Il semble que le RGPD (nouveau règlement européen, acronyme GDPR en Anglais) vise l'atteinte de cet objectif, avec des contraintes beaucoup plus fortes (que jusqu'à ce jour) sur les entreprises/administrations utilisant dans leurs traitements des données à caractère personnel, et aussi des droits plus importants pour les citoyens européens. Les amendes en cas de non respect du RGPD sont dissuasives.
Application du RGPD dès le 25 mai 2018.
La vraie question : quid de l'application effective de ce qui sera une loi applicable à tous les États membres de l'union européenne ? A suivre donc .... ;-)
Est-ce que la martingale vie privée / sécurité Android est déclinable concrètement, pratiquement ?
Un peu basiquement, je pense en premier lieu au filtrage des applications qui peuvent aller ou pas sur le Net (un bon firewall), et à la possibilité de contrôler le contenu de ce qu'elles peuvent emporter quand elles sont autorisées à aller sur le Net (XPrivacy like).
Je souhaite vivement comme Primokorn et d'autres allier ces 2 domaines, à moins qu'ils ne soient comme l'huile et l'eau. Mais comparé à moi, Primokorn a l'avantage d'être plus doué que moi techniquement :-) Ceci dit nous partageons cette même préoccupation je crois, ou plutôt j'en suis persuadé. Comment faire en sorte de sensibiliser le plus grand nombre à ces deux thématiques, sachant que nous sommes de plus en plus nombreux à posséder un mobile.
Doit-on se résigner à ce que nos données personnelles, notre vie privée soient exploitées "à l'insu de notre plein gré" ? ;-)
Le RGPD ne pourra pas tout faire pour nous. A nous de prendre aussi nos précautions.
Je suis d'accord avec toi Primokorn : je ne comprends pas que l'on puisse dire "je n'ai rien à cacher". Je revendique le droit de protéger mon intimité, sinon nous ne sommes pas loin de 1984... A moins que nous y soyons déjà. Nous n'avons pas la société que nous méritons mais celle que nous permettons.
Au fil des versions Android, il est de plus en plus compliqué de gérer les données envoyées, voir impossible avec Nougat. On ne peut que tenter de bloquer les applications de manière générale. C'est pourquoi je favorise autant que possible l'utilisation de Firefox plutôt que l'installation de nouvelles applications. Avec Firefox, quelques extensions et un pref.js configuré, j'ai une bonne maitrise des données.
Pour sensibiliser, le bouche à oreilles est le mieux. L'ANSSI propose une formation gratuite en ligne : https://secnumacademie.gouv.fr/
Même si les révélations de Snowden n'ont pas eu d'effets suffisamment percutants sur le long terme, on peut noter du progrès. Y'a encore énormément de boulot. La route est longue mais la voie est libre comme diraient les amis de Framasoft
De plus, le but n'est pas forcément d'interdire à 100% l'utilisation des services des GAFAM mais de revenir à des proportions beaucoup plus saines et d'éviter de partager des informations sensibles avec eux. On oublie donc Windows, l'utilisation de la majorité des services Google, on achète ailleurs que sur Amazon, on découvre d'autres réseaux sociaux que Facebook, etc...
Concernant la RGDP, c'est un pas en avant et dans le bon sens mais ça ne protège pas grand chose. En gros, on aurait accès aux données (et pas toutes, loin de là) et on pourra en demander le transfert. C'est bien mais les sociétés auront toujours ces données et ça n'empêche pas la revente, le profilage, etc.
Nous n'avons pas la société que nous méritons mais celle que nous permettons.
Je confirme : secnumacademie.gouv.fr propose un MOOC avec un très bon module pour débutants ou pas d'ailleurs; je l'ai fait; prévoir d'y consacrer entre 2h30 et 3h. J'attends la mise en ligne des modules suivants.
Quant au RGPD, il va contraindre fortement administrations et entreprises européennes : en particulier, à documenter leurs traitements manipulant des données à caractère personnel. Elles devront réaliser des études d'impact à propos du risque de violation des données à caractère personnel [Data Privacy Impact Assessment] dès la conception du traitement, voire aussi "rétropédaler" pour les traitements existants (concept de "Privacy by design").
Il reste donc à espérer que la CNIL aura les moyens d'exercer ses missions en France, sinon ce sera un règlement épouvantail.
L'amende maximale infligeable prévue dans le RGPD est le maximum de : 20 millions € ou 4% du chiffre d'affaire mondial. Cela peut commencer à faire réfléchir...
@Primokorn Un grand merci pour m'avoir fait découvrir Tristan NITOT avec sa présentation. Un régal
J'ai adoré de lui : "Les données sont le pétrole du XXIe S. C’est pourquoi des sociétés viennent pomper ce pétrole jusque dans nos poches avec un outil comme çà [le smartphone], moi j'appelle ça un mouchard de poche." "Les cochons ne sont pas les clients des fermiers." "On a tous quelque chose à cacher." "On amène l'algorithme à la Data, plutôt que d'amener la Data à l'algorithme." "Le Cloud personnel permet aux individus de reprendre la main sur leurs données." Il en fait en plus une démonstration très concrète qui a donné lieu à de nombreuses questions et remarques, à la fin de la présentation. "Make Internet great again."
