RGPD - Règlement Général sur la Protection des Données

Modérateur: Modérateurs et Modératrices

RGPD - Règlement Général sur la Protection des Données

Messagede pierre » 10 Aoû 2018, 04:19

Bonjour,

Ils ne l'aiment pas du tout, ce RGPD qui protège les internautes, en Europe, et ce n'est pas aisé à mettre en œuvre.

En tentant d'accéder à un site anglophone situé aux États-Unis :

451: Unavailable due to legal reasons
We recognize you are attempting to access this website from a country belonging to the European Economic Area (EEA) including the EU which enforces the General Data Protection Regulation (GDPR) and therefore access cannot be granted at this time.


En français :

451: Indisponible pour des raisons juridiques
Nous reconnaissons que vous tentez d'accéder à ce site Web depuis un pays appartenant à l'Espace Économique Européen (EEE), y compris l'UE, qui applique le règlement général sur la protection des données (RGPD) et l'accès ne peut donc pas être accordé pour le moment.



RGPD - Règlement Général sur la Protection des Données

Opt-Out (Outils de sortie du tracking (espionnage) et blocage/suppression des cookies)

Bonne journée.
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 24857
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

RGPD - Règlement Général sur la Protection des Données

Messagede pierre » 23 Sep 2018, 12:00

Bonjour,

État de l'art du RGPD

La société Crownpeak, une boite de tracking pur et optimisation du profiling, est la société qui a racheté Evidon Better Advertising, l'ancien éditeur de Ghostery - Un outil d'anti-tracking qui, lui, est devenu la propriété de Cliqz le 15 février 2017 (société allemande, propriété de Mozilla). Ghostery est devenu open-source et sous licence libre (MPL 2.0) le 7 mars 2018. Vous êtes invités à l'installer dans le cadre de la Procédure de protection du navigateur, de la navigation et de la vie privée

Crownpeak propose également un opt-out pour ses membres, comme la DAA ou la NAI.

Selon l'étude de Crownpeak publiée le 10 août 2018, 98% des principales applications ne sont pas conformes à RGPD
Traduction Assiste :

79% des 50 meilleures applications Android et des 50 meilleures applications Apple n'offrent aucune solution de consentement.

Selon une étude menée par Crownpeak, un des leaders mondiaux de la gestion de la gouvernance numérique, une seule application sur cinquante est conforme au règlement général sur la protection des données (RGPD).

Dans une étude des 50 meilleures applications Android et des 50 meilleures applications Apple réalisées par Crownpeak en juillet 1018, 98% n’étaient pas conformes au RGPD. L'étude a révélé que 79% des applications n'avaient aucun avis de consentement (NDLR : présenté/proposé à l'internaute) et que sur les 21% qui offraient une solution de consentement, seulement 2% étaient conformes au RGPD, permettant aux utilisateurs d'exercer divers degrés de contrôle sur leurs données.

Malgré cela, chaque application analysée affichait plusieurs kits de développement logiciel (SDK) qui semblaient effectuer une sorte de collecte de données.
Gabe Morazan, chef de produit senior chez Crownpeak, déclare : « L’étude montre que les applications sont un point noir de conformité. Le 25 mai, les avis de consentement ont fourni une expérience utilisateur plus éclairée lors de la navigation sur ordinateur ou mobile. Mais il semble que les applications sont à la traîne dans les programmes de conformité. Cela est particulièrement inquiétant, car, selon un rapport d'eMarketer, les applications représentent plus de 90% du temps passé sur les smartphones.

Notre étude a montré que les utilisateurs ont rarement la possibilité de contrôler exactement quels aspects de leurs données sont partagés, signalant ainsi l'absence de véritable consentement. De plus, des applications telles que Facebook, Instagram, WhatsApp et même Android ont déjà été critiquées pour avoir supprimé l'accès à leurs produits aux utilisateurs qui ne consentaient pas au partage de données. Cependant, en même temps, le public pose déjà plus de questions sur le niveau d’accès aux applications de données, par exemple celles qui demandent inutilement la permission de consulter les informations de contact. Cela suggère un écart croissant entre les attentes des consommateurs et les priorités des éditeurs.

