Étiquette : protection

  • Quand 84% des entreprises ont déjà exploité des données erronées

    Exploitation des data : une grande majorité des entreprises exploitent des données erronées

    Considérée comme l’or noir du digital, la data est mise à profit par les professionnels du marketing dans le cadre de leur stratégie (acquisition/ fidélisation, personnalisation, analyse d’audience …).Online, 90% de la collecte de données se fait via des tags, ces bouts de code provenant des partenaires et insérés sur les pages des sites web. Une étude menée par Netvigie, partenaire de la qualité digitale et expert en solutions de monitoring, démontre qu’une grande partie des entreprises exploitent ouont déjà exploité des données erronées.
    Un constat qui alerte sur les problèmes rencontrés par les entreprises pour obtenir des données fiables. Une dimension très importante à prendre en compte qui a un impact direct sur les prises de décision business et sur le chiffre d’affaires généré via le site web.

    84% des entreprises ont déjà exploité des données erronées

    Les équipes marketing et analytics sont les principaux utilisateurs des datas. Ces dernières managent des données parfois erronées et en ont partiellement conscience. Ainsi, 84% des entreprises interrogées affirment avoir déjà exploité des données non fiables. D’ailleurs, le doute quant àl’exactitude des données exploitées fait partie des problématiques récurrentes évoquées par lesrépondants.

    Cette incertitude autour de la data génère également des interrogations quant à la sécurité des données des utilisateurs, alors même que la loi sur la protection des données (RGPD) a été mise enœuvre le 25 mai dernier.

    Un impact direct sur le chiffre d’affaires des entreprises

    Outre la protection des données, l’utilisation de data erronées a des répercussions sur les résultats des organisations. 43% des entreprises constatent que l’exploitation de data non fiables a un impactdirect sur leur chiffre d’affaires. Des pertes évaluées à plusieurs dizaines de milliers d’euros selon le type de structures et qui peuvent pénaliser la progression de l’activité digitale des entreprises.

    Temps, écosystème, et manque d’outil à l’origine de ce problème

    Des outils existent afin de référencer les tags et cadrer la collecte des data : le plan de marquage.

    « Pour obtenir des datas exploitables il est nécessaire d’avoir un plan de marquage à jour. Ce dernier apour objectif de référencer les types d’informations qui doivent être collectées par les tags. Un plan de marquage non mis à jour a de fortes chances d’entrainer des failles dans la collecte des informations »affirme Charles Thumerelle, consultant analytics & Product Owner de seenaptic chez Netvigie.

    Malheureusement, nombreuses sont les équipes qui rencontrent des difficultés dans la gestion de leur plan de marquage. Elles évoquent en premier lieu le manque de temps. 81% des équipes mettent à jour leur plan de marquage manuellement. Pourtant, pour maximiser la fiabilité des data envoyées aux partenaires, un recettage du plan de marquage est recommandé avant chaque mise en production du site internet. Une tâche qui demande beaucoup de ressources et de temps : pour 30% des sondés chaque mise à jour du plan de marquage se déroule sur au moins 2 jours. On penseégalement à l’écosystème qui se densifie et au nombre de partenaires qui se multiplie. Aujourd’hui, on compte en moyenne 45 tags différents par site internet.

    « Les problématiques sont identifiées et les solutions disponibles peu nombreuses. Chez Netvigie, nous proposons seenaptic, une solution qui contrôle le bon respect des plans de marquage et la fiabilité des data. Elle se destine aux entreprises qui souhaitent vérifier automatiquement, efficacement et rapidement leur plan de marquage et exploiter des données 100% fiables » affirme Charles Thumerelle.

    L’étude menée par Netvigie ainsi que les interventions de 9 experts du Tag Management autour dethématiques telles que le RGPD ou encore la fiabilité des data, sont compilés dans un livre blanc intitulé « Les secrets du Tag Management »

  • RGPD : quand les français partent à l’assaut des entreprises pour obtenir des informations sur la confidentialité de leur données

    Les consommateurs français s’apprêtent à assaillir les entreprises pour des informations sur la confidentialité des donnée

    L’étude menée par Veritas révèle que 39% des consommateurs français envisagent de faire valoir leurs droits concernant la confidentialité des données dans les six prochains mois

     Les entreprises spécialisées dans les médias sociaux, les services financiers et le secteur du retail seront les plus sollicitées

    Les résultats d’une nouvelle étude menée par Veritas Technologies, leader de la gestion des données multi-cloud, révèlent qu’une majorité d’entreprises vont être inondées de demandes venant des consommateurs français concernant leurs informations personnelles. 40% d’entre eux sont prêts à faire valoir leurs droits concernant la confidentialité des données dans les six mois suivant l’entrée en vigueur du Règlement général sur la protection des données (GDPR), le 25 mai 2018.

    Dans le cadre de GDPR, les résidents de l’Union Européenne (UE) reprennent la main sur leurs données personnelles. Actuellement, ces derniers sont en droit de demander à une entreprise la nature des données personnelles collectées les concernant (âge, sexe, adresse, orientation sexuelle, croyance religieuse, numéro de passeport / permis de conduire, etc.). A partir du 25 mai 2018, leurs droits seront renforcés et ces derniers pourront exiger que leurs données soient supprimées (droit à l’oubli). Les entreprises auront pour obligation d’agir dans le mois qui suit la demande.

    Cette nouvelle étude, commandée par Veritas et réalisée par 3GEM, menée auprès de 3000 adultes, dont 1000 Français, a révélé que les consommateurs sont plus enclins à cibler les entreprises dans les secteurs listés ci-dessous avec des demandes concernant les données personnelles :

    • Les services financiers, banques et compagnies d’assurances inclus (49%)
    • Les entreprises spécialisées dans les médias sociaux (58%)
    • Les commerçants (47%)
    • Les anciens, actuels ou futurs employeurs (27%)
    • Les sites de rencontres en ligne (26%)

    Le manque de confiance dans les entreprises explique la volonté des consommateurs de reprendre le contrôle de leurs données personnelles. Ces derniers sont de plus en plus nombreux à vouloir mettre à l’épreuve les entreprises afin de jauger de l’attention qu’elles portent aux droits des consommateurs.

