Pour être honnête, quand nous avons vu cet article de NI, nous avons été affligés. Il était rédigé d'une façon qui ne correspondait pas à ce que l'on fait chez Cozy. Il a été réécrit en partie depuis, mais la dépêche sur LinuxFr.org reste meilleure à mon humble avis.
Pour répondre sur le fond, nous sommes chez Cozy très attachés aux questions de vie privée et de contrôle des données personnelles. Il est totalement hors de question que des grandes entreprises puissent piller les données via Cozy. Le système de permissions pour accéder aux données ne couvre qu'une partie du problème. Nous souhaitons également mettre en place des outils pour que l'utilisateur sache si des données remontent vers l'entreprise et, si oui, quelles données.
On peut imaginer qu'une application MAIF puisse accéder à des données personnelles, disons des données bancaires, pour me proposer un contrat d'assurance quand j'achète une nouvelle voiture. La manière dont on voit les choses, c'est que l'utilisateur (moi) a d'abord fait le choix d'installer l'application MAIF et lui a donné les permissions d'accéder aux données bancaires (c'est dans la même veine que le contrôle des autorisations sur android et iOS). Ensuite, l'application MAIF tourne sur mon serveur et ne peut pas envoyer de données aux système d'information de la MAIF sans mon consentement. Elle pourrait utiliser une notification Cozy pour m'avertir que la MAIF pourrait assurer ma voiture (si l'appli spamme trop, je ne me priverais pas de lui couper l'accès aux notifications). Si je clique sur la notification, j'accède à l'application MAIF sur mon Cozy. À ce moment là, la MAIF n'a toujours eu aucune idée de ce qui se passait. Et si finalement, je suis intéressé, je peux contacter la MAIF, probablement via un email pré-rédigé mais dont je vérifie le contenu avant de l'envoyer. Ainsi, la MAIF a pu me proposer un contrat d'assurance auto de manière pertinente, mais n'a jamais eu accès à mes données personnelles.
[^] # Re: Nom de domaine dans quels TLD ?
Posté par Bruno Michel (site web personnel) . En réponse à la dépêche Cozy Cloud lève 4 millions d'euros (pour faire du libre). Évalué à 5.
Pour être honnête, quand nous avons vu cet article de NI, nous avons été affligés. Il était rédigé d'une façon qui ne correspondait pas à ce que l'on fait chez Cozy. Il a été réécrit en partie depuis, mais la dépêche sur LinuxFr.org reste meilleure à mon humble avis.
Pour répondre sur le fond, nous sommes chez Cozy très attachés aux questions de vie privée et de contrôle des données personnelles. Il est totalement hors de question que des grandes entreprises puissent piller les données via Cozy. Le système de permissions pour accéder aux données ne couvre qu'une partie du problème. Nous souhaitons également mettre en place des outils pour que l'utilisateur sache si des données remontent vers l'entreprise et, si oui, quelles données.
On peut imaginer qu'une application MAIF puisse accéder à des données personnelles, disons des données bancaires, pour me proposer un contrat d'assurance quand j'achète une nouvelle voiture. La manière dont on voit les choses, c'est que l'utilisateur (moi) a d'abord fait le choix d'installer l'application MAIF et lui a donné les permissions d'accéder aux données bancaires (c'est dans la même veine que le contrôle des autorisations sur android et iOS). Ensuite, l'application MAIF tourne sur mon serveur et ne peut pas envoyer de données aux système d'information de la MAIF sans mon consentement. Elle pourrait utiliser une notification Cozy pour m'avertir que la MAIF pourrait assurer ma voiture (si l'appli spamme trop, je ne me priverais pas de lui couper l'accès aux notifications). Si je clique sur la notification, j'accède à l'application MAIF sur mon Cozy. À ce moment là, la MAIF n'a toujours eu aucune idée de ce qui se passait. Et si finalement, je suis intéressé, je peux contacter la MAIF, probablement via un email pré-rédigé mais dont je vérifie le contenu avant de l'envoyer. Ainsi, la MAIF a pu me proposer un contrat d'assurance auto de manière pertinente, mais n'a jamais eu accès à mes données personnelles.