Sans KYC — pas de pièce d'identité, pas de selfie, pas de documents · Payez en crypto : BTC, USDT, USDC, ETH, SOL, LTC · Rechargez à partir de 25 $US · Proxy résidentiel UK & UE à partir de 0,36 $US/GB
Langue: Français
Payer en crypto

Guide

Les proxies résidentiels sont-ils légaux au Royaume-Uni et dans l’UE ? (2026)

Un aperçu clair des règles du Royaume-Uni et de l’UE qui s’appliquent lorsque vous collectez des données web via un proxy, avec des liens vers les textes principaux. Vérifié le 5 octobre 2026. Pas un conseil juridique.

Dernière mise à jour: · 16 min de lecture

Réponse rapide

Les proxies résidentiels sont-ils légaux au Royaume-Uni et dans l’UE ?

Oui. Utiliser un proxy résidentiel est légal au Royaume-Uni et dans l’UE. La légalité dépend de ce que vous faites avec. L’accès non autorisé est un crime selon le Computer Misuse Act 1990 du Royaume-Uni. Les données personnelles collectées sont soumises au RGPD, et les droits sur les bases de données ainsi que les conditions des sites peuvent limiter la réutilisation. PontProxy, un fournisseur de proxy résidentiel et 4G/5G sans KYC au Royaume-Uni et en Europe, autorise uniquement le travail sur données publiques, à partir de 0,36 $US/GB, payé en crypto.

Règles du Royaume-Uni et de l'UE en un coup d'œil

Utiliser un proxyLégal au Royaume-Uni et dans l'UE ; pas d'interdiction générale d'utiliser un proxy
Accès non autorisé (Royaume-Uni)Computer Misuse Act 1990, art. 1 — jusqu'à 2 ans de prison sur mise en accusation
Accès illégal (UE)Directive 2013/40/UE, art. 3 — qualifié de crime dans la législation de chaque État membre
Données personnellesUK GDPR + Data Protection Act 2018 ; EU GDPR (Règlement (UE) 2016/679)
Amendes maximales pour protection des données17,5 millions de £ ou 4 % du chiffre d'affaires mondial (Royaume-Uni) ; 20 millions € ou 4 % (UE), selon le montant le plus élevé
Bases de donnéesDroit sui generis : Directive 96/9/CE, art. 7 ; Royaume-Uni : règlement 16, SI 1997/3032
Extraction de texte et de donnéesUE : Directive (UE) 2019/790, arts 3–4 (art. 4 permet des exclusions) ; Royaume-Uni : CDPA art. 29A, uniquement recherche non commerciale
Conditions d'utilisation des sites webDroit des contrats ; CJUE Ryanair c. PR Aviation (C-30/14, 15 janvier 2015)
PontProxy politiqueUtilisation uniquement de données publiques — voir notre Politique d'utilisation acceptable
KYC et paiementSans KYC — pas d'ID, pas de selfie, pas de documents. Payer en crypto.

Oui. Aucune loi britannique n'interdit l'utilisation d'un serveur proxy, y compris un proxy résidentiel ou un proxy mobile 4G/5G. Les entreprises utilisent des proxies tous les jours pour la surveillance des prix, la vérification des publicités, le suivi SEO et les tests d'applications.

La loi considère l'activité, pas l'outil. Quatre ensembles de règles britanniques sont essentiels lorsque vous collectez des données web :

  • Computer Misuse Act 1990 : accès aux données sans autorisation.
  • UK GDPR et Data Protection Act 2018 : collecte de données personnelles, même publiques.
  • Droit d'auteur et droit sui generis des bases de données : copie de contenu protégé ou d'une partie substantielle d'une base de données.
  • Droit des contrats : conditions des sites web visités.

Le Data (Use and Access) Act 2025 a reçu l'assentiment royal le 19 juin 2025. Il modifie progressivement le UK GDPR et la loi de 2018, donc vérifiez les directives actuelles de l'ICO avant un nouveau projet.

Oui. La loi de l'UE n'interdit pas non plus les proxies. Les mêmes règles basées sur l'activité s'appliquent, et la plupart sont harmonisées à travers les 27 États membres :

  • Accès illégal : La directive 2013/40/UE exige que chaque État membre punisse l'accès intentionnel à un système d'information « sans droit », lorsqu'une mesure de sécurité est enfreinte.
  • Données personnelles : le RGPD (Règlement (UE) 2016/679) s'applique directement dans chaque État membre.
  • Bases de données : la directive 96/9/CE confère aux créateurs de bases de données un droit sui generis.
  • Extraction de texte et de données : la directive (UE) 2019/790 établit deux exceptions, que les États membres devaient transposer avant le 7 juin 2021.

