Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘cnil’

Les sites internet exploitent les informations issues de votre navigation et de vos recherches pour personnaliser leurs offres et leurs services. Cette collecte de données se fait le plus souvent à votre insu. Dans sa rubrique « vos traces », la CNIL propose d’expérimenter les principales techniques de profilage à travers de nouvelles démonstrations.

Sur internet, vos activités, vos préférences, et vos déplacements laissent des traces de votre passage. La conservation de ces données est nécessaire pour assurer le bon fonctionnement du réseau ou poursuivre les auteurs d’activités illégales. Mais elle permet également d’analyser en détail l’ensemble de votre parcours sur internet. Votre adresse IP, votre navigateur, les mots clés que vous avez saisis, les sites que vous visitez sont analysés par les sites internet et les régies publicitaires dans le but d’en apprendre toujours plus sur vous et sur vos habitudes. A travers toutes ces traces, c’est une image de vous-même qui se dessine, un profil de vos goûts, vos activités, votre mode de vie, votre niveau de revenu. De ce profil, les régies publicitaires déduisent la publicité la mieux adaptée au consommateur que vous êtes.

La rubrique « Vos traces » propose d’expérimenter quelques unes des techniques mises en œuvre par les différents acteurs du web. Faites  l’expérience et découvrez comment vous êtes pisté, tracé, profilé sur internet, et partez à la reconquête de vos libertés numériques !

Géolocalisation via l’adresse IP

[…]

Cookies et flash cookies

[…]

Historique des sites visités

[…]

Publicité ciblée

[…]

Par la CNIL pour cnil.fr

En savoir plus :

http://www.cnil.fr/la-cnil/actu-cnil/article/article/surfer-sur-internet-ca-laisse-des-traces-faites-en-lexperience/?tx_ttnews[backPid]=2&cHash=b3696226fd

Mais aussi :

Vos traces sur internet : ça n’est pas virtuel !

Sur internet comme ailleurs, vos activités et vos déplacements laissent des traces. L’impression de facilité qui domine l’univers du web masque la réalité d’une surveillance discrète et active.

Découvrez comment vous êtes pisté sur internet et partez à la conquête de vos libertés numériques !

ICI : http://www.cnil.fr/index.php?id=907

Source : CNIL

http://www.cnil.fr/vos-libertes/vos-traces/

 

Vous avez tapé votre nom dans Google, Bing, ou un autre moteur de recherche. Les informations qui vous concernent nuisent à votre image ou à votre réputation ?

La CNIL vous explique comment les faire disparaître.

Un moteur de recherche permet d’obtenir, à partir d’une expression ou d’un mot, une liste de références de pages internet les comportant.

En pratique, un moteur de recherche est un robot qui balaie et « indexe » tous les contenus qu’il trouve sur internet. Il ne maîtrise pas le contenu des pages qu’il référence. Un moteur de recherche répond quasi instantanément à plusieurs centaines de millions de demandes par jour.

  • Première étape : contacter le webmaster du site

Pour demander la suppression des informations vous concernant sur un site internet, il faut tout d’abord vous adresser à son responsable.

C’est le responsable du site internet, qui met en ligne ces informations, qui peut décider d’exclure du référencement de son site certaines pages.

Vous trouverez des éléments d’information sur son identité dans les mentions légales ou les conditions générales d’utilisation du site. Si vous ne trouvez pas ces informations sur le site, vous pouvez retrouver l’identité et l’adresse du propriétaire (en anglais registrant) du nom de domaine dans les bases de données whois de n’importe quel bureau d’enregistrement de nom de domaine.

Pour faire supprimer une information vous concernant sur une page web, vous devez justifier auprès du responsable en quoi la publication de ce contenu nuit à votre réputation ou à votre vie privée.

Pour vous aider à formuler votre demande, la CNIL met à votre disposition un modèle de courrier à adresser aux responsables des sites.

