Sie sind auf Seite 1von 5

Mohammed ALAMI MEJJATI

Id: ALAMI10116507

mardi, 6 octobre 2009

Il sagit danalyser la lgalit de la clause intitule A propos des publicits et des liens vers dautres sites Internet de la Dclaration de confidentialit dAmazon.ca en tenant compte de sa Dclaration de confidentialit, des lois (canadienne et qubcoise) en matire de protection de renseignements personnels et dautres documents. I. Problme de la politique Amazon en matire de protection de vie prive Notons tout dabord que la dclaration de confidentialit figure au troisime niveau sous la rubrique Renseignements personnels et scurit et accessible via le raccourci Protection de vos donnes personnelles, ce qui dun point de vue pratique nest pas optimal et peut conduire une confusion. En effet, la rubrique devrait porter le mme nom et tre plus accessible. En rsum, dans cette rubrique, le site Amazon dtaille les informations collectes que ce soit via le client directement, celles recueillies automatiquement via navigation ("cookies") ou courriel et dautres provenant d'autres sources. La rubrique traite de la divulgation des renseignements et de leur protection...Il y est fait mention du Safe Harbour Privacy Principles auquel adhre Amazon. Il sagit des principes essentiels comme linformation des personnes, la possibilit accorde la personne concerne de sopposer un transfert des tiers ou une utilisation des donnes pour des finalits diffrentes, le consentement explicite pour les donnes sensibles, le droit daccs ou encore la scurit du transfert en lui-mme1. Amazon dclare donc contrler les renseignements fournis par le client, auxquels viendront sajouter les noms, adresses et numros de tlphone de personnes qui les achats ont t expdis ou figurant dans les coordonnes 1-Click. On imagine donc la quantit effroyable collecte par Amazon et de la ncessit den assurer la protection. Dautant plus que ces informations sont envoyes aux USA la maison mre et lon sait quen termes de vie prive, le Canada est plus vigilent. En plus, Amazon mentionne qu'un tiers est impliqu dans les transactions, et il partagerait les donnes personnelles avec ce tiers. On y apprend galement que les donnes sont mises jour de la part de leurs services de livraison ou autres parties Nous avons donc des raisons de mettre en doute la lgalit des clauses de confidentialit. Pour ces raisons, lEPIC2 stait dsaffili d'Amazon en Septembre 2000 dj. (Voir Cybrie3)
1 2

http://www.e-juristes.org/content/les-%C2%AB%C2%A0safe-harbor-privacy-principles%C2%A0%C2%BB http://epic.org : Electronic Privacy Information Center Washington, D.C 3 http://www.cyberie.qc.ca/chronik/20000919.html : Les Chroniques de Cybrie

Analyse cas AMAZONE

Page 1

Mohammed ALAMI MEJJATI

Id: ALAMI10116507

mardi, 6 octobre 2009

II. De la clause A propos des publicits Sur le plan de la forme, je constate demble que le cadre est assez flou il arrive que. Pour que lnonc soit clair, il est recommand quil en stipule les conditions. Je fais rfrence notamment aux trois principes gnralement partags en rgles de droit et qui devraient tre respects galement dans la rdaction de ce type de clause : Clart, Simplicit et Prcision. Ensuite je mentionnerai simplement labsence de rfrence en matire de dfinition dinformation personnelle au sens strict et encore moins de celle qui permettrait didentifier un utilisateur via le web. Donc dj le contenu nest ni exhaustif ni limitatif pour Amazon. Par ailleurs, sur le plan technique, Amazon ne peut saffranchir du non contrle des actions entreprises sur son site par les publicitaires puisque tant que nous naviguons au sein du domaine dAmazon, seul son serveur peut envoyer des requtes et des scripts au client terminal. Aprs avoir cliqu sur une annonce et donc nous nous sommes rendus sur le site de lannonceur, en effet nous obissons aux nouvelles lois et rgles dutilisation du nouveau site. Soulignons que cette clause a le mrite de nous rappeler lexistence de la NAI1 qui est une initiative dauto rgulation du march du marketing en ligne fonde en 1999 dont les principaux membres sont les gros acteurs du web tels que Google, Yahoo, Microsoft .. Le nombre de ses membres ne dpasse pas la quarantaine, autant dire quil est peu probable que le publicitaire client dAmazon figure dans cette liste et donc la NAI ne sera daucune utilit. En revanche, partir du moment o le publicitaire peut avoir lIP du client et savoir de quelle page Amazon il est venu sur son site (Web Analytics2), par association avec le contenu du site Amazon, il pourra lui-mme qualifier le client et lui attribuer un type de profil (Lexemple de lutilisateur vivant dans lOuest du Canada et aimant la musique classique nest pas du tout reprsentatif et le potentiel des renseignements pouvant tre recueillis dpasse de loin la simple localisation gographique et le produit dintrt ). Ainsi, les prfrences et certaines informations personnelles sont transportes de fait vers le publicitaire. Pour juger de la lgalit de cette clause, il faut la situer dans le contexte de lengagement dAmazon assurer la confidentialit des donnes personnelles recueillies sur son site.
1 2