Le droit pénal et contractuel national diffèrent encore. Un projet qui collecte des données en Allemagne et un autre en Espagne peut faire face à des détails différents.

À partir de quand l'utilisation d'un proxy devient-elle un crime selon le Computer Misuse Act ?

Cela devient un crime lorsque vous accédez à des données dont vous savez ne pas être autorisé à accéder. L'article 1 rend illégal de faire exécuter à un ordinateur une fonction pour obtenir un accès non autorisé, en sachant que cet accès est non autorisé. L'article 17(5) considère l'accès comme non autorisé lorsque vous n'avez pas le droit de le contrôler et que vous n'avez pas le consentement de quelqu'un qui l'a.

Les exemples typiques concernent les connexions et les contrôles de sécurité, pas les pages publiques :

  • se connecter à des comptes qui ne sont pas les vôtres, y compris avec des mots de passe divulgués (credential stuffing) ;
  • accéder à du contenu derrière une connexion sans la permission du propriétaire ;
  • utiliser les clés API ou les cookies de session d'une autre personne.

La peine maximale pour une infraction à l'article 1 est de deux ans de prison sur mise en accusation. L'article 3 couvre les actes non autorisés qui perturbent le fonctionnement d'un ordinateur et prévoit jusqu'à dix ans. Inonder un site de requêtes jusqu'à ce qu'il ralentisse peut relever de l'article 3.

Le RGPD s'applique-t-il lorsque vous scrapez des pages web publiques ?

Oui, chaque fois que les pages contiennent des données personnelles. En août 2023, l'ICO et 11 autres autorités ont publié une déclaration conjointe sur le scraping. Elle indique que les informations personnelles accessibles publiquement « sont toujours soumises aux lois sur la protection des données et la vie privée dans la plupart des juridictions ». Le CEPD a déclaré en juillet 2026 que le RGPD s'applique au web scraping lorsqu'il inclut un traitement de données personnelles.

Si vous collectez des noms, profils, pseudonymes ou coordonnées, vous devez :

  • avoir une base légale : pour les entreprises privées, généralement les intérêts légitimes (article 6(1)(f)) ;
  • minimiser : les données doivent être « adéquates, pertinentes et limitées à ce qui est nécessaire » (article 5(1)(c)) ;
  • informer les personnes : l'article 14 s'applique aux données que vous n'avez pas collectées directement auprès d'elles, avec une exception en cas d'effort disproportionné ;
  • protéger et supprimer : garder les données sécurisées et seulement aussi longtemps que nécessaire.

Les tableaux de prix, spécifications produits et niveaux de stock contiennent généralement aucune donnée personnelle. C'est pourquoi la surveillance des prix et le suivi SERP posent moins de questions RGPD que le scraping de profils sociaux.

Que disent les régulateurs européens au sujet du scraping ?

Les régulateurs acceptent un certain scraping, mais sous conditions strictes. Nous avons vérifié chaque document ci-dessous à sa source.

RégulateurDocument et datePoint clé
ICO (Royaume-Uni) et 11 autres autoritésDéclaration conjointe sur le scraping de données et la protection de la vie privée, 24 août 2023Les données personnelles accessibles publiquement sont toujours protégées ; les sites doivent se prémunir contre le scraping illégal
CNIL (France)Fiche pratique sur le web scraping sous intérêt légitime, 19 juin 2025Définir des critères précis de collecte, exclure les données inutiles, supprimer les données non pertinentes, respecter robots.txt et les signaux CAPTCHA
Autoriteit Persoonsgegevens (Pays-Bas)Guide sur le scraping par des organisations privées et particuliers, publié le 1er mai 2024Les parties privées peuvent généralement se baser uniquement sur l'intérêt légitime, même pour des données publiques ; le scraping rend souvent cela difficile voire impossible
CEPD (UE)Lignes directrices sur le web scraping dans le contexte de l'IA générative, adoptées le 8 juillet 2026 ; consultation jusqu'au 30 octobre 2026La limitation des finalités et la transparence nécessitent une attention particulière ; scraper à partir de sources fiables et minimiser les données

Les textes de la CNIL et du CEPD se concentrent sur les données d'entraînement pour l'IA. Leurs mesures de minimisation des données restent une référence utile pour d'autres projets de scraping.

Un site web peut-il interdire le scraping dans ses conditions d'utilisation ?

