1 CEL 6001 : Introduction au commerce électronique Cours 6 - « Passport » de Microsoft et le droit à la vie privée Lundi 21 octobre h – 12h (Pratte, Bélanger) © Vincent GautraisVincent Gautrais
2 Commentaires généraux?
3 Définition d’un renseignement personnel Définition dans C-6: « article 2: «renseignement personnel » Tout renseignement concernant un individu identifiable, à l'exclusion du nom et du titre d'un employé d'une organisation et des adresse et numéro de téléphone de son lieu de travail. » Cas particulier de la santé Définition dans la loi québécoise: Article 2: « Est un renseignement personnel, tout renseignement qui concerne une personne physique et permet de l'identifier. » (aucune restriction)
4 Les sources Au Québec La situation québécoise – le Code civil (art. 35, 36, 37) La situation québécoise – la Loi sur les renseignements personnels dans le secteur privéLoi sur les renseignements personnels dans le secteur privé Au Canada La Loi fédérale (avril 2000) et le CSA (Q830-96)Q Aux États-Unis Pas de lois générales. Seulement Truste et BBBonlineTruste BBBonline En Europe La directive de 1995
5 Les principes généraux 1. La responsabilité du détenteur du document contenant des RP 2. La finalité du document 3. Le consentement 4. La limitation de la collecte à ce qui est nécessaire 5. La limitation de la collecte, de la communication, de la conservation
6 Les principes généraux (suite) 6) Le devoir d’exactitude des RP 7) Le devoir de sécurité 8) La transparence 9) Le droit d’accès 10) Les recours
7 Les principes spécifiques à Internet 1. Existence d’une politique 1. Reprendre les éléments de base 2. Les respecter 3. Écrire une politique lisible 4. Disposer cette politique dans un endroit stratégique (voir par exemple les exigences de TrustE) 2. Inscrire dans la politique la finalité de la collection, l’utilisation ou la communication des RP
8 Les principes spécifiques à Internet (suite) 3) Aménager le consentement OPT-IN: droit d’opposition quant à l’utilisation ultérieure Soit actif Soit passif OPT-OUT: droit de retrait N’importe quand Ne plus utiliser les RP pour les finalités déjà consenties Attention au formulaire de renonciation (idem contrat) 4) l’utilisation des cookies. Sont-ils comestibles? Qu’est-ce c’est? A quoi ça sert? Retracer Sécurité Faciliter l’utilisation (ex: panier d’achat) Expliquer ce que c’est et dire comment s’en prémunir
9 Les principes spécifiques à Internet (suite) 5) Le droit d’accès 6) Le respect d’une certaine sécurité 7) Mettre la liste des RP saisis sur le site et éventuellement préciser ceux qui ne le sont pas 8) Éventuellement envisager des situations spéciales selon les spécificités du site 1) Enfants 2) Informations sur la santé 9) Éventuellement faire une mention de la loi applicable 10) Éventuellement permettre un lien par courriel à un responsable des RP sur le site
10 En pratique, pour Passport, c’est… 1. Profil 1. Adresse électronique 2. Prénom et nom 3. Pays ou région 4. État ou province 5. Code postal 6. Langue 7. Fuseau horaire 8. Sexe 9. Date de naissance 10. Profession 2. Portefeuille 1. numéro de carte de crédit 2. Téléphone Tout cela n’est peut-être pas si sensible?
11 Commentaires Sur le fond Sur la forme
12 Analyse du fond Comparez avec d’autres sites: Amazon, Archambault, eBay, etc…Amazon ArchambaulteBay Spécificités du site Données assez peu confidentielles mais… Outil dédié à la protection de la VP Distinction Passport et sites participants Diligence propre au service, mais … Exigence de sécurité spécifique (nature de l’obligation) Marché de la confiance Aucune exigence quant au comportement des participants Plusieurs « bogues » Conforme au « Safe Harbour » (conflit avec UE) Exemple d’une politique de vie privéepolitique de vie privée
13 Analyse de fond (2) Consentement Il permet tout – tout repose sur la volonté Bien lire les déclarations des participants Portefeuille et liste des informations partagées Forme pas toujours évidente Rôle face à un participant peu scrupuleux???? Retrait? « Raisonnablement possible commercialement »
14 Analyse de la forme Volonté didactique Liste d’informations collectées Liste de ce qui est fait et ce qui ne l’est pas Plan / gras / puces / etc.. (Nielsen) Bonne écriture Car assez court Même si « fôtes d’ortaugrafe » Liens direct pour accès (tous en ligne) Apparence de sécurité Etc..
15 Commentaires? 3 pages maximum 10% Analyse juridique de la « Déclaration de confidentialité de Passport – une bonne politique de vie privée? » : votre opinion. Motivez vos arguments. À rendre par courriel, dans le corps même du message Pour le lundi 04 novembre 2002, 16 heures. Critères Originalité Substance (en droit) Opinion Application