    « Avec l’actualité récente concernant l’utilisation des données personnelles sur les réseaux sociaux ainsi que par d’autres entreprises, les consommateurs prennent beaucoup plus à cœur la manière dont leurs données sont utilisées et stockées par les entreprises et ce, dans tous les secteurs d’activités », déclare Daniel de Prezzo, Head of Technology Southern Europe chez Veritas. « Avec la montagne de demandes qui les attendent ces six prochains mois concernant la protection des données, les entreprises doivent gagner la confiance des consommateurs en démontrant qu’elles ont mis en place des stratégies robustes de gouvernance de données pour assurer leur conformité ».

    L’élément moteur de l’augmentation du nombre de demandes sur la protection des données personnelles

    La réglementation GDPR concerne les entreprises qui collectent, traitent et stockent les données personnelles des individus au sein de l’UE. Les consommateurs français sont heureux de voir leurs droits renforcés : pour ceux qui désirent faire valoir leurs droits, deux tiers (61%) planifient de demander l’accès aux données personnelles qu’une entreprise détient sur eux, quand la majorité (77%) a l’intention d’exercer son droit à l’oubli en vertu de la nouvelle réglementation.

    Les principales motivations de l’exercice de leurs droits à la protection des données sont les suivantes :

    • Renforcer le contrôle des données personnelles : plus de la moitié des répondants (55%) ne sont pas à l’aise à l’idée d’avoir leurs données personnelles entre les mains d’un système sur lequel ils n’ont aucun contrôle.
    • Mieux comprendre le type de données détenu par les entreprises : la moitié (50%) souhaite avoir plus de détails sur les informations personnelles que les entreprises détiennent sur eux.
    • Les failles de sécurité augmentent la probabilité de recevoir des demandes concernant les données personnelles : près de la moitié (48%) des répondants exerceront leur droit d’accès aux données personnelles et/ou demanderont la suppression de leurs données, si l’entreprise qui détient leurs informations personnelles est victime d’une faille de sécurité.
    • Les consommateurs ne font pas confiance aux entreprises pour protéger leurs données personnelles : plus d’un tiers (39%) souhaite utiliser leur droit à la confidentialité des données parce qu’ils ne font pas confiance aux entreprises pour protéger efficacement leurs données personnelles. 
    • Les consommateurs veulent mettre les entreprises à l’épreuve : plus d’un quart (25%) veut tester les entreprises pour évaluer de l’importance accordée aux droits des consommateurs avant de décider de continuer à faire affaire avec elles.
    • Les consommateurs veulent se venger : 9% utiliseront leur droit à la protection des données personnelles simplement pour irriter une entreprise qui, selon eux, les auraient maltraités.

     Dans le cadre de GDPR, cet afflux de demandes de données personnelles devra être traité par les entreprises dans un délai d’un mois. Mais respecter ce délai peut s’avérer difficile car beaucoup d’entreprises ont une visibilité limitée sur les données dont elles disposent ainsi que sur leur localisation.

    La plupart des consommateurs ne s’attendent pas à ce que les organisations soient en mesure de répondre à leurs demandes en vertu du nouveau règlement. La majorité (72%) pense que les entreprises ne seront pas en mesure de trouver et/ou supprimer toutes les données personnelles qu’elles détiennent, et un cinquième (22%) pense que les entreprises seront en mesure de leur délivrer seulement 50% des données personnelles qu’elles détiennent.

    « Il est impératif que les entreprises adoptent les technologies qui peuvent les aider à répondre à ces demandes le plus vite possible et avec précision. Cela signifie avoir la capacité de voir, de protéger et d’accéder à toutes les données personnelles qu’elles détiennent, peu importe où elles se trouvent. Les entreprises qui échouent à répondre efficacement aux demandes concernant les données personnelles mettront en péril la fidélité des consommateurs envers leur marque ainsi que leur réputation » ajoute Daniel de Prezzo.

    En plus de cette étude, Veritas annonce la dernière mise à jour de Veritas Enterprise Vault, qui fait partie de son portefeuille de produits Digital Compliance. Veritas Enterprise Vault 12.3 optimise la classification intelligente pour l’archivage hybride, une nouvelle approche pour automatiser les décisions de stockage dans le cloud et sur site, qui offre une flexibilité et une efficacité opérationnelle optimales. La nouvelle fonction Privileged Delete rationalise l’expiration des données sur demande, pour aider à se conformer aux demandes concernant le « droit à l’oubli » propres à GDPR, ou simplement pour nettoyer manuellement les contenus hérités.

    Pour plus d’informations sur la manière dont Veritas Technologies peut aider votre entreprise à devenir conforme à GDPR, rendez-vous sur le site : https://www.veritas.com/gdpr.

     

  • Campagnes Marketing B2B et RGPD ce qu’il faut savoir

    Communication BtoB : quel est l’impact du nouveau règlement européen pour la protection des données personnelles ?

    Marketing Tactics et Express-Mailing proposent une note de synthèse aux Directions Marketing avec les réponses pratiques applicables au secteur BtoB, notamment en matière de collecte de données et de diffusion de campagnes.

    Pour rappel :

    La protection des données personnelles (“RGPD”) impacte le travail des professionnels du marketing, la data se trouvant au cœur des stratégies de communication, d’acquisition, d’engagement et de conversion de leurs audiences.

    Lorsque vous proposez à vos communautés de participer à des campagnes, vous collectez certaines données à caractère personnel, pour la réalisation de l’opération, sa diffusion, la gestion de votre CRM, l’envoi de newsletters, le transfert de ces données à vos partenaires ou clients, etc. Vous collectez également des données de navigation, notamment lorsqu’ils visitent votre site web.

    Si la directive remet en question les pratiques utilisées jusqu’alors, le fait de structurer et de confirmer dans toutes vos communications le respect des nouvelles règles représente auprès des communautés de clients et de prospects un gage de transparence et s’avère ainsi être un levier positif pour renforcer la relation de confiance entre annonceurs, entreprises et consommateurs.

    SOMMAIRE

    1- DONNEES PERSONNELLES BtoB & BtoC ?

