{"id":3642,"date":"2004-06-14T15:40:24","date_gmt":"2004-06-14T13:40:24","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=3642"},"modified":"2004-06-14T15:40:24","modified_gmt":"2004-06-14T13:40:24","slug":"la-cnil-surveille-la-surveillance-des-e-mails","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=3642","title":{"rendered":"La Cnil surveille la surveillance des e-mails"},"content":{"rendered":"<p class=\"post_excerpt\">La Commission s&rsquo;inqui\u00e8te des probl\u00e8mes de droits pos\u00e9s par l&rsquo;utilisation du service DidTheyReadIt, cens\u00e9 avertir \u00e0 l&rsquo;insu des destinataires que les mails ont bien \u00e9t\u00e9 lus.\n<\/p>\n<p>DidTheyReadIt , le service lanc\u00e9 par une soci\u00e9t\u00e9 am\u00e9ricaine permettant \u00e0 l&rsquo;exp\u00e9diteur d&rsquo;un e-mail de savoir si son message a \u00e9t\u00e9 lu, quand et o\u00f9, et \u00e0 l&rsquo;insu du destinataire, va faire l&rsquo;objet d&rsquo;une alerte en bonne et due forme de la part de la Commission nationale informatique et libert\u00e9 (Cnil) dans les prochains jours. <\/p>\n<p>Non pas pour pointer l&rsquo;ill\u00e9galit\u00e9 du service en lui-m\u00eame, mais plut\u00f4t les \u00e9ventuelles violations de la vie priv\u00e9e que peut entra\u00eener son utilisation, notamment par les entreprises \u00e0 qui ce service est surtout destin\u00e9. Car m\u00eame si la Cnil tique un peu, il n&rsquo;est pas possible de faire grand chose contre Rampell Software, qui commercialise DidTheyReadIt. D&rsquo;abord parce que la soci\u00e9t\u00e9 est bas\u00e9e aux Etats-Unis mais aussi parce que \u00ab si une soci\u00e9t\u00e9 fran\u00e7aise \u00e9tait \u00e9ditrice du m\u00eame logiciel, elle ne serait pas dans l&rsquo;ill\u00e9galit\u00e9 \u00bb , estime Emilie Passemard, charg\u00e9e de mission \u00e0 la Commission. <\/p>\n<p>C&rsquo;est bel et bien dans l&rsquo;utilisation de DidTheyReadIt que r\u00e9sident les probl\u00e8mes. Avec ce service remontant, sans le dire aux correspondants, des informations tr\u00e8s pr\u00e9cises sur la lecture du mail par votre destinataire et sur son installation informatique, \u00ab les clients vont se rendre coupables de stockage de fichiers nominatifs, ce qui tomberait sous le coup de la loi \u00bb . <\/p>\n<p>Rendre les gens plus vigilants<\/p>\n<p>Si la question n&rsquo;est pas nouvelle, la Cnil ayant dans ses attributions de veiller \u00e0 ce type d&#8217;emplois de logiciels, la nouveaut\u00e9 r\u00e9side dans ce que l&rsquo;\u00e9diteur ne vend pas son service pour autre chose. Il est con\u00e7u, promu et vendu pour cet emploi \u00e0 la limite de la l\u00e9galit\u00e9. <\/p>\n<p>\u00ab C&rsquo;est un aspect nouveau, mais le c\u00f4t\u00e9 positif de l&rsquo;affaire, c&rsquo;est que cela alerte les gens sur le fait que ce genre de chose est possible \u00bb . Et donc peut les rendre un peu plus vigilants. D&rsquo;autant que les moyens de se pr\u00e9munir contre les indiscr\u00e9tions de DidTheyReadIt existent. <\/p>\n<p>Le logiciel utilise par exemple de petits programmes, les \u00ab Web bugs \u00bb, greff\u00e9s au message sans appara\u00eetre \u00e0 l&rsquo;\u00e9cran. D\u00e9velopp\u00e9s en javascript, ce sont eux qui remontent les informations sur la vie du message une fois envoy\u00e9. \u00ab La solution serait alors de d\u00e9sactiver tout ce qui ex\u00e9cute des script Java, ou au moins demander \u00e0 \u00eatre pr\u00e9venu quand il y en a. \u00bb Et comme ces programmes s&rsquo;ex\u00e9cutent dans des e-mails en HTML, le service de Rampell Software (la soci\u00e9t\u00e9 le pr\u00e9cise elle-m\u00eame d&rsquo;ailleurs) ne fonctionne pas si le destinataire lit ses messages en mode texte. <\/p>\n<p>L&rsquo;action de la Cnil sur ce sujet pr\u00e9cis entre dans le cadre d&rsquo;un r\u00f4le plus vaste de sensibilisation (qui fait l&rsquo;objet d&rsquo;un <a href=\"http:\/\/www.cnil.fr\/index.php?id=19\">espace d\u00e9di\u00e9<\/a> sur le site Web de la Commission). \u00ab Ca fait longtemps qu&rsquo;on alerte les gens sur les traces laiss\u00e9es sur Internet , rappelle Emilie Passemard. Il est tentant de les exploiter. Didtheyreadit n&rsquo;est qu&rsquo;une \u00e9volution d&rsquo;un probl\u00e8me ancien. \u00bb <\/p>\n<p>La Commission ne peut pour l&rsquo;instant qu&rsquo;alerter au coup par coup et surtout apr\u00e8s-coup, mais les adaptations de la loi Informatique et Libert\u00e9s de 1978 , en cours de discussion au Parlement, devrait lui permettre d&rsquo;agir en amont. L&rsquo;article 3 pr\u00e9voit ainsi qu&rsquo; \u00ab elle d\u00e9livre un label \u00e0 des produits ou \u00e0 des proc\u00e9dures tendant \u00e0 la protection des personnes \u00e0 l&rsquo;\u00e9gard du traitement des donn\u00e9es \u00e0 caract\u00e8re personnel, apr\u00e8s qu&rsquo;elles les a reconnus conformes aux dispositions de la pr\u00e9sente loi \u00bb . <\/p>\n<p>Elle doit aussi se tenir \u00ab inform\u00e9e de l&rsquo;\u00e9volution des technologies de l&rsquo;information et [rendre] publique le cas \u00e9ch\u00e9ant son appr\u00e9ciation des cons\u00e9quences qui en r\u00e9sultent pour l&rsquo;exercice des droits et libert\u00e9s \u00bb . Le texte arrive en deuxi\u00e8me lecture au S\u00e9nat le 29 juin. <\/p>\n<p>[source &#8211; 01net.com]&nbsp;Arnaud Devillard<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Commission s&rsquo;inqui\u00e8te des probl\u00e8mes de droits pos\u00e9s par l&rsquo;utilisation du service DidTheyReadIt, cens\u00e9 avertir \u00e0 l&rsquo;insu des destinataires que les mails ont bien \u00e9t\u00e9 lus.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-3642","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/3642","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3642"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/3642\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3642"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3642"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3642"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}