• Retour sur l’affaire des SMS de Carole Gandon : « Ma plainte a été jugée recevable par la CNIL et est en phase d’instruction. » – Alter1fo
    http://alter1fo.com/sms-gandon-cnil-rennes-128135

    Mais quelle mouche a piqué l’équipe de Carole Gandon pour se retrouver dans une telle situation ? Imaginez un peu la scène. Vous êtes en train de terminer tranquillement votre apéro quand soudain, c’est le drame. Tout comme 89 000 autres personnes, vous recevez un SMS de la candidate de la ‘Start-Up-Nation-En-Marche’ qui vous incite à consulter son programme municipal et à aller voter pour elle au second tour !
    À la suite de nombreux signalements, la CNIL (Commission Nationale de l’Informatique et des Libertés) a été saisie. En effet, beaucoup souhaitent faire prévaloir leur droit régissant la protection des données personnelles, comme Thierry J. avec qui nous avons discuté. Ce dernier déclare n’avoir « jamais consenti à recevoir des informations de cet ordre » et cherche à comprendre comment son numéro de téléphone a bien pu être obtenu. Car s’il est autorisé à un·e candidat·e « d’acheter un fichier, pourvu que celui-ci prévoit expressément un usage à des fins politiques , la règle demeure toujours celle d’un consentement préalable impératif des élect·eurs·rices concerné·e·s ». Quiconque détourne des fichiers à des fins politiques est passible d’une peine de 5 ans d’emprisonnement et 300 000 euros d’amende. Comme quoi, l’envoi d’un simple SMS peut révéler rennes bien des dysfonctionnements graves.
    Rencontre avec Thierry J. qui tente patiemment d’avoir des réponses.


    #adrexo #rgpd #rennnes #larem #mange_tes_morts #alter1fo

  • Le droit à la portabilité en questions | CNIL
    https://www.cnil.fr/fr/le-droit-la-portabilite-en-questions

    RGPD et portabilité des données : éléments fournis par la CNIL
    Voir aussi :
    – Lignes directrices relatives au droit à la portabilité des données : https://www.cnil.fr/sites/default/files/atoms/files/wp242rev01_fr.pdf
    – Le registre des activités de traitement : https://www.cnil.fr/fr/RGDP-le-registre-des-activites-de-traitement

    #rgpd #portabilité #données_personnelles #cnil

  • Pages Jaunes : vos données personnelles sont accessibles sur le web et cela n’inquiète personne
    https://cyberguerre.numerama.com/5962-pages-jaunes-vos-donnees-personnelles-sont-accessibles-su

    L’annuaire téléphonique constitue une gigantesque base de données personnelles des Françaises et des Français, le tout en accès libre et gratuit sur le web. Peut-on le considérer comme une fuite de données massive ? « Quelqu’un vient de me livrer une fuite de données massive. Tout est dedans : noms, adresses, numéros de téléphone. C’est énorme ! ! ! » L’auteur de ce message, c’est l’américain Troy Hunt, reconnu à l’échelle mondiale comme « monsieur fuite de données » pour son travail de publication sur (...)

    #Bouygues #Free #Orange #SFR #Pagejaunes.fr #données #BigData #phishing #hacking #consentement

    //c0.lestechnophiles.com/cyberguerre.numerama.com/content/uploads/sites/2/2020/07/PAGES-JAUNES.jpg

  • Les inquiétudes du #Défenseur_des_droits sur l’#automatisation des #discriminations
    https://www.banquedesterritoires.fr/les-inquietudes-du-defenseur-des-droits-sur-lautomatisation-des

    En 2018, une étude américaine a démontré que certains systèmes de reconnaissance faciale commettaient de nombreuses erreurs dès lors qu’il s’agissait d’identifier des femmes de couleur. Pourquoi ? La base de données sur laquelle « s’entraînait » l’intelligence artificielle montrait une très forte prédominance des profils masculins blancs. Cet exemple fait partie de ceux évoqués par le Défenseur des droits dans une note de 10 pages, publiée à l’issue d’un colloque coorganisé avec la #Cnil fin mai, consacré aux risques d’automatisation des discriminations générés par les #algorithmes.

    https://www.defenseurdesdroits.fr/sites/default/files/atoms/files/synth-algos-num2-29.05.20.pdf

    #biais #intelligence_artificielle #parcoursup #ségrégation #rgpd

  • Covid-19 : ces consultants au cœur de la « défaillance organisée » de l’État - Basta !
    https://www.bastamag.net/Gestion-de-crise-McKinsey-Capgemini-Boston-Consulting-Group-lobbying-RGPP

    Après avoir accompagné et encouragé la réduction du nombre de personnels et la soumission de l’hôpital public aux contraintes gestionnaires, les grands cabinets de conseil – Boston Consulting Group, Capgemini, McKinsey… – se sont assuré un rôle clé auprès du pouvoir exécutif et de l’administration pour façonner la réponse à la crise sanitaire.

    Ce sont des acteurs méconnus de la gestion de l’épidémie du Covid-19. On les retrouve partout : auprès des hôpitaux et des autorités de santé pour les conseiller sur leur organisation, auprès du pouvoir exécutif pour aider à mettre en place le confinement et le déconfinement et à faire face à l’urgence et aux pénuries, auprès du ministère de l’Économie aujourd’hui pour flécher les aides aux entreprises et contribuer à l’élaboration des plans de relance. C’est l’un des grands enseignements du rapport « Lobbying : l’épidémie cachée » que l’Observatoire des multinationales a publié le 3 juin en partenariat avec les Amis de la Terre France.
    https://multinationales.org/Lobbying-l-epidemie-cachee

    « Ils », ce sont le grands cabinets de conseil en gestion : McKinsey basé à New York, Boston Consulting Group (BCG) et Bain à Boston, Accenture à Dublin, Roland Berger à Munich, Capgemini à Paris, ou encore Strategy& (ex Booz, appartenant aujourd’hui à PwC) et Parthenon (filiale d’Ernst & Young). Leur rôle est de conseiller leurs clients – des entreprises, des institutions publiques et privées, et même des États - sur leur stratégie et leur organisation.

    On pourrait les comparer aux « Big Four » de l’audit et de la comptabilité - PwC, Ernst & Young, KPMG et Deloitte –
    https://multinationales.org/Les-grands-cabinets-d-audit-moteurs-de-la-financiarisation-et-de-l-
    auxquels ils sont parfois directement liés. Travaillant comme ces derniers à la fois pour le public et – surtout – pour le privé, ils contribuent à aligner le premier sur le fonctionnement et la vision de monde du second. Très impliqués dans la « révision générale des politiques publiques » de Nicolas Sarkozy, puis dans la « modernisation de l’action publique » de François Hollande, aujourd’hui dans la « transformation de l’action publique » d’Emmanuel Macron, ils sont à la fois les artisans et les profiteurs de la « réforme de l’État », selon l’euphémisme en vigueur pour désigner les politiques de réduction du nombre de fonctionnaires et de repli du secteur public. C’est-à-dire ces politiques mêmes qui apparaissent aujourd’hui comme l’une des principales causes des carences constatées face au Covid-19.

    Quand les consultants organisent la réponse à l’épidémie

    Un exemple, relaté par Mediapart, résume à lui seul le problème. L’un des principaux acteurs de la réforme de l’État depuis des années, le cabinet McKinsey, a été mobilisé en plein pic épidémique pour aider à mettre en place une task force interministérielle en vue du déploiement de tests sur le territoire français. Cette task force a rapidement confié une mission d’évaluation des capacités des laboratoires français à... une autre firme de conseil, Bain. Pendant ce temps, des dizaines de laboratoires publics et privés qui avaient offert leurs services dès le début de la crise attendaient, incrédules, que le gouvernement veuille bien leur répondre. Bref, les firmes qui ont accompagné les politiques d’austérité et de suppressions d’emploi dans la fonction publique se voient aujourd’hui confier la mission de pallier les défaillances qui en résultent. Les résultats ne semblent pas, en l’occurrence, très probants.

    D’après le site spécialisé Consultor, les cabinets ont été très sollicités pendant l’épidémie et ont eux-mêmes volontairement offert leurs services. On les retrouve auprès des hôpitaux parisiens de l’APHP (BCG et Roland Berger), du ministère de la Santé (Strategy& et Bain), et de celui de l’Économie (Roland Berger, EY-Parthenon et Strategy&). Leur rôle auprès de Bercy ? Aider à identifier les vulnérabilités dans l’industrie, élaborer les plans de relance, soutenir les PME, aider à gérer les achats de l’État, mettre en place les conditions d’une plus grande « souveraineté économique »

    Certaines de ces missions semblent avoir été réalisées gratuitement (peut-être pour maintenir les bonnes relations), d’autres ont été rémunérées. Une grande opacité règne sur ces contrats de conseil et leurs tarifs. Ils ne doivent être déclarés qu’à partir d’un certain seuil, et restent pour partie éparpillés entre différentes administrations. On ne dispose donc pas d’un chiffre global sur les montants dépensés chaque année par l’État pour s’acheter les services de ces consultants. D’après les informations recueillies et les estimations de la Cour des comptes, il s’agit pourtant de centaines de millions d’euros. La teneur des « conseils » ainsi livrés à l’État est, elle-aussi, rarement rendue publique.

    #santé_publique #hôpital #cabinets_de_conseil_en_gestion #consultants #Ecole_des_hautes_études_en_santé_publique #économie #RGPP #politiques_publiques #lean_management #management #restructuration_permanente #réforme_de_l’État #réduction_des_coûts #gestionnite #T2A

    • Plus Gala/ENA/HEC, et sans l’Observatoire des multinationales : Des restructurations au coronavirus, l’apport controversé des cabinets de consulting à l’hôpital, Samuel Laurent

      https://www.lemonde.fr/sante/article/2020/06/05/des-restructurations-au-covid-19-l-apport-controverse-des-cabinets-de-consul

      Durant une décennie, des sociétés comme Capgemini ont accompagné les réductions de lits et les plans d’économies. Le coronavirus leur a donné un nouveau terrain d’exercice.


      AUREL

      « Nous vivons et travaillons dans une période sans précédent » , constate Capgemini sur la page d’accueil de son site. Et le groupe français, leader du consulting dans l’Hexagone avec 14 milliards d’euros de chiffre d’affaires en 2019, s’est adapté. Il multiplie les initiatives et il les affiche.

      La société fait partie des groupes qui ont été sélectionnés pour le développement de la fameuse application de « tracking » StopCovid, qui permet de référencer les malades et leurs contacts. Elle a déjà réalisé une application de suivi à domicile pour les patients, Covidom, développée avec l’Assistance Publique-Hôpitaux de Paris (#AP-HP).

      Capgemini a aussi mis sur pied durant la crise, toujours pour l’AP-HP, un centre d’appels dédié pour « accélérer le processus de mobilisation des professionnels de santé d’Ile-de-France » . La société réalise aussi de l’analyse de données pour l’Institut Pasteur ou encore une prestation de services auprès de la centrale d’achats hospitaliers RESAH pour « sécuriser les approvisionnements » en masques et autres matériels médicaux cruciaux.