    2- REGIME APPLICABLE DANS LE CONTEXTE BtoB : PROSPECTION & FIDELISATION

    3- DESIGNATION D’UN DELEGUE A LA PROTECTION DES DONNEES (DIT « DPO »)

    4- APPLICATIONS PRATIQUES EN COMMUNICATION OPERATIONNELLE :

    1. RECENSENSEMENT COMMUNICATIONS & COLLECTE DE DONNEES (via les diférents supports)
    2. TENUE D’UN REGISTRE LISTANT L’ENSEMBLE DES TRAITEMENTS DE DONNEES (relatives à la communication / marketing)
    3. EPURER SA COLLECTE ET DEFINIR UNE DUREE DE CONSERVATION
    4. MISE A JOUR CGV ET MENTIONS LEGALES : FORMULAIRES
    5. DIFFUSION DES CAMPAGNES EMAIL / ILLUSTRATION
    6. PRECAUTIONS EN MATIERE DE COOKIES ET PROFILAGE
    7. SECURITE – RAPPELS
    8. RENFORCEMENT DES INFORMATIONS DELIVREES AUX DESTINATAIRES DES COMMUNICATION (droits …)
    9. CONTRATS AVEC LES SOUS-TRAITANTS

  • Safer Internet Day 2018 – 3 mesures à prendre pour se protéger sur les réseaux sociaux

    3 mesures à prendre pour se protéger sur les réseaux sociaux

    Par Sophos 

    C’est le Safer Internet Day 2018, une journée conçue pour « promouvoir une utilisation plus sûre, responsable et positive de la technologie numérique pour les enfants et les jeunes ».  Comme toute technologie, internet et les logiciels associés comportent de nombreux bugs, et il existe beaucoup de choses qui pourraient être corrigées ou améliorées afin d’augmenter la sécurité des jeunes. Mais ce n’est qu’une partie de la problématique.  En effet, internet et les réseaux sociaux se comportent et sont façonnés par la manière dont nous les utilisons. Nos enfants n’héritent pas seulement d’une technologie, ils héritent aussi d’une culture et d’un comportement.  C’est pourquoi Sophos a décidé de regarder de l’autre côté du miroir en considérant les 3 mesures à prendre pour se protéger sur les réseaux sociaux.

    1. Activer le 2FA

    Le 2FA (authentification à deux facteurs) permet de sécuriser votre compte même si votre mot de passe a été deviné ou dérobé. Moyennant l’inconvénient mineur qui consiste à saisir un code à usage unique, en plus du mot de passe lorsque l’utilisateur se connecte, ce dernier obtiendra alors une amélioration instantanée et permanente de sa sécurité, qui rendra ses précieux comptes beaucoup plus difficiles à pirater.  À ce stade, nous pourrions penser que cette précaution ressemble plus à une mesure à prendre pour soi-même, plutôt que pour les autres. C’est le cas en effet, mais perdre le contrôle de son compte Facebook ou Twitter en le donnant à des cybercriminels n’affecte pas que l’utilisateur. Ses amis et ses collègues ont à présent un loup dans la bergerie, qui lui ressemble étrangement, avec tous les PII (Personally Identifiable Information) dont ils ont besoin pour se faire passer pour la personne piratée.  Les réseaux sociaux les plus populaires tels que Facebook, Twitter, Instagram et Snapchat ont tous fait leur part du travail, et ont rendu l’authentification à deux facteurs disponible, mais c’est à nous ensuite de l’utiliser.

    2. Etre conséquent

    Un sage a déclaré: « Avant de vous plaindre d’être coincé dans la circulation, souvenez-vous que vous faites partie intégrante de cette circulation ». Il en va de même avec les réseaux sociaux : les utilisateurs sont le réseau social et leurs choix comportementaux ont de l’importance.  Il est facile de dresser des listes de mesures que les réseaux sociaux devraient prendre pour nous faciliter la vie en contrôlant et en régulant le comportement des autres. Il est beaucoup plus difficile, mais peut-être bien plus important, de poser un regard critique sur nos agissements, en se demandant comment nous pourrions contrôler et réguler notre propre comportement.  « Contrôler et réguler » peut sembler fastidieux, mais il s’agit d’une fausse impression, car c’est exactement ce que nous faisons à longueur de journée, tous les jours, dans le monde réel. Bien sûr, dans le monde réel cela est plus facile, car nous y évoluons, avec une multitude de retours d’information non-verbaux quasi-constants depuis environ 200 000 ans. Sur internet, nous sommes tous en train d’essayer d’appréhender les fondamentaux de la « nétiquette ».  Les professeurs le diront : pour sensibiliser les enfants aux conséquences de ce qu’ils disent en ligne, il est nécessaire de leur demander de le dire à haute voix. Cette technique semble être un bon point de départ, c’est pourquoi Sophos donne le conseil suivant : n’écrivons pas des choses que nous ne dirions pas à une personne droit dans les yeux.

    3.    Penser à se déconnecter

    Montrer les bons comportements à adopter à ses enfants commence par montrer l’exemple en se déconnectant.  Se connecter au début, et se déconnectez à la fin est certes un peu gênant, mais cette précaution permet de stopper net deux types de cybercriminels. Le premier est celui qui se fait passer pour l’utilisateur en étant assis à son bureau quand la victime n’est pas là, ou en volant son téléphone. Le second est un pirate utilisant une attaque appelée Cross-Site Request Forgery (CSRF) pour inciter l’utilisateur à mener une action malveillante, comme lui donner accès à son compte, sans que la personne s’en rende compte.  La déconnexion empêche également les réseaux sociaux de suivre ses déplacements sur le web. Les balises de suivi utilisés à cet effet, et qui sont présentes sur un grand nombre de sites web, transmettent des informations concernant nos activités sur le web afin d’alimenter leur système de collecte de données à grande échelle, mais uniquement si nous sommes connectés.  Rester connecté après avoir fini sur internet, revient à écrire son mot de passe sur un Post-it et à le coller sur son écran lorsque nous nous absentons. Il ne nous viendrait pas à l’idée de le faire et nous ne voulons certainement pas que nos enfants le fassent non plus.

    Retrouvez ces conseils sur le blog en français de Sophos.

  • Mise en conformité, droit à l’oubli : Comment les organisations font face aux défis posés par GDPR ?

    Mise en conformité, portabilité des données, droit à l’oubli : Comment les organisations font face aux défis posés par GDPR ?

    SAS vient de publier une enquête menée auprès de 340 décideurs d’entreprises dans tous secteurs d’activité et de nombreux pays. Son analyse met en relief les principaux défis auxquels sont confrontées les entreprises dans leurs efforts de mise en conformité mais aussi les opportunités qu’elles entrevoient.