Pour aider les développeurs à naviguer dans le consentement RGPD, Crownpeak lance sa plate-forme, AppNotice, une solution clé en main qui aide les entreprises à s'assurer que leurs applications mobiles respectent les exigences de consentement des lois internationales sur la confidentialité. La plate-forme fournit à l'utilisateur de l'application une liste de toutes les technologies et de tous les fournisseurs fonctionnant dans une application, qui peuvent accéder à leurs données personnelles et les traiter. Cela permet aux utilisateurs de participer de manière granulaire ou de refuser de partager leurs données avec des fournisseurs qui ne sont pas essentiels au fonctionnement de l'application. De cette manière, ils peuvent toujours bénéficier d’un accès complet à l’application, répondant aux exigences de la réglementation, à savoir que les utilisateurs peuvent refuser de donner leur consentement sans préjudice.

AppNotice sera alimenté par la base de données fournisseur exclusive de Crownpeak, la plus vaste disponible et identifiant automatiquement les fournisseurs de l’application qui ont accès aux données utilisateur.


https://www.crownpeak.com/products/cons ... /appnotice
https://www.crownpeak.com/products/cons ... /ad-notice
https://www.crownpeak.com/products/cons ... t-platform

Notes :
Ces services fonctionnent en ligne, en tant que SaaS - Software as a Service ce qui provoque des Requête HTTP et leur cheval de Troie du Web, les (Cloud; Logiciel à la demande (« Software as a service »))


RGPD - Règlement Général sur la Protection des Données

Opt-Out (Outils de sortie du tracking (espionnage) et blocage/suppression des cookies)


Cordialement,
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 24857
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

RGPD - Règlement Général sur la Protection des Données

Messagede pierre » 14 Jan 2019, 09:48

Bonjour,

RGPD - Règlement Général sur la Protection des Données

Le RGPD est entré en vigeur le 25 mai 2018.

Il est obligatoirement applicable depuis cette date dans tous les pays de l'Union Européenne et apporte des changements majeurs à la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés dite, pour simplifier, Loi Informatique et libertés.

Le RGPD est un règlement de l'Union Européenne (UE) qui a été adopté le 14 avril 2016 et qui, après une période de transition de deux ans, est entré en vigueur, comme annoncé, le 25 mai 2018.

La mise en place des conditions de respect du RGPD dans les sites WEB est assez compliquée et nécessite un gros travail de la part des sites qui y sont assujettis.

Des sociétés ont donc développé des scripts que les administrateurs de site (les « Webmasters ») utilisent dans leurs sites.

Rappel : le RGPD protège votre vie privée, c'est-à-dire qu'il vous permet de dire aux sites WEB, un par un, que vous ne voulez pas être victime d'espionnage de vos moindres faits et gestes sur le Web (bloquer le Tracking).

  • Le RGPD ne bloque pas la publicité, heureusement, sinon la plupart des sites WEB meurent et disparaissent. La publicité est le modèle économique de la plupart des sites WEB.
  • Le RGPD vous permet d'interdire votre profilage, donc les publicités que vous verrez sur les sites WEB que vous visitez seront moins pertinentes (au sens de vos centres d'intérêt), ce qui, justement, vous permettra de découvrir d'autres choses, nouvelles pour vous, et de vous enrichir intellectuellement et culturellement.

Lorsque vous entrez pour la première fois sur un site qui respecte le RGPD (c'est obligatoire et ils doivent/devraient le faire TOUS), il est probable que vous rencontriez

  1. Soit l'une ou l'autre des solutions automatiques suivantes.
  2. Soit, pour ceux qui tentent malgré tout d'y échapper tout en se mettant en règle, les bons vieux Opt-Out (sortie du tracking et blocage/suppression des cookies) (alors que le RGPD est un Opt-In (Acceptation de l'internaute d'entrer dans un mécanisme)).