[…]

  • Deuxième étape : faire disparaître les informations du cache des moteurs de recherche

Après avoir obtenu la suppression des informations vous concernant sur un site, des traces peuvent malgré tout subsister pendant un certain temps dans les résultats des moteurs de recherche.

En effet, les moteurs de recherche conservent temporairement une copie de toutes les pages que leurs robots d’indexation visitent. C’est ce qu’on appelle des « caches ». Le délai entre deux visites varie en fonction de différents critères tels que :

  • la popularité du site
  • la fréquence d’actualisation du site.

En moyenne, les robots d’indexation visitent les pages toutes les deux à trois semaines (certains sites d’actualité par exemple, peuvent faire l’objet d’une mise à jour quotidienne).

Dans cet intervalle de temps, l’ancienne version d’une page web peut encore être visible depuis le « cache » des moteurs de recherche, même si la page a été modifiée sur le site d’origine.

[…]

Par cnil.fr

En savoir plus :

http://www.cnil.fr/la-cnil/actu-cnil/article/article/comment-effacer-des-informations-me-concernant-sur-un-moteur-de-recherche

Dans une ordonnance de référé, le TGI de Montpellier a ordonné à Google Inc. de supprimer de ses moteurs de recherche tous les résultats apparaissant à la suite des requêtes avec les nom et prénom d’une femme associés aux termes « swallows » et « école de Laetitia », qui renvoyaient directement ou indirectement vers une ancienne vidéo à caractère pornographique la mettant en scène. Le tribunal a considéré que ces résultats constituaient un trouble manifestement illicite du fait de l’inaction de Google à désindexer les pages web litigieuses et de l’atteinte à l’intimité de la vie privée de la plaignante.

En plus de l’atteinte à la vie privée, le tribunal s’est fondé sur la loi Informatique et libertés. Il a d’abord reconnu que cette législation est applicable au moteur de recherche tel que Google et que Google Inc. est responsable de ce traitement. En conséquence, « il lui incombe d’aménager la possibilité d’un retrait a posteriori des données à caractère personnel en permettant la désindexation des pages à la demande de la personne concernée par ces données en application de l’article 38 alinéa 1er de la loi précitée. ». Il s’agit du droit pour toute personne physique de s’opposer à ce que les données qui la concernent fassent l’objet d’un traitement. Le tribunal a rejeté l’argument de l’impossibilité matérielle de la désindexation. Il reconnaît que Google n’est pas tenu à une obligation de contrôle a priori des sites indexés, ce qui serait matériellement impossible à réaliser. Toutefois, il estime qu’« il appartient à la société Google Inc., qui dispose des moyens techniques appropriés au regard de la nature même de son activité, de rechercher elle-même les adresses URL précises des résultats de ses moteurs de recherches. ». En conséquence, il lui ordonne, sous astreinte de 1 000 € par jour de retard, de supprimer les résultats litigieux.

[…]

Dans la présente affaire, Google qui a en grande partie exécuté l’ordonnance du tribunal de Montpellier a fait appel.

En savoir plus :

http://www.legalis.net/

CNIL : Protège ta vie privée sur internet !

Posté par Arnaud Pelletier le 30 novembre 2010
Afin de promouvoir les bons réflexes chez les jeunes utilisateurs d’Internet, la CNIL adresse aujourd’hui (25/11/10) une édition spéciale de Mon Quotidien, le journal d’actualité des jeunes, à toutes les classes de CM2 de France.

Selon une étude e-enfance / Ipsos 2009, 70 % des moins de 11 ans utilisent internet. 19 % des 9-10 ans possèdent un téléphone et ils sont 49 % parmi les 11-12 ans. Pour certains d’entre eux, ils sont déjà inscrits sur des réseaux sociaux tels que Habbo ou Facebook.

On assiste donc à une explosion du nombre d’informations personnelles accessibles en ligne sans limitation de durée. Chacun aime montrer ses photos et ses vidéos au plus grand nombre de personnes en se disant  » Je n’ai rien à me reprocher donc je n’ai rien à cacher « . Il se crée alors une confusion entre la notion de non-culpabilité et celle d’intimité. Or, ce n’est pas parce que l’on n’a rien à se reprocher que l’on doit tout montrer ! La vie privée, au même titre que l’environnement naturel, est un capital en voie de disparition qu’il faut préserver.

