Étiquette : data privacy

  • Squid Game et les données personnelles

    Ce que la série Squid Game nous enseigne sur la vie privée et l’utilisation des données en ligne

    Une tribune proposée par Mozilla

    Squid Game, l’une des dernières productions Netflix, a fait l’objet d’un déferlement médiatique auquel personne n’a pu échapper. Dans cette série télévisée coréenne, 456 joueurs très endettés mettent leur vie en danger en participant à des jeux d’enfants pour tenter de remporter l’ultime gain de 45,6 milliards (environ 33 millions d’euros). Bien que cela semble fou, tous les joueurs participent volontairement à ces jeux mortels – aussi volontairement qu’on puisse le faire compte tenu de leurs graves problèmes financiers. Cependant, nous observons qu’ils ne répondent pas à un appel ouvert à la participation mais sont personnellement ciblés et invités à participer ces rixes par une personne extérieure qui a parfaitement connaissance de leur désarroi. Pourtant, leurs situations financières et professionnelles devraient être des informations confidentielles.

    Squid Game est évidemment fictif. Et, même si les théories du complot sont plus en vogue que jamais, nous ne voulons pas suggérer que des choses similaires se produisent dans la vraie vie. Cependant, la série nous alerte sur le fait que nos données personnelles peuvent facilement tomber entre de mauvaises mains ou être utilisées d’une manière inattendue, voire nous attirer des ennuis. Ce qu’il advient de nos données personnelles n’est peut-être pas entièrement entre nos mains, mais certaines mesures peuvent être prises pour limiter les risques, surtout en ligne :

    • Réfléchir avant de partager des informations personnelles. 
    Ce conseil s’applique aux publications sur les réseaux sociaux, aux informations partagées avec des sites internet, ainsi qu’à l’autorisation donnée aux applications d’accéder aux contacts, à l’appareil photo, au micro,  aux activités en ligne ou et à la localisation. Il est déconseillé de partager ses informations bancaires et ses coordonnées, sauf si il y a une réelle raison de le faire et que le site internet est digne de confiance.
    • Protéger ses comptes en ligne. 

    Même avec la plus grande vigilance, les comptes en ligne peuvent être affectés par une violation de données. Pour s’assurer de la protection optimale de ses comptes, il est important de choisir un mot de passe unique pour chaque compte et à caractères multiples. Ainsi, le risque de piratage se verra diminué. Si l’authentification à deux facteurs est disponible, l’activer permettra un niveau de sécurité supplémentaire. De plus, un service comme Firefox Monitor permet de vérifier si le piratage des données d’un site sur lequel vous avez un compte a eu lieu récemment (et vous invite à modifier le mot de passe) et vous alerte si vous êtes concerné.e par une violation de données dans le futur.

    Un dernier conseil : si une offre paraît trop belle pour être vraie que ce soit virtuellement ou hors ligne, il est important de s’assurer de comprendre les risques potentiels avant tout engagement. Cela vaut d’autant plus si la personne ou le service en sait plus sur vous qu’il ne le devrait.

  • Comment Clubhouse gère les contacts de ses utilisateurs ?

    Clubhouse : la confidentialité de vos données pourrait être le prix à payer pour votre abonnement

    Selon Jonathan Fischbein, responsable de la sécurité de l’information chez Check Point Software

    « Jamais je ne voudrais faire partie d’un club qui accepterait de m’avoir pour membre. », comme l’a fait remarquer Groucho Marx.  Mais avec l’enthousiasme suscité par Clubhouse chez des personnalités médiatiques et du monde des affaires comme Oprah Winfrey, Kanye West, Drake et Elon Musk, l’application audio « sur invitation seulement » a provoqué une prise de conscience et un intérêt considérable dans le monde entier, même si elle n’existe encore qu’en mode bêta.  Elle prétend avoir 10 millions d’utilisateurs, contre 2 millions en janvier 2021, et son estimation à 1 milliard de dollars en fait une licorne technologique au même titre que des applications bien connues comme Uber et AirBnb.

    Cependant, comme pour n’importe quelle nouvelle application de média social en plein essor, il existe des signes de difficultés de croissance ou des questions concernant la sécurité et la confidentialité, tant dans le processus d’inscription que dans la manière dont elle protège son contenu.  Mais qu’est-ce que Clubhouse au juste, et quels sont les problèmes de sécurité associés ?