http://www.networkadvertising.org http://fr.wikipedia.org/wiki/Web_Analytics

Analyse cas AMAZONE

Page 2

Mohammed ALAMI MEJJATI

Id: ALAMI10116507

mardi, 6 octobre 2009

II.1 De la lgalit de cette clause et de la dclaration de confidentialit dAmazon Nous remarquons tout de suite un problme li la non divulgation dune liste prcise des renseignements collects mentionns dans la dclaration de confidentialit. Toute transaction lectronique demande un minimum de renseignements personnels et en cela Amazone agit dans le cadre de la lgalit quand il dclare disposer dun certain nombre de renseignements et quil peut tre amen partager avec les socits sous son contrle, ou des tiers impliqus dans le cadre de la transaction. Nous pouvons donc admettre la ncessit de partage de certaines informations afin de mener bien sa mission. Mais la clause qui a trait aux publicitaires, et des liens sortant de son site, nest en ralit quune dclaration de bonne intention dAmazon puisquil dcline toute responsabilit quant la possibilit de diffusion des renseignements personnels via les portes ouvertes sur son site. Je constate entre la clause des publicits et la dclaration de confidentialit dAmazon, dans le paragraphe Est-ce qu'Amazon.ca divulgue les renseignements qu'elle reoit ?, une sorte de dualit et mme de contradiction. De la mme manire quil choisit des prestataires qui respectent des normes de confidentialit au moins aussi strictes, il devrait assurer un service publicitaire sur son site pour des annonceurs qui soient couverts par sa politique de confidentialit. En cela la FTC a jug les pratiques dAmazone trompeuses1 en 2001. Il ne peut y avoir des clauses dexception dans la dclaration de confidentialit tant que la technologie permet davoir le contrle intgral de la plateforme gre par Amazon. Nous avons vu dans le paragraphe I le nombre dinformations recueillies par Amazon, et de lventualit de partage avec des tiers. Si en plus nous devons compter avec les publicitaires susceptibles de recueillir ces informations comme vu prcdemment, a fait beaucoup. Pour cela lEPIC a mis fin sa relation avec Amazon.com concernant les questions de vie prive2. En outre, cette quantit phnomnale dintervenants, prsente un danger rel pour la scurit au regard de la de la Loi canadienne sur la protection des renseignements personnels et les documents lectroniques (Paragraphe 2 dtaill ci-aprs).
1 2

http://www.ftc.gov/os/closings/staff/amazonletter.shtm Amazon privacy practices "deceptive" http://findarticles.com/p/articles/mi_m0BNO/is_2000_Oct/ai_65481810/ Epic Drops Amazon..