    En résumé : 

    • 42% des personnes interrogées indiquent que leur entreprise n’a pas pleinement conscience de l’impact de la réglementation GDPR.
    • Moins de la moitié des entreprises ont mis en place un plan structuré pour se conformer à GDPR.
    • 58% ne maîtrisent pas totalement les conséquences d’une éventuelle non-conformité.
    • Seulement 45% des entreprises ont mis en place un processus structuré pour se conformer à GDPR, mais parmi elles, 66% pensent qu’il aboutira réellement. Dans la réalité, de nombreuses entreprises admettent qu’elles ne savent pas comment déterminer si elles sont conformes ou non à GDPR.
    • Sans surprise, les plus grandes entreprises (plus de 5 000 salariés) sont mieux préparées pour respecter GDPR : 54% se déclarent conscientes de son impact, contre seulement 37% des petites entreprises.
    • Seulement 24% des organisations utilisent des services de conseil externes pour matérialiser leur conformité, contre 34% qui disposent d’un processus structuré.
    • Lanterne rouge : 26 % des entreprises publiques sont conscientes de l’impact de GDPR, soit le plus faible pourcentage parmi tous les secteurs d’activité

     Le GDPR (Règlement général sur la protection des données) entrera en vigueur en 2018. Elle rend les organisations responsables de la protection des données personnelles qu’elles exploitent – comment et où sont-elles stockées et comment sont-elles traitées ? Cependant, selon une nouvelle étude de SAS, le leader de l’analytique, moins de la moitié des organisations (45 %) ont mis en place un plan de conformité structuré et plus de la moitié (58 %) indiquent ne pas être totalement conscientes des conséquences d’une éventuelle non-conformité.

    « De nombreuses entreprises ne savent tout simplement par où commencer pour se conformer à GDPR » déclare Arturo Salazar, Principal Business Solutions Manager chez SAS. « Il est essentiel de commencer par la définition d’une solide stratégie de gouvernance de données, afin de s’assurer que les technologies et les règles sont en place pour bien comprendre où les données sont stockées et qui peut y accéder. »

    Portabilité des données et droit à l’oubli

    GDPR donne aux individus le droit de demander que leurs données personnelles soient supprimées ou transmises à d’autres organisations. Ceci suscite des questions autour des outils et processus que les entreprises doivent mettre en place. Pour 48 % des personnes interrogées, trouver les données personnelles dans les bases de données de l’entreprise (copies de jeux de données, données CRM, etc.) constitue déjà un défi. Pour elles, se conformer à GDPR devrait être particulièrement compliqué.

    58 % des entreprises couvertes par l’étude déclarent éprouver des difficultés pour gérer la portabilité des données et le droit à l’oubli. Contrôler l’accès aux données personnelles fait également figure de challenge sérieux. Les grandes entreprises et les institutions financières éprouvent plus de difficultés à localiser des données personnelles que d’autres entreprises.

    Les bénéfices de GDPR

    Lorsqu’on les interroge sur les bénéfices potentiels de GDPR, 71 % des entreprises considèrent que la réglementation leur permettra d’améliorer leur gouvernance de données. L’étude montre en outre que 37 % des entreprises pensent qu’elles amélioreront leurs fonctionnalités informatiques en général et 30% leur image de marque. En outre, les organisations pensent que leurs clients bénéficieront de leurs efforts de conformité : 29 % des entreprises considèrent que la conformité à GDPR augmentera la satisfaction de leurs clients ; et 29 % pensent qu’elle contribuera à améliorer leur proposition de valeur.

    Pour découvrir les résultats et l’analyse dans leur intégralité, téléchargez le ebook ici.

  • Quand la voix concentre 61% des fraudes enregistrées par les services financiers…

    Reconnaissance vocale : l’ombre du piratage plane sur les consommateurs

    Etude européenne PINDROP 

    L’hystérie des GAFA autour des enceintes connectées – à laquelle Apple vient de contribuer avec son HomePod –  l’indique : la reconnaissance vocale s’impose dans notre quotidien. A tel point que la CNIL vient d’autoriser neufs établissements bancaires à utiliser la reconnaissance vocale pour s’authentifier lors d’une connexion à un compte ou pour effectuer certaines transactions. Toutefois comme tout moyen de reconnaissance la voix n’est pas infaillible. Elle fait également l’objet de piratage. Les consommateurs en ont-ils conscience ? En ont-ils déjà été victimes ? Quel est l’impact de ces actes de piratage sur leurs comportements ? Ces questions sont au cœur de la vaste enquête menée par Pindrop, le spécialiste de la sécurité vocale, auprès de 3 000 consommateurs européens. En voici les principaux enseignements :

    Un risque accru de fraude

    Le risque de devenir les victimes d’arnaques par téléphone est de plus en plus important pour les consommateurs. la nouvelle enquête de Pindrop montre en effet que les fraudeurs utilisent les informations glanées sur les profils des particuliers sur les médias sociaux pour répondre à des questions de sécurité offrant peu de protection (ex. : services bancaires) et accéder ainsi à leurs comptes. Cette pratique met en lumière les lacunes des centres de contact en matière de sécurité, ainsi que la nécessité de renforcer la protection des communications par téléphone, un canal négligé depuis trop longtemps.

    52 % des consommateurs s’alarment du manque d’originalité des méthodes d’authentification utilisées par les entreprises 

    Menée auprès de 3 000 personnes au Royaume-Uni, en France et en Allemagne, l’enquête indépendante révèle des similarités entre les pays. Près de deux tiers des répondants auraient ainsi déjà partagé des éléments de réponse à des questions de sécurité sur des réseaux sociaux. Les consommateurs se disent également frustrés par les méthodes d’authentification actuellement proposées, en particulier par téléphone. En France, 57 % d’entre eux contactent régulièrement (au moins une fois par mois) des prestataires de services par téléphone, et ils sont 41 % à admettre oublier leurs réponses aux questions de sécurité posées par leurs banques ou leurs fournisseurs d’eau, d’électricité ou autres pour s’authentifier. Enfin, 52 % d’entre eux estiment que trop d’entreprises leur posent les mêmes questions de vérification.

