• # Pourquoi pas définir des règles plutot que juste réagir?

    Posté par . En réponse au journal Quand la CNIL écrit à Google Inc.. Évalué à 10.

    Points que j'ai notés intéressants

    Certaines questions sont assez intéressantes, notamment sur les nuances entre les différents termes utilisés

    Le problème est en amont. Il faut définir ce qui est légal et ce qui ne l'est pas dans la collecte de donnée. Ensuite, on se foutra de la manière dont ils rédigent leurs licenses. Ils essaient d'être le plus vague possible pour couvrir le plus de cas possible mais ça n'indique pas à chaque fois une intention.

    La reconnaissance faciale n'est pas mentionnée dans les conditions d'utilisation

    ok, mais pareil. Ils ont demandé aux autres (facebook)? C'est légal ou pas de le faire?

    Pour tenter de comprendre la langue de bois, la CNIL demande ce que veut dire develop new services si cher à tant de politiques de confidentialité.

    Pareil. Est ce qu'il est légal d'étendre de cette manière des license et des services sans redemander l'accord de l'utilisateur. Je me souviens de l'etension de la licence de windows media player au travers d'une mise à jour, ce n'est pas propre à google et google en l'occurence a fait un effort pour que le changement de règles soient annoncé, public et informé:

    Les présentes Règles de confidentialité peuvent être amenées à changer. Toute diminution de vos droits dans le cadre des présentes Règles de confidentialité ne saurait être appliquée sans votre consentement exprès. Nous publierons toute modification des règles de confidentialité sur cette page et, dans le cas où il s’agirait de modifications significatives, nous publierons un avertissement mis en évidence (y compris, pour certains services, par le biais d’une notification par e-mail). Les versions antérieures des présentes Règles de confidentialité seront archivées et mises à la disposition des utilisateurs.

    Ils ont respecté ça pour le changement actuel.

    La CNIL demande aussi plus précisément ce que signifient les fameuse lignes des conditions d'utilisation :
    En soumettant des contenus à nos Services, par importation ou par tout autre moyen, vous accordez à Google (et à toute personne travaillant avec Google) une licence, dans le monde entier, d’utilisation, d’hébergement, de stockage, de reproduction, de modification, de création d’œuvres dérivées […], de communication, de publication, de représentation publique, d’affichage ou de distribution public desdits contenus.

    Ce sont des termes qui permettent la replication des données. Pareil, il faut définir ce que peuvent faire les entreprises avec les données des utilisateurs qu'elles hébergent, ça évitera que ce genre de clauses soient abusées ensuite ou ça permettra de prendre des sanctions.

    Est ce que les comptes Youtube ont été transformés en comptes Google automatiquement

    C'est important en quoi?

    In what circumstances does Google consider it legitimate to circumvent browser enabled third party cookie blocking? (fr. « Dans quelles circonstances Google considère légitime de contourner le blocage des cookies tiers par le navigateur »)
    En effet, il semblerait que Google s'amuse à contourner certains outils de protection de la vie privée de certains navigateurs.

    Ce qui serait intéressant, ce serait que la CNIL se documente et se rende compte que la faille en question a été introduite dans le navigateur d'apple pour que facebook "continue à marcher normalement" pour ses utilisateurs.
    Les cookies c'est anecdotique. Si on ne veut pas que les sites/services comme facebook traquent leurs utilisateurs au travers de leurs logins ou de leurs bouton +1, il faut interdire la collecte de donnée au travers de serveurs tiers.
    Les navigateurs pourront ensuite implémenter une vraie politique de refus des cookies, les sites en question changeront leur manière d'identifier leurs utilisateurs qui ne seront plus déconnectée en cas de rejet des cookies tiers sur un autre et il n'y aura plus de problèmes de ce genre.
    Un exemple: google analytics. Il est un peu partout, ce n'est pas une question de cookie. Il faut définir quelles données ils ont le droit de récolter, quand et comment.

    Bref, tout ça c'est de la gesticulation sans une politique cohérente derrière qui accoucherait d'un cadre législatif précis. C'est sur que c'est plus difficile que chier des hadopi incompétentes et incohérentes alors que dans ce domaine le cadre législatif existant suffisait.