Oui, les conditions d'utilisation peuvent restreindre le scraping en tant que question contractuelle. Dans Ryanair c. PR Aviation (C-30/14, 15 janvier 2015), la CJUE a examiné une base de données protégée ni par le droit d'auteur ni par le droit sui generis. Elle a jugé que la directive sur les bases de données n'empêche pas le créateur d'imposer des limites contractuelles à son utilisation, sous réserve du droit national.

Le fait qu'un visiteur soit lié par des conditions sur lesquelles il n'a jamais cliqué dépend du droit contractuel national. Une violation des conditions est généralement une affaire civile, pas un crime. Cela peut néanmoins entraîner des interdictions de compte, des demandes de dommages-intérêts ou des injonctions.

Règle pratique : lisez les conditions de chaque cible. Si elles interdisent l'accès automatisé, demandez la permission, ou utilisez une API officielle ou un flux de données sous licence.

Est-ce que copier des données d'un site web constitue une violation du droit sur une base de données ?

Cela peut l'être, si vous prenez une partie substantielle. Selon l'article 7(1) de la Directive 96/9/CE, le droit sui generis de l'UE protège une base de données qui a nécessité un investissement substantiel. Cet investissement peut porter sur l'obtention, la vérification ou la présentation du contenu. Le créateur peut alors empêcher l'extraction ou la réutilisation de la totalité ou d'une partie substantielle de celle-ci.

Deux détails importants pour les scrapeurs :

  • Les petites extractions répétées comptent. L'article 7(5) interdit l'extraction répétée et systématique de parties non substantielles qui entrave l'exploitation normale de la base de données.
  • Le droit dure 15 ans, à compter du 1er janvier de l'année suivant la finalisation de la base de données (article 10(1)).

Le Royaume-Uni dispose du même droit dans le Copyright and Rights in Databases Regulations 1997. Le règlement 16 précise que l'extraction répétée et systématique de parties non substantielles peut constituer une partie substantielle.

Que permettent les exceptions pour le text and data mining ?

Elles autorisent la copie pour analyse automatisée, dans certaines limites. La Directive (UE) 2019/790 définit le text and data mining comme une analyse automatisée de textes et données pour générer des informations telles que des motifs, tendances et corrélations.

  • Article 3 (UE) : les organisations de recherche et institutions du patrimoine culturel peuvent exploiter des œuvres auxquelles elles ont légalement accès, pour la recherche scientifique. Les clauses contractuelles ne peuvent pas déroger à cela (article 7(1)).
  • Article 4 (UE) : toute personne peut exploiter du contenu accessible légalement à toute fin, y compris commerciale. L'exception ne s'applique pas si le titulaire des droits l'a expressément réservée, par exemple pour du contenu en ligne accessible par des moyens lisibles par machine.
  • Section 29A (RU) : une personne ayant un accès légal peut copier une œuvre pour analyse computationnelle à des fins de recherche non commerciale. Les clauses contractuelles empêchant cela sont inapplicables (section 29A(5)).

À partir d'octobre 2026, la section 29A est la seule exception au text and data mining dans le Copyright, Designs and Patents Act 1988 au Royaume-Uni. L'exploitation commerciale d'œuvres protégées au RU nécessite donc une licence ou une autre exception. Dans les deux régions, considérez les règles robots.txt et les réserves claires dans les conditions du site comme des refus.

Comment scraper en conformité via un proxy ?

Utilisez cette checklist en 8 points avant la première requête. Elle reflète les lois et recommandations des régulateurs ci-dessus.

  1. Collectez uniquement des données publiques

    Restez sur des pages accessibles à tous sans connexion. N'accédez pas à du contenu protégé par login ou paywall sans permission du propriétaire.

  2. Lisez robots.txt et les conditions du site

    Vérifiez /robots.txt et les conditions avant de commencer. La RFC 9309 précise que les règles robots ne sont pas une autorisation d'accès. La CNIL considère néanmoins leur respect comme une mesure requise pour les données personnelles.

  3. Respectez les refus de text and data mining

    Si un site réserve le text and data mining, ne vous fiez pas à l'article 4. Demandez une licence ou utilisez une API officielle.

  4. Respectez les limites de fréquence

    Modérez les requêtes, étalez-les dans le temps et ralentissez en cas de réponses HTTP 429 (Trop de requêtes) ou 503. Ne surchargez jamais un site au point de le ralentir pour les autres utilisateurs.

  5. Évitez les données personnelles

    Filtrez les noms, profils et coordonnées dont vous n'avez pas besoin. Si vous devez traiter des données personnelles, documentez d'abord votre base légale et une évaluation des intérêts légitimes.

