Personvern og IT

Fremveksten av datamaskiner har endret karakteren av problemene som begrepet personvern gir . Hvis databehandlingen av data generelt har blitt sett på som en fremgang, har det også vært ledsaget av farer (i Big Brother- litteraturen , panoptikonet og fra den latinske perioden spørsmålet om Juvénal  : Quis custodiet ipsos custodes? (Men hvem vil beholde disse vergerne) ?)) knyttet til muligheten for andre eller en etablert makt, å ha ukontrollert tilgang til informasjon fra mange borgere.

Tradisjonelt er beskyttelsen av personvern basert på etablering av lovlige virkemidler (for eksempel lov om informasjonsteknologi og friheter ), teknisk ( kryptografi ) eller organisatorisk (interne regler). I tilfelle av internett fullfører offuscation dette arsenalet i utlevering av personlige data: ideen er å ta opp denne teorien fra kognitiv psykologi, for å forstå et behov for å lansere ledetråder om seg selv for å samle inn tilbakemelding og vite hvilke data å beskytte.

Sentrale prinsipper

Personvernforkjempere ønsket at alle borgere:

Disse forespørslene ble noen ganger mottatt:

Så:

Tjenesteleverandører, enten administrasjon eller tjenesteleverandører er pålagt å samle inn og lagre personlig informasjon for å kunne tilby tjenesten.

Alle databaser som samles inn, må sendes inn i Frankrike etter forhåndsgodkjenning fra CNIL . Det er CNIL-ekvivalenter i alle europeiske land med varierende krav til melding eller autorisasjon for overføring.

Fullmakten gjelder:

Personopplysninger samlet inn

To kategorier av data lagres og administreres i datafiler av tjenesteleverandører:

Databruk

Dataene som samles inn brukes til å levere tjenesten, for å fakturere den og for å håndtere klager, men også for mange andre bruksområder.

Men personvernhensyn er knyttet til:

Finansinstitusjoner og teleoperatører har ekstremt sensitiv informasjon om personvernet til kundene sine. Den loven tar særlig hensyn for å sikre at disse dataene ikke er behandlet for markedsføring handlinger uten avtale.

Enkelte data må gjøres tilgjengelig for politiet på unnskyldningskommisjon .

Datalagringsperiode

Loven om beskyttelse av personopplysninger krever at opplysningene ikke oppbevares lenger enn nødvendig for å levere den etterspurte tjenesten, men andre juridiske krav kan påvirke denne varigheten.

I prinsippet skal data bare oppbevares i den tiden det er nødvendig for å levere tjenesten, så vel som i en rimelig tilleggsperiode. Artikkel L110-4 i den franske handelsloven bestemmer at "Forpliktelser som følge av deres handel mellom handelsmenn eller mellom handelsmenn og ikke-handelsmenn er foreskrevet av fem år hvis de ikke er underlagt kortere spesielle resepter".

Imidlertid kan loven kreve mye lengre lagring av data; det er slik det er :

Data beskyttelse

Dette er et ekstremt følsomt punkt, siden vi vet at til tross for beskyttelsesmidlene som er implementert, ikke noe system kan betraktes som ukrenkelig.

Dermed må tjenesteleverandøren:

Likevel kan ikke noe system være ukrenkelig. Vi kan imidlertid øke beskyttelsen av dataene våre med enkle reflekser som gjelder for både enkeltpersoner og selskaper, for eksempel:

Det er mange andre måter å beskytte dine personlige data på. Imidlertid begrenser de bare risikoen.

Internett-spor

Såkalte, dette er alle filene som lagres på en brukers datamaskin, ofte uten hans kunnskap, når du surfer på Internett: informasjonskapsler , historie, skjemaer, nedlastede filer , filer Midlertidig Internett ... Programvare som Internet Explorer versjon 7, Mozilla Firefox , Chrome , CCleaner , Wise Disk Cleaner eller til og med Steganos Internet Anonym gjør at disse sporene enkelt kan slettes. Andre metoder reduserer sporing (og sensur) av Internett-brukere betydelig på vanlig internett ( Tor ) eller ved å sette opp et anonymt nettverk ( Freenet , I2P ).

