5950 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 1 / 298
  • Localisation temporelle | Cases noisette (3) | Grise Bouille

    đŸ˜„ïž

    Oros en a parlé y a quelque temps.

    Mon Apr 27 09:15:40 2026 - permalink -
    - https://grisebouille.net/localisation-temporelle/
  • Re: RĂ©ponse Ă  GuiGui's Show sur les cartes bancaires biomĂ©triques - OpenNews

    Oui Ă  tout, oui ce n'est pas une bonne nouvelle, oui Ă  la tyrannie par la commoditĂ©. Mais du coup : 1) Ă  chacun de prendre ses responsabilitĂ©s ; 2) on peut dĂ©noncer ou s'opposer sans dĂ©former ou exagĂ©rer, et ça me semble plus productif de rappeler des Ă©chappatoires, certes incommodes, plutĂŽt que d'ĂȘtre une Ă©niĂšme info anxiogĂšne qui laisse croire Ă  ton lectorat que tout est fini, la machine va tout engloutir, salauds de banquiers, etc., qui, gĂ©nĂ©ralement, ne mĂšne Ă  rien sauf Ă  la tristesse et Ă  la rĂ©signation.

    L'angle qui m'a intĂ©ressĂ© est de savoir si ça va me tomber dessus Ă  court terme. J'ai exposĂ© plusieurs Ă©lĂ©ments que non. MĂȘme en cas de tyrannie douce submergeant la majoritĂ©, il y aura une possibilitĂ© de repli sur la saisie du code secret. J'ai retrouvĂ© l'ataraxie. Le reste ne m'intĂ©resse pas. Ça fait 20 ans (DADVSI) que j'ai commencĂ© Ă  essayer d'informer autour de moi et de convaincre les politiciens de pas faire de connerie. 20 ans d'Ă©checs. DĂ©sormais, j'ai compris que j'ai aucun poids dans la sociĂ©tĂ© mĂȘme Ă  une Ă©chelle micro-locale (famille, emploi, etc.), donc j'essaye simplement d'Ă©chapper Ă  la merde approuvĂ©e par mes concitoyens. Si une majoritĂ© de personnes trouve que la carte bancaire biomĂ©trique, c'est gĂ©nial, qu'est-ce que tu veux que j'y fasse, Ă  part dire que je suis contre, ce que j'ai fait dans mon article.

    Sur la dĂ©sactivation de l'option sans contact, je fais part de mon doute sur l'effectivitĂ© de la protection des donnĂ©es dans l'article que je pointe. À l'Ă©poque, je n'avais pas de lecteur NFC. Depuis, j'en ai un, mais je n'ai pas pensĂ© Ă  revĂ©rifier, notamment parce que j'utilise trĂšs peu ma carte bancaire et que je ne l'ai pas sur moi en permanence, donc merci du retour que je recopie infra pour archivage. đŸ™‚ïž

    Et lĂ  oĂč tu fais une erreur c'est que sectionner l'antenne ou avoir la carte dans une cage de Faraday sont les deux seuls moyens efficaces de se protĂ©ger. DĂ©sactiver l'option du paiement sans contact auprĂšs de ta banque n'empĂȘche pas de lire et collecter les donnĂ©es NFC stockĂ©es sur ta carte. ça fait juste que si elles sont utilisĂ©es normalement alors la banque devrait rejeter la demande, mais il y a des cas documentĂ©s de fraude oĂč il a Ă©tĂ© possible d'exploiter les donnĂ©es et d'obtenir un paiement sans contact alors que c'Ă©tait censĂ© ĂȘtre dĂ©sactivĂ© au niveau de la banque. malheureusement je n'ai plus le lien sous la main de cette dĂ©monstration, mais de mĂ©moire il y avait le cas oĂč la banque ne le dĂ©sactive que partiellement pour certaines transactions, et l'autre Ă©tait une exploitation sophistiquĂ©e de cas particuliers spĂ©cifiques du systĂšme bancaire international, donc plutĂŽt du niveau proof of concept que fraude Ă  la portĂ©e de tout le monde.

    par contre je peux confirmer qu'avec l'option "sans contact" dĂ©sactivĂ©e au niveau de la banque on lit parfaitement les donnĂ©es qui sont sur la carte, c'est Ă  dire tout sauf le CVV qui est au dos. et avec de l'Ă©quipement qui tient dans un sac Ă  dos on peut le faire depuis l'autre cotĂ© de la rue Ă  tous les clients Ă  l'intĂ©rieur de la boulangerie, mais uniquement quand la carte est Ă  proximitĂ© du TPE, ou alors Ă  quelques dizaines de cm et lĂ  pas besoin que la carte soit proche d'un TPE et on va gĂ©nĂ©ralement faire la collecte en se promenant dans un lieu oĂč la densitĂ© de population est assez Ă©levĂ©e comme les transports en commun.

    Sun Apr 26 12:30:53 2026 - permalink -
    - https://ecirtam.net/opennews/?NmxIZg
  • FUD: Le code a changé : le code secret Ă  quatre chiffres des cartes bancaires c'est bientĂŽt fini, on vous explique le nouveau systĂšme biomĂ©trique - lindependant.fr - Liens en vrac de sebsauvage

    + https://lehollandaisvolant.net/?id=20260425110849

    (Définition de FUD, si besoin.)

    Ça va sans dire, je suis contre la biomĂ©trie, mĂȘme pour de l'identification, car 1) c'est un traceur extrĂȘmement fiable puisqu'il s'agit d'un identifiant quasiment uniquement (je ne pourrais pas nier avoir fait ceci ou avoir Ă©tĂ© Ă  tel endroit) ; 2) que fait-on en cas de compromission ?

    (Sachant que, pour relativiser, cÎté serveur, on ne stocke pas l'empreinte entiÚre, mais des indices, des points caractéristiques, et on peut le faire sous forme de condensat cryptographique avec un sel propre au service, donc le piratage d'un service ne permet pas forcément, par reconstitution, de se connecter à un autre service, et donc ça diminue aussi le flicage à travers plusieurs services.)

    Mais il y a plusieurs inexactitudes et emportements dans les articles de SebSauvage, LHV, et L'indépendant.

    D'abord, la duplication d'empreinte par le CCC (reproduite dans les sas PARAFE des aĂ©roports par Cash investigation en 2015) n'est peut-ĂȘtre plus actuelle, compte-tenu que les capteurs biomĂ©triques vĂ©rifient des paramĂštres en sus, notamment qu'il y a de la vie, etc. (Cet argument revient Ă  dĂ©zinguer les avions modernes sur la base des caractĂ©ristiques de l'avion des frĂšres Wright. On retrouve le mĂȘme argument foireux dans les dĂ©bats sur la vidĂ©osurveillance de l'espace public : faudrait pas dĂ©ployer car ce ne serait pas efficace. Non, il ne faut pas dĂ©ployer car droits humains, point.) Ceci dit, je suis dubitatif de la fiabilitĂ© du capteur vu qu'il est embarquĂ© sur la carte.

    Ensuite, il s'agit d'une option, similaire au sans contact, pour les paiements supĂ©rieurs Ă  50 €. En rĂ©alitĂ©, il s'agit mĂȘme d'une extension du sans contact. Il est prĂ©vu de repasser au paiement avec code, comme avec le sans contact, en cas de blessure, de capteur endommagĂ© (il est sur la carte, pour rappel), de dysfonctionnement, ou d'un choix arbitraire du client auprĂšs d'un commerçant (comme d'utiliser ou non le sans contact).

    Pour ces raisons, il est nĂ©cessaire de prĂ©voir un repli sur le paiement sans biomĂ©trie. De mĂȘme, puisque le capteur biomĂ©trique est sur la carte, ça veut dire que les terminaux de paiement Ă©lectroniques (TPE) des commerçants ne seront pas remplacĂ©s. Encore une garantie supplĂ©mentaire que la biomĂ©trie ne nous sera pas imposĂ©e prochainement.

    Pour l'instant, c'est uniquement sur des cartes dĂ©bit / crĂ©dit haut de gamme (Visa Premier, Mastercard Gold), mĂȘme si la SociĂ©tĂ© GĂ©nĂ©rale a annoncĂ© vouloir dĂ©mocratiser ça.

    Bref, point d'obligation légale ni de coercition par les banques. Par comparaison, je n'ai toujours pas le sans contact sur ma carte (à l'époque, je sectionnais l'antenne NFC, puis ma banque a proposé une option, et l'antenne occupe uniquement la moitié haut de la carte).