    La voix concentre 61% des fraudes enregistrées par les services financiers

    « Il semble que les arnaqueurs profitent des mauvaises habitudes des consommateurs en matière de partage d’informations personnelles sur les médias sociaux », déclare Matt Peachey, vice-président des activités à l’international chez Pindrop, un spécialiste de l’authentification et de la sécurité vocale. « Ces consommateurs s’exposent à des risques importants, car les arnaqueurs pourraient se servir de ces informations pour répondre à des questions de sécurité par téléphone à leur place. Ainsi, 61 % des cas de fraude enregistrés par les établissements financiers auraient lieu via ce canal. » (1)

    Informations personnelles : les pratiques à risque des jeunes européens

    Ce phénomène touche tout particulièrement les 18-24 ans. En effet, 80 % d’entre eux confirment qu’au moins une information visible sur leurs profils sur les médias sociaux pourrait être utilisée à des fins d’authentification, y compris leur date ou lieu de naissance. « Les lignes de défense doivent être unifiées pour les services en ligne et hors ligne, à la fois par les consommateurs, les banques et autres services publics. »

    Un risque sous-évalué et une ignorance sur l’usage des données personnelles

    L’enquête montre que les consommateurs sous-estiment gravement les risques du canal téléphonique. En effet, bien que 64 % des répondants craignent que leurs comptes soient piratés en ligne, seuls 55 % d’entre eux se soucient que des arnaqueurs puissent en prendre le contrôle par téléphone. En outre, les consommateurs ignorent comment ces derniers utilisent leurs renseignements personnels.

    Ainsi, seuls 8 % d’entre eux ont une connaissance étendue des canaux et de la façon dont ces données personnelles sont exploitées. Une personne sur cinq s’estime moins confiante qu’il y a 12 mois par rapport à la protection de ses informations personnelles.

    « Selon les résultats de l’enquête, 57 % de l’ensemble des répondants ont appelé leur banque au court des 30 derniers jours. Pour ces organisations, la problématique est donc de continuer à proposer un service client exceptionnel par téléphone sans négliger la sécurité », poursuit Matt Peachey.

    40% des français prêts à utiliser une technologie d’authentification par la voix

    Les technologies d’identification par la voix peuvent être une solution pour les entreprises, car elles évitent souvent aux consommateurs de se rappeler de leurs mots de passe, ce qui représente un avantage précieux pour 42 % d’entre eux. Cependant, bien que 40 % des Français choisiraient d’utiliser une technologie d’identification vocale en guise de mot de passe, seuls 10 % des répondants dans chacune des régions s’estiment très confiants quant à la sécurité de cette approche d’authentification.

    « Compte tenu de la facilité avec laquelle il est possible d’abuser d’un système de biométrie vocale, il est clair que la seule utilisation de la voix comme mode d’authentification n’est pas une approche de sécurité suffisante. » said Peachey. « Pour mieux lutter contre les arnaques par téléphone, les organisations doivent mettre en place un système de défense à plusieurs couches. La solution doit être capable d’analyser la voix ainsi que les caractéristiques de l’appel lui-même au niveau sonore et du réseau. »

    La technologie PhoneprintingTM de Pindrop

    C’est ce que propose la technologie Phoneprinting™ de Pindrop, qui analyse 147 caractéristiques uniques du fond sonore des appels. Cette technologie permet d’obtenir la localisation réelle de l’appelant, identifie l’appareil utilisé, et détermine si celui-ci a déjà servi à contacter l’entreprise par le passé. Tout ceci contribue à une vérification bien plus fiable, et offre une protection bien plus renforcée que la simple utilisation d’une solution de biométrie vocale.

     

     

  • La Blockchain : machine à preuve

    La Blockchain côté juridique 

    Par William O’Rorke & Gérard HAAS

    1/ La confiance sans intermédiaire

    Jusqu’à aujourd’hui, un réseau décentralisé ne pouvait être sécurisé : une donnée pouvait être facilement copiée ou falsifiée. A l’inverse, les réseaux sécurisés, comme celui de votre banque, devait être centralisés. La Blockchain allie décentralisation et authentification des données.

    Définie comme un protocole sécurisé d’échange d’information de pairs à pairs sur un réseau inviolable et distribuée, la blockchain est un registre sur lequel sont inscrites chronologiquement les transactions de manière immuable. L’inscription d’un échange sur le registre n’est possible qu’après une validation des mineurs par consensus. En pratique, une modification du registre n’est possible qu’en contrôlant plus de 51% des mineurs : le réseau est donc inviolable.

    2/ Une technologie de chiffrement probante

    Le fonctionnement de la Blockchain est aussi simple qu’il mobilise des technologies complexes. Les outils cryptographiques sur lequel elle repose sont les mêmes que ceux de la signature électronique (Notamment la fonction de hash SHA-2 et l’algorithme de chiffrement asymétrique RSA). Or la preuve électronique s’appuie précisément sur cette technologie.

    Puisque la signature, la preuve et la Blockchain utilisent le même algorithme de chiffrement et les mêmes outils, pourquoi ne pas utiliser celle-ci dernière comme « une machine à prouver » ?

    Les avantages sont de plusieurs ordres :

    –  Le code de la Blockchain est totalement open source, c’est à dire librement accessible et sûr;

    –  L’inscription d’une information sur la Blockchain ne coûte que quelques centimes (En février 2017, l’inscription d’un bit coûte 0,0000001300 bitcoins, soit 0,0012 $);

    –  La Blockchain est disponible partout et en permanence ;

    –  La Blockchain est sécurisée vis à vis des hackeurs mais aussi des autorités publiques.

    3/ Le fonctionnement de la preuve électronique

    La preuve sert à établir, pour la personne qui s’en prévaut, la réalité d’un fait allégué. L’article 1366 du code civil dispose que « l’écrit électronique a la même force probante que l’écrit sur support papier, sous réserve que puisse être dûment identifiée la personne dont il émane et qu’il soit établi et conservé dans des conditions de nature à en garantir l’intégrité ».

    L’intégrité d’un acte numérique peut être garantie par une empreinte électronique permettant de vérifier facilement son intégrité. Contrairement au papier, le numérique se caractérise par sa réplicabilité. L’empreinte permet de s’assurer facilement que pas un bit du document n’a été modifié (L’empreinte de ce document en SHA-1 est : 821C2D2523B6EBE90F8A7BA001FF7289682019B1. Le changement d’un signe génère une empreinte totalement différente : 2A37E45D00F0771A415CD53EA8B5B395AF57F319 ( !)).

    4/ Le lien entre le document et la signature : le chiffrement

    La signature, quant à elle, est indispensable à la perfection de l’acte en identifiant son auteur. L’article 1367 du code civil définit la signature électronique en « un procédé fiable d’identification garantissant son lien avec l’acte ».

    Techniquement, la signature électronique consiste à envoyer un document et son empreinte chiffrée au destinataire. La comparaison de l’empreinte et du document assure l’intégrité de ce dernier quand le chiffrement identifie le signataire. Mais comment s’assurer de l’identité réelle du signataire ?