      Ce volontarisme fait grincer des dents chez quelques anciens du groupe, pour qui l’entreprise vient au secours d’hôpitaux dont elle a bien souvent contribué par le passé à réduire les moyens. « On demande à ces personnes de venir résoudre des problèmes qu’elles ont souvent contribué à créer » , résume un ancien consultant.

      « La stratégie de Pénélope »

      Durant une décennie en effet, Capgemini fut, avec d’autres gros cabinets de consulting, une cheville ouvrière de la « transformation » et de la « modernisation » du secteur hospitalier, auquel il proposait ses services pour y appliquer le « lean management » : la réduction des coûts à tous les échelons. « On appelle les mêmes pour faire une chose et ensuite faire son contraire, c’est la stratégie de Pénélope, on tricote puis on détricote » , s’amuse le sociologue des organisations François Dupuy [ou viennent mourir les assoiffés, ndc]. Sollicité par Le Monde, le groupe Capgemini n’a pas souhaité nous répondre : « Il nous est difficile de nous exprimer à la place de nos clients. »

      Cette omniprésence « pose question » , estime Anne Meunier, secrétaire générale du Syncass-CFDT, qui représente les personnels des directions hospitalières, qui a « toujours connu des cabinets de consultants dans le paysage ; leur essor correspond à l’enchaînement des réformes depuis quinze ans. » Pour elle, « les nouvelles techniques de management » imposées pour accompagner les politiques de réduction des coûts sont « très gourmandes en consulting » .

      Le français Capgemini s’est fait une spécialité d’accompagner les hôpitaux dans le cadre de plans de retour à l’équilibre financier, souvent exigés par les Agences régionales de santé (#ARS) en contrepartie d’aide ou de modernisation.

      « Poussés par l’évolution des soins, la démographie médicale et la contrainte financière grandissante qui pèse sur eux, les hôpitaux sont engagés dans de multiples projets de développement ou de restructuration de leur offre de soins : communautés hospitalières de territoire, fusions d’établissements, redéfinition des périmètres de pôles, optimisation d’activités cliniques et médico-technique, etc. » , note l’entreprise dès 2010 dans un document sur la « conduite des projets de transformation à l’hôpital » .

      Le jugement sévère de la Cour des comptes

      Les mises en place, en 1996, de l’objectif national de dépenses d’assurance-maladie (#Ondam), de la « tarification à l’activité » renforcée, en 2007, puis de la loi Hôpital patients santé territoires de 2009, qui a créé les ARS, sont autant d’étapes politiques et administratives au service d’une cause : limiter les dépenses de santé.

      Dès 2008, Capgemini qui, selon d’anciens consultants, mettait volontiers en avant « son savoir-faire et sa connaissance des interlocuteurs au ministère » , et particulièrement la Direction générale de l’offre de soins (DGOS), se voit confier une mission d’ « assistance à la maîtrise d’ouvrage » pour accompagner la création des ARS. Un rôle national qui n’empêche pas la même société de se positionner également sur des marchés plus locaux.

      En 2018, la Cour des comptes se livrait à une synthèse sévère sur cette pratique, « désormais répandue au sein de tous les établissements publics de santé » et qui concerne « la quasi-totalité de l’activité de gestion hospitalière, aussi bien dans les domaines financier, juridique, stratégique, managérial, d’organisation, de ressources humaines que d’investissement » .

      La Cour critique des missions qui « ne donnent que rarement des résultats à la hauteur des prestations attendues. Les études financières sont peu approfondies et leurs appréciations parfois erronées. (…) En matière de conseil stratégique, la qualité des travaux est souvent faible, les préconisations très générales et laconiques et les livrables peu satisfaisants ». Pire encore, « ces nombreux contrats de conseil appauvrissent les compétences internes au sein des établissements, (…) qui parviennent de moins en moins à assurer leur rôle essentiel de maître d’ouvrage, dans la conduite de ces marchés ».

      « Tableaux Excel et diaporamas »

      « On veut bien faire dans toute la chaîne en se faisant aider, et on auto-alimente le système » , estime Mme Meunier, ce qui crée parfois des « rentes de situation » pour les cabinets de consulting, sollicités à la fois pour aider à concevoir des plans de réduction des coûts et pour mettre en place des stratégies d’optimisation de la tarification à l’activité.

      « On est focalisés sur le taux de marge brut des établissements, seul indicateur de performance. Il faut dégager des recettes, donc trouver de l’activité et faire pression sur la masse salariale. Enormément de cabinets de consulting sont mobilisés là-dessus. »

      Nancy est un cas emblématique : mi-2019, le centre hospitalier régional universitaire (CHRU) de la ville obtient la mise en place d’un plan de réorganisation massif, validé par le Comité interministériel de performance et de modernisation de l’offre de soins (Copermo).

      Ce plan, qui succède à des années de mesures d’économies, prévoit un effacement de la dette du CHRU ainsi que près d’un demi-milliard d’euros d’investissements venus de l’ARS du Grand Est, principalement dédiés au regroupement des activités hospitalières de la ville sur un seul site. Mais cet investissement a une contrepartie : une réduction de la capacité d’accueil de 174 lits et le non-remplacement de départs en retraite, aboutissant à la suppression de près de 600 postes. Parmi les concepteurs de ce plan de réorganisation, on trouve le cabinet Capgemini Invent Santé, qui s’est fait une spécialité d’obtenir les validations du Copermo.

      Bernard Dupont, directeur du CHRU de Nancy, n’a pas gardé que des bons souvenirs des consultants. Il relate ainsi une intervention de Capgemini en 2015-2016 pour une mission visant à rationaliser l’achat de médicaments : « L’équipe n’était pas terrible, on a fini par les mettre dehors. » Mais Capgemini revient deux ans plus tard, missionné par l’ARS pour accompagner le plan de réorganisation.
      « Ils arrivent avec partout les mêmes tableaux Excel, les mêmes diaporamas, mais ils connaissent mal la réalité du terrain », regrette le directeur, pour qui « on finit par avoir ces boîtes qui ne sont responsables devant personne, mais qui définissent le bon nombre de lits ». « Qu’on se fasse aider, c’est parfois intéressant, cela offre un regard extérieur , poursuit M. Dupont, mais ce qui me gêne, c’est que les consultants finissent par définir la politique publique. »

      Porosités entre public et privé

      Le directeur d’hôpital évoque aussi les « cercles incestueux » entre Agences régionales de santé, ministère, directions hospitalières et sociétés de consulting. Nombre de consultants dans le domaine hospitalier sont ainsi passés par des formations publiques, comme l’Ecole des hautes études en santé publique.

      Le parcours d’Etienne Grass, actuel vice-président exécutif de l’équipe « services aux citoyens » de Capgemini Consulting, est exemplaire de ces porosités : M. Grass fut un camarade de promotion d’Emmanuel Macron à l’ENA, avant d’occuper plusieurs postes dans des cabinets ministériels, notamment auprès de Martin Hirsch, ancien Haut-Commissaire aux solidarités actives et actuel directeur de l’AP-HP. En 2015, M. Grass est nommé dans son sillage directeur de la stratégie de l’AP-HP, un poste qu’il quittera deux ans plus tard pour intégrer Capgemini. Sollicité par Le Monde , ce dernier n’a pas souhaité nous répondre, se contentant de préciser : « Nous réalisons de nombreuses missions pour les acteurs du système de santé, mais notre apport est principalement sur le digital, pas en “rationalisation”. »

      A l’inverse, Philippe Grangeon, ex-directeur de la communication de Capgemini et membre du comité directeur de La République en marche, a rejoint l’Elysée fin 2018 comme conseiller spécial [Sur la réforme des retraites, entre autres, ndc]. Autant de liens de proximité qui aident Capgemini à assurer le succès des plans de réorganisation auxquels la société participe.

      « Quand les boîtes de conseil viennent nous voir, elles nous disent qu’elles connaissent tel ou tel à la DGOS. On reçoit aussi des invitations à des séminaires de ces sociétés de conseil où l’on retrouve des gens des ministères, regrette M. Dupont. Tout cela crée un microcosme de gens qui pensent la même chose et finissent par créer une sorte de #doctrine. »

      Faut-il bannir les consultants de l’hôpital ? Le sociologue François Dupuy est plus nuancé : « Le problème n’est pas qu’ils aillent trop loin, ils font ce qu’on leur demande. Ce sont ceux qui pilotent ces consultants qui sont à blâmer. » Pour lui, « ces grands cabinets de conseil ont une fonction de légitimation, ils permettent d’évacuer sa propre responsabilité derrière un nom connu. Les organisations achètent cette légitimation autant qu’elles achètent du conseil » .

      #coast_killers #managers

  • Illisible carte du déconfinement - romy.tetue.net
    http://romy.tetue.net/illisible-carte-du-deconfinement

    Rouge, vert, orange… En cette période de crise sanitaire, le gouvernement communique sur le déconfinement progressif de chaque département à l’aide d’une carte colorée… malheureusement difficile à comprendre.

    « Hier, mon fils de 24 ans, humilié, m’a demandé la couleur de notre département… Le codage des départements en vert, orange et rouge n’a pas été pensé pour les personnes avec daltonisme : 2 500 000 personnes en France, 4 % de la population »

    #MapFail #cartographie #geocovid #daltonisme #sémiologie #accessibilité #a11y #RGAA

  • Dark Patterns and Design Policy - Data & Society : Points
    https://points.datasociety.net/dark-patterns-and-design-policy-75d1a71fbda5

    These are what Designer Harry Brignull calls “dark patterns,” a term he created in 2010 to describe design choices and characteristics that trick users into making decisions they normally wouldn’t make. Dark patterns can be purposeful or accidental, though it’s often hard to determine the intent behind them. For example, is it an intentional dark pattern to suppress privacy when social networks bury their security settings, or are designers and engineers not sure where to place the appropriate buttons for users to find? Is it intentional that marketplaces like Amazon have price confusion, or again, is it accidental bad design? (In 2019, a few US senators tried to create legislation to ban some forms of dark patterns, though the bill ultimately failed.)

    What matters here is not unpacking direct intent, but rather looking at the outcomes and harms of these design decisions and then, creating policy that accounts for these decisions.

    What is design policy?

    “Design policy” looks at the role of design in products and software—how designers “make things”—and then analyzes how design terms and the structure of design operate in relation to policy and technology. User experience design is what makes technology usable and accessible. For example, iOS follows flat design principles for mobile, and Android follows material design. Most digital design follows the principles of human-centered design, a design methodology created in the 1990s that focuses on user experience. These methodologies are how, for example, a person in Croatia can use an app designed in India and understand how to use the app.

    If policy is, roughly, a set of rules that outline and/or govern how things work, then design policy is the act of using design to make policies around software and hardware understandable. It recognizes that design affects technology, including how technology looks and feels to consumers, and what consumers can ‘see’ or know about technology.

    This has changed in the last years: Today, across many industries, companies use digital design practices that harm consumers, erode privacy, and harm competition.” Dark patterns have only been focused in larger, general press journalist publications recently, even though designers have known about dark patterns for years. Rieger points out that this could be because dark patterns have started to cause more serious, widespread damage; for instance, when filing taxes or in implementations of the European Union’s General Data Protection Regulation (GDPR).