    Clubhouse est un réseau social audio où les gens ont des conversations qu’un public virtuel peut écouter. En fait, ça ressemble à une collection de podcasts ou d’émissions de radio exclusives et en direct ; les sujets sont regroupés dans une série de catégories telles que le business, la culture, la politique, etc.  Clubhouse indique que les conversations disparaissent lorsqu’elles sont terminées et ne peuvent être enregistrées.  Actuellement, l’application n’est disponible sur iOS que pour les iPhones, et vous ne pouvez-vous abonner que sur invitation d’un membre.

    Combien coûte l’abonnement a Clubhouse ?

    Bien que l’adhésion soit gratuite si vous êtes invité, les questions sur la confidentialité de Clubhouse commencent dès le processus d’inscription.  Lorsqu’une personne est invitée à s’inscrire par un membre, l’application accède à tous ses contacts pour trouver d’autres utilisateurs de Clubhouse.  L’application encourage également les utilisateurs à connecter leurs comptes Twitter et Instagram pour trouver des personnes (ou pour que leurs contacts les retrouvent).

    C’est monnaie courant avec les nouvelles applications et surtout avec celles à la mode comme TikTok :  mais quelles sont les données exactes que Clubhouse extrait ou partage avec d’autres applications de médias sociaux ? Ce n’est pas clair. De nombreux utilisateurs ont indiqué que leurs coordonnées avaient été partagées avec d’autres utilisateurs de Clubhouse sans leur autorisation.  Ce manque de transparence démontre une fois de plus la vérité qui se cache derrière ce dicton bien connu : « Si c’est gratuit, c’est que vous êtes le produit »

    Qui écoute ?

    Il existe donc des questions sur la façon dont ClComment  Il existe aussi des questions sur le degré de confidentialité des mouvements des utilisateurs et sur le contenu audio qui se trouve sur l’application.  Les enquêtes menées par le Stanford Internet Observatory (SIO) ont confirmé qu’Agora, un fournisseur de logiciels d’engagement en temps réel basé à Shanghai, fournit l’infrastructure de base de l’application Clubhouse. Le SIO a également découvert que les numéros d’identification uniques des utilisateurs de Clubhouse et les identifiants des forums de discussion sont transmis en clair de l’application à son infrastructure centrale, exposant potentiellement ainsi ces détails au gouvernement chinois.  Il est possible que le gouvernement chinois ait également accès au contenu audio des utilisateurs :  le SIO a observé que les métadonnées des chats de Clubhouse étaient relayées vers des serveurs dont on pense qu’ils sont hébergés en Chine.  Clubhouse dit avoir pris des mesures pour empêcher que cela ne se produise.

    De plus, en février 2021, Bloomberg a rapporté qu’un utilisateur non identifié avait pu diffuser des flux audios de Clubhouse provenant de plusieurs forums de discussion différents sur son propre site tiers.  Tandis que Clubhouse soutient que les conversations disparaissent de son application dès qu’elles sont terminées, on ne peut pas en dire autant de l’audio qui a été extrait de l’application et hébergé ailleurs. Clubhouse a déclaré qu’il avait bannit l’utilisateur qui avait diffusé des flux audios en continu sur son propre site internet, et avait mis en place de nouvelles garanties pour éviter que la situation ne se reproduise.  Il n’en reste pas moins qu’un utilisateur a pu les extraire sans la participation de Clubhouse – et rien ne garantit qu’un audio ne pourra pas être extrait de l’application autrement et rendu public à l’avenir.  C’est un peu la même chose avec la sécurité des messages dans un groupe privé sur WhatsApp :  si un membre de ce groupe exporte les messages ou le contenu de ce groupe vers une autre plateforme, il perd sa confidentialité.

    Faux abonnements

    Bien entendu, comme pour tout produit exclusif, la demande dépasse l’offre, ce qui ouvre la porte aux escrocs.  De nombreux rapports font état de personnes vendant des invitations a Clubhouse :  certains vendeurs peuvent être légitimes, mais l’acheteur a peu de chances de savoir si l’invitation est authentique avant d’avoir payé.  D’autres arnaqueurs proposent de fausses applications dans l’espoir de tromper les gens.  Check Point Research a identifié de fausses applications Clubhouse pour les appareils iOS et Android, qui visent à collecter les données personnelles et les informations d’identification des utilisateurs.  L’une de ces applications a été trouvée sur Google Play store avant d’en être retirée, preuve que les escrocs étaient capables de contourner les procédures de sécurité et de contrôle de la plateforme.