Voici ce que vous devez faire avec les solutions automatiques :

Avec la solution Quantcast qu'utilisent de nombreux sites WEB :

Image

Image

Image


Avec la solution TrustArc (de TRUSTe) qu'utilisent de nombreux sites WEB :

Image

Image

Image


Avec la solution DIDOMI qu'utilisent de nombreux sites WEB :

Image

Image

Image


Avec la solution SIRDATA qu'utilisent de nombreux sites WEB :

Image



Avec ceux qui ne respectent pas le RGPD :
Utilisez les solutions universelles d'Opt-Out sur lesquelles nous avons fait un gros travail d'identification et de synthèse :
Opt-Out (Outils de sortie du tracking (espionnage) et blocage/suppression des cookies)


RGPD - Règlement Général sur la Protection des Données

Opt-Out (Outils de sortie du tracking (espionnage) et blocage/suppression des cookies)


Cordialement,
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 24857
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: RGPD - Règlement Général sur la Protection des Données

Messagede piratebab » 18 Jan 2019, 19:13

Excellente idée ce petit tuto, car tout est fait pour nous faire cliquer sur "j'accepte tout"
Petite remarque: le RGPD précise que le consentement de l'utilisateur doit étre explicite. Mais si tout écrit en anglais ...
Avatar de l’utilisateur
piratebab
Modérateur
 
Messages: 5650
Inscription: 30 Aoû 2004, 18:20

Re: RGPD - Règlement Général sur la Protection des Données

Messagede pierre » 19 Jan 2019, 10:27

Bonjour, Pirate,

Le problème du consentement (Opt-In) explicite s'applique aux nouveaux visiteurs.
Pour les anciens visiteurs, déjà traqués, il faut qu'ils donnent leur consentement pour continuer à être traqués ou il faut provoquer un Opt-Out de tout ce qui se passait avant.

Bon Week-end.
Pierre
Avatar de l’utilisateur
pierre
 
Messages: 24857
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: RGPD - Règlement Général sur la Protection des Données

Messagede pierre » 19 Jan 2019, 11:16

Bonjour,

Comme cette mise en œuvre du RGPD est un cauchemar pour les Webmasters, il y a de nombreuses solutions payantes (il y a du fric à se faire) offertes à ces malheureux Webmasters.

Par exemple https://www.cookiebot.com/fr/ fait une analyse d'un site, en simulant une navigation Web et en suivant les liens internes (probablement en partant des sitemaps s'ils existent).
Elle relève, page par page, les cookies et les domaines tiers intervenants et en fait la liste (page par page)

Pour Assiste, par exemple, je n'utilise qu'une seule régie publicitaire, Google AdSense, mais celle-ci sous-traite à des dizaines/centaines d'autres régies que je ne connais pas du tout.

Sachant :
  1. qu'assiste ne demande à aucun moment à quiconque de s'identifier, créer un compte, avoir un login et un mot de passe, ouvrir une session, etc. bref, n'a aucun cookie
  2. Utilise la régie Google AdSense et quelques affiliations qui créent/déposent leurs cookies
  3. Que les Opt-Out sont signalés dans le juridique d'Assiste et dans tous les footers de toutes les pages
  4. Qu'Assiste, qui est un site perso, n'est pas, de toute manière, assujetti au RGPD (mais je veux faire plus blanc que blanc)

Cette société se propose de me dire, page par page, quels sont les cookies déposés pour la modique somme de 37 € par mois (444 € par an, hors taxe, soit 532,80 € par an TTC), sans rien faire d'autre (pas de mise en place d'un outil comme les deux précités, juste l'inventaire des cookies et des tiers (cette liste de tiers devant être présentée aux visiteurs) !

Mon navigateur Web est gratuit et me donne cette liste de cookies et on sait quel tiers l'a déposé (bon, il faut en faire soi-même la liste en lisant le contenu des cookies, et cette liste peut évoluer dans le temps - AdSense, par exemple, peut utiliser des régies pas encore vues et peut sous-traiter à de nouvelles régies) !

Ghostery - Un outil d'anti-tracking et les Opt-Out (sortie du tracking et blocage/suppression des cookies) virent tous ces cookies, gratuitement.