    In 2018, Germany passed the Network Enforcement Act or NetzDG, which allows users to report illegal content and specifically online hate speech. However, the interface to report hate speech was buried and confusing for users; this blog post had to illustrate how to access the reporting mechanism and then how to use it.

    Rieger and I argue that this is a dark pattern, since the reporting form was difficult to access and the design of the flow itself was confusing to users. User interface for specific kinds of features need to be viewed under a lens of ‘searchability,’ or access to information, and if a feature is buried or difficult to find, that makes it harder to access.

    GDPR asks, how do we design for user consent and transparency in products and in ad tracking? GDPR is what we could label a ‘wicked design problem’, which is design problem that seems hard or impossible to solve, since it has to address privacy settings and cookies, create user consent-focused flows in a way that is understandable to users, and provide ways to opt-in and opt-out, while not radically slowing down users (which would cause user frustration).

    Since it’s been passed, the GDPR has been radically misinterpreted across platforms and US news media websites. Below are a few examples from the websites of Le Monde, Vice Germany, Harper’s Bazaar, The Daily Beast, and The Atlantic.

    Harper’s Bazaar initial GDPR settings (Figure 9), where they only offer the ‘accept’ button, is a design that some argue is probably illegal. This is not a consensual choice: users either select ‘yes,’ or forgo reading the website. The May 2020 examples from Le Monde, Vice Germany, Harper’s Bazaar, and The Daily Beast could also be considered dark patterns because users lack clear options to reject cookie tracking. Harper’s Bazaar does a slightly better job once the user clicks into “cookie settings,” but it takes an extra step to get there.

    Design policy in practice

    It’s time for policy teams, think tanks, independent research institutes, and research labs to engage with designers in the same ways that technologists and engineers are being welcomed into research, policy, and academia. Design can unintentionally shift, mask, and hide policy, as well as the intentions of policy.

    When we set out to regulate tech, let’s remember that technology employees on a granular level—not just the monolith of the company—are the ones interpreting that regulation, whether or not the employee realizes it. When providing policy regulations, if researchers aren’t thinking about how a designer will take what we write and implement it in a specific way, then our research and recommendations aren’t producing the intended impact. Designers can take the directive of “tell people about cookies and give them consent options” and create many different things, which is why we see so many different results of GDPR. But imagine if in legislation, it was outlined that “the choices need to be equal in hierarchy and legible for all audiences.” That tells a designer a different story.

    #Design #Dark_patterns #RGPD

  • Blockchain and GDPR
    Can distributed ledgers be squared with European data protection law?

    https://www.europarl.europa.eu/RegData/etudes/STUD/2019/634445/EPRS_STU(2019)634445_EN.pdf

    120-page document, by the EPRS - European Parliamentary Research Service, July 2019

    In recent times, there has been much discussion in policy circles, academia and the private sector regarding the tension between blockchain and the European Union’s General Data Protection Regulation (GDPR). Indeed, many of the points of tension between blockchain and the GDPR are due to two overarching factors.

    First, the GDPR is based on an underlying assumption that in relation to each personal data point there is at least one natural or legal person – the data controller – whom data subjects can address to enforce their rights under EU data protection law. These data controllers must comply with the GDPR’s obligations. Blockchains, however, are distributed databases that often seek to achieve decentralisation by replacing a unitary actor with many different players. The lack of consensus as to how (joint-) controllership ought to be defined hampers the allocation of responsibility and accountability.

    Second, the GDPR is based on the assumption that data can be modified or erased where necessary to comply with legal requirements, such as Articles 16 and 17 GDPR. Blockchains, however, render the unilateral modification of data purposefully onerous in order to ensure data integrity and to increase trust in the network. Furthermore, blockchains underline the challenges of adhering to the requirements of data minimisation and purpose limitation in the current form of the data economy.

    This study examines the European data protection framework and applies it to blockchain technologies so as to document these tensions. It also highlights the fact that blockchain may help further some of the GDPR’s objectives. Concrete policy options are developed on the basis of this analysis.

    #GDPR #RGPD
    #blockchain

  • La #Suisse sous couverture - Agents infiltrés (1/5)

    En 1955, les #services_de_renseignement américains et l’entreprise suisse #Crypto_AG concluent un accord confidentiel qui permettra l’#espionnage des communications de 130 pays. Durant des décennies, un pan de l’industrie helvétique sera impliqué dans ces activités, malgré la « #neutralité » du pays et avec la bénédiction du Conseil fédéral.

    https://www.rts.ch/play/tv/la-suisse-sous-couverture/video/la-suisse-sous-couverture-agents-infiltres-15?id=10868165

    #histoire #USA #guerre_froide #Crypto #William_Friedman #cryptographie #technologie #espions #renseignements #Boris_Hagelin #neutralité #espionnage #affaire_Buehler #Hans_Buehler #Nora_Makabee #BND #Siemens #Loèches #Valais

    ping @simplicissimus @etraces

    • La Suisse sous couverture - Les grandes oreilles de la Confédération (2/5)

      A #Loèche, #Swisscom, le Département fédéral de la défense et des entreprises privées proches de la #National_Security_Agency (#NSA) gèrent un parc d’antennes pour les communications satellitaires entre la Suisse et l’étranger. En l’an 2000, ce site stratégique devient la porte d’entrée privilégiée de Washington pour espionner les communications dans le monde entier.

      https://www.rts.ch/play/tv/la-suisse-sous-couverture/video/la-suisse-sous-couverture-les-grandes-oreilles-de-la-confederation-25-?id=108681
      #neutralité #télécommunication #satellites #ONYX #services_de_renseignement #USA #Etats-Unis #Jean-Paul_Rouiller #signalhorn #Treasure_Map serveurs_clandestins #déni

    • La Suisse sous couverture - #Genève, nid d’espions (3/5)

      Des salons de l’#ONU truffés de micros, des antennes camouflées dans les missions diplomatiques et des agents russes ou américains infiltrés partout... A Genève, où Edward Snowden travaillait pour la #CIA, le petit monde du renseignement grenouille discrètement et les espions chassent en meute.

      https://www.rts.ch/play/tv/la-suisse-sous-couverture/video/la-suisse-sous-couverture-geneve-nid-despions-35?id=10868210
      #Snowden #Nations_Unies #Special_collection_service (#SCS) #organisations_internationales #système_d'écoute #site_C #Wiesbaden #Fort_Meade #NSA #Russie

    • La Suisse sous couverture - Le secret bunker suisse (4/5)

      Nos données numériques personnelles sont une mine d’or d’informations qu’il faut protéger des regards indiscrets. En Suisse, une législation déficiente – elle date de 1992 – permet à des puissances étrangères d’accéder à ces données. Dans le dossier du « big data », c’est la souveraineté de la Confédération qui est en jeu.

      https://www.rts.ch/play/tv/la-suisse-sous-couverture/video/la-suisse-sous-couverture-le-secret-bunker-suisse-45?id=10868236

      #big_data #données_numériques #coffre-fort_numérique #réduit_national_4.0 #stockage #RGPD #protection_des_données #cloud_act

    • La Suisse sous couverture - Crypto révolution (5/5)

      D’un côté, Google et consorts contrôlent les canaux et le stockage de l’information. De l’autre, une puissante mouvance de hackers tente de rendre cette information publique, en piratant des systèmes informatiques. L’enjeu de cette guerre ? La défense de libertés fondamentales, aussi bien sur internet que dans la société.

      https://www.rts.ch/play/tv/la-suisse-sous-couverture/video/la-suisse-sous-couverture-crypto-revolution-55?id=10868255

      #activisme #résistance #hackers #Digital_Gesellschaft #droits_humains #chaos_computer #club #surveillance #économie_de_la_surveillance

    • La CIA s’est servie d’une entreprise suisse pour espionner plus de 100 pays

      Une affaire d’espionnage secoue la Suisse : pendant des décennies, les services de renseignement américains et allemands ont secrètement utilisé une entreprise suisse et sa technologie pour espionner de nombreux États. Que savaient les autorités suisses à ce sujet ?

      Vue de l’extérieur, la firme zougoise Crypto AG était une entreprise suisse sérieuse, spécialisée dans la technologie de pointe. Elle fabriquait un produit peu utilisé par la plupart des gens : des appareils de chiffrement. Ses clients étaient des États ainsi que leurs armées et services secrets voulant rendre leurs communications secrètes illisibles, c’est-à-dire les crypter ou les chiffrer.

      Cependant, Crypto AG n’était une entreprise normale et respectant les valeurs ayant cours en Suisse que côté pile. Côté face, elle possédait une structure cryptique – au sens propre – car ses propriétaires agissant dans l’ombre étaient, à partir de 1970, l’agence centrale de renseignement américaine (CIA) et le service de renseignement allemand (BND). Les deux services secrets firent en sorte que la technologie de cryptage « swiss made », réputée infaillible, soit munie d’une porte dérobée.

      Grâce à ces manipulations ciblées, la CIA et le BND ont pu espionner 148 États – ennemis ou alliés – pendant des dizaines d’années. Tous ces pays avait investi des millions pour obtenir la technologie de ce pays neutre et digne de confiance qu’était la Suisse. Autrement dit, ils ont payé eux-mêmes les appareils qui les ont trahis.

      Les faits ont été dévoilés à la mi-février par la télévision suisse alémanique SRF, la chaîne allemande ZDF et le « Washington Post » à l’issue d’une enquête commune. L’équipe de recherche s’est appuyée sur des dossiers de la CIA qu’on lui a fait passer en douce, et sur des entretiens avec d’anciens employés de Crypto AG et leurs proches.

      L’ampleur du « coup du siècle des services secrets » – ce sont les termes de la CIA – paraît énorme. L’affaire met en lumière les tensions de l’époque de la guerre froide. La complicité de la CIA et du BND éclaire d’un nouveau jour bon nombre d’événements historiques de ces 50 dernières années. Jusqu’où faut-il réécrire l’histoire mondiale récente ? Seule une étude approfondie des CryptoLeaks le déterminera. L’histoire suisse doit-elle, elle aussi, être révisée ? C’est la question qui fait tant de vagues aussi en Suisse. On se demande ce que les autorités suisses savaient, et si l’État suisse était au courant des agissements des services de renseignement étrangers sur son sol et les a couverts.
      « Le programme a dépassé les espérances les plus folles »

      Dans quelle mesure les activités d’espionnage de la CIA et du BND, s’appuyant sur la technologie truquée de l’entreprise Crypto AG, ont-elles abouti ? Le succès des espions est toujours un échec pour ceux qui en sont victimes : la réponse dépend donc du point de vue adopté. Celui de la CIA, d’après les sources publiées, est le suivant : « Cela a été le projet d’espionnage à la fois le plus productif et le plus long depuis la Seconde Guerre mondiale. » Ainsi, entre 80 et 90 % des communications secrètes de l’Iran ont pu être déchiffrées. D’après la source de la CIA, « le programme a dépassé les espérances les plus folles de ses inventeurs. »

      Ces écoutes ont permis aux États-Unis d’influencer l’issue de tous les grands conflits ou presque à leur profit. Un exemple : selon l’état actuel des sources, le coup d’État militaire au Chili (1973) a été soutenu par les États-Unis sur la base des écoutes. En même temps, la CIA et le BND ont épié les conversations du régime militaire alors parvenu au pouvoir et n’ont donc jamais rien ignoré des méthodes de persécution et de torture qui coûtèrent la vie à 30 000 opposants au régime.
      Beaucoup de questions, premières réponses

      Les révélations sur Crypto AG font beaucoup de vagues, mais il n’est pas encore possible d’en tirer des conclusions définitives. Les grandes questions qu’elles posent esquissent cependant la portée de l’affaire pour la Suisse.