    En conclusion, Clubhouse connaît un « hype cycle » que l’on observe souvent avec les nouvelles applications populaires.  Elle a connu une croissance explosive qui a dépassé les attentes de l’entreprise alors qu’elle était encore en phase bêta, ce qui a amplifié les problèmes de confidentialité et de sécurité qui seraient probablement réglés lors de la phase de pré-lancement de l’application, sans que le grand public en soit conscient. Pourtant, ces questions montrent clairement que toute personne qui a l’intention d’utiliser Clubhouse doit être consciente des problèmes de sécurité que cela peut poser.  Groucho Marx avait bien fait de se demander s’il aurait voulu être membre d’un club juste parce qu’il avait été invité.

    Il est utile de rappeler ces conseils de sécurité pour vous protéger contre les applications malveillantes et les escroqueries sur téléphones portables :

    1. N’installez que des applications provenant de sources fiables telles que les magasins d’applications officiels (rappelez-vous que Clubhouse n’est actuellement disponible que dans l’App Store d’Apple).

    2. Lisez attentivement les autorisations de l’application pour accéder aux contacts et aux données sur votre appareil :  ne vous contentez pas de cliquer sur « Accepter ».

    3. Ne vous fiez pas automatiquement à la recommandation ou à l’invitation d’une application, même de la part d’une personne que vous pensez connaître.

    4. Envisagez de déployer une solution de sécurité mobile sur votre appareil pour vous protéger contre les téléchargements potentiellement malveillants.

  • Rappel des droits : comment protéger votre confidentialité en ligne en tant que citoyen

    Journée européenne de la protection des données
    Faites de chaque jour une journée confidentielle…

    Tribune proposée par Avira

    La confidentialité est un droit et non un privilège ; personne n’est en droit de connaître les détails personnels de votre vie numérique, à deux exceptions près : lorsque la collecte est prévue par la loi ou lorsque vous avez donné votre consentement. Vous devez par conséquent être informé des données personnelles traitées et/ou transférées à des tiers : vous devez savoir quand, par qui et pourquoi. En règle générale, vous avez à tout moment le contrôle total sur vos données et vous avez le droit d’exercer un contrôle sur vos données personnelles conformément aux réglementations européennes relatives à la protection des données.

    Le Règlement général sur la protection des données de l’UE (RGPD) garantit la protection de vos données personnelles lorsqu’elles sont collectées. Les règles qui en découlent s’appliquent aussi bien aux entreprises qu’aux organisations (publiques et privées) dans l’Union européenne et en dehors des frontières de l’UE lorsque ces entités proposent des biens ou des services à destination de l’UE, telles que Facebook ou Amazon, dès lors que ces entités exigent ou exploitent les données personnelles des citoyens de l’UE.

    Voici un rappel des droits du consommateur afin de savoir comment protéger votre confidentialité en ligne en tant que citoyen de l’Union européenne et de prendre conscience de ce que vous êtes en droit de demander.
    Droit à l’information et accès aux données personnelles

    Avant toute autre chose et avant toute collecte de données, les entreprises sont tenues d’informer les utilisateurs du type de données traitées, de la raison motivant le traitement, de la finalité du traitement, des destinataires éventuels des données et des droits dont dispose la personne dont les données sont collectées. Vous avez ainsi un droit d’accès aux données personnelles collectées et êtes en droit de demander une copie de ces mêmes données ainsi que des explications sur la manière dont elles sont ou ont été utilisées par toute entreprise ou organisation. L’entreprise ou l’organisation dispose d’un délai d’un mois pour vous répondre.
    Droit de suppression ou droit à l’oubli

    Si vos données personnelles ne sont plus nécessaires ou si elles sont utilisées illégalement, vous pouvez demander la suppression de vos données. Cela s’appelle le « droit à l’oubli ».
    Ces règles s’appliquent également aux moteurs de recherche tels que Google, qui sont également considérés comme des contrôleurs de données. Vous pouvez demander à ce que les pages Web contenant votre nom soient retirées des résultats des moteurs de recherche si les informations présentées sont inexactes, inadéquates, non pertinentes ou excessives.
    Droit d’opposition ou de retrait du consentement à utiliser les données personnelles 

    Si vous avez préalablement donné votre consentement à une entreprise ou une organisation pour l’utilisation de vos données personnelles, vous pouvez contacter le contrôleur de données (la personne ou l’organisme responsable du traitement de vos données personnelles) et retirer votre consentement à tout moment. Une fois votre consentement retiré, l’entreprise ou l’organisation n’a plus le droit d’utiliser vos données personnelles.