La CNIL envoie aujourd’hui aux 40 000 classes de CM2 15 exemplaires de l’édition spéciale de Mon Quotidien, le journal des 10-14 ans édité par Play Bac, sur le thème  » Protège ta vie privée sur Internet « .

L’objectif est de leur rappeler que la vigilance s’impose dès maintenant, en particulier lorsqu’il s’agit de diffuser des informations à caractère politique, sexuel, médical ou religieux. C’est bien avant de publier qu’il faut réfléchir car une fois en ligne, il est difficile de supprimer les informations qui peuvent vous suivre toute votre vie.

Une déclinaison interactive du journal est également disponible sur le site jeunes de la CNIL.

[…]

En savoir plus :

http://www.cnil.fr/la-cnil/actu-cnil/article/article/protege-ta-vie-privee-sur-internet/?tx_ttnews[backPid]=2&cHash=a94b6295fb

Géolocalisation et CNIL …

Posté par Arnaud Pelletier le 2 novembre 2010

Géolocalisation des véhicules : la justice condamne un employeur qui n’a pas suivi les règles « informatique et libertés »

La cour d’appel de Dijon a estimé qu’un licenciement est infondé si l’employeur se sert d’un dispositif de géolocalisation non déclaré à la CNIL, à l’insu des salariés, pour prouver l’utilisation d’un véhicule de service à des fins personnelles.

Un employeur s’est aperçu, grâce au dispositif de géolocalisation installé à bord d’un véhicule de service, qu’un coursier utilisait ce véhicule à des fins personnelles. Le salarié a été licencié.

Saisi par le salarié, le conseil des prud’hommes a estimé que le licenciement était sans cause réelle et sérieuse puisque ce dispositif n’avait pas été déclaré à la CNIL. De plus, le salarié n’avait pas été informé de son installation. L’employeur a fait appel de ce jugement.

Le 14 septembre 2010, la cour d’appel de Dijon a confirmé le jugement du conseil des prud’hommes. Elle a considéré que, la note de service produite par l’employeur pour informer les salariés, était insuffisante puisqu’elle ne mentionnait pas l’existence du dispositif de géolocalisation. Elle a également constaté l’absence  de déclaration auprès de la CNIL. Le dispositif étant illégal, les preuves obtenues par son intermédiaire sont inutilisables.

La société a été en outre condamnée à payer 1 000 € à son salarié pour exécution déloyale du contrat de travail dans la mesure où les règles légales relatives à l’installation d’un dispositif de géolocalisation n’avaient pas été respectées.

Dès 2004, la chambre sociale de la Cour de cassation a estimé que, l’absence de déclaration auprès de la CNIL d’un système de contrôle par badges des entrées et des sorties du personnel, a pour conséquence d’interdire à  l’employeur de sanctionner un salarié qui refuserait d’utiliser un tel système.

De même, la Cour de cassation affirme constamment, concernant d’autres systèmes tels que la vidéosurveillance, que l’employeur ne peut mettre en œuvre un dispositif de contrôle de l’activité professionnelle sans en informer les préalablement les salariés.

[…]