    Se souvenir des portes-monnaie électroniques à-la-Moneo qui, y a 20 ans, devaient tuer les espÚces.

    Enfin, l'empreinte ne sort pas de la carte. Ce n'est pas le fabricant (ex. Thales) qui active l'option, mais la banque voire son client (avec un boßtier dédié, et, dans le futur, avec une appli smartphone). Donc, non, la banque n'a pas l'empreinte.

    Bref, tempĂȘte dans un verre d'eau de SebSauvage et LHV.

    Sat Apr 25 18:49:04 2026 - permalink -
    - https://sebsauvage.net/links/?v5dCKg
  • VĂ©rification d'Ăąge sur les grands services numĂ©riques

    AprÚs l'offensive sur les sites de porn de ces 5 derniÚres années.

    Au niveau de l'Union européenne (UE) :

    • Origine : DSA, donc 2022, donc pas limitĂ©e aux rĂ©seaux sociaux, mais Ă  toute grande plateforme (VLOP, VLOSE) ;

    • Lignes directrices de la Commission europĂ©enne mi-2025 ;

    • RĂ©solution du Parlement UE en novembre 2025. MajoritĂ© numĂ©rique Ă  16 ans, vĂ©rification d'Ăąge, responsabilitĂ© pĂ©nale des Ă©diteurs contrevenants, etc. ;

    • Dans le cadre de la future implĂ©mentation du porte-feuille d'identitĂ© numĂ©rique europĂ©enne (rĂšglement 2024/1183 dit eIDAS, que France IdentitĂ© implĂ©mente), l'UE a pondu une application de vĂ©rification de l'Ăąge censĂ©e servir de guide aux États. Elle contient des failles de sĂ©cu : faire sauter le code PIN (accĂšs root) ou le nombre max d'essais, et photo pas effacĂ©e ; utilisation de dĂ©pendances logicielles obsolĂštes ; Je ne suis pas convaincu qu'il soit pertinent de tourner en dĂ©rision un rejet des appareils rootĂ©s via des mĂ©thodes dĂ©modĂ©es car ça va conduire Ă  l'attestation matĂ©rielle
 ; L'architecture entiĂšre est pĂ©tĂ©e, par conception mĂȘme, puisqu'il est possible de lancer un service en ligne qui validera toutes les demandes, le rĂ©seau social qui devra vĂ©rifier n'a aucune certitude supplĂ©mentaire
 mais il pourra se dĂ©fausser ("j'ai respectĂ© la loi, vous pouvez rien faire").

    Au niveau français :

    • La loi de 2023 sur la majoritĂ© numĂ©rique Ă  15 ans Ă©tendait dĂ©jĂ  la vĂ©rification d'Ăąge au-delĂ  du porno. La France est pionniĂšre. L’Espagne, l’Autriche, la GrĂšce, l’Irlande, le Danemark et les Pays‑Bas vont suivre ;

    • À partir de novembre 2025 : proposition de loi visant Ă  protĂ©ger les mineurs des risques auxquels les expose l’utilisation des rĂ©seaux sociaux. Le gouvernement voudrait ça pour septembre 2026. La Commission europĂ©enne a rappelĂ© qu'il lui appartient de contrĂŽler les grandes plateformes, pas Ă  la France, donc j'ai du mal Ă  voir l'articulation

    Fri Apr 24 20:44:18 2026 - permalink -
    - http://shaarli.guiguishow.info/?KcWbSQ
  • LibertĂ©, LibertĂ©s chĂ©ries: La loi sur le Narcotrafic devant le Conseil constitutionnel.

    + La loi Narcotrafic devant le Conseil constitutionnel chez LQDN

    Loi 2025-532. Retailleau à la manƓuvre.

    Blocage administratif et déréférencement de site web étendu aux sites d'achats de stupéfiants. Pour rappel, on est parti des sites pédo et terro, hein.

    Activation à distance des appareils mobiles pour enregistrer quelqu'un (son, image) à son insu, pour crimes et délits graves ou en concours. 706-99 et 706-100 CPP.

    Extension de tout un tas de mesures Ă  la dĂ©linquance en bande organisĂ©e, alors que les procureurs n'hĂ©sitent pas Ă  qualifier de « en bande organisĂ©e » des faits survenus en manif ou autre pour disposer de toujours plus de pouvoirs


    Les parlementaires ont à nouveau rejeté l'idée d'une porte dérobée dans le chiffrement, mais on sent l'obsession


    Le Conseil constitutionnel (2025-885 DC) a retoquĂ© l'extension des boĂźtes noires Ă  la criminalitĂ© organisĂ©e et l'accĂšs aux URL ajoutĂ© par la loi renseignement 2 de 2021. Par manque d'encadrement et de contrĂŽle, donc ça reviendra. LĂ  encore, on est parti de la lutte contre le terrorisme, puis ingĂ©rences Ă©trangĂšres, puis la criminalitĂ© organisĂ©e


    Il a Ă©galement fait mine de retoquer l'un des chiffons rouges de cette loi, le procĂšs-verbal distinct (dossier coffre), c'est-Ă -dire ne pas verser au contradictoire les techniques spĂ©ciales d'enquĂȘte (surveillance, couverture, etc.) afin de les garder secrĂštes. En effet, in fine, le Conseil impose le versement au contradictoire des piĂšces, y compris la maniĂšre dont elles ont Ă©tĂ© recueillies, mais la procĂ©dure pour ce faire, devant la chambre de l'instruction va ĂȘtre compliquĂ©e, prĂ©cisĂ©ment car piĂšces secrĂštes, donc je peine Ă  me rĂ©jouir


    Il a aussi retoquĂ© l'accĂšs Ă  toutes les infos fiscales par les services de renseignement. Ça reviendra sous une forme allĂ©gĂ©e


    #LLC

    Fri Apr 24 14:53:53 2026 - permalink -
    - https://libertescheries.blogspot.com/2025/06/la-decision-rendue-par-le-conseil.html
  • Violences et magouilles policiĂšres

    Violence policiÚre en France sur Wikipédia (attention, des infos ne sont pas à jour, mais ça donne un inventaire, donc une idée).

    • Pour GeneviĂšve Legay, Steve Maia Caniço, et « une classe qui se tient sage », j'ai mis Ă  jour mon ancien article ;

    • Affaire ThĂ©o : les policiers coupables, mais pas criminels. Historique, matraque dans le cul, tout ça ;

    • Olivio Gomes, refus d'obtempĂ©rer : 10 ans, appel en cours ;

    • Éborgnement du gilet jaune JĂ©rĂŽme Rodrigues : renvoi devant la justice du policier en 2026. Pour rappel, la CEDH Ă©tudie un autre cas d'Ă©borgnement ;

    • Refus d’obtempĂ©rer Ă  Stains : deux policiers condamnĂ©s Ă  de la prison avec sursis pour avoir griĂšvement blessĂ© un automobiliste : 4 ans avec sursis ;

    • Quatre ans de prison dont deux ans ferme pour le policier de Reims accusĂ© d'agression sexuelle. Appel en cours, a priori ;

    • Vols et arrestation arbitraire : trois policiers de Vitry-sur-Seine condamnĂ©s. Douze et dix-huit mois de prison avec sursis ;

    • « Gilet jaune » Ă©borgnĂ© : pourquoi la justice va devoir examiner la responsabilitĂ© de l’ancien prĂ©fet de police Didier Lallement. 6 ans aprĂšs les faits, les procĂšs de contestation de l'instruction sont pliĂ©s, et un supplĂ©ment d'instruction est demandé  ;

    • Violences policiĂšres : 6 ans aprĂšs la mort de CĂ©dric Chouviat, toujours pas de procĂšs en vue. Renvoi devant la justice fin 2024, mais lenteur
 ;

    • Deux policiers condamnĂ©s Ă  des peines avec sursis pour des violences sur une personne placĂ©e en garde Ă  vue Ă  Paris. Appel en cours, a priori ;

    • Un policier sera jugĂ© pour violences, quatre ans aprĂšs la parution du livre « Flic », de Valentin Gendrot. Violences sur mineur en 2019. Renvoi devant la justice en 2024. lenteur
 ;

    • ProcĂšs des violences contre des « gilets jaunes » dans un Burger King : de six Ă  vingt-quatre mois de prison avec sursis pour les CRS. Trois ont fait appel. Gilets jaunes frappĂ©s dans un Burger King Ă  Paris : une plainte pour parjure contre un commissaire ;