    Les e-mails de marketing direct faisant la promotion de marques ou de produits en particulier nécessitent votre consentement préalable. Cependant, si vous faites partie de la clientèle existante d’une entreprise donnée, cette dernière est en droit de vous faire parvenir des e-mails de marketing direct concernant des produits ou services similaires à ceux que vous utilisez. Vous avez le droit de vous opposer à tout moment à la réception de tels contenus de marketing direct et l’entreprise devra le cas échéant arrêter l’utilisation de vos données immédiatement.

    Dans tous les cas, vous devez toujours être informé du droit d’opposition à l’utilisation de vos données personnelles la première fois qu’une entreprise ou une organisation vous contacte.
    Accès non autorisé à vos données (violation de données)

    Le contrôleur des données (la personne ou l’organisme responsable du traitement de vos données personnelles) a le devoir de signaler toute violation de vos données personnelles, c’est-à-dire le vol, la perte ou l’utilisation illégale de vos informations personnelles, à l’autorité nationale de protection des données. Le contrôleur des données doit également vous informer directement si des risques graves liés à vos données personnelles ou à votre confidentialité existent suite à une violation des données. Vous pouvez être en droit de demander une compensation en cas de perte matérielle, notamment en cas de perte financière ou immatérielle ou encore en cas de détresse psychologique résultant du non-respect des règles de protection des données en vigueur dans l’Union européenne par une entreprise ou une organisation quelconque.
    Qu’en est-il des cookies ?

    À chaque fois que vous surfez sur internet, vous laissez des traces numériques qui en disent long sur vous, sur vos activités personnelles et sur les lieux que vous fréquentez. Ces bribes d’informations sont éparpillées dans de multiples endroits, peuvent être plus difficiles à identifier, et plus important encore, peuvent avoir un impact plus négatif sur votre confidentialité. Les cookies sont utilisés pour tracer votre utilisation d’internet au gré de vos navigations, pour établir des profils d’utilisateurs et afficher ensuite des publicités en ligne ciblées basées sur vos préférences. Par exemple, si vous remarquez soudainement que Google vous montre des annonces basées sur votre dernière recherche internet, c’est grâce à ces cookies.

    La bonne nouvelle, c’est que vous pouvez contrer ce phénomène. Effectivement, tout site internet souhaitant utiliser des cookies doit obtenir votre consentement avant d’installer un cookie sur votre ordinateur ou votre appareil mobile. Un site internet n’est pas autorisé à simplement vous informer qu’il utilise des cookies ou à vous expliquer comment les désactiver. Les sites internet sont tenus de vous expliquer comment les informations collectées par le biais des cookies sont utilisées. Vous devez également avoir la possibilité de retirer votre consentement. Si vous en décidez ainsi, le site internet doit tout de même être en mesure de vous fournir une sorte de service minimum, par exemple l’accès à une partie au moins du site.

    Cependant, certains cookies ne requièrent pas votre consentement : c’est notamment le cas des cookies servant uniquement à l’établissement de la transmission nécessaire à la communication. Par exemple, les cookies indispensables à la fourniture d’un service en ligne ayant fait l’objet d’une demande explicite de votre part, lorsque vous remplissez un formulaire en ligne ou lorsque vous utilisez un panier d’achat lors de vos achats en ligne.

    Dépôt de plainte

    Si vous pensez que vos droits relatifs à la protection des données n’ont pas été respectés, vous pouvez directement porter plainte auprès de l’autorité nationale de protection des données qui étudiera votre plainte et vous répondra dans les 3 mois. Vous pouvez aussi faire le choix de déposer plainte directement devant le tribunal contre l’entreprise ou l’organisation concernée au lieu de passer par l’autorité nationale de protection des données.