      Pourquoi la CIA et le BND ont-ils utilisé la couverture discrète d’une entreprise suisse ?

      Crypto AG a été fondée en 1952 par le cryptologue suédois Boris Hagelin. Il n’a pas implanté son entreprise en Suisse par hasard : « Lorsqu’on travaillait dans un domaine aussi sensible que la cryptographie, il valait mieux rechercher la protection d’un pays neutre mais faisant preuve de peu de scrupules moraux », indique la source de la CIA. Boris Hagelin a vendu son entreprise en 1970 à une société-écran de la CIA et du BND.

      Ce sont la CIA et le BND qui se sont livrés à ces activités d’espionnage. Pourquoi l’affaire est-elle perçue en Suisse comme un scandale « suisse » ?

      Du point de vue suisse, il est déterminant de savoir si les autorités du pays connaissaient les intentions, le modus operandi et la portée des activités d’espionnage, et si elles les ont tolérées, voire même favorisées.

      Des employés de Crypto AG soupçonnèrent que des puissances étrangères s’étaient immiscées dans les rouages de leur parfaite technique. Ils en ont informé la justice suisse. Que s’est-il passé ensuite ?

      Il est prouvé qu’au milieu des années 1970, un employé a informé des instances officielles que les appareils vendus étaient « dotés de générateurs de clés manipulés permettant aux services d’espionnage allemands et américains de déchiffrer les messages » : c’est ce que dit une fiche des Archives fédérales du 24 juillet 1977. Le problème est que les dossiers relatifs à cette fiche ont en partie disparu…

      La police fédérale suisse a enquêté sur la base de ces accusations, mais sans résultat. Des témoins de l’époque affirment aujourd’hui que les interrogatoires menés par la police ne l’ont été que « pour la forme »...

      Toute l’affaire ne sent-elle pas un peu le réchauffé de l’époque de la guerre froide ?

      Il est vrai que les premières accusations ont été lancées au milieu des années 1970. Et que Hans Bühler, ancien employé de Crypto, a accusé ouvertement son entreprise de collaborer avec des services secrets étrangers (Hans Bühler, soupçonné d’espionnage, a passé neuf mois dans une geôle iranienne, et a publié ses accusations dans un livre paru en 1994). Mais toute la portée de l’affaire n’éclate au grand jour que maintenant, car des preuves ont été fournies par des sources de la CIA. De plus, les activités d’espionnage ont perduré jusqu’en 2018, soit bien après la fin de la guerre froide. Le BND s’en est toutefois retiré en 1993 déjà, à la suite de la réunification de l’Allemagne.

      Dans l’état actuel des connaissances, que savait le Conseil fédéral de ces activités d’espionnage ?

      C’est une question clé. On ne sait pas encore dans quelle mesure des conseillers fédéraux étaient au courant de ces activités. Les documents de la CIA impliquent l’ancien conseiller fédéral Kaspar Villiger (PLR). Aujourd’hui âgé de 79 ans, ce dernier nie vigoureusement avoir été informé des détails.

      Pourquoi est-ce si important de savoir si le Conseil fédéral était au courant des activités d’espionnage ?

      S’il devait s’avérer que le Conseil fédéral, ou certains conseillers fédéraux, connaissaient ces activités d’espionnage, des questions sérieuses se posent : le gouvernement les a-t-il tolérées ? Ou les a-t-il couvertes ? A-t-il accepté que la neutralité suisse serve de leurre ? Et si la Suisse a été complice, a fermé les yeux ou couvert les faits : comment justifier l’espionnage contre des pays belligérants lorsqu’on affiche une politique de neutralité ?

      Comment le Conseil fédéral et le Parlement réagissent-ils à l’affaire ?

      La présidente de la Confédération, Simonetta Sommaruga, a dit très tôt que le gouvernement allait réunir tous les faits et était favorable à une enquête. La ministre de la Défense Viola Amherd a confirmé que son département abrite des documents laissant penser que son prédécesseur Kaspar Villiger était au courant. Désormais, l’affaire fait l’objet d’une enquête de la Délégation des Commissions de gestion des chambres fédérales. Cet organe de contrôle entend déterminer ce que la Suisse savait de ces activités d’espionnage, et si les renseignements suisses en ont même éventuellement même.

      L’affaire des CryptoLeaks met-elle en péril le rôle actuel de la Suisse ?

      La Suisse joue un rôle d’intermédiaire dans de nombreux conflits. Elle propose même ses « bons offices » dans les régions du monde sous tension. Ainsi, elle joue actuellement le « rôle du facteur » entre les États-Unis et l’Iran. La Suisse ne peut endosser ce rôle diplomatique que si sa crédibilité d’État neutre est intacte. C’est précisément cette crédibilité qui est en jeu maintenant. Ajoutons que l’Iran a été particulièrement touché par l’espionnage permis par la technologie « swiss made » truquée et vendue par le représentant de Crypto, Hans Bühler.

      Ce sont les États-Unis et l’Allemagne qui ont espionné d’autres pays. Pourquoi la réputation de la Suisse en souffrirait-elle ?

      L’avenir dira si la perception extérieure de la Suisse a subi des dommages. Mais la perception intérieure de la Suisse est de toute façon affectée : l’image de pays neutre à laquelle tiennent tant de Suisses est endommagée. L’affaire des CryptoLeaks pourrait jeter un discrédit total sur la neutralité suisse (voir aussi le commentaire de notre invité, p. 15).

      Crédibilité, confiance, image de soi : ce sont des facteurs subjectifs. L’affaire menace-t-elle aussi des intérêts économiques tangibles ?

      La Suisse possède une branche technologique en plein essor, qui dépend aussi de l’image de marque du pays. De plus, la Suisse souhaite se vendre comme une « place numérique propre », et promeut une initiative internationale dans le domaine de l’éthique. L’affaire des #CryptoLeaks tombe très mal.

      https://www.revue.ch/fr/editions/2020/03/detail/news/detail/News/la-cia-sest-servie-dune-entreprise-suisse-pour-espionner-plus-de-100-pays

  • Coronavirus : les services de renseignement craignent l’embrasement après le confinement - Le Parisien
    http://www.leparisien.fr/faits-divers/coronavirus-les-services-de-renseignements-craignent-l-embrasement-apres-

    Ils ont baptisé leur collectif « Refusons le retour à la normale ». Depuis le 4 avril, ces militants de la mouvance contestataire rennaise préparent des actions chocs à coups de slogans et invitations Facebook à des rassemblements… dont l’heure est connue (11 heures) mais pas le jour. Épidémie de coronavirus oblige. « Notre colère ne sera pas confinée. Retrouvons-nous dans la rue dès la fin du confinement ! scandent-ils sur les réseaux sociaux. Mettons le pouvoir en quarantaine ! »

    Voilà le type de messages qu’analysent quotidiennement les policiers des renseignements français depuis la crise sanitaire. Dans des notes confidentielles sur le « suivi de l’impact du Covid-19 en France », les agents du service central du renseignement territorial (SCRT) alertent sur le risque d’embrasement de la contestation sociale à la sortie du confinement. « Le jour d’après est un thème fortement mobilisateur des mouvances contestataires, lit-on dans ces analyses datées du 7, 8 et 9 avril. Le confinement ne permet plus à la gronde populaire de s’exprimer, mais la colère ne faiblit pas et la gestion de crise, très critiquée, nourrit la contestation. »

    #paywall...

    • C’est pourquoi le ministre de l’Intérieur, Christophe Castaner, avait évoqué jeudi « des réseaux d’ultra-droite et d’ultra-gauche très actifs, qui appellent à préparer un certain nombre d’actes », devant la mission parlementaire. Mais sans livrer plus de précisions.


      L’un documents appelant à des actions violentes qu’ont trouvé sur les réseaux les services de renseignement./DR

      Les notes du SCRT révèlent que des groupuscules de la mouvance autonome — tels « Nantes Révoltée » ou « Rouen dans la rue » — exploitent l’exaspération du monde médical face à la pénurie de masques et de matériel de protection. Et appellent ainsi « à une transversalité des luttes », qui associeraient « gilets jaunes et blouses blanches ».

      Des manifestations sont déjà prévues pour le premier samedi post-confinement ou le 21 juin, en hommage à Steve Maia Caniço, ce jeune mort en marge d’une opération de police controversée à Nantes l’an passé. Lors des grèves de novembre contre la réforme des retraites, des rapprochements avaient déjà été observés entre Gilets jaunes radicalisés et cheminots irréductibles.

      « Attestation de déplacement révolutionnaire »
      Dans l’attente de la sortie du confinement, les agents du renseignement anticipent « la création de comités de lutte entre personnes d’un même immeuble » ainsi « qu’une organisation commune à distance ».

      Ils ont constaté la diffusion d’une « attestation de déplacement révolutionnaire » éditée par un média alternatif bordelais se revendiquant des Gilets jaunes. Parmi les cases à cocher de ce document « à utiliser sans modération après le confinement » : « déplacements entre le domicile et le pouvoir indispensables à l’exercice d’émeutes », « participation à des commandos sur demande des assemblées populaires »…

      Selon les policiers du renseignement, ces mêmes collectifs d’ultra-gauche s’exaspèrent des modalités du confinement et y voient l’occasion d’afficher « leur hostilité envers les forces de l’ordre ». « La police représente une menace plus grande que le virus lui-même », assène un site militant radical, affirmant que « le confinement est utilisé pour harceler, humilier et parfois tuer ceux identifiés à risques pour le pouvoir : les habitants des zones pauvres. » Quand un autre site voit dans le projet de « tracking » des malades du Covid-19 « l’efficience de la techno-police » visant à « surveiller les corps et âme de la plèbe ».

      L’ultra-droite mobilisée
      Cette contestation trouve aussi un écho parmi les sympathisants de l’ultra-droite, dont les identitaires. « L’ultra-droite critique la politique anxiogène qui est menée depuis le début de la crise par des technocrates de l’Etat, visant selon elle à culpabiliser et à manipuler les Français », résument les agents du SCRT. Lesquels ont relevé des écrits appelant ouvertement à la révolte violente.