    • Vitry-sur-Seine : deux policiers condamnĂ©s Ă  10 mois de sursis pour avoir falsifiĂ© un PV. Possible appel. Falsifier pour un vol Ă  l'arraché  ;

    • « Sale noir » : une policiĂšre fauche un scooter et truque l’enquĂȘte pour ĂȘtre blanchie. Avec demande d'effacement des camĂ©ras de la ville. Classement sans suite. Cela a Ă©tĂ© mis au jour durant une enquĂȘte sur de la tricoche : La corruption de "basse intensitĂ©", une problĂ©matique montante dans la police. Deux ans et un an ;

    • La famille d’une victime de tirs policiers dĂ©pose un recours inĂ©dit devant la justice europĂ©enne. Loi Cazeneuve 2017 sur refus obtempĂ©rer. Pas de nouvelles, donc je pense que la CEDH n'a pas admis le recours ;

    • Loiret : Le gendarme jugĂ© pour la mort de LoĂŻc Louise relaxĂ© en appel ;

    • Dans l'affaire Viry-ChĂątillon (lire aussi ici), on se dirige vers une fin d'instruction sans renvoi devant la justice ;

    • Violences policiĂšres : un agent de la CSI 93 jugĂ© pour faux en Ă©criture publique et violences volontaires. Sur la CSI 93, lire aussi : Violences policiĂšres ProcĂšs de la CSI 93 : de la prison ferme prononcĂ©e contre deux agents ;

    • Pas de nouvelle de l'affaire du Pont-Neuf depuis 2022. 9 balles, fusil d'assaut

    Fri Apr 24 11:21:14 2026 - permalink -
    - http://shaarli.guiguishow.info/?D1S33g
  • Rappel: Le Late Show du SiĂšcle : Une Ă©mission de Monsieur Phi

    Jusqu'Ă  ce soir pour contribuer.



    Explications :
    + Le plus gros projet de ma chaßne ! (vidéo)

    Un financement participatif pour des PhilosopherView sous stéroïdes par Monsieur Phi, c'est-à-dire des saisons (une par siÚcle) d'entrevues façon talk show ricain >= 1 heure avec un philosophe + explications complémentaires en voix off.

    PremiĂšre saison = 17e siĂšcle = Descartes interrogĂ© par la philosophe Élisabeth de BohĂȘme (elle a critiquĂ© les thĂšses de Descartes et a rĂ©ellement conversĂ© avec lui), Hobbes, Spinoza, et un choix des contributeurs (Leibniz ? Locke ? Pascal ? GalilĂ©e ?).

    Fri Apr 24 08:15:27 2026 - permalink -
    - https://fr.ulule.com/le-late-show-du-siecle/
  • Blocage de Tiktok en Nouvelle-CalĂ©donie : le Conseil d’État se dĂ©robe en faveur de l’arbitraire – La Quadrature du Net

    + Blocage de TikTok en Nouvelle-Calédonie : retour sur un fiasco démocratique

    Blocage suite Ă  une prĂ©tendue ingĂ©rence Ă©trangĂšre de l'AzerbaĂŻdjan (qui, si elle avait attisĂ© les tensions en Kanaky pour ses intĂ©rĂȘts, n'avait rien fait Ă  ce moment-lĂ ). Puis, en fait, pour juguler la circulation de contenus qui appelaient, soi-disant, Ă  la violence. Puis, en vrai, pour sauver la face du Haut-Commissaire local (= prĂ©fet) qui aurait dĂ©cidĂ© la mesure.

    Sur mobile uniquement. Un seul opérateur local. A priori, blocage DNS (source).

    Tiktok n'aurait pas contesté en justice sur accord avec le gouvernement français.

    Le gouvernement a envisagé de bloquer tout l'Internet mobile (5G -> 2G).

    La dĂ©cision de blocage aurait Ă©tĂ© prise le 14 mai 2024, mais se constate le 16 mai au matin (source). État d'urgence dĂ©clenchĂ© le 15 mai Ă  20 h.

    Les observateurs ont cru que la décision était basée, à tort, sur l'état d'urgence qui permet, depuis 2015, de bloquer les sites web qui appellent à la provocation d'actes terroristes ou à l'apologie du terrorisme. Le gouvernement a invoqué la théorie des circonstances exceptionnelles.

    DÚs l'été 2023, aprÚs les révoltes suite à la mort policiÚre de Nahel, Macron avait souhaité pouvoir bloquer les réseaux sociaux en cas de crise. PremiÚre expérimentation réussie.

    Référé rejeté pour défaut d'urgence. Classique du droit administratif.

    Lors du recours au fond, le Conseil d'État a validĂ© le cumul Ă©tat d'urgence + thĂ©orie des circonstances exceptionnelles. Dit autrement : si le lĂ©gislateur n'a pas, peut-ĂȘtre Ă  juste titre, donnĂ© les moyens que l'exĂ©cutif voudrait utiliser pour juguler une crise, ce dernier peut quand mĂȘme les mettre en Ɠuvre. Aucun acte rĂ©glementaire publiĂ©, une dĂ©cision rĂ©vĂ©lĂ©e par la presse, des explications emberlificotĂ©es, c'est OK. Le CE retoque uniquement sur l'absence de recherche de moyens moins attentatoires aux libertĂ©s : le gouvernement n'a formulĂ© aucune demande de retrait de contenus Ă  Tiktok, etc. Jolie victoire du gouvernement.

    Un blocage en métropole serait plus compliqué (source) :

    En effet, la Nouvelle-CalĂ©donie (comme la PolynĂ©sie française, Saint-Pierre-et-Miquelon, les Terres australes et antarctiques françaises, Wallis-et-Futuna et Saint-BarthĂ©lemy) sont des pays et des territoires d’outre-mer (PTOM). À ce titre, ils « ne sont pas intĂ©grĂ©s Ă  l’Union europĂ©enne » et ne tombent donc pas sous le coup du droit de l’Union.

    Or l’Union avait dĂ©jĂ  fait savoir que « des troubles Ă  l’ordre public dans un seul État ne peuvent fonder de blocage VLOP » (pour Very Large Online Platform), et TikTok est justement une de ces « TrĂšs grandes plateformes en ligne ».

    Thu Apr 23 19:45:16 2026 - permalink -
    - https://www.laquadrature.net/2025/04/02/blocage-de-tiktok-en-nouvelle-caledonie-le-conseil-detat-se-derobe-en-faveur-de-larbitraire/
  • RĂ©voltes et rĂ©seaux sociaux : le retour du coupable idĂ©al – La Quadrature du Net

    Collaboration des rĂ©seaux sociaux aux demandes de retrait de contenus de l'État français aprĂšs la mort de Nahel Ă  l'Ă©tĂ© 2023.

    #LQDN

    Thu Apr 23 18:35:52 2026 - permalink -
    - https://www.laquadrature.net/2023/07/28/revoltes-et-reseaux-sociaux-le-retour-du-coupable-ideal/
  • End of Hachette v. Internet Archive | Internet Archive Blogs

    + Hachette et trois autres Ă©diteurs accusent Internet Archive d’ĂȘtre le Napster du livre
    + Internet Archive retire plus de 500 000 livres de sa bibliothÚque sous la pression des éditeurs
    + PrĂȘt d’ebooks scannĂ©s : Internet Archive dĂ©boutĂ© en appel

    Internet Archive met Ă  disposition une copie numĂ©rique faite maison de chaque livre papier qu'elle dĂ©tient. L'emprunt d'un type d'exemplaire (papier ou numĂ©rique) empĂȘche l'emprunt de l'autre exemplaire. DRM pour garantir un emprunt temporaire. Couverture mondiale (n'importe qui, n'importe oĂč, pouvait emprunter). Durant le Covid, une copie numĂ©rique pouvait ĂȘtre empruntĂ© un nombre illimitĂ© de fois, mais ce n'est pas l'objet du procĂšs.

    Quatre Ă©diteurs contre Internet Archive, entre 2020 et 2024. Internet Archive perd en premiĂšre instance en 2023, en appel en 2024, et renonce Ă  saisir la Cour suprĂȘme la mĂȘme annĂ©e. Le service d'Internet Archive ne remplit pas les critĂšres du fair use du copyright Ă©tats-unien (notamment, l'absence d'usage transformatif).