Paradokset for privatliv

Dette franske uttrykket, avledet av det engelske uttrykket "privacy paradox" , betegner paradokset mellom en praksis, den daglige utleveringen av personopplysninger som er spesielt utviklet på internett (bekvemmelighet, bruk på det sosiale nettet ) og et ønske, viljen til å beskytte hans personvern.

På engelsk utvikler Susan B. Barnes forestillingen om personvernparadoks ved å forklare at den paradoksale forestillingen om begrepet privatliv i USA spilles ut på den ene siden ungdommer som avslører sine mest intime tanker og på den andre siden , offentlige og kommersielle organisasjoner som samler inn disse dataene. Begrepet personvernparadoks stiller hypotesen om slutten av personvern på internett. Fra slutten av 1990-tallet fremmet forskere denne hypotesen, spesielt Simson Garfinkel, som gjennom sin studie om begrepet personvern analyserer de tekniske aspektene ved informasjon og hevder hypotesen om at det nåværende nettet ville sette en stopper for personvernet fordi teknisk utvikling tar ikke hensyn til endringene hos den enkelte.

Faktisk virker denne påståtte "forsvinningen av personvernet" (se de kontroversielle uttalelsene fra Scott McNealy og Eric Schmidt ) motsagt av flere akademiske studier, selv på yngre generasjoner, og skyldes hovedsakelig mangelen på kunnskap og åpenhet om den faktiske bruken av dataene. samlet inn. For eksempel, i sin artikkel "Mot hypotesen om slutten på privatlivet", foreslår Antonio Casilli en ny definisjon av privatlivet, oppfattet som en enhet som er gjenstand for permanente omstillinger mellom medlemmene i hvert virtuelle samfunn. I denne oppfatningen av personvern avslører Internett-brukeren seg på en annen måte i henhold til kretsene informasjonen om ham blir publisert, i en dobbel logikk for å bygge sin innflytelse og bevare hans privatliv; det er takket være tilbakemeldinger fra andre brukere at han identifiserer hva han kan eller ikke anser som relevant for sitt private liv. Denne oppfatningen er derfor veldig langt fra tradisjonelle tilnærminger som anser personvern som en kjerne av data som iboende er hemmelig og som bør forsvares.

Dataøkonomi

Respekt for privatlivet er et relativt gammelt tema, som særlig dateres tilbake til opplysningstiden da debatter om individets frigjøring fra samfunnet dukket opp. Spørsmålene og debattene rundt dataøkonomien er mye nyere og har dukket opp spesielt med økningen av IT, digitale nettverk og Nye informasjons- og kommunikasjonsteknologier ( NICT). ).

I sin bok The Economy of Personal Data and Privacy definerer Fabrice Rochelandet, professor ved Sorbonne , personopplysninger som varer:

Denne forestillingen om godt kommer særlig til å forklare det faktum at en realøkonomi har blitt bygget rundt markedsføring av data med etablering av marked (salg, utleie) og ikke-markedsbørs (børs). I sin artikkel “Ikke-markedsøkonomi og informasjonssamfunn” snakker Michel Gensollen, forsker innen ledelse, human- og samfunnsvitenskap, om informasjonsøkonomi eller kvartærøkonomi. Det er en økonomi i seg selv som ifølge Gensollen, i motsetning til primærøkonomien (landbruk), sekundærøkonomien (industrisektoren) eller den tertiære økonomien (tjenester), ikke informasjonsøkonomien er fokusert på en bestemt sektor.