La géolocalisation : information préalable des salariés …

Posté par Arnaud Pelletier le 18 octobre 2010

L’employeur ne peut pas utiliser les données de géolocalisation d’un salarié pour démontrer le caractère justifié d’un licenciement, si le dispositif n’a pas été préalablement et individuellement porté à la connaissance de ce dernier et s’il n’a pas été déclaré à la Cnil. Telle est la conclusion d’un arrêt de la cour d’appel de Dijon du 14 septembre 2010 qui considère qu’« attendu que les informations relatives à la conduite et à l’utilisation de son véhicule par l’intimé ayant été obtenues par l’employeur par des procédés dont la licéité n’est pas établie, les griefs qui en découlent ne sauraient être considérés comme avérés ».
Dans cette affaire, un coursier avait été licencié pour faute grave. On lui reprochait notamment d’avoir fait un usage personnel du véhicule de la société. Pour en apporter la preuve, l’employeur avait extrait les données du système de géolocalisation équipant ses véhicules. Or, pour que la preuve soit valide, l’article L. 1222-4 du code du travail prévoit qu’« aucune information concernant personnellement un salarié ne peut être collectée par un dispositif qui n’a pas été porté préalablement à sa connaissance ». Pour sa défense, l’employeur a produit des attestations de salariés vagues que la cour a rejeté au motif qu’elles n’évoquaient ni l’existence d’un système de géolocalisation ni la date d’information des salariés. Par ailleurs, l’employeur n’a apporté aucune preuve comme quoi il aurait respecté son obligation de déclarer à la Cnil ce traitement automatisé de données nominatives. La Commission a justement adopté une norme simplifiée (n° 51) qui porte sur les systèmes de géolocalisation des véhicules utilisés par des salariés.
La cour a, en revanche, refusé d’admettre que l’utilisation irrégulière d’un système de géolocalisation portait atteinte à la liberté fondamentale du salarié. Comme il ne disposait pas d’un véhicule de fonction mais d’un véhicule de service, il n’avait pas le droit de l’utiliser à titre personnel. Dans ces conditions, le suivi de ses déplacements, dans le cadre des dispositions légales, ne portait pas atteinte à sa vie privée ni à sa liberté d’aller et venir.

Source :

http://www.legalis.net/

Et si votre patron vous surveillait …

Posté par Arnaud Pelletier le 6 octobre 2010

Et si votre patron surveillait ce que vous faites sur votre ordi?

Si ce n’est pas un fake, c’est la nouvelle bonne idée du jour, née dans l’esprit cynique d’un jeune « entrepreneur » aux dents longues qui n’a trouvé que ça pour se faire remarquer et accroître son business : vendre aux patrons un « mouchard », un logiciel destiné à surveiller à chaque instant l’activité informatique de leurs employés.

Le nom du site est volontairement provocateur : surveillermonsalarié.com.

Voici le programme affiché sur le site « surveillermonsalarie.com » :

– Toutes les touches du clavier sont enregistrées
– Les sites internet visités sont enregistrés
– Une capture d’écran est effectuée toutes les secondes, avec heure, date et nom de l’utilisateur !
– Le logiciel est invisible !
– Un rapport journalier détaillé vous est envoyé automatiquement chaque jour sur votre messagerie électronique
– Une alerte vous est envoyée instantanément sur votre messagerie électronique dès qu’un mot clef interdit est détecté !
– Rapport journalier d’utilisation de l’ordinateur de votre employé

surveillermonsalarie.com

L’argumentaire justifiant cet espionnage rapproché ? Voilà ce qu’on peut lire sur le site :

– Votre salarié passe beaucoup trop de temps sur Facebook, Twitter et divers sites internet
– Votre salarié ne travaille peut être pas suffisamment
– Le travail peut être bâclé
– Moins de professionnalisme
– Vous le payez à s’amuser soit 2 mois de salaire par an et par employé !
– Vous n’avez aucune vue sur son travail réel
– Votre ordinateur est sujet à beaucoup de virus et spyware, ce qui menace vos données confidentielles
– Pouvez-vous faire réellement confiance à 100 % à votre salarié ?

On pourrait croire qu’il s’agit d’un gag, il semblerait qu’il n’en soit rien.

Naturellement, en dépit de l’espionnage des courriers privés (la correspondance privée est protégée par la loi, y compris en entreprise), le site affirme que l’usage de ce logiciel est légal en France… ce qui reste à vérifier.

[…]

Note de la rédaction du Post :

Quid de la légalité de ce logiciel espion ?

surveillermonsalarie.com « a reçu un blanc-seing de la CNIL », a assuré le co-fondateur du site à Numérama.