    Internet Archive doit retirer sur demande les exemplaires numériques, à condition que le livre numérique soit disponible ailleurs. Car, oui, en réalité, l'enjeu de la bataille est ici :

    Techdirt avait ainsi relevĂ© qu'un livre coĂ»tant 29,99 dollars au dĂ©tail pouvait ĂȘtre facturĂ© 1 306,2 dollars pour une licence de livre Ă©lectronique, licence pouvant en outre comporter des restrictions, « comme l'obligation de renouveler la licence aprĂšs un certain nombre de prĂȘts, ou le fait qu'une bibliothĂšque ne peut acheter qu'une seule licence de livre Ă©lectronique Ă  la fois ».



    À partir de 2023, Internet Archive a aussi essuyĂ© un procĂšs, rĂ©solu Ă  l'amiable en 2025, pour son projet de numĂ©risation et de mise Ă  disposition des phonogrammes des annĂ©es 1880 Ă  1950.

    Thu Apr 23 17:56:28 2026 - permalink -
    - https://blog.archive.org/2024/12/04/end-of-hachette-v-internet-archive/
  • Professionnels : comment respecter la rĂ©glementation sur le dĂ©marchage tĂ©lĂ©phonique ? | economie.gouv.fr

    La loi du 30 juin 2025 [2025-594, contre toutes les fraudes aux aides publiques] fait évoluer les rÚgles du démarchage téléphonique : à partir du 11 août 2026, tout démarchage non sollicité sera interdit, et ce, quel que soit le secteur.

    Cela signifie concrĂštement que les consommateurs ne pourront plus ĂȘtre dĂ©marchĂ©s, sauf s’ils ont donnĂ© au prĂ©alable leur consentement explicite ou lorsque l'appel porte sur un contrat en cours [ou a un rapport avec un tel contrat, notamment produits ou services affĂ©rents ou complĂ©mentaire, ou de nature Ă  amĂ©liorer ses performance ou sa qualitĂ©].

    Les professionnels devront s’assurer que le consentement recueilli est vĂ©rifiable et documentĂ©. Les consommateurs n’auront plus besoin de s‘inscrire Ă  Bloctel, qui disparaĂźtra Ă  cette date.

    C'est le futur L223-1 du Code de la consommation.

    Il s'agit de prospection commerciale par un humain. Les automates d'appel ont toujours Ă©tĂ© au mĂȘme rĂ©gime que le courriel, donc consentement ou produits similaires de la mĂȘme sociĂ©tĂ© aprĂšs un achat, blablabla.

    Prospection pour économies d'énergie, énergies renouvelables, ou adaptation logement au vieillisement ou handicap par SMS, email ou réseaux sociaux ou téléphone est déjà interdite. L223-8 du Code de la consommation.

    C'est un bordel
 Pour trouver le texte applicable, il faut penser au moyen de contact, au type de prestation, et si contrat en cours
 đŸ˜‘ïž

    Puisqu'on est dans le Code de la consommation, a priori, c'est la DGCCRF qui sera compétente.

    Au moins, ça met fin à 15 ans de délire Pacitel / Bloctel.

    On verra ce que ça donne
 Ça fait 22 ans que la CNIL n'arrive pas Ă  faire respecter la loi en matiĂšre de prospection par courriel (L34-5 CPCE)
 Ça fait 7 ans que l'ARCEP Ă©choue Ă  faire respecter l'interdiction de masquer le numĂ©ro appelant (L121-17 du Code de la consommation)
 À peu prĂšs autant que l'authentification de l'origine des appels, STIR/SHAKEN, patauge


    Thu Apr 23 15:43:29 2026 - permalink -
    - https://www.economie.gouv.fr/entreprises/developper-son-entreprise/innover-et-numeriser-son-entreprise/professionnels-comment-respecter-la-reglementation-sur-le-demarchage
  • Carte aux trĂ©sors 2026

    À partir de demain (24 avril 2026), une nouvelle saison inĂ©dite du jeu tĂ©lĂ©visĂ© La Carte aux trĂ©sors est diffusĂ©e les vendredis soirs sur France 3. \o/

    Source.

    Thu Apr 23 09:36:20 2026 - permalink -
    - http://shaarli.guiguishow.info/?naFbug
  • LibertĂ©, LibertĂ©s chĂ©ries: La CJUE et les "valeurs europĂ©ennes"

    L'arrĂȘt Commission c. Hongrie rendu le 21 avril 2026 par la Cour de justice de l'Union europĂ©enne (CJUE) se rĂ©fĂšre directement Ă  la notion de "valeurs europĂ©ennes" pour censurer une lĂ©gislation hongroise. En l'espĂšce, il s'agit d'une loi "de protection de l'enfance" de 2021. DerriĂšre ce prĂ©texte de la protection de l'enfance apparaĂźt un texte qui interdit d'exposer les mineurs Ă  tout contenu reprĂ©sentant la sexualitĂ© non hĂ©tĂ©rosexuelle comme une rĂ©alitĂ© ordinaire. L'homosexualitĂ© et la transidentitĂ© y sont prĂ©sentĂ©es comme Ă©tant aussi dangereuses que la pĂ©dophilie.

    [
]

    Tel est le cas en l'espÚce, car la décision donne [pour la premiÚre fois] une interprétation de l'article 2 du traité sur l'Union européenne (TUE) qui est utilisé comme fondement direct de la décision. Les valeurs de l'Union ne sont pas seulement un objectif à atteindre, mais constituent des principes juridiques qui fondent les décisions de la CJUE.

    [
]

    L'article 2 prĂ©cise le contenu des "valeurs" en dressant une liste de principes, dignitĂ©, libertĂ©, dĂ©mocratie, Ă©galitĂ©, auxquels il faut ajouter l"État de droit et les droits de l'homme. En clair, toutes les libertĂ©s consacrĂ©es dans la Charte europĂ©enne ont vocation Ă  ĂȘtre rattachĂ©es aux "valeurs" de l'Union.

    La jurisprudence de la CJUE montre qu'elle a dĂ©jĂ  invoquĂ© ces "valeurs". L'arrĂȘt du 27 fĂ©vrier 2018 Associação Sindical dos JuĂ­zes Portugueses rattache ainsi directement Ă  l'article 2 le principe de l'indĂ©pendance judiciaire. Il en est logiquement de mĂȘme des garanties statutaires dont doivent bĂ©nĂ©ficier les magistrats avec la dĂ©cision Commission c. Pologne du 24 juin 2019 .

    La loi hongroise "protection de l'enfance" pouvait parfaitement ĂȘtre mise en cause sur le fondement de l'article 2, notamment au regard du principe d'Ă©galitĂ© et de la protection des minoritĂ©s. Bien entendu, l'arrĂȘt de la CJUE cite Ă©galement des fondements juridiques issus du droit dĂ©rivĂ©, en particulier les textes relatifs Ă  la circulation de l'information et RĂšglement gĂ©nĂ©ral de protection des donnĂ©es (RGPD).

    La CJUE aurait donc pu sanctionner la Hongrie sur la base d'un recours en manquement, mais elle a dĂ©libĂ©rĂ©ment choisi d'aller plus loin en affirmant que ces "valeurs europĂ©ennes" sont un socle commun sur lequel repose l'Union elle-mĂȘme et dont les États membres ne sauraient s'affranchir. Elle entend prĂ©cisĂ©ment que ces "valeurs" ne relĂšvent pas seulement d'un engagement des États. Elles s'analysent comme des normes juridiques qui seraient sans doute appelĂ©es "principes" dans d'autres systĂšmes. Elles sont donc invocables dans les contentieux et, d'une certaine maniĂšre, la dĂ©cision invite les requĂ©rants et les juges internes Ă  s'y rĂ©fĂ©rer.

    Les États membres ne s'y sont pas trompĂ©s, et seize d'entre eux sont intervenus Ă  l'instance. On observe tout de mĂȘme que, jusqu'Ă  maintenant, les juridictions internes, au moins en France, n'utilisent pas la notion de "valeurs europĂ©ennes", sans doute parce qu'elle pourrait permettre de sanctionner non pas une norme, mais une politique entiĂšre.

    Le Conseil constitutionnel comme le Conseil d'État et la Cour de cassation mobilisent plutĂŽt la dignitĂ©, l'Ă©galitĂ© ou le principe de non-discrimination, sans oublier Ă©videmment la libertĂ© d'expression. Ces notions ont fait leurs preuves comme instruments de protection des droits et libertĂ©s, et il faut bien reconnaĂźtre que les "valeurs europĂ©ennes" n'apportent pas de protection supplĂ©mentaire. Comme souvent en droit de l'Union, l'importance de la dĂ©cision, accentuĂ©e par la CJUE elle-mĂȘme et son choix de statuer en assemblĂ©e plĂ©niĂšre, est Ă©valuĂ©e Ă  l'aune de l'affirmation d'un espace juridique commun.

    [
]

    C'est ainsi que la décision se réfÚre ainsi, à plusieurs reprises, à la discrimination des "personnes non cisgenres et non hétérosexuelles". Or la notion de personnes "cisgenres" ne se trouve pas dans la jurisprudence classique de la CJUE, si ce n'est quelquefois dans les moyens développés par les parties, ou parfois par l'avocat général. Jusqu'à aujourd'hui, la CJUE utilisait surtout les notions de sexe, d'orientation sexuelle, d'identité de genre, de changement de sexe etc. Ces notions ont un contenu juridique, spécifiquement rattaché au vocabulaire de la discrimination. La notion de "personne cisgenre" relÚve plutÎt du vocabulaire sociologique. Il vise en effet la perception de la personne qui n'est pas transgenre et qui se reconnaßt dans le sexe qui lui a été attribué à la naissance. Aujourd'hui, la référence à la "personne cisgenre" relÚve aussi du vocabulaire militant qui vise tout simplement à affirmer le droit à la différence ce qui, somme toute, est d'une grande banalité.

    Quoi qu'il en soit, ce vocabulaire surprend un peu, venant de la CJUE. Ce petit travers risque de lui coûter cher. Ses opposants ne manqueront pas de se saisir de cet usage d'une terminologie bien peu juridique. L'amalgame devient alors trÚs facile et certains ne manqueront pas d'affirmer que les "valeurs européennes" sont les valeurs du "wokisme". Ce n'est pas ce que dit la Cour, mais c'est ce que diront les commentateurs, évidemment.

    Dans le communiqué de presse :

    Par consĂ©quent, cette loi est contraire Ă  l’identitĂ© mĂȘme de l’Union en tant qu’ordre juridique commun dans une sociĂ©tĂ© caractĂ©risĂ©e par le pluralisme. La Hongrie ne peut pas valablement invoquer son identitĂ© nationale pour justifier l’adoption d’une loi mĂ©connaissant les valeurs susvisĂ©es.

    #LLC

    Thu Apr 23 09:24:49 2026 - permalink -
    - https://libertescheries.blogspot.com/2026/04/la-cjue-et-les-valeurs-europeennes.html
  • RĂ©ponse Ă  consultation : outils de rejeu de session — Association P·U·R·R

    Nous avons participé à la consultation publique de la CNIL sur les outils de rejeu de session.

    Ces outils permettent d’enregistrer et de restituer l’ensemble des interactions entre une personne et un site web ou une application mobile : mouvements de souris ou glissements tactiles, clics, saisies au clavier, dĂ©filement des pages, temps passĂ© sur tel endroit de la page, etc. Sur mobile, cela revient Ă  filmer l’écran (lorsque l’application est au premier plan).

    Thu Apr 23 09:00:13 2026 - permalink -
    - https://asso-purr.eu.org/2026/04/22/reponse-consultation-rejeu-session.html
  • Qu'est-ce que l'Avis de Situation DĂ©clarative Ă  l'ImpĂŽt sur le Revenu (ASDIR) ? | impots.gouv.fr

    L’Avis de Situation DĂ©clarative Ă  l'ImpĂŽt sur le Revenu (ASDIR) reprend les informations de votre dĂ©claration de revenus faite en ligne.

    Vous pouvez prĂ©senter cet avis pour certaines dĂ©marches : demander des aides, faire une demande de prĂȘt bancaire, louer un logement, etc. Il est disponible dĂšs que vous avez terminĂ© votre dĂ©claration, ce qui vous Ă©vite d’attendre l’avis d’imposition dĂ©finitif.

    Pour l'obtenir en cas de dĂ©claration automatique avec validation automatique, il faut la « corriger » sur impots.gouv.fr, ne rien modifier, valider, et elle sera spontanĂ©ment proposĂ©e au tĂ©lĂ©chargement. Pas spĂ©cialement intuitif


    Wed Apr 22 16:21:05 2026 - permalink -
    - https://www.impots.gouv.fr/particulier/questions/quest-ce-que-lavis-de-situation-declarative-asdir
  • Re: Note: Flux RSS Youtube - Oros links

    Je remarque que tout les flux RSS Youtube sont en 404 :-(

    C'est uniquement toutes les nuits, entre 4 h et 9 h environ. Rien de grave. Tutube doit se reposer. C'est ainsi depuis janvier 2026 a minima. J'en ai causé dans un article.

    Wed Apr 22 12:23:58 2026 - permalink -
    - https://ecirtam.net/links/?6ET11A
  • Digital Omnibus reality check: 83.5% of access requests not properly answered

    [
] Only 16.5% of all [121 unique] access requests noyb has sent to companies in the past 8 years received a satisfactory reply, while 53.7% of replies were incomplete – and almost 30% were not answered at all. [Overall, 83.5% of requests were not responses in line with the law.] In other words: while companies are lobbying Brussels to limit people’s right of access because of an alleged “abuse”, the real problem is non-compliance by these exact companies.

    MĂȘme constat personnel et chez PURR sur des entitĂ©s françaises de toutes tailles, privĂ©es comme publiques. Mais, t'inquiĂšte, avec un Ă©chantillon de taille ridicule et une mĂ©thodologie inconnue, la CNIL dit que tout va bien
 Contradiction ici.


    [
] [Following intense lobby pressure (especially by the German industry), the European Commission’s Digital Omnibus proposal argues that there’s a need to restrict data subject rights under the GDPR.] Most notably, the proposed changes include a limitation of the right of access (in Articles 12(5) and 15 GDPR) to “data protection purposes”, which is justified with an allegedly wide-spread “abuse” of this right. This means, for example, that if an employee uses an access request in a labour dispute over unpaid hours – for example, to obtain a record of the hours they have worked – the employer could reject it as "abusive". [
]

    Ici, noyb fait une assimilation. Il peut y avoir dĂ©faut de rĂ©ponse des responsables de traitement aux demandes lĂ©gitimes et un abus de leurs droits par les personnes concernĂ©es, ce n'est pas contradictoire. La Commission europĂ©enne estime que l'usage du RGPD par un ex-employĂ© Ă  des fins de collecte de preuves n'est pas conforme Ă  l'esprit du RGPD. On peut aussi penser aux services marchands de suppression de donnĂ©es personnelles qui envoient des demandes RGPD tout azimut, mĂȘme lĂ  oĂč son client n'a jamais mis les pieds. Autre biais : les demandes de noyb sont souvent costaudes et relĂšvent du prĂ©-contentieux (noyb est en train de gratter un sujet, ça va piquer), donc ne pas rĂ©pondre est aussi un mĂ©canisme de dĂ©fense pour ne pas aggraver son cas. Du coup, l'argument de noyb tape partiellement Ă  cĂŽtĂ©.

    Tue Apr 21 09:02:15 2026 - permalink -
    - https://noyb.eu/en/digital-omnibus-reality-check-835-access-requests-not-properly-answered
  • RĂ©gulation des cookies : la CNIL poursuit le plan d’action initiĂ© en 2019 et prononce deux amendes Ă  l’encontre de GOOGLE et SHEIN | CNIL

    Les décisions de la CNIL de sanctionner Google et Shein sont intéressantes.

    Google : délibération SAN-2025-004
    Shein : délibération SAN-2025-005



    Dans les deux cas, la CNIL réexplique la compétence qu'elle tire d'e-Privacy, l'absence de guichet unique RGPD (pour la création de compte Google), et l'intrication entre un établissement en Irlande et un en France (en gros, tant que l'étab FR facilite ou favorise, dans le cadre de ses activités, le déploiement en France d'un traitement, y compris par la promotion ou la vente d'espace pub avec traceurs, alors la CNIL est compétente). Google points 84-86 (Google LLC conçoit et implémente la technologie Google, a un rÎle fondamental dans le processus décisionnel, y compris dans l'UE, cf. organigramme, opÚre dans le monde entier, et le DPO de Google Irlande témoigne de l'implication de Google USA) ; Shein point 44.