Dataproduksjon

I henhold til Michel Gensollen, i den kvartære økonomien, er ikke produksjonen den samme reproduksjonen av varer eller tjenester, men oppfinnelsen av nye og varierte produkter. Disse produktene er ikke bare forestilt av selskaper, de kommer frem ved å sirkulere mellom produsenter og forbrukere ( Internett-brukere ). En del av dataene (varene) produseres av individene selv når de fyller ut informasjonsfeltene som er tilstede på nettsteder og nettverk. Imidlertid er enkeltpersoner ikke de eneste som genererer personlige data. I en alder av tilkoblede objekter samler roboter og maskiner også data uformelt og har kapasitet, takket være kraftige algoritmer, til å produsere nye data, det som spesialister mer generelt kaller Data mining-teknikker ( Exploration of data ).

Handel og markedsføring

Personopplysninger , utnyttelse og markedsføring, har i løpet av årene blitt et betydelig marked: markedet for personopplysninger har en estimert verdi på 300 millioner dollar. Mange selskaper utviklet de første modellene basert på analyse og / eller videresalg av personopplysninger for å utvikle tjenesten. Økonomien til personopplysninger er spesielt basert på utviklingen av to modeller, identifisert av S. Chignard og LDBenyayer i Datanomics: New business models of data (FYP editions, 2015):

Emnet for personopplysninger er gjenstand for mange livlige debatter, ofte imot to ideologiske og kulturelle forestillinger: den liberale, med angelsaksisk innflytelse, og den proteksjonistiske, med europeisk innflytelse. Med andre ord, personopplysninger er et ekte svart gull for den digitale økonomien, men utgjør også en stor risiko for individuelle friheter , noe som påvirker måten å innovere på.

Hvilken juridisk beskyttelse for Internett-brukeren?

I Frankrike bruker 1978-loven om databehandling, filer og friheter ikke terminologien "personlige data", men "personlig informasjon" definert i artikkel 4: "informasjon som tillater ... identifisering av fysiske personer som de søke om ". Den nye terminologien med "personopplysninger" brukes av direktivet om24. oktober 1995i artikkel 2: "all informasjon om en identifisert og identifiserbar fysisk person". Personopplysninger, i den brede definisjonen av det europeiske direktivet, omfatter alt som relaterer seg til personens identitet, personlighet, privatliv. Personopplysninger gjelder derfor nødvendigvis etternavn, fornavn, adresse; telefonnummer, bankopplysninger, personnummer eller NIR. En e-post eller e-postadresse, en IP-adresse eller en numerisk datamaskinadresse er personlige data. Imidlertid er det beskyttende tiltak for Internett-brukeren:

I følge loven kan ikke disse dataene oppbevares utover perioden "nødvendig for de formålene de samles til".

Informasjon kan ikke lagres på ubestemt tid i datafiler. Det må opprettes en oppbevaringsperiode i henhold til formålet med hver fil. Utover det kan dataene arkiveres på et eget medium. Oppbevaringsperioden som er angitt i CIL-registeret, må tilsvare den perioden dataene forblir tilgjengelige eller søkbare, i motsetning til arkiveringsperioden for dataene der de ikke lenger er ment å brukes og derfor faktisk holdes på et eget medium i en arkivtjeneste. Personopplysninger må være adekvate, relevante og ikke overdrevne i forhold til de forfulgte målene. Til slutt har alle rett til å motsette seg av legitime grunner at data om dem blir registrert i en datafil, med mindre dette er obligatorisk.

Potensiell plage

Med utviklingen av Internett bruker folk ofte digitale sosiale nettverk. Ta Facebook som et eksempel, rundt 350 millioner bilder legges til Facebook hver dag og 350 gigabyte data utveksles hvert minutt. Fra disse dataene kan vi se at det sosiale nettverket spiser på en stor mengde personopplysninger. Likevel Facebook Ireland Ltd., selskapets europeiske base, er anklaget for brudd på europeiske databruk lov, og for å delta i den NSAs PRISM overvåking program . I tillegg er gjennomsiktigheten av brukerdata på Facebook ikke tilstrekkelig. For eksempel blir ikke bruker slettet innhold faktisk slettet, og Facebooks bruk av disse dataene er ofte uklart. Facebook er bare ett eksempel. Men vi kan se at det er potensielle skader på personvernet vårt i den digitale tidsalderen.

