Publicité en cours de chargement...

Publicité en cours de chargement...

Invalidation du Privacy Shield – ça va piquer un peu

21 juil. 2020 - 11:50,
Tribune - Cédric Cartau
Certains admirent les acteurs de cinéma célèbres, les pilotes de chasse, les baroudeurs ou les artistes rock. OK, OK, je respecte, chacun son truc. Moi, ce que j’adore, ce sont les teignes. Le genre qui fiche le bazar partout où il passe, le style de Détritus dans La Zizanie(je vous conseille de lire ou de relire les premières pages, c’est énorme) ou de Jacques Brel dans L’Emmerdeur.

Je songe fortement à chercher sur Internet des goodiesà l’effigie de Max Schrems[1] : dans le genre chewing-gum qui colle aux cheveux doublé d’une obstination mêlée d’une capacité à être le caillou que personne ne veut dans sa chaussure, c’est du lourd. J’adore.

Il a manifestement une dent contre Facebook – il n’est pas le seul – et à ce titre a réussi en 2015 à faire annuler le Safe Harbor, qui encadrait le transfert des données personnelles des citoyens européens vers les US, pour des raisons évidentes de respect de la vie privée (si vous pensez que Facebook respecte la vie privée, je vous suggère d’arrêter la lecture de cet article et de retourner au tricot ou à une occupation saine du genre de la microcochliarmaphilie[2]). Une teigne, vous dis-je.

Son dernier fait d’armes : l’invalidation du Privacy Shield par la Cour de justice de l’Union européenne[3], procédure dont il est à l’origine. Bon, en substance la CJUE considère que le dispositif qui garantit la sécurité des données personnelles – sous le coup du RGPD en Europe – transférées vers les États-Unis n’est pas suffisant, au motif que ces données sont accessibles aux services de renseignements US sans aucun contrôle, sans encadrement et selon un mode qui lui semble « disproportionné ». (J’adore l’euphémisme.)

Là où cela va devenir drôle comme tout, c’est quand on pense à tous ces petits contrats, ces petites annexes qui encadrent plus ou moins lesdits transferts. Pas plus tard que la semaine dernière, j’ai refusé le contrat RGPD d’un fournisseur qui stipulait tout bonnement qu’il s’autorisait à transférer nos données urbi et orbi, dans toutes les entreprises de son groupe (il s’agit d’une entreprise internationale présente sur les cinq continents) et la totalité de ses sous-traitants (rassurez-vous le Vatican n’était pas dans la liste j’ai vérifié), juste « à des fins de maintenance » sans aucune précision, ni aucune restriction ni aucune garantie. Ben voyons !

Comme disait Michel Audiard, « les emmerdes, ça vole toujours en escadrille » : on attend donc avec impatience les conséquences sur le Cloud Act (étant entendu que le Patriot Act ne relève en principe que des données physiquement hébergées sur le territoire US). Parce que si la CJUE considère que le transfert de données personnelles chez Donald ne respecte pas les fondamentaux de la vie privée, ça va être compliqué de considérer que pour les données personnelles traitées par des entreprises US (soumises au Cloud Act) sur le territoire européen, il n’y a pas plus de problème que cela.

Bon, en même temps, on va peut-être s’apercevoir qu’il vaut mieux au final héberger des données sensibles chez nous, opérées par nos entreprises, traitées par nos experts (médecins, ingénieurs, statisticiens, etc.), le tout financé grâce à la commande publique qui met en concurrence des entreprises françaises ou européennes selon des règles saines. Je ne sais pas pour vous, mais l’impôt me dérange beaucoup moins quand il sert à faire tourner notre économie et pas celle des Yankees.

RGPD je t’aime.

RGPD for ever.

L’un de vous aurait l’adresse d’un bon tatoueur ?


[1] https://fr.wikipedia.org/wiki/Max_Schrems

[2] Le mot existe vraiment, je vous laisse chercher

[3] https://curia.europa.eu/jcms/upload/docs/application/pdf/2020-07/cp200091fr.pdf 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Illustration Ségur numérique : Mise à jour du calendrier réglementaire pour les dispositifs de la Vague 2 à l’hôpital

Ségur numérique : Mise à jour du calendrier réglementaire pour les dispositifs de la Vague 2 à l’hôpital

24 mars 2025 - 20:32,

Actualité

- DSIH,

Afin de garantir au plus grand nombre d’établissements de santé l’accès aux mises à jour financées par le Ségur numérique, le calendrier des dispositifs dédiés aux logiciels Dossier Patient Informatisé (DPI) et Plateforme d’Interopérabilité (PFI) a été étendu par un arrêté modificatif, publié ce jou...

Illustration Loi sur le narcotrafic et fin du chiffrement : analyse d’un membre éminent et actif du CVC

Loi sur le narcotrafic et fin du chiffrement : analyse d’un membre éminent et actif du CVC

10 mars 2025 - 19:33,

Tribune

-
Cédric Cartau

Vous n’avez pas pu le rater : sous couvert de lutte contre le trafic de stupéfiants, la proposition de loi d’Étienne Blanc et de Jérôme Durain, déjà adoptée à l’unanimité au Sénat, sera débattue au mois de mars à l’Assemblée nationale. Baptisée « loi Narcotrafic », elle vise à obliger les services d...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.