Les Opt-Out (sortie du tracking et blocage/suppression des cookies) dégagent tout le monde, tiers intervenant comme tous les autres, donc pas besoin d'outils payants et inutiles.

Cordialement,
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 24857
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: RGPD - Règlement Général sur la Protection des Données

Messagede pierre » 20 Jan 2019, 17:22

Bonjour,

General Data Protection Regulation (“GDPR”) est l'appellation anglaise du RGPD.

Voici un exemple de contournement : https://upclick.com/gdpr_fr.html

Il n'y a aucun outil pour en sortir. Soit on accepte, les yeux fermés, soit on envoie un e-mail.
Qui, cherchant à entrer sur un site, va envoyer un e-mail et attendre plusieurs jours un hypothétique contact ?
Sans compter que cela leur donne votre adresse e-mail !


Ah oui... attention - ce n'est pas n'importe qui !
Ad-Aware polémique

https://www.qwant.com/?q=UpClick%20plaintes&t=web
https://www.google.com/search?newwindow ... k+plaintes

Les Opt-Out... utilisez les Opt-Out
Opt-Out (sortie du tracking et blocage/suppression des cookies)
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 24857
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: RGPD - Règlement Général sur la Protection des Données

Messagede piratebab » 04 Fév 2019, 19:23

Opt, c'est une abréviation comme DTC ?
ça veux dire Oh PUTAINT!
OK, je sors ...
Avatar de l’utilisateur
piratebab
Modérateur
 
Messages: 5650
Inscription: 30 Aoû 2004, 18:20

Re: RGPD - Règlement Général sur la Protection des Données

Messagede pierre » 04 Fév 2019, 20:08

Bonjour/bonsoir, Silure,

Attends...

1/ Pourquoi cette discussion dans le fil du RGPD ?

2/ Il s'agit de mon vieux site assiste.com.free.fr, hébergé gratuitement chez Free, dans lequel mes mains n'ont pas mis les pieds depuis des années. Rien à voir avec assiste.com qui lui est hébergé sur un hébergement payant.

Je fais un ping : IP= 212.27.63.102
Je fais un IP Whois de 212.27.63.102
http://whois.domaintools.com/212.27.63.102

IP Location France Paris Free Sas

Ce serveur est dans l'intervalle 212.27.60.0 - 212.27.63.255 France Paris Free Sas

Tu n'utiliserais pas un proxy ou un réseau virtuel ?

Par contre, de nombreuses recherches avec les moteurs de recherche conduisent vers cet ancien site. Il faudrait que je fasse des redirections.

Amitiés,

Pierre
Avatar de l’utilisateur
pierre
 
Messages: 24857
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: RGPD - Règlement Général sur la Protection des Données

Messagede Silure » 05 Fév 2019, 09:51

Bonjour Pierre.


Tu as du me confondre avec l'expéditeur du dernier post. :mrgreen: :mrgreen:

@+

Edit: je me souviens en effet d'une discussion, que nous avions eue, sur une extension FF (Flag...) qui proposait entre autre un Whois qui m'avait induit en erreur. Je pensais à tort être victime d'un quelconque détournement. J'avais, si je me souviens bien, testé les deux sites Assiste, d'où je pense cette confusion. Tu m'avais rassuré et j'avais viré l'extension pour la remplacer par une autre tout à fait fonctionnelle. Ça remonte à quelques mois.

Je pense qu'un mélange a du s'opérer; je ne suis jamais intervenu sur ce fil RGPD.

Amitiés

Re Edit: C'était bien sur ce fil, pardon, ça remonte à Juillet dernier, tu m'avais répondu en m'orientant vers une extension défectueuse. C'était le cas. D'où mon interrogation sur ta réponse d'hier soir.


RGPD - Règlement Général sur la Protection des Données

Message de Silure » Jeu 05 07 2018, 11:07
Image
Linux user #546171 Config <=
Avatar de l’utilisateur
Silure
 
Messages: 708
Inscription: 15 Juil 2005, 14:10
Localisation: Aquitaine

PrécédenteSuivante

Retourner vers Vie privée

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité