Dernières actualités : données personnelles

APD (autorité belge)

L’APD publie son rapport annuel 2023

En 2023, le Comité de direction de l’APD à nouveau complet a décidé de mettre l’accent sur une collaboration renforcée, non seulement entre les services de l’APD eux-mêmes, mais aussi avec les partenaires extérieurs et autres autorités de protection des données européennes. La mise en œuvre de sa priorité 2023 « cookies » en est un bon exemple. L’EDPB (qui rassemble les APD européennes) a publié en 2023 des travaux et des lignes directrices sur les cookies et autres traceurs. En parallèle de ce volet européen, l’APD met aussi à disposition un outil pratique de conformité pour les responsables du traitement : la checklist cookies, et actualise sa page thématique « cookies ». Ces contenus sont le résultat d’une étroite collaboration entre tous les services de l’APD, de sorte qu’ils cristallisent différentes expertises. Outre ces éléments de sensibilisation, l’APD fait également concrètement appliquer ces règles notamment via le travail de sa Chambre Contentieuse, mais aussi en mettant à jour les bannières cookies de ses propres sites.

Le nombre de dossiers reçus a globalement augmenté lors de l’année 2023, mais c’est surtout la quantité de demandes d’avis qui a connu la hausse la plus marquante de l’année :
* 694 plaintes, contre 604 en 2022 (+15%). L’APD observe également une augmentation des demandes en médiation (214 demandes en 2023 contre 177 en 2022, soit une hausse de 21%). Les sujets principaux des plaintes et demandes en médiation en 2023 étaient le marketing direct, les photos et les caméras ainsi que les télécommunications (entre autres les cookies et médias sociaux).
* 1292 notifications de fuites de données (contre 1426 en 2022, un chiffre en légère baisse de 9%). L’erreur humaine reste en 2023 la cause la plus fréquente de fuites de données notifiées (43% de celles-ci sont dues à une erreur), mais le « hacking, phishing & malware » prend une part de plus en plus significative comme cause des fuites de données en 2023 (c’est la cause de 32 % des fuites en 2023 contre 25% en 2022).
611 demandes d’avis législatifs (contre 321 en 2022), une hausse de 90% notamment due au contexte de fin de législature et à une augmentation des demandes venant d’instances flamandes. Il faut aussi noter le renvoi vers l’APD par le Conseil d’Etat de tout projet de législation ayant un quelconque impact sur un traitement de données, ce qui accroit considérablement la tâche d’examen législatif du Centre de Connaissances.

Disponible sur: autoriteprotectiondonnees.be

Numerama – Cyberguerre

L’ONU enquête sur le Pape pour une affaire d’écoutes téléphoniques peu glorieuse

Un entrepreneur britannique a été condamné par le Vatican pour avoir trompé le siège de l’Église catholique lors de la vente d’un bien immobilier. Le Pape aurait autorisé l’écoute téléphonique de l’homme d’affaires pour appuyer le procès.

Disponible sur: numerama.com

ICO (autorité anglaise)

Déclaration en réponse au projet de Meta de suspendre l’entrainement de son IA générative à l’aide de données d’utilisateurs

Stephen Almond, directeur exécutif chargé des risques réglementaires à l’ICO, a déclaré:
« Nous sommes heureux que Meta ait réfléchi aux préoccupations que nous avons partagées avec les utilisateurs de leur service au Royaume-Uni, et ait répondu à notre demande de mettre en pause et de revoir les plans d’utilisation des données des utilisateurs de Facebook et d’Instagram pour former l’IA générative. Afin de tirer le meilleur parti de l’IA générative et des opportunités qu’elle apporte, il est crucial que le public puisse avoir confiance dans le fait que leurs droits à la vie privée seront respectés dès le départ. Nous continuerons à surveiller les principaux développeurs d’IA générative, y compris Meta, pour examiner les garanties qu’ils ont mises en place et veiller à ce que les droits à l’information des utilisateurs britanniques soient protégés. »

De son côté, l’autorité irlandaise a déclaré « se féliciter de la décision de Meta de suspendre son projet de formation de son modèle de langage étendu en utilisant des contenus publics partagés par des adultes sur Facebook et Instagram dans l’UE/EEE. Cette décision fait suite à un engagement intensif entre le DPC et Meta. La DPC, en coopération avec les autres autorités de protection des données de l’UE, continuera à dialoguer avec Meta sur cette question. »

Disponible (en anglais) sur: ico.org.uk
Cette courte introduction est susceptible d’avoir été traduite de manière automatisée.

ICO (autorité anglaise)

Nos recherches sur les perceptions du public concernant les produits de l’internet des objets (IoT) et la protection des données ont révélé que plus les gens en savent sur les produits, moins ils leur font confiance, ainsi qu’aux entreprises qui détiennent leurs informations personnelles.

L’ICO a mené une recherche sur la base d’un « jury citoyen » pour connaître l’opinion du public sur les produits de l’internet des objets (IoT). La recherche s’est concentrée sur les produits de l’IoT disponibles sur le marché de la consommation, tels que les trackers de fitness, les sonnettes, les téléviseurs connectés et les haut-parleurs intelligents. Le jury de citoyens a formulé ses attentes à l’égard des fabricants de ces produits. La recherche a exploré six domaines de la protection des données avec un échantillon national représentatif de participants : le consentement, la transparence, le profilage et la publicité, les droits individuels, la responsabilité et la sécurité.

Avant les ateliers organisés dans le cadre de l’engagement initial, les participants n’avaient pas spontanément reconnu que la collecte et le traitement des informations personnelles étaient des sujets de préoccupation.
De nombreux participants faisaient confiance aux fabricants et se sentaient généralement à l’aise avec la collecte de leurs données personnelles, Toutefois, certains ont exprimé des réserves. Seuls quelques participants ont pris des mesures proactives pour protéger leur vie privée et leur sécurité, par exemple en générant des mots de passe aléatoires, en fournissant des informations personnelles incorrectes ou en utilisant un réseau privé virtuel (VPN). Au fur et à mesure que les participants s’informaient, au cours des ateliers, sur la manière dont les produits IdO traitent les informations personnelles, ils devenaient de plus en plus sceptiques à l’idée de confier leurs informations personnelles aux produits IoT et aux entreprises qui en sont à l’origine.

L’ICO précise que ce travail n’en est qu’à ses débuts et qu’elle examinera les recommandations du jury citoyen en même temps que le reste de ses travaux avec les parties prenantes, notamment les fabricants de produits IoT, les associations professionnelles et le secteur tertiaire.

Disponible (en anglais) sur: ico.org.uk
Cette courte introduction est susceptible d’avoir été traduite de manière automatisée.

ICO (autorité anglaise)

L’ICO enquête sur la nouvelle fonction « Recall » de Microsoft

Dans un communiqué publié hier, l’ICO annonce l’ouverture d’une enquête sur la fonctionnalité Recall récemment présentée par le géant :
« Nous attendons des organisations qu’elles soient transparentes avec les utilisateurs sur la manière dont leurs données sont utilisées et qu’elles ne traitent les données personnelles que dans la mesure où cela est nécessaire pour atteindre un objectif spécifique. L’industrie doit prendre en compte la protection des données dès le départ et évaluer et atténuer rigoureusement les risques pour les droits et libertés des personnes avant de mettre des produits sur le marché. Nous nous renseignons auprès de Microsoft pour comprendre les garanties mises en place pour protéger la vie privée des utilisateurs. »

[Ajout contextuel Portail RGPD: Selon le site de Microsoft, Recall est une fonctionnalité qui « prend des instantanés de votre écran. Les instantanés sont pris toutes les cinq secondes lorsque le contenu de l’écran est différent de l’instantané précédent. Vos instantanés sont ensuite stockés localement et analysés localement sur votre PC. L’analyse de Recall vous permet de rechercher du contenu, y compris des images et du texte, en utilisant le langage naturel. Vous essayez de vous souvenir du nom du restaurant coréen mentionné par votre amie Alice ? Il vous suffit de demander à Recall de trouver des résultats textuels et visuels correspondant à votre recherche, automatiquement triés en fonction de leur degré de concordance avec votre recherche. Recall peut même vous renvoyer à l’emplacement exact de l’article que vous avez vu. »
Malgré l’affirmation de Microsoft selon laquelle tout serait réalisé en local et rien de sortirait de l’ordinateur de l’utilisateur (ce qui serait prouvé par le fait qu’une connexion internet ne serait pas requise pour utiliser Recall), de nombreuses inquiétudes ont émergé en lien avec le fait que tout élément apparaissant sur l’écran est susceptible d’être conservé : les mots de passe, les numéros de carte bancaire, les RIB, des numéros de sécurité sociale, etc. créant un risque très important pour les personnes concernées. En outre, il est difficilement imaginable que tous penseront à systématiquement supprimer les captures d’écran comprenant ces informations très sensibles.]

Disponible (en anglais) sur: ico.org.uk
Cette courte introduction est susceptible d’avoir été traduite de manière automatisée.

ICO (autorité anglaise)

Déclaration commune de l’Ofcom et de l’Information Commissioner’s Office sur la collaboration en matière de réglementation des services en ligne

« En tant qu’organismes responsables de la réglementation de la protection des données et de la sécurité en ligne au Royaume-Uni, l’Information Commissioner’s Office (ICO) et l’Ofcom s’engagent à protéger les utilisateurs en ligne. Nous cherchons à promouvoir la conformité et à soutenir l’innovation, à améliorer la clarté de la réglementation et à permettre une croissance continue en supprimant les charges réglementaires excessives. Nous avons publié une déclaration commune en 2021, exposant notre vision partagée d’un paysage réglementaire clair et cohérent pour les services en ligne, garantissant la conformité avec nos deux régimes.
Cette dernière déclaration s’appuie sur cette vision en exposant plus en détail la manière dont nous collaborerons lorsque nous identifierons des questions transversales de sécurité en ligne et de protection des données, ainsi que des opportunités dans notre réglementation de services spécifiques. Nous réexaminerons régulièrement cette approche de la collaboration pour nous assurer qu’elle reste efficace. Les nouvelles méthodes de travail décrites dans cette déclaration sont utilisées par les collègues opérationnels des équipes de l’ICO et de l’Ofcom qui supervisent et travaillent avec les services. »

Disponible (en anglais) sur: ico.org.uk
Cette courte introduction est susceptible d’avoir été traduite de manière automatisée.

ICO (autorité anglaise)

L’autorité anglaise sollicite des avis sur la précision des modèles génératifs d’IA afin de mettre à jour ses guides

L’Information Commissioner’s Office (ICO) a lancé le dernier volet de sa série de consultations sur la manière dont la loi sur la protection des données s’applique au développement et à l’utilisation de l’IA générative. La troisième consultation de la série porte sur la manière dont le principe d’exactitude de la protection des données s’applique aux résultats des modèles d’IA générative et sur l’impact que des données d’entraînement exactes ont sur les résultats. En effet, lorsque des personnes s’appuient à tort sur des modèles d’IA générative pour fournir des informations factuelles exactes sur des personnes, il peut en résulter des informations erronées, des atteintes à la réputation et d’autres préjudices.

Disponible (en anglais) sur: ico.org.uk
Cette courte introduction est susceptible d’avoir été traduite de manière automatisée.

Retour en haut