      « La France est une cocotte-minute […] Ce gouvernement macronien a-t-il conscience des sommes de haine et de colère qui s’accumulent ? […] Que les comportements collectifs pourraient se déchaîner contre lui avec toute la brutalité d’une mutinerie sanglante ? » prophétise par exemple un identitaire sur le site du groupuscule la Ligue du Midi. « Toutes les conditions sont réunies pour mettre à bas cette classe politique malfaisante », appuie un militant d’Égalité et réconciliation, estimant que « nous sommes en phrase prérévolutionnaire ».

      « Un risque avéré de rapprochement entre ultras radicaux et syndicats »
      Un membre des services de renseignement résume : « D’un côté, l’ultra-gauche interprète le confinement comme la mainmise de l’Etat et un supposé totalitarisme. De l’autre, l’ultra-droite nourrit fantasmes et théories du complot sur l’origine de la crise. Nous sommes très vigilants sur les formes que prendra cette contestation à l’issue. » D’un côté comme de l’autre de la mouvance, les sympathisants espèrent que la crise débouchera sur un nouveau modèle de société.

      Selon le SCRT, le concept de « jour d’après » séduit aussi les syndicats traditionnels, qui estiment « que la crise démontre les limites du néolibéralisme » où « seule la logique financière prime ». Les victimes économiques de la crise pourraient être tentées de descendre dans la rue.

      « Il y a un risque avéré de rapprochement entre ultras radicaux et syndicats dans les secteurs transport et énergie,° constate David Le Bars, secrétaire général du syndicat des commissaires de la police nationale (SCPN). °Des pans entiers de l’économie sont à l’arrêt forcé et d’autres en profitent, comme les grands groupes, ce qui crée encore des raisons au complotisme. »

    • pour une fois :-)

      pas de code : ma connexion rame et le paywall met une bonne minute à se mettre en place après affichage de l’intégralité de l’article…
      il m’a suffi d’interrompre le chargement

      (c’était souvent comme ça au début pour la presse nationale et certains titres de la PQR « bloquent » encore ainsi leur contenu, avec quelques variantes…)

    • Covid ou manif, jamais sans mon masque
      https://seenthis.net/messages/835466
      https://expansive.info/Covid-19-Nous-ne-pouvons-compter-que-sur-nos-solidarites-et-nos-resistan
      https://expansive.info/Refusons-le-retour-a-la-normale-2-2173
      vous faites pas chier avec le paywall et leparisen (tête de chien, policier) @expansive et @nantesrevoltee sont sur seenthis.
      expansive affiche le lien www.facebook.com/pasderetouralanormale/
      ett cui-là aussi https://seenthis.net/messages/839048
      et n’oublie pas le meilleur vaccin contre le pouvoir c’est la rue !
      https://kickingrecords.bandcamp.com/track/la-france-dort

    • Ça commence déjà à craquer …

      Bruxelles : affrontements en plein confinement, plus de 40 personnes en garde à vue
      Le décès d’un jeune homme de 19 ans après une course-poursuite avec la police, vendredi soir, à Anderlecht, a provoqué des affrontements dans ce quartier populaire de la capitale.

      http://www.leparisien.fr/faits-divers/bruxelles-affrontements-en-plein-confinement-plus-de-40-personnes-en-gard

      Le 11 avril 2020 à 22h12

      C’est un scénario cauchemardesque en plein confinement. La police belge a arrêté samedi 43 personnes qui avaient pris part à des violences après une collision mortelle entre une voiture de police et un jeune homme à scooter.

      Vendredi, dans le quartier d’Anderlecht, ce garçon de 19 ans prénommé Adil a croisé une patrouille de police qui lui a demandé de s’arrêter, en vain. Alors que les fonctionnaires ont pris en chasse le deux-roues, celui-ci est entré en collision avec une deuxième voiture de police. Son conducteur est mort sur le coup. Un scénario qui rappelle celui qui avait abouti aux émeutes de Villiers-le-Bel en 2007.

    • Contrairement à sa légende, je ne vois aucun signe de violence dans cette image, si la simple phrase #retrouvons_nous_dans_la_rue est devenue synonyme de violence ça présage …

      L’un documents appelant à des actions violentes qu’ont trouvé sur les réseaux les services de renseignement./DR

      #avec_masques #avec_foulards #avec_lunettes

    • et oui ça se présage … ces étrons assermentés sont violentés par le simple fait qu’un médecin montre son caducé pour certifier qu’il est bien médecin.

      Je comprends, au fil de la conversation, que ce n’est pas d’une verbalisation insensée et abusive dont il s’agit, mais de mon attitude « incivique » car j’aurais « utilisé ma fonction comme d’un Graal pour circuler ! »

      https://www.liberation.fr/debats/2020/03/30/la-policiere-l-attestation-et-les-gens-comme-ca_1783580
      https://seenthis.net/messages/836341

      #leur_travail_de_nazi

    • Retrouvons-nous dans la rue dès la fin du confinement ! scandent-ils sur les réseaux sociaux. Mettons le pouvoir en quarantaine ! »

      Dubitatif je suis ... parce que
      a) il n’y aura pas de réel fin de confinement avant longtemps
      b) avec quoi affronterons-nous les milices (sur)armées du #Macronistan et l’#état_policier ?
      c) ce n’est pas sur les « rézosocios » qu’on pourra efficacement organiser la « résistance ».
      d) on pourrait bien tous·tes se retrouver en #GAV avant d’avoir pu bouger le petit doigt.

    • Se promettre de se retrouver dans la rue masqué au moment du déconfinement, c’est appeler à ruser avec la légalité qui proscrit de se dissimuler le visage dans l’espace public à un moment ou le manque de masques est su de tous, ressenti par un grand nombre de gens. C’est revendiquer de se jouer de la loi à partir d’une situation qui autorise un tel jeu. Un appel à un illégalisme bien éloigné de l’optimisation fiscale ou d’autres pratiques du genre mieux tolérées par l’État. Là est la violence dont il est question pour la police. Rien d’étonnant alors à ce qu’une perspective de maintien de l’ordre considère qu’une telle violence peut en appeler d’autres et que ce soit l’ensemble de ces violences qui doivent être prévenues et réprimées, car sinon comment en limiter la puissance ?
      En plus des méthodes les plus connues (face aux manifs, aux occupations, aux grèves, aux actions), on peut s’attendre à toute sorte de coups tordus répressifs (compter sur des rivalités entre oppositionnels et les développer, par exemple, comme le fit le FBI contre les Black Panthers).

      Par ailleurs, je trouverais pas mal de pas coller du nazi partout. Ça banalise. Et on risque de ne plus distinguer bien les modalités diverses de la délation, des abus de pouvoir, des pratiques policières, de punition, de lois d’exception, d’autoritarisme d’État. Il me semble que fascisme est plus plastique, variable historiquement. Et qu’à propos de la police, la qualifier de fascisante est bien suffisant.

      Pour prévenir et réprimer le désordre qu’occasionnerait un grand nombre de manifestants masqués, les civils, les caméras de surveillance, les drones, et les salles de contrôle préfectorales auraient sans doute à être suppléées comme à Baltimore de moyens d’"enquête aérienne", comme à Baltimore, avec ses « trois avions équipés de caméras haute résolution au-dessus de la ville [dont] les systèmes d’imagerie peuvent photographier jusqu’à 32 miles carrés par seconde, permettant la reconstruction au ralenti de pratiquement tous les mouvements extérieurs. »
      https://seenthis.net/messages/842103
      Restera plus pour dérouter la police qu’à passer comme l’armée israélienne à travers les immeubles ? Rien de marrant, et c’est pas près d’arriver, même si les passages par les toits surveillés par hélicoptère lors d’affrontations en banlieue y invite, mais pas grand chose de nazi non plus.

      Pour ce qui est des manifs sous le confinement, il y eu celle des soignants de l’hosto de je ne sais plus où dans le Nord (restée sur la parking de l’hosto), celles des travailleurs des Baras à Montreuil. J’ai pas connaissance d’autre exemple.

      Pour ce qui est des affrontements avec la police, il y en a sporadiquement dans divers quartiers en ce moment aussi. Après trois morts lors d’opération de police (Béziers, Angoulème, Bruxelles) liées au confinement, on a affaire à Bruxelles à une des rares villes ou la banlieue est dans la ville (comme à Marseille), le populaire non trié en coeur de ville. C’est pas fréquent du tout, sauf de manière dispersée, diffuse, y compris à Paris même, ou comme petites enclaves, dans plein de villes, ce qui permet de cantonner et réprimer aisément les manifestations d’hostilité. On a plutôt des villes policées et des quartiers que l’on dit relégués où si des ripostes à la présence et à l’action de la police ont lieu, elles sont le plus souvent vouées à rester locales voire invisibles (contre exemple novembre 2005), sauf à faire l’objet de campagnes politiques (collectifs des blessés par la police Comité vérité pour Adama Traoré).

      @tintin, la police (et le journal) dit « vous allez voir, on va essayer de gérer un truc qui risque d’être gros », ils sont pas dans le rabâché « les extrêmes se rejoignent » mais alertent sur une contestation qui a deux visages, celui de la gauche extraparlementaire (si on peut encore parler comme ça...) étant présenté comme potentiellement plus composite et donc susceptible d’être ingérable, et celui de l’extrême droite activiste. Par là il désignent un adversaire principal qui n’est pas de droite. Pas étonnant les flics sont plutôt fachos et le l’État-patron en redemande.
      Quand la fascisation répond plus à une poussée révolutionnaire (cf Lazzarato), elle s’invente des menaces (cf @sombre : le risque est faible, cf @arno : avec son « camp », Lallement se pignole), entre intox et auto-intox.

      #ennemi_intérieur #lejourd'après

    • Confinement : l’extrême gauche prépare la révolte du jour d’après
      https://www.letelegramme.fr/bretagne/confinement-l-extreme-gauche-prepare-la-revolte-du-jour-d-apres-14-04-2

      À Rennes (35) comme à Nantes (44), l’extrême gauche prépare l’après confinement. Les services de renseignement estiment que la rentrée sociale de septembre sera plus compliquée que jamais.

      Emmanuel Macron l’a annoncé lundi soir, le confinement est prolongé jusqu’au 11 mai. Pour les activistes membres de l’extrême gauche, cette prolongation sonne comme un nouveau coup de matraque permettant la poursuite d’une « expérimentation totalitaire » qui, sous couvert de bloquer l’épidémie de Covid-19, évite, en fait, « l’insurrection et la grève générale ». Pour contrer cela, les messages et les invitations se multiplient sur les réseaux sociaux.

      Les activistes appellent au rassemblement « insurrectionnel ». Créé le 4 avril à Rennes, le collectif « Refusons le retour à la normale » a déjà fixé le lieu et l’heure d’un premier rendez-vous de l’après confinement : 11 h - place de la République. Quant au jour, ce sera celui même du déconfinement.

      Le jour d’après, thème mobilisateur

      Dans le même registre, la reprise des « assemblées générales », censées faire converger les Gilets jaunes, les chômeurs et précaires en lutte, les membres du groupuscule d’ultra-gauche Défense collective, ainsi que des activistes féministes et des étudiants sont également programmées à 19 h à l’Hôtel-Dieu, le même jour.