    5/ Le lien entre la signature et l’identité : la certification

    La dématérialisation du processus est limitée par le lien entre les clefs de chiffrement et l’identité des personnes. Pour cela, l’Ordonnance du 8 novembre 2005 a prévu des organismes de certification agréés par l’ANSSI qui vérifient l’identité des personnes avant de leur délivrer un certificat, ces derniers permettant au destinataire de vérifier l’identité du signataire.

    6/ Le problème de la certification pour la Blockchain

    La Blockchain ne permet pas d’apporter de lien juridique entre l’identité du signataire et sa signature : n’importe qui peut, par exemple, créer une adresse Bitcoin (Une adresse Bitcoin correspond à une clef de chiffrement publique : ​18s32jT9Ws7JkX6RkqLgmn3b8SnnbnHw1j )  sans révéler son identité.

    Par contre, elle pourrait servir de registre de preuve d’antériorité de document. En effet, l’empreinte déposée sur la Blockchain permet :

    –      De vérifier l’intégrité du document ;

    –      D’horodater le document ;

    –      De créer un lien entre le signataire et le document.

    Juridiquement, la Blockchain a été définie par l’Ordonnance du 28 avril 2016 relative aux bons de caisse comme « un dispositif d’enregistrement [de l’émission des bons de caisse] électronique partagé permettant l’authentification de ces opérations ».

    Cette définition reprend les idées d’enregistrement des échanges, de registre partagé et d’authentification. Le groupe de travail chargé de mettre en œuvre cette Blockchain s’est réuni mais, à ce jour, aucun décret d’application n’a été adopté.

    7/ Les limites de la Blockchain en matière de preuve

    En revanche, la preuve d’antériorité sur la Blockchain connaît trois obstacles :

    1 : Le premier concerne la qualification juridique du réseau. La Blockchain n’est, pour l’instant, qu’un « dispositif d’enregistrement partagé ». Quelle valeur un juge accorde-t-il à l’authentification par un réseau distribué ? Et surtout, quelle valeur accorde-t-il à une preuve fournie par une technologie non agréée par l’ANSSI ?

    Une réponse sera peut-être apportée par les décrets d’application relatifs aux mini-bons en fonction de la Blockchain retenue (Bitcoin par exemple).

    2 : Ensuite, l’inscription sur une Blockchain nécessite de posséder de la crypto-monnaie. En effet, la Blockchain n’enregistre que des transactions payantes.

    3 : Enfin, la Blockchain ne pardonne aucune perte ni oubli de clef. Dans ce cas, le lien entre le signataire et la preuve sont impossibles à rapporter.

    En attendant une éventuelle démocratisation de la preuve sur la Blockchain, LegalFab vous propose un système de preuve d’antériorité en ligne avec le Cabinet Haas. Pour plus d’information, contactez-nous ici.

     

  • La protection des données personnelles, un frein pour le consommateur ?

    La protection des données personnelles, un frein pour le consommateur ?

    Selon les résultats de l’étude KPMG « Crossing the line – Staying on the right side of consumer privacy » – conduite entre avril et mai 2016 dans 24 pays, en partenariat avec le cabinet 3Gem[1] – plus de la moitié des consommateurs dans le monde ne concrétisent pas l’acte d’achat sur Internet, inquiets de l’utilisation qui peut être faite de leurs données personnelles ; les consommateurs français parmi les plus vigilants, et donc les plus exigeants en termes de transparence et de cybersécurité.

    Moins de 10 % des consommateurs estiment avoir le contrôle sur l’utilisation de leurs données personnelles.

    Les consommateurs se partagent en deux « groupes » : les consommateurs qui apprécient les atouts offerts par l’utilisation de leurs données personnelles (navigation optimisée, sécurité…), et les consommateurs inquiets de l’utilisation de leurs données (vente à des tiers, atteinte à la vie privée…).

    Le consommateur français, 2ème consommateur le plus vigilant  sur l’utilisation de ses données personnelles.

    De plus en plus, les consommateurs prennent conscience de la quantité des données qu’ils partagent, ainsi que de leur valeur. Plus de la moitié d’entre eux y sont d’ailleurs sensibles de manière croissante : ils ont aujourd’hui le réflexe de supprimer les cookies stockés sur leur navigateur ou de mieux gérer les paramètres de leurs comptes sur les réseaux sociaux. Près d’un tiers utilisent même des modes de navigation plus sécurisés ; un quart d’entre eux utilisent le chiffrement.

    Pourtant, plus de la moitié des consommateurs indiquent qu’ils partagent facilement les données relatives à leur genre ou leur parcours académique. Néanmoins, lorsque les informations sont plus précises, ils se montrent plus prudents : ils ne sont plus que 16 %  à accepter de renseigner le nom de leur ville, 14 % à donner leur adresse et 13 % à donner des informations relatives à leur dossier médical.

    Utilisation des données : les consommateurs adoptent deux lignes de conduite

     Si pour la majorité des consommateurs interrogés, le maintien du contrôle sur ses données personnelles est plus important que l’avantage qui peut en être tiré, leurs comportements se partagent encore entre ceux qui y voient une menace, et ceux qui y voient une opportunité.

    Le partage des données vu comme une menace

    82 % des consommateurs ne sont pas à l’aise avec l’idée que leurs données soient vendues à des tiers, en échange de plus de vitesse, de plus de confort dans la navigation, d’un choix plus large de produits ou d’un service de livraison que seul l’achat sur Internet permet.

    Pour 55 % d’entre eux, par exemple, l’utilisation d’une application de « fitness tracking » qui permet de mesurer le bien-être de son utilisateur et de produire un rapport mensuel sur sa santé, constitue une atteinte à la vie privée.

    Le partage des données vu comme un atout et une opportunité 

    78 % pensent que les outils qui peuvent permettre à des services d’urgence de traquer leurs  véhicules sont une bonne chose.

    57 % apprécient de disposer d’un outil « smart energy » à leur domicile, qui pourrait permettre à leur fournisseur de savoir combien de personnes vivent dans l’habitation, dans une logique d’optimisation des appareils électriques.

    Pour Emmanuel Hembert, Associé KPMG, spécialiste de la grande distribution : « Pour les entreprises qui souhaitent personnaliser leurs stratégies marketing et leurs services, fidéliser à la marque ou améliorer leurs produits par l’exploitation des données, il est nécessaire de comprendre que, si les opinions des consommateurs sont encore partagées, ils tendent désormais à privilégier la vie privée, malgré les avantages qu’ils peuvent tirer de l’utilisation de leurs données. »

    Le consommateur français, 2ème consommateur le plus vigilant sur l’utilisation de ses données personnelles.

     La France est l’un des pays qui passe le plus de temps sur Internet, avec une moyenne de 28 heures par semaine, en 5ème position sur les 24 pays interrogés dans l’étude.

     Les consommateurs français ne sont pas spécialement plus réticents à fournir leurs données, par rapport à leurs  homologues d’Europe de l’Ouest. Ils sont même les plus ouverts sur certains types de données comme les préférences et l’usage internet. Ils font d’ailleurs partie des consommateurs les plus pragmatiques sur l’utilisation de leurs données personnelles : 62 % d’entre ont conscience que leur data seront vendues à des tiers – derrière l’Allemagne, la Chine et la Suisse.

    En revanche, les comportements des consommateurs français sont plus tranchés que la moyenne mondiale sur l’utilisation de ces données : la France est le 2ème pays le plus vigilant, sur 24 pays au total, concernant l’utilisation de ses données personnelles (49 %) juste derrière l’Espagne (55 %).

    Pour 44 % des consommateurs, une politique de cybersécurité efficace est la meilleure arme pour faire face à la fuite des données. Juste derrière, 23 % des consommateurs estiment qu’une explication claire de l’utilisation de la data par les sites Internet est nécessaire pour lever leurs réticences.

    En France, les consommateurs lisent les politiques de sécurité :
    1.      A l’entrée d’un site internet : 21 %
    2.      En soumettant un formulaire en ligne : 20,5 %
    3.      En s’inscrivant à une liste de distribution : 20 %
    4.      En téléchargeant un logiciel ou une application mobile : 19 %
    5.      A la création d’un profil sur un réseau social : 10 %
    6.      Pendant une transaction en ligne : 10 %

    Les consommateurs français sont de plus en plus sensibilisés à la protection de leurs données : 64 % d’entre eux ont désormais le réflexe de supprimer les cookies de leur navigateur ; 54 % sont attentifs aux paramètres de leurs comptes sur les réseaux sociaux et 37 % changent régulièrement leurs mots de passe et leurs identifiants. Près d’un tiers va même plus loin : ils sont 38 % à utiliser des logiciels d’ad blocking.

    Pour Vincent Maret, Associé KPMG, en charge de l’offre Cybersécurité et Privacy : « La sensibilité des consommateurs à la protection de leurs données personnelles est encore trop peu prise en compte dans les stratégies de cybersécurité des entreprises. Il s’agit pourtant de problématiques qui, à terme, pourraient remettre en cause les stratégies de l’e-commerce et de l’e-marketing. En France notamment, où le facteur culturel prend peut-être encore plus d’importance qu’ailleurs, la transparence est devenue la clef de voûte de tout business. »

  • Gestion de l’information, les 3 principales erreurs commises par les PME

    Négligence dans la gestion de l’information,
    les 3 principales erreurs commises par les PME et comment les éviter

    Par Arnaud Revert, président directeur général d’Iron Mountain France

    Obligations réglementaires, transformation numérique, volumes d’information croissants rendent difficile la mise en place de processus de gestion de l’information. Mais voici comment éviter les plus grosses erreurs

    Les PME sont le moteur de l’économie mondiale. En France par exemple, presque 50% des salariés travaillent dans une PME qui représentent 36% du chiffre d’affaires total des entreprises françaises[1]. Malgré ce rôle important, il n’est pas rare que les PME négligent des étapes essentielles de gestion et de protection de l’information, qui est pourtant l’un de leurs atouts les plus précieux.

    Les conditions idéales de traitement et de gestion des données sont rendues plus difficiles à atteindre du fait de l’actuelle complexité du paysage de l’information. Les obligations réglementaires de conformité, dont le prochain règlement général sur la protection des données de l’UE[2], sont confrontées à d’autres facteurs et notamment à la transformation numérique que doivent conduire des salariés pressés par le temps et submergés par de gros volumes d’information. On le comprend, il est difficile dans cet environnement de mettre en place des processus efficaces et conformes de gestion de l’information.

    Alors, que peuvent faire les PME pour se faciliter la vie ? Comment peuvent-elles s’y prendre pour ne pas risquer d’enfreindre les réglementations ?

     Erreur numéro 1 de gestion de l’information : le manque de vigilance des jeunes structures

    Les plus jeunes sociétés ont naturellement de mauvaises habitudes vis-à-vis des informations qu’elles détiennent, elles ont peu confiance dans leurs propres procédures de protection des données et sont peu enclines à vouloir automatiser les processus. C’est souvent parce qu’elles ont encore l’état d’esprit d’une start-up, à l’affût de la prochaine vente et entièrement plongées dans la course au développement de leur produit.

    Dans les plus jeunes entreprises, les collaborateurs se montrent plus négligents vis-à-vis des informations confidentielles et sensibles. Près de la moitié des salariés des entreprises de moins de cinq ans admettent avoir laissé des documents sensibles à la vue de tous dans un bureau, les avoir traités négligemment ou même les avoir oubliés ou égarés dans un lieu public. C’est deux fois plus que dans les sociétés plus établies, où moins d’un salarié sur quatre reconnaît de telles négligences de gestion de l’information.

    En général, c’est avec la maturité que viennent le souci et la maîtrise des obligations légales régissant les informations internes. Les plus jeunes entreprises sont beaucoup moins au fait des délais légaux de conservation des documents, déclarations fiscales, contrats et données de clients. Plus de la moitié des professionnels travaillant dans des entreprises de cinq ans maximum reconnaissent qu’ils ont pu conserver des dossiers sensibles relatifs aux ressources humaines au-delà des dates limites de rétention, contre à peine 20% dans les sociétés de plus de 25 ans.

    Or la loi ne prévoit pas d’immunité pour les jeunes entités qui enfreindraient les réglementations. Elles ont beau avoir du mérite dans leur prospection commerciale et leurs efforts de développement ou d’ouverture à de nouveaux marchés, ces jeunes entreprises doivent bien réfléchir aux conditions de mise en place des processus et des politiques de gestion de l’information. Si les choses sont bien faites dès le début, de bonnes habitudes seront prises et cette culture instaurée en interne continuera de protéger l’entreprise au gré de sa croissance.

