Affichage des articles dont le libellé est RGPD. Afficher tous les articles
Affichage des articles dont le libellé est RGPD. Afficher tous les articles

Mise en demeure publique de la CNIL à l’encontre de la société WhatsApp pour transmission des données de ses utilisateurs à sa maison-mère Facebook


Après son rachat par Facebook en 2014, WhatsApp, l'application de messagerie instantanée pour smartphones, avait mis à jour ses conditions d’utilisation en août 2016, afin de permettre la transmission de données de ses utilisateurs aux autres entités de l’écosystème Facebook. Cette pratique n’était pas utilisée à des fins de ciblage publicitaire ou de « business intelligence » (le fait de recueillir des données pour améliorer l’application), mais à des fins de sécurité.  C’est pourquoi, celle-ci a été interdite en Allemagne et au Royaume-Uni.

Ainsi, lundi 18 décembre 2017, la Commission nationale de l’informatique et des libertés (CNIL) a adressé une mise en demeure publique à Whatsapp, afin que la société de messagerie se mette en conformité avec la loi française.

La CNIL reproche à WhatsApp le fait de transmettre des données à sa maison-mère, Facebook, sans recueillir au préalable le consentement des utilisateurs. En effet, selon la Commission, le consentement des utilisateurs n’est pas valablement recueilli pour deux raisons : il n’est pas spécifique à cette finalité, c’est-à-dire que les utilisateurs donnent un consentement global, et il n’est pas libre, puisqu’ils sont obligés d’accepter les conditions générales d’utilisation pour utiliser l’application. Aussi, la CNIL considère que WhatsApp ne s’appuie sur aucune base légale, contrairement à ce qu’exige la loi Informatique et Libertés, pour tout traitement. Enfin, selon la CNIL, WhatsApp « ne peut se prévaloir de son intérêt légitime à transférer massivement des données à la société Facebook dans la mesure où cette transmission ne s’accompagne pas des garanties suffisantes permettant de préserver l’intérêt ou les droits et libertés fondamentaux des utilisateurs ».


En conséquence, la CNIL accorde un délai d’un mois à WhatsApp pour se conformer rapidement à la loi. Dans le cas contraire, un processus pourrait être engagé, à l’issu duquel une sanction, qui pourrait s’élever jusqu’à 3 millions d’euros, pourrait être prononcée.

La France est le deuxième pays le plus touché au monde par les vols de données personnelles

Selon un rapport publié par la société de cybersécurité américaine Symantec, la France figure au deuxième rang des pays les plus touchés par le vol de données personnelles en ligne, derrière les Etats-Unis et devant la Russie.


Les chiffres sont éloquents : d’après Norton, entreprise spécialisée dans la sécurité en ligne, entre octobre 2015 et octobre 2016, 85,3 millions de données personnelles ont été dérobées sur le territoire national et 13,7 millions de français ont été confrontés à la cybercriminalité sur cette même période. Le vol de mots de passe étant l’infraction la plus fréquente (14%) suivie par la fraude à la carte bancaire (10%).


Afin de lutter contre la cybercriminalité, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) et le ministère de l’Intérieur français ont mis en place une plateforme « cybermalveillance.gouv.fr ».
Outre son rôle de sensibilisation et de prévention en matière de sécurité du numérique, elle vient en aide aux particuliers, entreprises, et collectivités territoriales victimes de cyberattaques en les mettant en relation avec des spécialistes.


Aujourd’hui plus qu’hier la protection des données personnelles est un enjeu majeur, d’après des experts du Forum économique mondial le coût de la cybercriminalité se serait élevé à 2,88 milliards d'euros en 2015, soit 0,11% du PIB français.


L’entrée en vigueur officielle le 15 mai 2018 du règlement général sur la protection des données devrait venir combler certaines lacunes dans ce secteur ultrasensible.