I internettalderen er det vanskelig å beskytte personvernet fordi data overføres raskt uten en klar grense mellom privat og offentlig liv. I tillegg er det mulig at personopplysninger kan avsløres av en tredjepart ( doxxing ). I tillegg formidler noen programvare personlige data uten advarsel.

En måte å unngå risiko er å være forsiktig med å distribuere informasjon og ikke bruke de samme hemmelige kodene på alle nettsteder. Faktisk, hvis legitimasjonen til et beskjedent nettsted ble avslørt, kan noen bruke dem på et nettsted der kontoen tillater at penger brukes.

Det er alltid skandaler om avsløring av personvern. I 2011 ble for eksempel pasientinformasjon gitt ut i 2012 i California.

Lovgivning

Siden 1970-tallet har de fleste industriland vedtatt lover mot invasjon av privatliv.

Den OECD var en av de viktigste spillerne, det var det som etablerte hovedprinsippene som måtte følges av alle medlemslandene. De angelsaksiske landene har i stedet vedtatt posisjoner som er selvregulert av markedet, ofte organisert etter virksomhetsgren.

Europa

Frankrike

forente stater

Dette landet har forskjellig beskyttelse fra EU-stater angående personopplysninger. Det er signert en avtale ( Safe Harbor Principles) mellom EU-kommisjonen og Washington om å tillate overføring av visse personopplysninger til USA. USA-systemet er en sektoriell tilnærming som er forskjellig fra den europeiske "one-size-fits-all" -tilnærmingen. Det arbeides for tiden med å lage en føderal lov for beskyttelse av personopplysninger, men det er lite sannsynlig at dette vil se dagens lys i flere år (per 2014)

Andre land

Referanser

  1. http://www.bodyspacesociety.eu/2012/11/09/seminaire-ehess-contre-hypothese-fin-de-la-privacy/#more-5491 lysbilde
  2. Det samme argumentet gir anledning til nøling når det gjelder forslag om "positiv diskriminering", hvis filer også kan brukes til andre formål
  3. Valentin Hamon-Beugin , "  Fire spørsmål om retten til å bli glemt  " , på Le Figaro.fr ,17. august 2020(åpnet 20. august 2020 )
  4. hva er personopplysninger?
  5. "  Veiledning for sikkerhet for personopplysninger | CNIL  ” , på www.cnil.fr (konsultert 17. desember 2019 )
  6. http://firstmonday.org/ojs/index.php/fm/article/view/1394/1312 .
  7. GARFINKEL Simson, Database Nation: personvernets død i det 21. århundre, O'Reilly Media, 2000.
  8. (in) "  Er tenåringer virkelig uforsiktige med personvern på nettet?  " , The Guardian ,21. oktober 2013( les online , konsultert 13. oktober 2020 ).
  9. Antonio A. Casilli , "  Mot hypotesen om" slutten på privatlivet  "," Revue française des sciences de l'Information et de la Communication , nr .  3,30. juli 2013( ISSN  2263-0856 , DOI  10.4000 / rfsic.630 , lest online , åpnet 14. desember 2016 ).
  10. http://www.editionsladecouverte.fr/catalogue/index-__conomie_des_donn__es_personnelles_et_de_la_vie_priv__e-9782707157652.html
  11. "  Facebook-tall - 2017 - Moderatorens blogg  ", Moderatorens blogg ,28. juni 2017( les online , konsultert 20. januar 2018 )
  12. (in) Carolyn Duffy Marsan , "De  15 verste personvernskandaler på Internett gjennom tidene  " , Network World ,2012( les online , konsultert 20. januar 2018 )
  13. "Artikkel 29" arbeidsgruppe for databeskyttelse, uttalelse 5/2009 om sosiale nettverk, vedtatt 12. juni 2009

Vedlegg

Bibliografi

Relaterte artikler

Relaterte artikler som er spesifikke for Frankrike

Eksterne linker