Cela prend 1 heure (45 mn de présentation et 15 mn de questions/réponses) de votre temps libre, mais personnellement je pense que ça vaut vraiment le coup. Tristan NITOT a parfaitement résumé la situation actuelle avec en plus, cerise sur le gâteau, une certaine dose d'humour (bon, ça c'est mon avis...), il ne baisse pas les bras, il essaye au moins; à écouter sans modération.
Pour le situer dans le contexte, c'est l'ancien président de Mozilla Europe, responsable produit chez Cozy cloud et il a écrit le livre Surveillance://
Effectivement intéressant, cependant j'ai parfois l'impression que l'on deviens tous parano en lisant ce genre d'article. Bien entendu, je vois déja votre réponse, en me disant que non mais qu'il est important de faire attention à notre vie privée et qu'il est importante de se protéger Néanmoins, perso j'utilise FB, twitter, G+ instagram... et j'en connais les règles. N'est ce pas là le plus important.
Non, le "mieux" serait de ne pas utiliser ces services sachant ce qu'ils proposent Je pense surtout que 98% des utilisateurs de ces services sont à mille lieux de comprendre ce que cette collecte massive de données représente aujourd'hui et ce qu'elle représentera demain.
Oui, je me doute. Cependant, cela à toujours existé. Il y a 20 ans la Redoute vendait déja son carnet d'adresse et les informations recueillies alors que les smartphone n'existaient pas
Ah Il va falloir m'en dire plus. Ok aujourd'hui d'autre données sont récupérés qu'il y a 20 ans. Mais une boite comme la redoute avait dans son carnet d'adresse des infos complète sur toi comme nom et prénom, adresse, situation familiale, professionnel... et tes habitudes de commandes.
Cependant, comme à l'époque personne ne s’intéressait à ce genre de chose cela ne gênait personne pourtant ils revendaientt ces infos.....et pour le coup tu n'avait aucun moyen de te protéger.
Désolé mais je ne vais pas rentrer dans cette discussion en tapant depuis mon téléphone. Si tu ne vois vraiment pas la différence, je ne peux que te conseiller recommander d'aller faire tes propres recherches. Rapide piste, La Redoute n'était pas la plus grosse capitalisation boursière il y a 20 ans. Regarde aujourd'hui la situation..
Il n'y a pas de quoi être surpris, c'est une évidence.
Effectivement, mais cela restait tout de même une des plus grosses sentreprise francaise qui avait certainement le carnet d'adresse le plus important étant donné que presque tous les francais avaient au moins commandé une fois chez eux
On est bien d'accord que ce n'est rien de comparable à ce que peux collecter aujourd'hui des boites comme FB, google....
On ne va pas débattre sur la redoute mais On peu quand même faire un parallèle. La collecte des données n'est pas nouveau et n'est pas apparu avec les smartphone et les réseaux sociaux. Cette pratique s'est accentuée certes, mais au moins aujourd'hui on peut faire quelques chose pour se protéger....ce qui n'était pas le cas il y a 20 ans
Bon article sur Medium (FR) à lire à propos de Facebook. Vous pensez que la réalité virtuelle, augmentée et mixte est faite pour nous faciliter la vie. Vous vous mettez le doigt dans l'oeil !
Extrait : "Zuckerberg a clairement compris qu’il avait l’intention de créer — puis de monétiser — la pénurie artificielle. Il envisage un avenir où vous pouvez payer de l’argent supplémentaire pour obtenir un meilleur siège dans un événement sportif diffusé en réalité virtuelle. La fourniture de sièges en première ligne en réalité virtuelle devrait être illimitée sur le plan technique. Les gradateurs dans une expérience de réalité virtuelle ne sont pas liés par les règles normales de l’espace et du temps. Mais vous devrez payer un supplément pour éviter que les têtes des autres avatars ne bloquent votre point de vue sur le jeu. Ajoutez à cela le fait que, dans la réalité virtuelle, les publicités peuvent se nicher partout. Avec le suivi oculaire, vous ne pourrez pas détourner votre regard."
Hi @Primo Pour les smartphones livrés avec un cheval de Troie j'avais lu cela et c'est d'après la firme de sécurité Dr. Web qui à ma connaissance n'est pas la meilleure dans le domaine...deviendrait elle meilleure en recherche et leur anti-virus sera t'il plus performant dans l'avenir ? Toujours est il qu'il doit y avoir d'autres marques dans le même cas, des marques peu connues...d’où l'utilité du ROOT avec un firmware non vérolé...cela va de soi.
Je ne suis pas prêt de réinstaller un anti-virus sur l'une de mes machines en tout cas Les appareils BLU ont été retirés d'Amazon pendant plusieurs jours car ils semblaient récupérer trop de données personnelles.