      « L’interdiction de rassemblements a privé les militants d’extrême gauche de leur terrain de jeux, explique un policier rennais du service de renseignement territorial. C’est historique. Jamais, ils n’ont autant rongé leur frein. Donc, ils préparent le jour d’après. Après le confinement, la contestation sociale va reprendre, voire s’intensifier. Dans ce contexte, les propos de Geoffroy Roux de Bézieux, le président du Medef sont une bêtise sans nom ! Des gens vont perdre leur travail, se retrouver au chômage, n’obtiendront pas leurs primes, toucheront un salaire amputé, devront liquider leurs congés sans partir en vacances, et lui, il incite à travailler plus sans contrepartie ? Autant jeter de l’huile sur le feu ! »

      Quelle sera l’intensité des mouvements sociaux, telle est la question. « Ça va dépendre de ce que décidera le gouvernement. Fera-t-il passer la réforme des retraites ? s’interroge ce policier spécialiste des mouvements sociaux. À seulement deux ans de l’élection présidentielle, cela paraît délicat. Autre inconnue : quelles seront les avancées pour les hospitaliers ? Les syndicats seront très attentifs à cela. » Le groupuscule autonome, Nantes révoltée, le sait. Il exploite d’ores et déjà l’exaspération du monde médical face à la pénurie de masques et de matériel de protection. Le but ? Faire « converger les luttes Gilets jaunes blouses blanches ».

      Enfin, quid de la manière dont le confinement sera levé. « Il y a fort à parier que tous les rassemblements resteront interdits afin d’éviter la propagation massive du virus, ajoute un autre spécialiste du renseignement. Si l’extrême gauche appelle à manifester, ce sera interdit par la préfecture. Le centre-ville sera barricadé par des cordons de CRS. Et les commerçants seront de nouveau privés d’activité. Et le cirque rennais recommencera. En septembre, assurément, la rentrée sociale sera compliquée. »

    • Dans un éclair de lucidité, « les agents du service central du renseignement territorial », autrement dit, la police politique du gouvernement, craignent un « embrasement après le confinement ». C’est un article du journal Le Parisien qui l’affirme. Il a fallu trois semaines aux enquêteurs pour en arriver à cette conclusion. Et des heures à glander devant des pages Facebook pour se faire peur.
      https://www.nantes-revoltee.com/%f0%9f%94%a5-lucide-le-gouvernement-craint-deja-la-revolte-lors-du-
      l’article du torchon parisien est disponible sur le site de @nantesrevoltee 12/4/2020

      Cet article démontre que le pouvoir craint d’avantage le déconfinement que la crise sanitaire. Avec des dirigeants pareils, on risque de ne pas être déconfinés avant le mois de juillet !

    • Contestation sociale : un printemps calme avant un automne chaud ? Anne Vidalie, le 17/04/2020 https://www.lexpress.fr/actualite/societe/contestation-sociale-un-printemps-calme-avant-un-automne-chaud_2123960.html


      Les policiers du renseignement parisien n’excluent pas quelques échauffourées le 1er mai. AFP / Hans Lucas

      Contrairement à leurs collègues du renseignement territorial, les policiers parisiens ne prévoient pas d’embrasement du front social avant la rentrée de septembre.

      #Paris #paywall

  • DECEIVED BY DESIGN - How tech companies use dark patterns to discourage us from exercising our rights to privacy
    https://fil.forbrukerradet.no/wp-content/uploads/2018/06/2018-06-27-deceived-by-design-final.pdf

    27.06.2018 - Summary

    In this report, we analyze a sample of settings in Facebook, Google and Windows 10, and show how default settings and dark patterns, techniques and features of interface design meant to manipulate users, are used to nudge users towards privacy intrusive options. The findings include privacy intrusive default settings, misleading wording, giving users an illusion of control, hiding away privacy-friendly choices, take-it-or-leave-it choices, and choice architectures where choosing the privacy friendly option requires more effort for the users. Facebook and Google have privacy intrusive defaults, where users who want the privacy friendly option have to go through a significantly longer process. They even obscure some of these settings so that the user cannot know that the more privacy intrusive option was preselected.

    The popups from Facebook, Google and Windows 10 have design, symbols and wording that nudge users away from the privacy friendly choices. Choices are worded to compel users to make certain choices, while key information is omitted or downplayed. None of them lets the user freely postpone decisions. Also, Facebook and Google threaten users with loss of functionality or deletion of the user account if the user does not choose the privacy intrusive option.

    #GAFAM #vie_privée #nudging #Facebook #Google #Microsoft #Android #WIndows_10

    • Analyse complète et détaillée des pratiques de Facebook, Google et Microsoft pour optimiser le « consentement par défaut » des utilisateurs.

      Dark patterns can be described as “...features of interface design crafted to trick users into doing things that they might not want to do, but which benefit the business in question.”, or in short, nudges that may be against the user’s own interest.13This encompasses aspects of design such as the placement and colour of interfaces, how text is worded, and more direct interventions such as putting pressure on users by stating that the product or service they are looking at is about to be sold out.

      #dark_patterns #par_défaut #UX #RGPD #Privacy_by_default

  • #Services_publics : « des usagers seuls face à un écran »
    https://www.banquedesterritoires.fr/rapport-genest

    La réorganisation des services de l’État conduite tambour battant depuis le milieu des années 2000 a contribué au développement d’un « fort sentiment d’abandon » d’une grande partie de la population, mais aussi des élus locaux et de certains agents sur le terrain. C’est le constat du sénateur LR de l’Ardèche Jacques Genest dans son rapport intitulé Agir pour nos concitoyens : redonner de la proximité et de l’efficacité à l’#action_publique dans les territoires (http://www.senat.fr/notice-rapport/2019/r19-334-notice.html), présenté devant la commission des finances, le 19 février, qui s’inscrit dans les pas des députés Jean-Paul Dufrègne et Jean-Paul Mattei.

    #rgpp #map #action_publique_2022 #budget_de_l'État #déficit #dématérialisation #haut_débit #forces_de_sécurité #anct #aménagement_du_territoire #préfectures #maisons_France_services #trésorerie #dgfip #santé #offre_hospitalière #hôpitaux #médecine_libérale

  • ENQUETE FRANCEINFO. Comment Doctolib se sert de nos données de santé
    https://www.francetvinfo.fr/sante/professions-medicales/enquete-franceinfo-comment-doctolib-se-sert-de-nos-donnees-de-sante_382

    Lorsque vous utilisez Doctolib pour prendre rendez-vous chez votre dermatologue, par exemple, vous transmettez deux types d’informations bien distinctes à la plateforme : d’un côté, vos données personnelles (nom, adresse e-mail, numéro de téléphone…) ; de l’autre, vos données de santé (rendez-vous avec un praticien, motif de la consultation, ordonnance numérisée après une téléconsultation...). Si cette distinction peut sembler évidente, elle est en fait assez récente. « Auparavant, la loi ne qualifiait de données de santé que les données relatives aux pathologies, comme par exemple le fait d’indiquer que Monsieur X est atteint de tel type de cancer », explique à franceinfo Guillaume Desgens-Pasanau, ancien directeur juridique de la Cnil, le gendarme français du respect des données personnelles.

    • La nouvelle législation demande en effet des précautions particulières aux entreprises ou administrations qui collectent ces données jugées sensibles. Ce qui est le cas de Doctolib. Comme l’indique le guide pratique (PDF) coédité par la Cnil et le Conseil national de l’Ordre des médecins à destination des professionnels de santé, le RGPD impose que les données issues de la prise de rendez-vous soient traitées de la même manière que les dossiers médicaux des patients.

      [...]

      Le fait que Doctolib soit considéré par la réglementation comme un prestataire des praticiens de santé qui font appel à ses services a de nombreuses conséquences. Outre le fait que le géant de la santé numérique ne communique pas à ses utilisateurs l’historique de ses rendez-vous médicaux, l’entreprise n’a sur le papier pas besoin d’obtenir votre consentement pour collecter vos données, tant que celles-ci sont utilisées pour la finalité recherchée, à savoir la prise de rendez-vous de santé.

      ...mais comme il s’agit d’une licorne ils peuvent s’arranger avec toutes les contraintes légales qui les empêcherait de faire des millions ? cf https://seenthis.net/messages/775587 ping @touti

      Voir aussi la plaquette de l’ordre des médecins avec les « bonnes pratiques » en matière de collecte, stockage et usage des données persos : https://www.conseil-national.medecin.fr/sites/default/files/external-package/edition/17ss6et/guide_cnom_cnil_rgpd.pdf

      #vie_privée #doctolib #big_data #santé #RGPD #CNIL

  • Clearview AI : comment une entreprise aspire illégalement des millions de photos au service des forces de l’ordre - Cyberguerre
    https://cyberguerre.numerama.com/2366-surveillance-de-masse-comment-une-entreprise-aspire-illeg

    Le New York Times s’est intéressé au cas inquiétant de Clearview AI, une startup qui a créé un outil de reconnaissance faciale... à partir de millions d’images trouvées sur le web. L’application, sortie des pires scénarios de science-fiction, convainc les utilisateurs, mais s’affranchit de plusieurs barrières légales. Peut-elle s’installer dans les usages, alors qu’elle se confronte aux lois américaines et au règlement européen sur les données en Europe ?

  • #Belgique : Presque tous les sites internet s’exposent à des amendes au sujet des cookies Belga - 30 Décembre 2019
    https://www.rtbf.be/info/medias/detail_presque-tous-les-sites-internet-s-exposent-a-des-amendes-au-sujet-des-co

    Pour la première fois, un site internet a été condamné pour sa politique en matière de cookie, un témoin de connexion. L’Autorité de protection des données Jubel.be, un site internet spécialisé dans l’information juridique, est le premier en Belgique à avoir été condamné pour sa politique en matière de cookies. Le règlement européen général sur la protection des données (RGPD) prévoit que les utilisateurs donnent leur consentement d’un clic pour l’utilisation non nécessaire de cookies, et que la politique en la matière soit transparente. Jubel.be a échoué dans les deux cas, a tranché l’APD.
    L’APD a décidé d’infliger une amende au site en question à hauteur de 15.000 euros. Le site internet estime que cette somme est un sacrifice en regard de son chiffre d’affaires « négligeable ».

    Si l’autorité se montre aussi ferme envers d’autres sites internet, nombreux sont ceux qui peuvent craindre une amende, selon l’avocat spécialisé dans le règlement en question, Olivier Sustronck. « La grande majorité des sites internet belges ne respectent pas » les règles de l’autorité sur les cookies, estime-t-il.
    (APD) est si stricte que tous les sites peuvent être concernés par une sanction, rapporte De Standaard lundi.

    Jubel.be, https://www.jubel.be/fr un site internet spécialisé dans l’information juridique, est le premier en Belgique à avoir été condamné pour sa politique en matière de cookies. Le règlement européen général sur la protection des données https://www.rtbf.be/info/monde/detail_protection-des-donnees-le-rgpd-un-standard-europeen-a-effet-mondial?id=9 (RGPD) prévoit que les utilisateurs donnent leur consentement d’un clic pour l’utilisation non nécessaire de cookies, et que la politique en la matière soit transparente. Jubel.be a échoué dans les deux cas, a tranché l’APD.

    L’APD a décidé d’infliger une amende au site en question à hauteur de 15.000 euros. Le site internet estime que cette somme est un sacrifice en regard de son chiffre d’affaires « négligeable ».

    Si l’autorité se montre aussi ferme envers d’autres sites internet, nombreux sont ceux qui peuvent craindre une amende, selon l’avocat spécialisé dans le règlement en question, Olivier Sustronck. « La grande majorité des sites internet belges ne respectent pas » les règles de l’autorité sur les cookies, estime-t-il.

    #RGPD #Internet #cookie #flicage #publicité #surveillance #profiling #tracking #web #privacy #marketing #vie_privée #données #algorithme @etraces

  • Reconnaissance faciale : le bal des irresponsables
    https://www.laquadrature.net/2019/11/22/reconnaissance-faciale-le-bal-des-irresponsables

    Nous le répétons depuis plusieurs semaines : la reconnaissance faciale continue à se déployer en France sous la pression combinée du gouvernement, d’élus et d’industriels. Elle est encouragée par des nombreux rapports d’administrations qui multiplient les préconisations pour faciliter son acceptation par la population.

    Le dernier en date, rendu par l’INHESJ et que nous publions ici, a profité de la participation d’une des directrices de la CNIL – Florence Fourets. Le fantasme d’une technologie régulée, juridiquement bordée, ne tient pas. L’histoire récente de la surveillance d’État le démontre amplement. C’est pourquoi il est urgent d’interdire la reconnaissance faciale.

    Avant de s’intéresser aux éléments de langage utilisés par les promoteurs de la reconnaissance faciale et à la stratégie qu’ils souhaiteraient nous imposer, revenons rapidement sur les dispositifs déjà déployés en France.

    • Compétitivité contre libertés

      ...ou comment la soi-disant nécessité économico-industrielle doit primer sur toute notion de protection des droits individuels...

      Il faudra le répéter, encore et encore : la reconnaissance faciale est une technologie exceptionnellement invasive, déshumanisante et élaborée à terme pour la surveillance et le contrôle permanente de l’espace public. Comme nous le disions il y a déjà quelques semaines, elle « attribue au visage, non plus une valeur de personnalité, l’expression même de la singularité d’une personne humaine, mais une fonction de dénonciation ». Elle promet un contrôle invisible et indolore (on ne sait pas quand une caméra prend notre visage, contrairement au relevé des empreintes ou de l’ADN par exemple) pour nous imposer une vérification d’identité « permanent[e] et général[e] ».Et ne tombons pas dans le piège de la confusion lexicale organisée entre « reconnaissance faciale » et « comparaison faciale », où la seconde serait moins importante que la première : en plus de participer à l’entraînement des algorithmes, l’authentification par reconnaissance faciale prépare, banalise et nous entraîne vers l’identification constante et généralisée sur la voie publique.
      Il n’existe pas de « reconnaissance faciale éthique » ou d’usage raisonné d’une surveillance biométrique intrinsèquement totalitaire. Seule l’interdiction est envisageable.

      Les contentieux ouverts par la Quadrature du net sur le sujet :
      – recours contre l’expérimentation dans 2 lycées de la région PACA : https://www.laquadrature.net/2019/10/15/reconnaissance-faciale-dans-les-lycees-debat-impossible (avis négatif de la CNIL en novembre 2019)
      – recours contre le décret autorisant ALICEM (« Authentification en ligne certifiée sur mobile » qui conditionne la création d’une identité numérique à un traitement de reconnaissance faciale obligatoire : https://www.laquadrature.net/2019/07/17/la-quadrature-du-net-attaque-lapplication-alicem-contre-la-generalisat (pourtant déclaré illégal par la CNIL)
      – demande d’abrogation de TAJ (« fichier de traitement des antécédents judiciaires » qui permet de faire de la reconnaissance faciale à partir de photographies de personnes « mises en cause » lors d’une enquête) : https://www.laquadrature.net/2019/11/18/la-reconnaissance-faciale-des-manifestants-est-deja-autorisee

      #CNIL #souveraineté #loi_d'expérimentation #reconnaissance_faciale #Didier_Baichere #RGPD #TAJ #ALICEM

  • Les trackers publicitaires ont-ils vraiment été supprimés du site de « Libé » pour les abonnés ? - Libération
    https://www.liberation.fr/checknews/2019/11/15/les-trackers-publicitaires-ont-ils-vraiment-ete-supprimes-du-site-de-libe

    A la suite de retours d’internautes, « CheckNews » fait le point sur la promesse du journal de supprimer les cookies publicitaires pour ses abonnés numériques.

    Hum, pas clair du tout, mais on voit se profiler les débats à venir quand la question des "cookies tiers" va arriver dans l’Union européenne (directive en discussion) : on distinguera les cookies qui et les cookies cons, le traçage et la publicité, le suivi et le suivi personnalisé... on dirait un condensé des "éléments de langage" qui vont fleurir bientôt.

    #Libération #Cookies_tiers #RGPD #Enfumage

  • Shaft Inc. : Escalade dans la traque en ligne, le cas Eulerian
    https://www.shaftinc.fr/escalade-traque-eulerian.html

    Récemment, le quotidien Libération a annoncé en fanfare que ce serait le premier média à supprimer les traqueurs publicitaires de son site web pour ses abonné·e·s (ce que je ne suis pas), oubliant que d’autres le font déjà, comme Next INpact ou Canard PC, voire pire que certains médias dangereusement radicalisés comme Reflets ne déposent pas de mouchards que vous possédiez un abonnement ou pas. Mais surtout, cette annonce est totalement fausse.

    Ce que ce bidonnage a laissé apparaître, c’est que Libération passe par les services d’Eulerian, une sympathique société proposant « une solution de mesure publicitaire », dont le PDG bullshiteur en chef déclare sans ambages :

    La collecte des données marketing est de plus en plus difficile à réaliser en raison du déploiement des adblockers, d’ITP ou encore du traitement dégradé des cookies tiers. Les choix technologiques d’Eulerian permettent à nos clients de disposer de données exhaustives et de qualité pour mener à bien leurs projets d’attribution marketing et de segmentation de données dans le respect total des législations en vigueur.

    Et de fait, Libération a mis les traqueurs sous le cyber-tapis pour reprendre l’expression de Reflets. Ils (et d’autres, comme la SNCF – voir la liste des domaines passant par les services d’Eulerian ou bien une archive en date du 11 novembre 2019) passent par le DNS afin de masquer leurs cochonneries.

    Eulerian ne sont pas les seuls à pratiquer cette mise sous tapis des mouchards. Critéo pratique également la chose (via le domaine dnsdelegation.io, que je vous invite à bloquer la même façon) et d’autres boîtes s’y mettent aussi. En clair, les vendeurs de traqueurs semblent avoir déclaré la guerre aux bloqueurs de publicités et les développeurs de navigateurs – qui commencent à hausser la voix sur le sujet et agir en conséquence (voir notamment Mozilla qui travaille dans ce sens) – le tout bien sûr en s’essuyant le derrière avec le RGPD (on avait l’habitude sur ce point, la CNIL fait un peu pareil.). Cela reste inquiétant, car cette escalade dans la dégueulasserie laisse pour l’instant une majorité de personnes démunies pour bloquer ces traqueurs.

    #RGPD #Trackeurs #Publicité #Détournement

  • Armée du RGPD, Orange fait empêcher l’identification de centaines d’IP par un ayant droit
    https://www.nextinpact.com/news/108179-armee-rgpd-orange-fait-empecher-lidentification-centaines-dip-par

    Un producteur a été débouté de sa demande d’identification de 895 adresses IP. Il a trouvé sur son chemin Orange qui lui a opposé victorieusement la législation sur la protection des données personnelles, dont le RGPD. Explications. Une ordonnance rendue le 2 août dernier jette un pavé dans la mare des sociétés luttant contre le « piratage » sur Internet. Le producteur québécois Mile High Distribution Inc avait mandaté l’allemande Media Protector à charge pour elle de relever les IP partageant ses œuvres (...)

    #Orange #procès #[fr]Règlement_Général_sur_la_Protection_des_Données_(RGPD)[en]General_Data_Protection_Regulation_(GDPR)[nl]General_Data_Protection_Regulation_(GDPR) #copyright (...)

    ##[fr]Règlement_Général_sur_la_Protection_des_Données__RGPD_[en]General_Data_Protection_Regulation__GDPR_[nl]General_Data_Protection_Regulation__GDPR_ ##CNIL

  • BCDI : gestion du prêt et RGPD
    http://documentation.solutionsdoc.net/manuels/bcdi/college-lycee/module_7_5.htm?ms=AQAADA%3D%3D&st=MQ%3D%3D&sct=MA%3D%3D&

    BCDI est un SIGB qui intègre des fonctionnalités de saisie d’emprunteurs, de gestion du prêt et d’édition de statistiques dépersonnalisées.
    Pour assurer ces fonctions, il est nécessaire d’enregistrer et de traiter des données à caractère personnel.
    Les données à caractère personnel enregistrées dans BCDI et les traitements informatiques opérés avec celui-ci entrent dans le cadre du Règlement général de protection des données (RGPD).

    #RGPAD #BCDI

  • Quel design system pour le service public ? | OCTO Talks !
    https://blog.octo.com/quel-design-system-pour-le-service-public
    http://romy.tetue.net/quel-design-system-pour-le-service-public

    Disons-le tout de suite : il n’existe pas de design system pour le service public français. Pas encore. Pas tout à fait. Pour les designers et développeurs qui ont à cœur d’améliorer l’expérience usager, voici un état des lieux, pour mieux s’y retrouver entre documents officiels délaissés, ressources alternatives et initiatives prometteuses, sans oublier de prendre exemple hors de nos frontières. Car le vent tourne. Une révolution s’amorce dans l’histoire du design institutionnel.

    #DesignSystem #GovDesign #a11yDesign #a11y #RGAA

    • Bonjour,

      Très intéressant, néanmoins un paragraphe m’a fait tiquer ... celui sur Service Public qui ressemble un peu à de l’auto-congratulation, je cite

      le site Service-public.fr est une réalisation exemplaire qui inspire jusqu’au-delà de nos frontières. Pas de ressource partagée, mais un site et un code remarquables, à examiner de près.

      Exemplaire et remarquable, lire ça sur le blog d’Octo, qui a fait le site Service Public pour ceux qui ne comprendrait pas ma remarque, au bout d’un article qui se veut très informatif et universel amène à se poser la question de l’objectivité globale de l’article et donne l’impression que tout ça a été écrit juste pour placer cette remarque finale ... bon comme je le dis c’est le blog d’Octo donc ils ont le droit, mais je trouve que ça casse un peu l’impression d’expertise que j’avais jusqu’à ce paragraphe.
      Pierre.