[…]

Par Antinoée pour LePost.fr

En savoir plus :

http://www.lepost.fr/article/2010/10/01/2245568_surveiller-ses-esclaves.html

Et aussi :

http://ebeho.wordpress.com/2010/10/02/surveillermonsalarie-com-confond-chef-d%E2%80%99entreprise-et-detective%E2%80%A6/

Et enfin :

Infos du net du 29/01/09

Posté par Arnaud Pelletier le 29 janvier 2009
Un nouveau service pour contrôler les fichiers de police et de gendarmerie :
Les hackers ne chôment pas sur Monster :
J’espionne les téléphones pour 23 euros :
Web 2.0, ransomware, clonage de puces… : Bilan 2008 de la cybercriminalité
Contrôle du Stic par la Cnil : un exercice salutaire mais des conclusions timorées
Contrôle du STIC : Les propositions de la CNIL pour une utilisation du fichier plus respectueuse du droit des personnes
Le secret dans la police (article de Georges Moreas)
Les mondes virtuels, société de surveillance panoptique ? :
Identité numérique : 10 règles simples pour contrôler son image sur Internet
Vie privée : le lien troublant entre le site de la Maison-Blanche et YouTube
Europe : inquiétudes autour de la protection de la vie privée
Vague de filtrage sur l’Internet mondial :
La banque fait jouer en bourse la cliente décédée :
Des dossiers confidentiels américains oubliés sur un balladeur MP3 :
La police britannique se lance dans le « crime mapping » :
Royaume-Uni : la police pourrait piocher directement dans les PC.  La pêche aux informations est-elle bonne ?
Lois et décrets
Décret n° 2009-86 du 22 janvier 2009 modifiant le décret n° 96-926 du 17 octobre 1996 relatif à la vidéosurveillance
http://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000020146614

Les infos du 03/11/08 …

Posté par Arnaud Pelletier le 3 novembre 2008
Loi Anti-piratage : le gouvernement critiqué par la CNIL
 
Le gouvernement durcit les conditions de levée du secret-défense :
 
L’association « 40 millions d’automobilistes » a déposé une requête contre l’Etat français devant la CEFH pour statuer sur « la légalité du principe de la consignation imposant aux contrevenants le paiment préalable de leur amende avant toute contestation devant un juge »
Lire le communiqué :
 
Les radars piégés par les fausses plaques :
 
Immatriculation : le département reste obligatoire
 
La police municipale : quel est son rôle ?
 
L’affaire Besancenot-Taser vue par les Canadiens :
 
Preuve par adresse IP : un couple accusé à tort en Angleterre
 
La retraite à 70 ans :
 
Liens utiles
 
Une initiation à la généalogie familiale assez complète :
 
Démarches du conjoint survivant d’un professionnel libéral pour obtenir une pension de réversion :
 
Nouvelle version (3.0) de la suite bureautique Open Source concurrente de Microsoft Office. Propose un traitement de texte, un tableur, un logiciel de dessin, un programme de présentation… Compatible Windows Vista depuis la version 2.2. Compatible également avec les documents créés à partir de Microsoft Office 2007.
Télécharger :

Infos du 17/09/08 …

Posté par Arnaud Pelletier le 17 septembre 2008
Les avocats et les juges corses contre le fichier Edvige :
 
Comment demander l’accès à sa fiche Edvige :
 
La Cnil ou l’illusion d’un contre-pouvoir :
 
Les délais de paiement entre professionnels sont réglementés :
 
La charte technologique : un document essentiel pour la protection des réseaux et des données de l’entreprise :
 
Les principales augmentations au 1er juillet :
 
Les dispositions fiscales issues de la loi de modernisation de l’économie :
 
La masse salariale et l’emploi du secteur privé au deuxième trimestre 2008 :
 
Le stress au travail :
 
La carte grise passe à l’ère électronique :
 
Retrait de permis : un projet de recours crée la polémique
 
Bientôt six milliards de Tintin reporters : 
 
Suisse
 
Renseignement privé : des activités hors contrôle

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous