Vos applications respectent-elles votre vie privée ?

Reprendre le contrôle de ses données

@m4d_z
alwaysdata

Les enjeux politiques de la surveillance généralisée

Edward Snowden

Je ne veux pas vivre dans un monde où la vie privée n’existe pas, et où par conséquent il n’y a pas de place pour l’exploration et la créativité intellectuelles.

Edward Snowden

Le capitalisme de surveillance

L’utilisateur·trice doit aller vers une hygiène numérique plus saine

Vie privée, pour l’utilisateur·trice

  • Donner trop de pouvoir rend les choses trop complexes
  • Illusionner sur une protection parfaite est contre-productif
  • Tout le monde s’en fout

Des données pas vraiment volées

Cambridge Analytica, 2016, campagne présidentielle US

La Privacy, on en est où ?

Le biais de gratuité

I call this device a Personal Information Telecommunication Agent, or Pita for short. The acronym also stand for Pain In The Ass, which it is equally likely to be, because having all that connectivity is going to destroy what’s left of everyone’s privacy.

David Gerrold, in Sm@rt Reseller, « future of computing » prediction, 1999

GDPR : Késako ?

Le renforcement des règles relatives à la protection des données signifie que les citoyens auront un meilleur contrôle de leurs données à caractère personnel et que les entreprises pourront bénéficier de conditions de concurrence équitables.

Réforme des règles de l’UE en matière de protection des données 2018

La Brute et le truand

Explicite

BFM : Inscription à la newsletter

Éclairé

Tattoo (sic) Kids : Login / Signup

Granularité : de choix

Dior : Signup

Granularité : d’information

Thomas Cook Voyages : Informations sur les données parsonnelles

Légitime

Abonnement Ouest France : Signup

Le Bon

BBC : Signup, step 1

Privacy by Design

Préquelle : Accountability pattern

  • Début des années 80
  • Ensemble de procédures (ISO27001, etc)
  • Démontre la conformité aux règles de gestion
Accountability pattern ne s'applique qu'à posteriori

Privacy by Design

1995, A New Hope

7 Laws of Identity

  1. Proactive not reactive; Preventative not remedial
  2. Privacy as the default setting
  3. Privacy embedded into design
  4. Full functionality – positive-sum, not zero-sum
  5. End-to-end security – full lifecycle protection
  6. Visibility and transparency – keep it open
  7. Respect for user privacy – keep it user-centric

PET, nouveaux animaux outils de compagnie

  • Chiffrement
  • Gestion des métadonnées et des permissions
  • Vérification légale intégrées au code
  • Gouvernance des données
  • Gestion des identités

Penser la vie privée autrement

La Privacy By Design est complètement aux antipodes de la souveraineté numérique des individus : on fait sans les individus, on protège la vie privée sans définir ce que c’est.

Fabrice Rochelandet. Souveraineté numérique et modèle d’affaires. In: Numérique, reprendre le contrôle. Framasoft: 2016, p.65

Privacy By Default

  • assure qu’un minimum de données est en jeu
  • simplifie le processus pour les utilisateurs·trices
  • évite les difficultés dans les réglages de confidentialité
  • force idéalement le niveau de protection maximal par défaut

Privacy by Using

  • Questionner ses usages
  • Réapprendre la friction
  • Protéger les autres pour se protéger soi-même

L’Open Source est une des solutions offrant une réponses d’outils décentralisés, respecteux, et citoyens

Nul ne sera l’objet d’immixtions arbitraires dans sa vie privée, sa famille, son domicile ou sa correspondance, ni d’atteintes à son honneur et à sa réputation. Toute personne a droit à la protection de la loi contre de telles immixtions ou de telles atteintes.

Déclaration universelle des droits de l’homme. Article 12, 1948

m4dz's avatar
m4dz

Paranoïd Web Dino · Tech Evangelist

alwaysdata logo
https://www.alwaysdata.com

Questions?

Illustrations

m4dz, CC BY-SA 4.0

Interleaf images

Courtesy of Unsplash and Pexels contributors

Icons

  • Layout icons are from Entypo+
  • Content icons are from FontAwesome

Fonts

  • Cover Title: Sinzano
  • Titles: Argentoratum
  • Body: Mohave
  • Code: Fira Code

Tools

Powered by Reveal.js

Source code available at
https://git.madslab.net/talks