    Dans Shein, sur le test A/B :

    88 [
] En effet, les cookies de " A/B testing " nĂ©cessitent uniquement d’identifier la cohorte (groupe A ou B) Ă  laquelle appartient un utilisateur et cela sur une pĂ©riode trĂšs limitĂ©e. Ce cookie, au vu de ses caractĂ©ristiques [identifiant + durĂ©e de vie 10 ans], ne peut dĂšs lors pas ĂȘtre considĂ©rĂ© comme ayant pour finalitĂ© exclusive de permettre ou faciliter la communication par voie Ă©lectronique et ne peut pas non plus ĂȘtre considĂ©rĂ© comme strictement nĂ©cessaire Ă  la fourniture d’un service de communication en ligne expressĂ©ment demandĂ© par l’utilisateur.



    Dans Shein, sur le retrait effectif du consentement aux cookies et traceurs (points 145 Ă  149), y compris ceux dĂ©posĂ©s par des tiers : bloquer les requĂȘtes rĂ©seaux depuis le site web de Shein vers les tiers ne suffit pas, ces tiers peuvent retrouver le visiteur sur d'autres sites, il faut informer les tiers du retrait du consentement. DĂ©but 2026, la CNIL a retenu ce manquement de sites web français dans le cadre des plaintes de l'association PURR.

    #ePrivacy

    Mon Apr 20 19:00:08 2026 - permalink -
    - https://www.cnil.fr/fr/regulation-des-cookies-la-cnil-poursuit-le-plan-daction-initie-en-2019-et-prononce-deux-amendes
  • DĂ©cision n° 404996 - Conseil d'État

    22 En deuxiĂšme lieu, si l'article 34 de la loi du 6 janvier 1978 dispose : " Le responsable du traitement est tenu de prendre toutes prĂ©cautions utiles, au regard de la nature des donnĂ©es et des risques prĂ©sentĂ©s par le traitement, pour prĂ©server la sĂ©curitĂ© des donnĂ©es et, notamment, empĂȘcher qu'elles soient dĂ©formĂ©es, endommagĂ©es, ou que des tiers non autorisĂ©s y aient accĂšs ". Ces dispositions, qui sont relatives aux obligations du responsable du traitement dans le fonctionnement de ce dernier, ne peuvent ĂȘtre utilement invoquĂ©es Ă  l'appui de conclusions dirigĂ©es contre l'acte rĂ©glementaire portant crĂ©ation du traitement automatisĂ© dont la lĂ©galitĂ© n'est pas susceptible d'ĂȘtre affectĂ©e par les conditions dans lesquelles ce traitement sera mis en oeuvre. Dans ces conditions, le moyen tirĂ© de l'erreur de fait qu'aurait commise le ministre de l'intĂ©rieur en omettant de prendre en compte " la rĂ©alitĂ© de l'insĂ©curitĂ© permanente " induite par le traitement litigieux ne peut qu'ĂȘtre Ă©cartĂ©.

    De jurisprudence constante (CE 317182, CE 334014), un manquement à l'obligation de sécurité du RGPD / directive police-justice ou l'absence des garanties nécessaires à la sécurité des données à caractÚre personnel est sans incidence sur la légalité de l'acte instituant un fichier (= ce grief ne permet pas d'obtenir l'annulation de l'acte, et donc du fichier).

    Dans cette affaire (fichier TES / fichier des Titres électroniques sécurisés), malgré la demande des exégÚtes amateurs, le CE a refusé de tempérer ou de renverser sa jurisprudence.

    Mon Apr 20 17:39:28 2026 - permalink -
    - https://www.conseil-etat.fr/fr/arianeweb/CE/decision/2018-10-18/404996
  • ArrĂȘts CJUE RGPD

    Usage domestique

    Le RGPD ne s'applique pas dans le cadre d'une activité strictement personnelle ou domestique. Qu'est-ce que ça n'est pas ?

    Dans le recueil de la CNIL, on trouve :

    • C-25/17 (Jehovan), pt 42 et suivants : notes aides-mĂ©moire sur les visites rendues par des prĂ©dicateurs de porte-Ă -porte de JĂ©hovah contenant nom, adresse, convictions religieuse ou situation de famille. JĂ©hovah donne des lignes directrices et organise / coordonne l'activitĂ© de porte-Ă -porte. Liste d'opposition. Pour la CJUE, il s'agit d'une activitĂ© dirigĂ©e vers l'extĂ©rieur de la sphĂšre privĂ©e des membres prĂ©dicateurs + nombre indĂ©fini de prĂ©dicateurs Ă  travers le temps = pas activitĂ© domestique ;

    • C-212/13 (RyneĆĄ), dispositif : des camĂ©ras filmant une maison familiale pour la protĂ©ger cesse d'ĂȘtre une activitĂ© domestique dĂšs lors qu'elles filment aussi, mĂȘme partiellement, l'espace public. ActivitĂ©e dirigĂ©e vers l'extĂ©rieur de la sphĂšre privĂ©e ;

    On a aussi :

    • C-101/01 (Bodil Lindqvist), pt 47 : quelques pages web contenant des infos sur des collĂšgues paroissiens (identitĂ©, nom, loisirs, situation familiale, tĂ©lĂ©phone, etc.). Publication sur Internet = rendre accessible Ă  un nombre indĂ©fini de personnes ;

    • C-73/07 (Satakunnan Markkinapörssi et Satamedia), pt 44 : journal centrĂ© sur la publication de donnĂ©es publiques obtenues auprĂšs de l'administration fiscale (nom, prĂ©nom, revenus, imposition) = porter des donnĂ©es collectĂ©es Ă  la connaissance d'un nombre indĂ©fini de personnes.

    Oui, ces arrĂȘts ont Ă©tĂ© pris sous l'empire de la directive de 95, mais les dĂ©ductions restent valables, cf. article 94 du RGPD et les rĂ©fĂ©rences Ă  ces arrĂȘts dans des dĂ©cisions plus rĂ©centes (sur la co-responsabilitĂ© de traitement, C-604/22 (infra) pointe C-25/17, par ex.).


    Transparency and Consent Framework (TCF) de l'Interactive Advertising Bureau (IAB)

    C-604/22. Communiqué de presse.

    TC String, chaĂźne de caractĂšre stockant les consentements aux cookies et autres traceurs, peut constituer une donnĂ©e Ă  caractĂšre personnel (DCP) lorsqu'elle peut raisonnablement ĂȘtre associĂ©e Ă  un identifiant, comme l'adresse IP.

    IAB Europe serait responsable conjoint de traitement en ce qu'elle a Ă©tabli des rĂšgles techniques et des modalitĂ©s de stockage et de diffusion d'une DCP (TC String) si elle influait, Ă  ses fins, sur les moyens et finalitĂ©s du traitement, mĂȘme si elle n'a pas accĂšs aux DCP.

    Cette responsabilité ne s'étend pas automatiquement aux traitements ultérieurs effectués par les éditeurs de sites web.


    Champ / Ă©tendue / pĂ©rimĂštre de l'enquĂȘte d'une autoritĂ© de protection des donnĂ©es

    T-70/23.

    Précise mollement le considérant 141 du RGPD. Voir aussi C-768/21 infra.

    49 En effet, l’article 57 du rĂšglement 2016/679, qui porte sur l’ensemble des missions des autoritĂ©s de contrĂŽle, prĂ©voit comme premiĂšre mission, Ă  son paragraphe 1, sous a), celle de contrĂŽler l’application dudit rĂšglement et de veiller au respect de celui-ci. Ainsi, contrairement Ă  ce qu’a avancĂ© en substance la requĂ©rante Ă  l’audience, l’analyse des conditions dans lesquelles un traitement de donnĂ©es Ă  caractĂšre personnel est effectuĂ© et de sa conformitĂ© Ă  ce rĂšglement ne doit pas ĂȘtre limitĂ©e Ă  ce que la rĂ©clamation d’un plaignant met en exergue.