  • Les Français et la protection des données personnelles : un sujet d’inquiétude …

    Etude Oracle / Odoxa :
    Les Français et la protection des données personnelles
    Un sujet d’inquiétude …

    La 5ème édition de l’Observatoire de la Tech Oracle en partenariat avec Odoxa interroge les Français sur la question de la protection des données personnelles

    Deux ans après l’entrée en vigueur du RGPD, les inquiétudes autour de la sécurité des données personnelles restent au cœur des préoccupation des Français, l’année 2020 ayant de surcroit multiplié le recours aux outils en ligne dans les cadres personnel et professionnel. Ce sont tout simplement 70% des Français qui se déclarent préoccupés par les informations collectées par les sites web. Un niveau de préoccupation élevé, toutes catégories confondues : âge, niveau de revenu, zone de résidence.

    Voici les principaux enseignements de ce sondage :

    • Un sujet d’inquiétude généralisé : 7 Français sur 10 sont préoccupés par les informations collectées par les sites web (70%).
    • Une forte préoccupation : 71% des Français ont le sentiment que les données personnelles qu’ils communiquent sur Internet sont mal protégées.
    • Pour garantir la sécurité de leurs données personnelles sur Internet, les Français font confiance aux banques (70%) et à l’État et aux services publics (65%) mais ont moins confiance dans les fournisseurs d’accès à Internet (51%), les sites de commerce en ligne (54%) et les messageries en ligne (55%) ; on note même une défiance très forte à l’égard des GAFAM (70%) et des réseaux sociaux (85%).
    • Deux ans et demi après son entrée en vigueur, le RGPD doit encore renforcer sa notoriété et sa crédibilité : 74% des Français le connaissent mais 34% seulement jugent qu’il permet de mieux protéger les données personnelles.
    • Pour mieux contrôler l’utilisation de leurs données personnelles, les Français sont surtout prêts à effectuer des démarches simples, et à court-terme (navigation privée, exercice du droit d’opposition/rectification).

    Pour Karine Picard, Directrice Générale d’Oracle France et EMEA Business Development Applications :  « Il est nécessaire d’accompagner les entreprises pour les aider à conjuguer recherche d’expériences positives et respect de la vie privée de leurs clients, et de construire, aux côtés des grands acteurs de la Tech, un écosystème numérique européen sécurisé, au sein duquel les données et les services peuvent être mis à disposition, collectés et partagés dans un environnement cloud de confiance favorisant l’innovation et la protection de la vie privée ».

  • « Big Data vs RGPD : la réconciliation est-elle possible ? »

    Umanis publie son livre blanc 
    « Big Data vs RGPD : la réconciliation est-elle possible ? »
    L’exploitation de la donnée et la protection de la vie privée 
    sont-elles compatibles ?
     
    Umanis (www.umanis.com), leader français en data, IA, solutions métiers et transformation digitale, publie aujourd’hui un livre blanc sur la réconciliation du Big Data et de la protection de la vie privée. 
    Les technologies du Big Data ont, depuis plusieurs années, ouvert d’immenses perspectives de connaissance et de compréhension de la donnée. Ces promesses, qui se concrétisent chaque jour davantage, entrent aussi de plus en plus en conflit avec le respect de nos vies privées. 
    Le RGPD a été instauré en 2018 pour répondre à ce besoin de protection des données des citoyens européens, mais il est en même temps perçu comme un frein à l’innovation et la liberté d’entreprendre. 
    La protection et l’innovation peuvent-elles dès lors être réconciliées ? Peut-on éviter que le Big Data ne se transforme en Big Brother tout en permettant à l’analyse de données de résoudre des problèmes fondamentaux de l’humanité ?
    Le livre blanc « Big Data vs RGPD » d’Umanis tente de répondre à ces questions en présentant de manière didactique les principaux enjeux de confidentialité qui s’imposent actuellement au Big Data et pourquoi le RGPD est finalement une chance pour son évolution future.
    Car la réussite des projets autour de la donnée ne s’obtiendra qu’en réinstaurant la confiance des individus. C’est en investissant sur elle que la chaîne de valeur sera pérennisée.
    Ce livre blanc sur le Big Data vs le RGPD peut être téléchargé ici  
  • Quand la NSA met en garde contre les risques liés à la localisation

    Conseils de la NSA pour limiter le suivi de la localisation

    Par Benoit Grunemwald, Expert en Cyber sécurité, ESET France

    L’agence de renseignement met en garde contre les risques liés à la localisation et propose des conseils pour réduire la quantité de données partagées.