Analyse cas AMAZONE

Page 3

Mohammed ALAMI MEJJATI

Id: ALAMI10116507

mardi, 6 octobre 2009

II.2 De la lgalit de la clause et la loi canadienne de protection des renseignements Comme dtaill ci-dessus, il apparat clairement que la protection des donnes personnelles des usagers du site Amazon clients et vendeurs est loin dtre garantie. Le paragraphe 2(1) de la Loi sur la protection des renseignements personnels et les documents lectroniques (2000, ch. 5) (LPRPDE) nonce que le terme renseignement personnel dsigne [t]out renseignement concernant un individu identifiable, lexclusion du nom et du titre dun employ dune organisation et des adresse et numro de tlphone de son lieu de travail . Ainsi, par la simple Interprtations de la LPRPDE1, Amazon recueille bien des renseignements personnels et est donc sujet lapplication de cette loi tel que mentionn dans le paragraphe 4. Pour faire le lien avec les publicitaires auxquels Amazon pourrait concder une place sur son site pour tablir un lien internet, et dans le contexte technologique, ladresse de protocole Internet (IP) peut tre considre comme un renseignement personnel si elle peut tre associe un individu identifiable. (Interprtations de la LPRPDE dans le Contexte technologique) Cest notamment le cas si par exemple le client garde sa session ouverte sur Amazon et passe sur lautre site publicitaire, par un moyen technologique trs simple (dune attaque informatique via renifleur2), le publicitaire peut rcuprer toutes les informations du compte client internaute via des JavaScripts et des cookies. Par ailleurs, dans la LPRPDE : Les particuliers sont galement protgs par la Loi sur la protection des renseignements personnels et les documents lectroniques (LPRPDE), qui nonce les rgles de base de la manire dont les organisations du secteur priv peuvent recueillir, utiliser et communiquer des renseignements personnels dans le cadre d'activits commerciales. La loi confre aux particuliers le droit d'avoir accs aux renseignements personnels les concernant qui sont dtenus par ces organisations et demander qu'ils soient corrigs. Ainsi, le client pourrait demander Amazon lobtention de tous les renseignements dont le site dispose et non pas uniquement ce que propose Amazon de mettre disposition.
1

http://www.priv.gc.ca/leg_c/interpretations_02_f.cfm http://web-infoservice.com/categoryblog/17-internet-reseau.html?start=6

Analyse cas AMAZONE

Page 4

Mohammed ALAMI MEJJATI

Id: ALAMI10116507

mardi, 6 octobre 2009

I.3 De la lgalit de cette clause et la loi qubcoise de protection des renseignements Ici au Qubec, la loi est encore plus ferme concernant la protection des renseignements personnels au Canada. En effet, En 1994, le Qubec est devenu la premire administration canadienne adopter une loi sur la protection des renseignements personnels dans le secteur priv. Ainsi, la Commission daccs linformation (CAI) et les tribunaux du Qubec ont plus de quinze ans dexprience de linterprtation et de lapplication des dispositions de la Loi sur la protection des renseignements personnels dans le secteur priv du Qubec1. Par exemple larticle 5 de la loi qubcoise stipule : La personne qui recueille des renseignements personnels afin de constituer un dossier sur autrui ou d'y consigner de tels renseignements ne doit recueillir que les renseignements ncessaires l'objet du dossier. Ces renseignements doivent tre recueillis par des moyens licites. Or, quand Amazon amasse une certaine quantit dinformations sans toutefois en justifier la pertinence, elle fait atteinte aux droits des usagers. De mme, les moyens prciss doivent tre licites. Dans le cas par exemple du Tracking2 douverture, quelque part Amazon fait une entorse la rgle. Larticle 8 est galement intressant dans la mesure o il stipule que la personne qui recueille des renseignements personnels auprs de la personne concerne doit, lorsqu'elle constitue un dossier sur cette dernire, l'informer de l'objet du dossier; de l'utilisation qui sera faite des renseignements ainsi que des catgories de personnes qui y auront accs au sein de l'entreprise; et de l'endroit o sera dtenu son dossier ainsi que des droits d'accs ou de rectification. Amazon ne respecte pas ces rgles pour la simple raison quil sagit de son secret de fabrication le plus absolu. En effet, sans son algorithme de datamining, elle serait une entreprise de vente aux enchres quelconque. Elle ne communiquera donc pas les procds de qualification. Pour revenir sur le publicitaire et les liens internet, larticle 10 est trs clair : Toute personne qui exploite une entreprise doit prendre les mesures de scurit propres assurer la protection des renseignements personnels collects... Ainsi Amazon est responsable de la protection des donnes usagers mme quand il fait un lien sortant vers un publicitaire.
1

http://www.priv.gc.ca/leg_c/decade_f.cfm#contenttop http://en.wikipedia.org/wiki/E-mail_tracking

Analyse cas AMAZONE

Page 5

Das könnte Ihnen auch gefallen