    Erreur numéro 2 de gestion de l’information : la direction ne montre pas le bon exemple 

    Même si les salariés sont en majorité bien informés des délais légaux de rétention des documents dans leur entreprise conformément aux lois de protection des données, plus d’un quart admet avoir enfreint les règles en ayant conservé des documents sur leur PC ou dans leurs dossiers.

    Les dirigeants et chefs d’entreprise sont particulièrement ignorants ou, peut-être, désinvoltes quant aux délais légaux de rétention des documents, déclarations fiscales, contrats et données de clients. La moitié des chefs d’entreprise admet avoir conservé sur leur ordinateur des documents bien au-delà des dates légales obligeant à les détruire. Et ceci alors même que les entreprises ne devraient pas conserver des données personnelles plus longtemps que nécessaire selon leur vocation d’origine. Elles s’exposent sinon à de lourdes conséquences, tant en termes de sanctions financières et de préjudice de réputation que d’érosion de la confiance des clients et de menace pour leur propre survie à long terme.

    Il est temps que les dirigeants des PME donnent l’exemple à cet égard. Ce n’est qu’après que les membres de la direction auront intégré les politiques de gestion de l’information, instauré un changement de culture et favorisé l’adoption de meilleures habitudes que ces bonnes pratiques se répercuteront dans toute l’entreprise jusqu’à créer une culture de responsabilité vis-à-vis de la protection des données.

    Erreur numéro 3 de gestion de l’information : négliger de garder les informations sensibles sous contrôle 

    Malgré les formidables avancées réalisées en faveur de la numérisation de l’information, les processus papier continuent de prévaloir. On les retrouve dans bon nombre des cas de mauvaise gestion de l’information, où des documents papier sont égarés ou mal classés, sans égard pour les règles applicables de rétention et de destruction.

    Partout dans le monde, les PME doivent se départir de leurs mauvaises habitudes de gestion des informations sensibles si elles souhaitent se protéger des risques de fuite des données et de compromission des règles. Avoir un référentiel central où stocker des informations sensibles en toute sécurité est un bon début ; il est recommandé également de les confier à un tiers de confiance spécialiste du stockage sécurisé sur un site distant. Il est important également de réfléchir aux conditions du partage de l’information dans l’entreprise. Une fois qu’un contrat ou un CV a été partagé dans l’entreprise, il est indispensable de s’assurer qu’il existe des processus permettant de suivre l’information pour savoir où elle se trouve.

    Il ne fait aucun doute que les PME rencontrent des difficultés de gestion de l’information. Ce ne sera pas simple pour ces entreprises de se mettre en conformité mais elles ont déjà intérêt à éviter les erreurs fréquentes que nous venons d’évoquer malgré la complexité des réglementations.

    Mais c’est en instaurant dès aujourd’hui des processus que les entreprises prospérer, à l’abri d’éventuelles sanctions financières, de préjudice de leur réputation et de perte de la confiance leurs client

  • Que penser des textes sur les données personnelles votés par le Parlement européen …

    Adoption de trois textes sur les données personnelles : apprenez à vous protéger !

    Par la Quadrature du Net 

    Le Parlement européen a adopté aujourd’hui trois textes sur les données personnelles : le règlement encadrant le traitement des données personnelles par les entreprises, la directive encadrant le traitement judiciaire et policier des données à caractère personnel, et enfin le PNR (Passenger Name Record) visant à la création de fichiers nationaux regroupant de nombreuses données de toutes les personnes voyageant depuis l’UE ou vers l’UE, y compris les vols internes. Ces textes présentent de nombreuses failles fragilisant le droit au respect de la vie privée. Face à l’incapacité des institutions à mettre en place des textes réellement protecteurs pour les internautes, il reste à chacun à apprendre à se protéger et à contrôler lui-même ses données personnelles et sa vie privée sur Internet.

    Le premier des trois textes est le règlement sur la protection des données à caractère personnel.
    Ce règlement va encadrer l’utilisation par les entreprises des données à caractère personnel. S’il présente un certain nombre d’avancées par rapport à la situation existante, ce règlement ne permettra pas de protéger complètement les individus contre les utilisations des données qui pourront être faites par les entreprises et les États, comme nous l’avons dénoncé depuis de nombreux mois.

    Le second est la directive qui accompagne le règlement.
    Celle-ci encadre l’utilisation des données personnelles par les services de police et la justice dans les États membres. Cette directive a peu fait parler d’elle tant l’enjeu des négociations du règlement était important. Pourtant, son champ d’application est extrêmement large1, ce qui pose la question du fichage institutionnel auquel ont recours les États. Notre inquiétude est élevée quant aux modalités de contrôle des différentes transpositions nationales de cette directive, qui seront difficiles à l’échelle de l’Europe, et quasiment impossibles à l’international2.

    Le troisième texte adopté est la directive relative « à l’utilisation des données des dossiers passagers pour la prévention et la détection des infractions terroristes et des formes graves de criminalité, ainsi que pour les enquêtes et les poursuites en la matière », ou PNR. Chacun des États membres devra mettre en place un fichier comportant l’ensemble des données des passagers des vols depuis ou vers l’Union européenne, ainsi qu’au sein de l’UE. Or la directive ne précise pas suffisamment les règles d’accès aux fichiers, ainsi que les modalités d’échange de données entre les pays de l’UE. Les déclarations d’intention de respect des droits fondamentaux pourraient donc bien rester lettre morte. La pression de la France pour faire voter ce texte comme outil de lutte contre le terrorisme masque les profondes imperfections qu’il comporte non seulement en matière de protection des citoyens, mais également – et c’est un comble – en efficacité réelle pour le suivi des individus suspects.

    Ces trois textes votés aujourd’hui par le Parlement européen après des négociations longues et parfois houleuses ne protègent pas suffisamment les données personnelles et les droits fondamentaux. Il est plus qu’urgent d’apprendre à reprendre le contrôle de ses données. Bloqueurs de publicités, destruction des cookies, chiffrement et utilisation de Tor sont autant de moyens de retrouver un peu d’intimité sur Internet. Des outils existent pour aider chacun à protéger sa vie privée, comme le site Contrôle tes données. La Quadrature du Net engage chacun à s’engager dès à présent dans une sécurisation et une reprise en main de ses données personnelles, action essentielle pour protéger notre droit à la vie privée, à la liberté d’expression et d’information.