  6. Prenez uniquement ce dont vous avez besoin dans les bases de données

    Extrayez les champs nécessaires, pas une copie complète de la base. Évitez les extractions répétées et systématiques qui remplacent le service original.

  7. Conservez des traces

    Consignez votre objectif, sources, dates et calendrier de suppression. Ces enregistrements vous aideront à répondre à un sujet de données, un propriétaire de site ou un régulateur.

  8. Utilisez un fournisseur avec des règles claires

    Choisissez un fournisseur de proxy avec une politique d'utilisation acceptable publiée et un service de gestion des abus. PontProxy bloque services bancaires en ligne, portails gouvernementaux, processeurs de paiement et e-mails sortants (ports SMTP 25, 465 et 587).

Que permet et bloque PontProxy ?

PontProxy autorise uniquement les travaux légitimes sur données publiques. Les usages permis incluent le scraping web de données publiques, le SEO et le suivi SERP, ainsi que la vérification des prix et des publicités. La protection de marque, la recherche de marché, la gestion des réseaux sociaux et les tests géolocalisés d'applications ou sites web sont aussi autorisés. Les règles complètes sont dans notre Politique d'utilisation acceptable.

  • Cibles bloquées : services bancaires en ligne, portails gouvernementaux, processeurs de paiement et e-mails sortants (ports SMTP 25, 465 et 587).
  • Interdit : fraude, prise de contrôle de compte, credential stuffing, spam, DDoS et tout accès non autorisé.
  • Service abus : [email protected] ; les signalements sont examinés sous 24 heures.
  • Données conservées : numéro de compte, historique des commandes, enregistrements de paiement et totaux de trafic quotidiens ; métadonnées de connexion (horodatage, domaine cible, octets) conservées 7 jours pour gestion des abus, puis supprimées.

Sans KYC — pas d'ID, pas de selfie, pas de documents. Payer en crypto. Nous appliquons la minimisation des données GDPR à nous-mêmes : nous ne collectons pas de documents d'identité inutiles. Les détails sont dans notre politique de confidentialité, conditions et page sans KYC.

Un proxy change-t-il la responsabilité légale ?

Non. Un proxy modifie l'adresse IP qu'un site web voit. Il ne change pas les lois qui s'appliquent à vous ni qui est responsable des requêtes. Vous restez le contrôleur de toutes les données personnelles que vous collectez, et vous restez lié par les conditions que vous avez acceptées.

Les fournisseurs de proxy peuvent aussi recevoir des demandes légales des autorités. Notre politique de confidentialité liste ce que nous conservons et pour combien de temps.

Légalité des proxies : questions fréquentes

Le web scraping est légal au Royaume-Uni lorsque vous collectez des données publiques, respectez les conditions du site et traitez les données personnelles légalement. Aucun texte de loi n'interdit le scraping en tant que tel. Le Computer Misuse Act couvre l'accès non autorisé, et le RGPD britannique couvre les données personnelles. Le droit d'auteur et le droit des bases de données protègent le contenu, et le droit des contrats couvre les conditions d'utilisation. La recherche non commerciale bénéficie aussi de l'exception de l'article 29A.

Oui. La loi européenne n'interdit pas les VPN ou proxies. C'est votre activité qui compte. L'accès illégal aux systèmes d'information est un crime selon les lois nationales basées sur la Directive 2013/40/UE, et les données personnelles relèvent du RGPD. Utiliser un proxy pour scraper des données publiques, vérifier des prix ou contrôler des publicités est une pratique commerciale courante et légale.

Ai-je besoin du consentement pour scraper des données personnelles sous le RGPD ?

Pas toujours. Le consentement est une des six bases légales de l'article 6 du RGPD. Les entreprises privées s'appuient généralement sur l'intérêt légitime, après un test d'équilibre. L'autorité néerlandaise de protection des données indique que le scraping rend souvent ce test difficile voire impossible. La CNIL liste les garanties requises, comme des critères précis de collecte et la suppression des données non pertinentes. Si vous pouvez éviter les données personnelles, faites-le.

Le fichier robots.txt a-t-il une force juridique ?

Pas en soi. La norme RFC 9309, le standard d'exclusion des robots, précise que ses règles ne constituent pas une autorisation d'accès. Les régulateurs le considèrent néanmoins pertinent. La CNIL inclut le respect de robots.txt parmi les mesures obligatoires pour scraper des données personnelles. L'autorité néerlandaise estime que l'ignorer joue contre le scraper. Dans l'UE, une réserve lisible par machine peut aussi exclure un contenu de l'exception minière de l'article 4.

Puis-je scraper un site web qui nécessite une connexion ?