    50 Surtout, assurer pleinement les missions prĂ©vues Ă  l’article 57, paragraphe 1, sous a) et f), du rĂšglement 2016/679, de veiller au respect de celui-ci et de traiter les rĂ©clamations dans la mesure nĂ©cessaire, implique de retenir un champ d’analyse appropriĂ© du dossier au regard de la rĂ©clamation qui en est Ă  l’origine [
]

    [
]

    55 Au titre d’une interprĂ©tation tĂ©lĂ©ologique, la requĂ©rante soutient, tout d’abord, que reconnaĂźtre au CEPD le pouvoir d’imposer Ă  une autoritĂ© de contrĂŽle chef de file d’élaborer un projet de dĂ©cision complĂ©mentaire et d’élargir prĂ©alablement Ă  cet effet le champ de son enquĂȘte est incompatible avec les finalitĂ©s du mĂ©canisme du « guichet unique » voulu par le lĂ©gislateur lorsqu’il a adoptĂ© le rĂšglement 2016/679. L’instauration d’une autoritĂ© de contrĂŽle unique pour les intĂ©ressĂ©s aurait notamment visĂ© Ă  leur Ă©viter des coĂ»ts superflus et des dĂ©sagrĂ©ments excessifs, ainsi que l’indiquerait le considĂ©rant 129 de ce rĂšglement. Rouvrir une enquĂȘte en raison d’un simple dĂ©saccord entre autoritĂ©s de contrĂŽle mĂ©connaĂźtrait cet objectif, en obligeant les auteurs de rĂ©clamations et les entreprises visĂ©es Ă  faire face Ă  la reprise de l’enquĂȘte, avec des coĂ»ts et des dĂ©sagrĂ©ments, alors que cette phase devait ĂȘtre terminĂ©e.

    56 Cependant, sans qu’il soit nĂ©cessaire de se prononcer sur les intentions du lĂ©gislateur, il suffit de constater qu’un guichet unique rĂ©pond Ă  un objectif de simplification de nature procĂ©durale qui ne saurait primer sur l’objectif essentiel du rĂšglement 2016/679 de faire respecter le droit fondamental des personnes physiques Ă  la protection de leurs donnĂ©es Ă  caractĂšre personnel. Le premier considĂ©rant dudit rĂšglement rappelle Ă  ce propos que l’article 8, paragraphe 1, de la charte des droits fondamentaux et l’article 16, paragraphe 1, TFUE disposent que toute personne a droit Ă  la protection des donnĂ©es Ă  caractĂšre personnel la concernant. Un Ă©largissement d’enquĂȘte, nĂ©cessairement demandĂ© par au moins la moitiĂ© des autoritĂ©s de contrĂŽle dans le cadre du CEPD, ne vise pas, contrairement Ă  ce que soutient la requĂ©rante, Ă  compliquer la tĂąche de la personne ayant dĂ©posĂ© une rĂ©clamation ou celle du responsable de traitement visĂ© par celle-ci, mais constitue une mesure pour dĂ©fendre leurs droits respectifs. Au demeurant, une enquĂȘte et une analyse de l’autoritĂ© de contrĂŽle chef de file couvrant d’emblĂ©e l’ensemble des aspects nĂ©cessaires Ă  l’élaboration d’une dĂ©cision finale complĂšte concernant le cas en cause permettent d’éviter les inconvĂ©nients mentionnĂ©s par la requĂ©rante.



    Attention Ă  C-169/23.

    La juridiction de renvoi s'interroge : les « mesures appropriĂ©es visant Ă  protĂ©ger les intĂ©rĂȘts lĂ©gitimes d'une personne concernĂ©e » prĂ©vues par l'article 14(5)c du RGPD incluent-elles les mesures de sĂ©curitĂ© du traitement au titre de l'article 32 ? La CJUE rĂ©pond non.

    Partant, l'autorité de protection des données (APD), saisie du fait qu'un responsable de traitement a invoqué à tort l'article 14(5)c du RGPD, n'avait pas à étudier le respect de l'article 32 qui est disjoint.

    Donc, il se déduit que l'auteur d'une réclamation doit préciser sa réclamation à l'APD.

    70 En second lieu, s’agissant de savoir si cette vĂ©rification doit porter Ă©galement sur le caractĂšre appropriĂ©, au regard de l’article 32 du RGPD, des mesures que le responsable du traitement est tenu de mettre en Ɠuvre pour assurer la sĂ©curitĂ© du traitement, il y a lieu de souligner que l’article 14, paragraphe 5, sous c), de ce rĂšglement Ă©tablit une exception uniquement Ă  l’obligation d’information prĂ©vue Ă  l’article 14, paragraphes 1, 2 et 4, dudit rĂšglement, sans prĂ©voir une dĂ©rogation aux obligations contenues dans d’autres dispositions du mĂȘme rĂšglement, parmi lesquelles l’article 32 de celui-ci.

    71 Cet article 32 oblige le responsable du traitement et son Ă©ventuel sous‑traitant Ă  mettre en Ɠuvre les mesures techniques et organisationnelles appropriĂ©es afin de garantir un niveau de sĂ©curitĂ© du traitement des donnĂ©es Ă  caractĂšre personnel qui soit adĂ©quat. Le caractĂšre appropriĂ© de telles mesures doit ĂȘtre Ă©valuĂ© de maniĂšre concrĂšte, en tenant compte des risques liĂ©s au traitement concernĂ© et en apprĂ©ciant si la nature, la teneur et la mise en Ɠuvre de ces mesures sont adaptĂ©es Ă  ces risques (voir, en ce sens, arrĂȘts du 14 dĂ©cembre 2023, Natsionalna agentsia za prihodite, C‑340/21, EU:C:2023:986, points 42, 46 et 47, ainsi que du 25 janvier 2024, MediaMarktSaturn, C‑687/21, EU:C:2024:72, points 37 et 38).

    72 Au vu des termes respectifs de ces deux dispositions, il convient de relever que les obligations consacrĂ©es Ă  l’article 32 du RGPD, qui doivent ĂȘtre respectĂ©es en toute hypothĂšse et indĂ©pendamment de l’existence ou non d’une obligation d’information en vertu de l’article 14 de ce rĂšglement, sont de nature et de portĂ©e diffĂ©rentes par rapport Ă  l’obligation d’information prĂ©vue Ă  cet article 14.

    73 Ainsi, en cas de rĂ©clamation au titre de l’article 77, paragraphe 1, du RGPD, au motif que le responsable du traitement a invoquĂ©, Ă  tort, l’exception prĂ©vue Ă  l’article 14, paragraphe 5, sous c), de ce rĂšglement, l’objet des vĂ©rifications Ă  effectuer par l’autoritĂ© de contrĂŽle est circonscrit par le champ d’application du seul article 14 dudit rĂšglement, le respect de l’article 32 de celui-ci ne faisant pas partie de ces vĂ©rifications.

    74 Compte tenu des motifs qui prĂ©cĂšdent, il y a lieu de rĂ©pondre aux deuxiĂšme et troisiĂšme questions que l’article 14, paragraphe 5, sous c), et l’article 77, paragraphe 1, du RGPD doivent ĂȘtre interprĂ©tĂ©s en ce sens que, dans le cadre d’une procĂ©dure de rĂ©clamation, l’autoritĂ© de contrĂŽle est compĂ©tente pour vĂ©rifier si le droit de l’État membre auquel est soumis le responsable du traitement prĂ©voit des mesures appropriĂ©es pour protĂ©ger les intĂ©rĂȘts lĂ©gitimes de la personne concernĂ©e, aux fins de l’application de l’exception prĂ©vue Ă  cet article 14, paragraphe 5, sous c). Cette vĂ©rification ne porte toutefois pas sur le caractĂšre appropriĂ© des mesures que le responsable du traitement est tenu de mettre en Ɠuvre, en vertu de l’article 32 de ce rĂšglement, afin de garantir la sĂ©curitĂ© des traitements de donnĂ©es Ă  caractĂšre personnel.


    Compétence d'une autorité de protection des données vis-à-vis d'un parlement et d'une juridiction

    C-33/22 (CP) : traitement mis en place par une commission parlementaire de contrÎle de l'exécutif = soumis à l'autorité de protection des données (APD). Dans ses conclusions dans CE 494474, le rapporteur public admet, certes en creux, l'examen de la CNIL d'une réclamation visant des manquements sur le site web de l'Assemblée nationale.

    C-245/20, pt 38 : données personnelles mises temporairement à dispo de la presse par une juridiction pour lui permettre de mieux rendre compte d'une procédure = fonction juridictionnelle = pas touche pour l'APD "normale". Mais une autorité de contrÎle des juridictions devrait avoir compétence, en toute logique.


    Droit au traitement licite des donnĂ©es + prĂ©cisions sur dommages-intĂ©rĂȘts

    C-655/23.

