Auteur/autrice : Samuel Bruyere

  • Google est poursuivi en justice pour avoir tracé les utilisateurs en navigation privée

    source : Google est poursuivi en justice pour avoir tracé les utilisateurs en navigation privée

    Google est poursuivi en justice pour avoir tracé les utilisateurs en navigation privée
    Le PDG de Google, Sundar Pichai. © Stephanie Keith/Getty Images

    Google a fait l’objet d’une action collective en justice en Californie mardi 2 juin : l’entreprise est accusée d’avoir continué de tracer l’activité Internet des utilisateurs du navigateur Chrome même lorsqu’ils étaient en navigation privée, en mode “Incognito”. Lorsque vous ouvrez une fenêtre de navigation privée sur Google Chrome en mode “Incognito”, le programme ne sauvegarde pas votre historique de recherche, mais les données d’analyse sont quand même envoyées aux sites web que vous visitez via Google Analytics et Google Ad Manager.

    Lorsque vous ouvrez une fenêtre en navigation privée, le navigateur vous indique que vos données peuvent encore être visibles pour les “sites web que vous visitez”, “votre employeur ou votre établissement scolaire” et “votre fournisseur d’accès Internet”. Voici à quoi cela ressemble lorsque vous ouvrez un onglet :

    Cette page apparaît quand on ouvre une fenêtre en mode incognito sur Google Chrome. Google

    L’action en justice a été engagée par le cabinet d’avocats Boies Schiller & Flexner, et demande un minimum de 5 milliards de dollars de dommages et intérêts au motif que la présentation par Google du mode incognito sur Chrome “trompe intentionnellement les consommateurs”.

    Google affirme être honnête avec ses utilisateurs sur le fait que leurs données de navigation privée pourraient être envoyées à des tiers. “Nous contestons fermement ces affirmations et nous nous défendrons vigoureusement contre elles”, a déclaré un porte-parole de Google à Business Insider US.

    “Le mode Incognito dans Chrome vous donne le choix de naviguer sur Internet sans que votre activité soit enregistrée sur votre navigateur ou votre appareil. Comme nous l’indiquons clairement à chaque fois que vous ouvrez un nouvel onglet incognito, les sites web peuvent être en mesure de collecter des informations sur votre activité de navigation pendant votre session”, a-t-il ajouté.

    L’action en justice est actuellement menée par trois plaignants et vise à obtenir un minimum de 5 000 dollars par plaignant (environ 4 400 euros).

    Version originale : Isobel Asher Hamilton/Business Insider.

  • Compteurs Linky : la CNIL met en demeure Engie et EDF pour des manquements au RGPD

    La Commission nationale de l’informatique et des libertés reproche aux fournisseurs d’énergie d’avoir collecté des données à caractère personnel sans avoir obtenu un consentement spécifique et suffisamment éclairé des abonnés Linky. Engie et EDF sont également épinglés pour avoir appliqué des durées de conservation excessives. par Nathalie Maximin (dalloz-actualite.fr/auteur/nathalie-maximin) le 19 février 2020 CNIL, 31 déc. 2019, délib. MED-2019-035 (EDF)CNIL, 31 déc. 2019, délib. MED-2019-036 (ENGIE)CNIL, 20 janv. 2020, délib. MEDP-2020-001 (EDF)CNIL, 20 janv. 2020, délib. MEDP-2020-002 (ENGIE)CNIL, communiqué, 11 févr. 2020

    Source : https://www.dalloz-actualite.fr/flash/compteurs-linky-cnil-met-en-demeure-engie-et-edf-pour-des-manquements-au-rgpd

  • RGPD : la Mairie d’Oslo sanctionnée par la CNIL norvégienne

    Le Comité européen pour la protection des données indique que l’équivalent norvégien de la CNIL a imposé une amende administrative de 120 000 euros à l’encontre de la municipalité d’Oslo, et spécialement son Agence pour l’éducation. 

    L’autorité reproche à la mairie de ne pas avoir mis en œuvre les mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté sur l’application mobile Skolemelding. Une solution dédiée à la communication entre le personnel de l’école, les parents et les élèves.

    Ainsi, la mauvaise sécurisation de cette solution permettait à un utilisateur tiers de modifier les données personnelles de plus de 63 000 élèves. De même « en raison de tests de sécurité inadéquats avant le lancement de l’application, celle-ci contenait des failles de sécurité bien connues ».

    Autre problème : un champ libre où des parents ont pu révéler des éléments sensibles relatifs à la santé de leur enfant. Une mesure peu compatible avec le principe du « privacy by design » cher au RGPD. Selon l’autorité de contrôle, il eut été préférable d’utiliser par exemple une liste déroulante ou un système de cases à cocher. 

    « La municipalité d’Oslo n’a pas fait appel de la décision ».

    Source : https://www.nextinpact.com/brief/rgpd—la-mairie-d-oslo-sanctionnee-par-la-cnil-norvegienne-11331.htm