Seulement avec la permission du propriétaire. Le contenu derrière une connexion n'est pas public. Y accéder en violation des conditions acceptées peut constituer une rupture de contrat, et utiliser les identifiants d'autrui peut être un accès non autorisé selon le Computer Misuse Act. Notre politique d'utilisation acceptable interdit la prise de contrôle de compte et le bourrage d'identifiants, et nous agissons sur les signalements d'abus.

Généralement oui, lorsque les prix sont publics et que vous les collectez à un rythme raisonnable. Les prix et données produits contiennent rarement des données personnelles, donc le RGPD s'applique rarement. Vérifiez les conditions de chaque détaillant et robots.txt, évitez de copier une part substantielle d'une base de produits, et limitez vos requêtes. Notre page de surveillance des prix montre une configuration pratique.

Oui. Payer en crypto sans fournir de pièce d'identité est légal ; ce qui compte, c'est l'usage que vous faites des proxies. PontProxy applique la minimisation des données RGPD et ne collecte pas de documents d'identité. À la place, il fait respecter une politique d'utilisation acceptable, bloque services bancaires en ligne, portails gouvernementaux, processeurs de paiement et e-mails sortants (ports SMTP 25, 465 et 587) et gère un service d'abus. Pas de KYC — pas d'ID, pas de selfie, pas de documents. Payez en crypto.

Que se passe-t-il si quelqu'un abuse d'un proxy PontProxy ?

Nous examinons les signalements d'abus envoyés à [email protected] sous 24 heures. Les violations de la politique d'utilisation acceptable entraînent un avertissement, une suspension ou une résiliation sans remboursement, selon la gravité. Pour la gestion des abus, nous conservons des enregistrements limités : numéro de compte, historique des commandes, enregistrements de paiement et totaux de trafic quotidiens ; métadonnées de connexion (horodatage, domaine cible, octets) conservées 7 jours pour gestion des abus, puis supprimées. Lorsque vous signalez un abus, indiquez l'heure, la cible et l'adresse IP concernée.

Collectez les données publiques UK et UE de manière conforme

IPs résidentielles de 0,36 $US/GB, utilisées sous une politique d'utilisation acceptable claire. Pas de KYC — pas d'ID, pas de selfie, pas de documents. Payez en crypto.

Sources (18)
  1. Computer Misuse Act 1990, section 1 (accès non autorisé à du matériel informatique) — legislation.gov.uk (2026-10-05)
  2. Computer Misuse Act 1990, section 3 (actes non autorisés avec intention de nuire) — legislation.gov.uk (2026-10-05)
  3. Computer Misuse Act 1990, section 17 (interprétation) — legislation.gov.uk (2026-10-05)
  4. Directive 2013/40/EU sur les attaques contre les systèmes d'information — EUR-Lex (2013-08-12)
  5. Règlement (UE) 2016/679 (Règlement général sur la protection des données) — EUR-Lex (2016-04-27)
  6. RGPD UK, article 5 (principes) — legislation.gov.uk (2026-10-05)
  7. Data Protection Act 2018, section 157 (peines maximales) — legislation.gov.uk (2026-10-05)
  8. Loi sur les données (utilisation et accès) 2025 — legislation.gov.uk (2025-06-19)
  9. Directive 96/9/CE sur la protection juridique des bases de données — EUR-Lex (1996-03-11)
  10. Règlement sur le droit d'auteur et les droits sur les bases de données 1997, règlement 16 — legislation.gov.uk (2026-10-05)
  11. Arrêt dans l'affaire C-30/14, Ryanair Ltd contre PR Aviation BV (ECLI:EU:C:2015:10) — Court of Justice of the EU (2015-01-15)
  12. Directive (UE) 2019/790 sur le droit d'auteur dans le marché unique numérique — EUR-Lex (2019-04-17)
  13. Loi sur le droit d'auteur, les dessins et modèles et les brevets 1988, section 29A — legislation.gov.uk (2026-10-05)
  14. Déclaration conjointe sur le moissonnage de données et la protection de la vie privée — ICO and 11 data protection authorities (2023-08-24)
  15. La base légale de l'intérêt légitime : fiche focus sur la collecte par moissonnage (web scraping) — CNIL (2025-06-19)
  16. Guide sur le scraping par les particuliers et les organisations privées — Autoriteit Persoonsgegevens (2024-05-01)
  17. Le CEPD éclaire l'anonymisation et le web scraping pour l'IA générative — European Data Protection Board (2026-07-08)
  18. RFC 9309 : Protocole d’exclusion des robots — IETF (2022-09)

Depuis 0,36 $US/GB · sans KYC

Acheter des proxies