    • Ah wé, non, c’était pas le but. On est un peu beaucoup fier d’avoir participé à ça, alors on le dit, mais c’était pas pour nous en attribuer le mérite. C’est corrigé, du coup :)

    • Je pense qu’il n’était pas forcément nécessaire de supprimer ça totalement, une parenthèse genre (réalisé par Octo) identifiait clairement les choses (je n’ai aucun problème avec l’identification de l’auteur, au contraire), je trouvais juste le « exemplaire » et le « remarquable » un peu prétentieux.

      Me donnant jusqu’à l’envie de vérifier ce fameux code « remarquable », sachant que chaque programmeur avec un peu de fierté trouvera son code remarquable jusqu’au premier hack, au premier bug, à la première inspection ou le code « remarquable » semblera tout d’un coup nettement moins exemplaire ...

      Mais oui en tous cas, vu d’ici, vous pouvez être fiers, beau boulot.

  • akilia/tarteaucitron : Portage pour SPIP de la solution de gestion de consentement aux cookies Tarteaucitron.js
    https://github.com/akilia/tarteaucitron

    Ce plugin propose une interface de configuration permettant le paramétrage de certaines options du plugin ainsi que la possibilité d’activer 4 services au choix :
    – Gtag (Global Site Tag, le nouveau script de suivi pour Google Analytics)
    – Google Maps
    – Facebook
    – Facebook Pixel
    Il donne la possibilité d’ajouter de (très nombreux !) services supplémentaires directement dans le plugin : voir https://opt-out.ferank.eu/fr/install / Etape 3 : ajouter les services et intégrer le code proposé dans un fichier à placer dans le répertoire /services du plugins

    La doc de Tarteaucitron : https://opt-out.ferank.eu/fr
    Le repo Github de Tarteaucitron : https://github.com/AmauriC/tarteaucitron.js

    (merci Peetdu :-) !)
    #spip #cnil #cookie #RGPD #web_dev

    • you should ask your visitors their consent before exposing them to third party services

      Autre solution : ne pas les exposer…

  • Facebook , gangster aux 55 milliards de dollars Pia de Quatrebarbes - 21 Juin 2019 - Solidaire
    https://www.solidaire.org/articles/facebook-gangster-aux-55-milliards-de-dollars

    Un chiffre d’affaire de plus de 55 milliards de dollars en 2018 : en quinze ans, le réseau aux 2,2 milliards « d’amis » a engrangé un paquet de fric sur nos informations, quitte à s’asseoir sur quelques lois. Un « #gangster_numérique », a tranché le parlement britannique dans un rapport au vitriol... Comment le réseau social qui voulait « rendre le monde meilleur » en est-il arrivé la ?


    Photo Wachiwit /iStock

    En 2008, quand Facebook débarque en France, c’est la ruée sur les « murs ». On y voit alors un formidable moyen de communiquer, partager des photos, personne ne s’y informe encore, mais on y dissémine naïvement des informations aux quatre vents : scolarité, opinion, statut amoureux....et déjà on #like. Rien de grave a priori, #Mark_Zuckerberg, le concepteur du réseau souhaite alors « rendre le monde meilleur ». Pas « le conquérir, seulement rendre les gens plus ouverts et connectés ».

    L’histoire est typique des innovations du web. 4 ans auparavant, dans sa chambre de Harvard, à Boston, le petit génie veut rencontrer des filles, il crée alors avec des camarades un #trombinoscope des étudiants, « The Facebook ». Les universités américaines s’y branchent, puis les lycées et collèges – Il suffit d’avoir 13 ans et une adresse mail. Et bientôt le monde entier : 2,2 milliards d’utilisateurs, un chiffre d’affaires de 55 milliards de dollars, et le 3e site internet le plus visité.

    De ses utilisateurs, il sait à peu près tout !
    Mais 15 ans après, sa firme est devenue un « gangster numérique au dessus des lois ». La sentence est venue mi-février de la Commission du numérique, de la culture et des médias du #Parlement_britannique. Pendant 18 mois, elle a planché sur le scandale #Cambridge_Analytica. Une centaine de témoins ont été auditionnés, mais le PDG de Facebook, lui, a refusé... A la lecture des 110 pages, on comprend pourquoi et comment #Mark_Zuckerberg a choisi « le profit avant la vie privée ».

    Comprenons bien : Que Facebook sait-il de ses utilisateurs ? A peu près tout ! « La pratique la plus problématique, c’est la captation systématique de nos données personnelles », explique Sylvain Steer, enseignant en droit et membre de l’association la Quadrature du Net. Pour les « amis », ce sont donc les contenus publics, les messages privés sur #Messenger, la listes des personnes, pages et groupes suivis, la façon dont on utilise le service et accède aux contenus et les informations sur l’appareil (adresse IP, fichiers présents, mouvements de la souris, accès au GPS et à l’appareil photo).

    Pour ceux qui n’ont pas de compte, la firme de Palo Alto a la solution : le « profil fantôme ». Les #cookies, les boutons « J’aime » et « Partager » affichés sur de nombreux sites, transmettent à Facebook les informations de navigation... En bref, Facebook s’accorde un pouvoir de surveillance de masse.

    Et quand Mark Zuckerberg répète à tout va, « Facebook ne vend pas les données », le parlement Britannique répond : il ment. En cause, le modèle économique : « la gratuité » pour l’utilisateur contre la monétisation de ses données. « Facebook vend aux annonceurs des catégories de publicité. Ce sont l’ensemble des caractéristiques sociales, économiques et comportementales que le réseau associe à chaque utilisateur afin de mieux le cibler », explique Sylvain Steer. « Avec l’argument fallacieux que c’est pour nous proposer des contenus de la façon la plus adaptée : sous entendu la plus subtile ». Facebook est donc avant tout « une #régie_publicitaire », analyse Yann Le Pollotech, chargé des questions numériques au PCF. 98 % de son chiffre d’affaires mondial provient de la publicité ciblée.

    L’accès aux données des téléphones
    Le réseau ouvre aussi ses données à des développeurs tiers contre rémunération « 250 000 dollars de publicités par an », écrivait le PDG dans un mail obtenu par les parlementaires britanniques. Facebook nie, explique que l’idée n’avait jamais été appliquée. En 2015, pourtant il restreint l’accès sauf pour une liste de 150 entreprises, dont Apple, Amazon, Netflix, ou Airbnb ou encore le site de rencontre #Tinder. Et là, c’est open bar ! Et Zuckerberg écrivait : « je ne vois pas de cas où des données ont été diffusées de développeurs à développeurs et ont causé un réel problème pour nous »... Raté ! 3 ans après, Cambridge Analytica allait prouver le contraire. La société, basée à Londres, a siphonné les données de 87 millions de comptes. La cheville ouvrière de la campagne numérique de Donald Trump en 2016, a réalisé un micro ciblage des électeurs.

    Parmi les autres pépites du rapport : l’accès aux données des téléphones. En 2015, la nouvelle version de l’application sur mobiles #Android pouvait avoir accès au journal des appels téléphoniques. Un cadre de Facebook s’inquiète dans un mail interne que les utilisateurs s’en rendent compte. « Ça serait très risqué : des journalistes (..) qui écrivent des articles sur “Facebook qui utilise sa mise à jour pour espionner votre vie privée” », écrit le cadre. Car le but de la firme, est bel et bien de tout savoir.... Pour cela, il faut capturer l’utilisateur et faire en sorte qu’il y reste. Et le pousser à partager toujours plus d’informations.

    Les #Fake_News rentrent dans cette catégorie. C’est parce qu’elles sont beaucoup plus partagées que Facebook les laisse se propager... Le sociologue Dominique Cardon limite leur portée dans un livre salvateur (1). Pendant la campagne américaine, ces « fake news » ont été le plus consultées par les 10% des électeurs les plus convaincus, y écrit-il. Pour Yann Le Pollotech aussi, « il faut se méfier de ce concept. Depuis que les hommes communiquent, il y a de la #désinformation. Mais ici, il y a aussi une sorte de racisme social : les fake news ne concerneraient que les moins diplômés.. et les gilets jaunes ! A chacun ses Fakes news ; celle des #CSP_+ [cadres supérieurs, NdlR], c’est que les cheminots partent à la retraite à 50 ans avec un pont d’or. Mais ce n’est pas à Facebook de décider ce qui est de l’ordre du complot ou de la #vérité. La seule manière de les éviter : c’est la délibération, le débat démocratique ».

    Mais ce n’est pas le programme du géant. Lui, il a un autre objectif : « enfermer les internautes dans son monde, son univers. Plus que du gangster, cela relève de la #mafia, au sens où c’est aussi une organisation sociale », continue Yann Le Pollotech. Dans ce système, Facebook compte aussi la messagerie #Whatsapp (1,5 milliard d’utilisateurs) et le site de partage de photos et vidéos #Instagram (1 milliard). Et avec elles, toutes leurs données ! En 2014, au moment du rachat de Whatsapp pour 19 milliards de dollars, Zuckerberg promettait « de ne pas combiner les données des comptes Facebook et Whatsapp. Bien sûr, il l’a fait deux ans après », continue Sylvain Steer.

    Depuis les scandales continuent : le 20 mars, Facebook reconnaissait ne pas protéger les #mots_de_passe de centaines de millions de comptes. En février, d’autres applications donnaient accès à Facebook à leurs données : une application pour suivre son cycle menstruel, de sport, de santé... En septembre, 50 millions de comptes étaient piratées.

    Un modèle basé sur l’illégalité
    Que font les législateurs ? En Europe, ils ont franchi une première étape avec le Règlement général pour la protection des données ( #RGPD ), entré en vigueur le 28 mai dernier. Ce dernier impose des formes de consentement éclairé et libre. Mais « Facebook continue de violer les textes, car tout son modèle économique est illégal », rappelle Sylvain Steer. Une plainte collective a été déposée, la CNIL Irlandaise – là où est le siège social de Facebook en Europe- l’examine. Sauf qu’elle prend son temps. « Bien sûr, Facebook comme les autres, fait un lobbying pour retarder sa mise en conformité et prolonger son business », continue-t-il.

    Le Parlement britannique veut la fin du far west... Sauf que Facebook, comme #Google « à force de ne pas être réglementés, se sont imposés comme des autorités centralisatrices sur internet. Les États au lieu de le limiter, continuent à lui déléguer des pouvoirs ». La France en tête, « les gouvernements, demandent à ces plateformes géantes de devenir juges et modérateurs des contenus en ligne. Ce qui devrait être de l’ordre de la justice ou du service public », poursuit Sylvain Steer ... Ou comment les gouvernements donnent à Facebook les clés de la censure. Zuckerberg, lui, s’excuse, encore une fois, et promet « de changer ». En attendant, le nombre d’utilisateurs recule, les jeunes désertent la plateforme... Mais pour Instagram. Et restent ainsi dans le monde clos de Facebook.

    Culture numérique, Dominique Cardon, Les presses de Sciences Po, sorti en février, 19 euros, 428 pages
    (Article paru dans le journal L’Humanité -Dimanche du 28 mars 2019)

    #facebook #surveillance #internet #algorithme #censure #réseaux_sociaux #publicité #données #bigdata #profiling #manipulation #marketing #domination #web #voleur de vies #escroc #gangster #fric