

Mais cette force constitue aussi sa faiblesse.

Des notions comme « juste », « raisonnable », « efficace », « fiable » ou « expéditive » sont juridiquement utiles parce qu’elles permettent d’adapter le texte à des technologies différentes. Elles sont toutefois difficiles à appliquer uniformément sans critères complémentaires.

Une application de livraison et une infrastructure cloud critique ne peuvent raisonnablement pas être évaluées avec exactement les mêmes indicateurs de disponibilité ou les mêmes délais de résolution d’incidents.

Le véritable enjeu sera donc de transformer les principes de l’article 29 en référentiels techniques proportionnés à chaque catégorie de service, sans rigidifier l’innovation.

Ce qu’il faut retenir

L’article 29 peut être résumé par six verbes :

Rendre disponible - être transparent - être fiable - informer - répondre - protéger.

Le fournisseur doit rendre accessible le service qu’il ouvre au public, assurer une tarification transparente et raisonnable, fournir un service efficace et fiable, annoncer les interruptions prévisibles, traiter efficacement les réclamations et incidents, et respecter la protection des données personnelles.

Idée essentielle : la conformité d’un service numérique ne commence pas quand un problème survient. Elle doit être intégrée dans son fonctionnement quotidien.

 

📍 Zones desservies par Avocats.cd

Nos avocats partenaires sont disponibles dans toutes les provinces de la RDC :

Provinces : Bas-Uélé • Équateur • Haut-Katanga • Haut-Lomami • Haut-Uélé • Ituri • Kabinda • Kasaï • Kasaï-Central • Kasaï-Oriental • Kinshasa • Kongo-Central • Kwango • Kwilu • Lomami • Lualaba • Lulua • Maï-Ndombe • Maniema • Mongala • Nord-Kivu • Nord-Ubangi • Sankuru • Sud-Kivu • Sud-Ubangi • Tanganyika • Tshopo • Tshuapa

Villes : Bandundu • Baraka • Beni • Boende • Boma • Bukavu • Bumba • Bunia • Buta • Gandajika • Gbadolite • Gemena • Goma • Inongo • Isiro • Kabinda • Kalemie • Kamina • Kananga • Kikwit • Kindu • Kinshasa • Kipushi • Kisangani • Kolwezi • Likasi • Lodja • Lubumbashi • Lusambo • Matadi • Mbandaka • Mbanza-Ngungu • Mbuji-Mayi • Moanda • Mwene-Ditu • Tshikapa • Uvira • Zongo

 

✍️ Auteur : Me. Timothée MALEMBE AFIKEN  – Défenseur judiciaire et Legal Content, Équipe Avocats.cd

 

 

Autre actions:

Contactez-nous ici

Poser une question

Si vous avez besoin d'aide