    L’Agence de sécurité nationale (NSA) des États-Unis a publié des conseils sur la manière de réduire les divers risques liés au suivi de votre position lors de l’utilisation de smartphones, d’objets connectés, de médias sociaux et d’applications mobiles. Bien qu’ils s’adressent aux militaires et au personnel des services de renseignement, ces conseils peuvent être utiles à tous ceux qui cherchent à limiter leur exposition aux risques de géolocalisation.

    « Les données de géolocalisation peuvent être extrêmement précieuses et doivent être protégées. Elles peuvent révéler des détails sur le nombre d’utilisateurs dans un lieu, les mouvements des utilisateurs et de l’approvisionnement, les routines quotidiennes (utilisateur et organisation), et peuvent exposer des associations autrement inconnues entre les utilisateurs et les lieux », selon l’agence de renseignement américaine.

    Le guide indique qu’un smartphone allumé diffuse votre positionnement géographique, que vous utilisiez l’appareil ou non. « Les appareils mobiles font intrinsèquement confiance aux réseaux et aux fournisseurs de téléphonie mobile, et le fournisseur de téléphonie mobile reçoit des informations de géolocalisation en temps réel pour un appareil mobile chaque fois qu’il se connecte au réseau. Cela signifie qu’un fournisseur peut suivre les utilisateurs sur une vaste zone », souligne l’agence.

    Dans le même ordre d’idées, un smartphone peut révéler sa position même si le système de positionnement mondial (GPS) et le service cellulaire sont tous deux hors ligne ou désactivés – en s’appuyant sur les connexions Wi-Fi et Bluetooth pour faire le travail. Cela pourrait donner aux personnes malveillantes de nombreuses occasions de suivre leurs cibles en utilisant des renifleurs sans fil, même lorsque leurs victimes potentielles n’utilisent pas activement les connexions sans fil, a déclaré la NSA.

    L’agence de renseignement a également souligné la nécessité de faire la distinction entre les services de localisation, qui sont des services fournis par des appareils à des applications, et le GPS. « La chose la plus importante à retenir est peut-être que la désactivation des services de localisation sur un appareil mobile n’éteint pas le GPS, et ne réduit pas de manière significative le risque d’exposition à la localisation. La désactivation des services de localisation ne fait que limiter l’accès au GPS et aux données de localisation par les applications », selon l’agence.

    Et ce n’est pas que les téléphones…

    Des risques similaires sont associés à d’autres appareils qui envoient et reçoivent des signaux sans fil, notamment toutes sortes d’appareils de l’Internet des objets (IoT), les appareils de suivi de la condition physique, les équipements médicaux et les appareils de la maison intelligente. Cependant, il est plus facile de dire que de faire pour être en sécurité lorsqu’on utilise ces appareils, notamment parce que beaucoup de ces gadgets n’offrent pas la possibilité de désactiver leurs fonctions sans fil. En effet, la confidentialité et la sécurité des objets connectés en général laissent beaucoup à désirer.

     L’agence de renseignement a également noté que de nombreuses applications mobiles demandent aux utilisateurs des autorisations pour le suivi de la localisation, bien que cela ne soit pas nécessaire pour leur fonctionnement. « Les applications, même lorsqu’elles sont installées en utilisant l’App store approuvé, peuvent collecter, agréger et transmettre des informations qui exposent la localisation d’un utilisateur », précise la NSA.

    Comment limiter les risques ?

    « Bien qu’il ne soit pas toujours possible d’empêcher complètement l’exposition des informations de localisation, il est possible – grâce à une configuration et une utilisation prudente – de réduire la quantité de données de localisation partagées », souligne la NSA.

    À cette fin, l’agence a recommandé un ensemble de conseils sur la manière de réduire la quantité de données de localisation partagées et ainsi d’atténuer les risques d’être suivi.

    Voici ces conseils :

    ·  Désactivez les paramètres des services de localisation sur votre appareil
    ·  Désactivez toutes connexions sans fil lorsque vous ne les utilisez pas (Bluetooth et Wi-Fi) ·  Utilisez un réseau privé virtuel pour vous aider à dissimuler votre position ;
    ·  Fournissez aux applications le moins d’autorisations possible ;
    ·  Soyez très prudent quant à ce que vous partagez sur les médias sociaux ; les métadonnées des photos, par exemple, peuvent contenir des informations de localisation.