    En gros : le RGPD prĂ©voit un droit d'obtenir un traitement licite des donnĂ©es Ă  caractĂšre personnel ; le RGPD ne prĂ©voit pas qu'un juge judiciaire puisse enjoindre, Ă  titre prĂ©ventif, Ă  un responsable de traitement (RT) de s'abstenir d'une rĂ©itĂ©ration d'un traitement litigieux, mais les États-Membre peuvent prĂ©voir cela ; Les dommages moraux englobent les sentiments nĂ©gatifs Ă©prouvĂ©s par une personne concernĂ©e suite Ă  la transmission Ă  un tiers de ses donnĂ©es Ă  caractĂšre personnel, tels que la crainte ou le mĂ©contentement ou l'atteinte Ă  la rĂ©putation (en l'espĂšce, une personne qui connaissait le requĂ©rant a appris, par erreur, le refus de sa prĂ©tention salariale par un recruteur), mais il faut dĂ©montrer ces sentiments ; la gravitĂ© de la faute commise par le RT n'intervient pas dans la dĂ©termination des dommages-intĂ©rĂȘts.

    Conclusions :

    38 Il existe donc, en tant que contrepartie immĂ©diate des exigences prĂ©vues Ă  l’article 5, paragraphe 1, sous a), et Ă  l’article 6, paragraphe 1, du RGPD, un droit de la personne concernĂ©e Ă  ce que tout traitement de ses donnĂ©es Ă  caractĂšre personnel soit licite. À mon sens, il s’agit lĂ  de la prĂ©misse dont il convient de partir, bien que ce droit n’apparaisse pas explicitement dans le chapitre III du RGPD.

    39 En effet, si le chapitre III du RGPD, consacrĂ© aux droits de la personne concernĂ©e, ne contient pas, en tant que telle, la reconnaissance du droit Ă  ce que le traitement des donnĂ©es personnelles de cette personne soit licite, cela est dĂ» au fait qu’une telle reconnaissance expresse n’est pas nĂ©cessaire ; la lecture des articles 5 et 6 du RGPD suffit pour conclure que ce droit est prĂ©sumĂ©.

    [
]

    41 De surcroĂźt, je ne suis pas certain que les droits de la personne concernĂ©e soient uniquement ceux prĂ©cisĂ©s au chapitre III du RGPD. Dans ce rĂšglement, on peut trouver d’autres droits dont l’exercice doit ĂȘtre facilitĂ©, en premier lieu, par le responsable du traitement (21). Par exemple, le droit de retirer le consentement est prĂ©vu Ă  l’article 7, paragraphe 3, du RGPD, qui ne figure pas en tant que tel au chapitre III de ce rĂšglement.



    ArrĂȘt :

    29 Cette juridiction se demande, premiĂšrement, si le RGPD confĂšre, Ă  une personne dont les donnĂ©es Ă  caractĂšre personnel ont fait l’objet d’un traitement illicite, le droit d’exiger que le responsable du traitement s’abstienne de rĂ©itĂ©rer ce traitement, y compris lorsque cette personne ne demande pas l’effacement de ses donnĂ©es. Compte tenu de la jurisprudence nationale et des dĂ©bats doctrinaux Ă  ce sujet, ladite juridiction souhaite savoir si ce droit, dont elle prĂ©cise qu’il est exercĂ© Ă  titre purement prĂ©ventif, pourrait rĂ©sulter de l’article 17 de ce rĂšglement, relatif au droit Ă  un tel effacement, de l’article 18 de celui‑ci, relatif au droit Ă  la limitation du traitement, de l’article 79 dudit rĂšglement, relatif au droit Ă  un recours juridictionnel effectif contre le responsable du traitement ou le sous‑traitant, ou de toute autre disposition du mĂȘme rĂšglement.

    [
)

    40 Comme M. l’avocat gĂ©nĂ©ral l’a relevĂ©, en substance, aux points 32, 34 et 38 de ses conclusions, l’article 8 de la Charte proclame, Ă  son paragraphe 1, le droit Ă  la protection des donnĂ©es Ă  caractĂšre personnel, mais aussi impose, Ă  son paragraphe 2, que ces donnĂ©es soient traitĂ©es dans le respect de certaines conditions, duquel dĂ©pend la licĂ©itĂ© du traitement considĂ©rĂ©. De mĂȘme, les obligations Ă©noncĂ©es au chapitre II du RGPD, qui pĂšsent sur le responsable du traitement, ont pour pendant des droits spĂ©cifiques prĂ©vus par ce rĂšglement, qui sont confĂ©rĂ©s aux personnes concernĂ©es. Ainsi, ces derniĂšres bĂ©nĂ©ficient d’un droit Ă  un traitement licite de leurs donnĂ©es Ă  caractĂšre personnel, qui est le corollaire de l’obligation gĂ©nĂ©rale, mise Ă  la charge de ce responsable, de ne pas traiter de telles donnĂ©es d’une maniĂšre non conforme aux exigences dudit rĂšglement.

    [
]

    59 En deuxiĂšme lieu, ainsi que la Commission europĂ©enne l’a relevĂ© dans ses observations Ă©crites, des situations, telles que celles invoquĂ©es dans le litige au principal, tenant Ă  une « atteinte Ă  la rĂ©putation » rĂ©sultant d’une violation de donnĂ©es Ă  caractĂšre personnel ou Ă  une « perte de contrĂŽle » sur de telles donnĂ©es, figurent explicitement parmi les exemples de possibles dommages qui sont Ă©numĂ©rĂ©s aux considĂ©rants 75 et 85 du RGPD.

    [
]

    62 Ainsi, bien que les sentiments mentionnĂ©s par la juridiction de renvoi, en particulier la crainte ou le mĂ©contentement, puissent par ailleurs faire partie des risques gĂ©nĂ©raux inhĂ©rents Ă  la vie courante ainsi que cette juridiction l’observe elle‑mĂȘme, de tels sentiments nĂ©gatifs sont susceptibles de constituer un « dommage moral », au sens de l’article 82, paragraphe 1, du RGPD, pour autant que, conformĂ©ment Ă  l’exigence d’un lien de causalitĂ© rappelĂ©e au point 56 du prĂ©sent arrĂȘt, la personne concernĂ©e dĂ©montre qu’elle Ă©prouve de tels sentiments, avec leurs consĂ©quences nĂ©gatives, prĂ©cisĂ©ment en raison de la violation en cause de ce rĂšglement, telle qu’une transmission non autorisĂ©e de ses donnĂ©es Ă  caractĂšre personnel Ă  un tiers engendrant le risque d’un usage abusif de celles‑ci, ce qu’il incombe aux juges nationaux saisis d’apprĂ©cier.

    [
]
    66 À cet Ă©gard, il ressort de la jurisprudence de la Cour que, dĂšs lors que le RGPD ne contient pas de dispositions ayant pour objet de dĂ©finir les rĂšgles relatives Ă  l’évaluation des dommages‑intĂ©rĂȘts dus au titre du droit Ă  rĂ©paration consacrĂ© Ă  l’article 82 de ce rĂšglement, les juges nationaux doivent, Ă  cette fin, appliquer les rĂšgles internes de chaque État membre relatives Ă  l’étendue de la rĂ©paration pĂ©cuniaire, pour autant que soient respectĂ©s les principes d’équivalence et d’effectivitĂ© du droit de l’Union

    [
]

    71 Ainsi, d’une part, l’engagement de la responsabilitĂ© du responsable du traitement au titre de l’article 82 du RGPD est subordonnĂ© Ă  l’existence d’une faute commise par celui‑ci, laquelle est prĂ©sumĂ©e, Ă  moins que ce dernier ne prouve que le fait qui a provoquĂ© le dommage ne lui est nullement imputable, et, d’autre part, cet article 82 ne requiert pas que le degrĂ© de gravitĂ© de cette faute soit pris en compte lors de la fixation du montant des dommages‑intĂ©rĂȘts allouĂ©s en rĂ©paration d’un prĂ©judice moral sur le fondement dudit article (arrĂȘt du 4 octobre 2024, Agentsia po vpisvaniyata, C‑200/23, EU:C:2024:827, point 154).


    Obligation d'adoption de mesures correctrices + motivation + information = droit individuel (confirmation article 83(5)b)

    C-768/21.

    À lire en combinaison avec T-70/23 (supra) C-26/22, l'interprĂ©tation de noyb, et l'Internal EDPB Document 02/2021 on SAs duties in relation to alleged GDPR infringements (notamment pts 59, 65, 68) : une autoritĂ© de protection des donnĂ©es, comme la CNIL, doit enquĂȘter jusqu'Ă  identifier si un manquement a Ă©tĂ© commis ou non. Si oui, elle doit remĂ©dier Ă  la situation. À titre exceptionnel, elle peut ne pas adopter de mesure correctrice si le manquement au RGPD a cessĂ© et que la conformitĂ© du traitement est assurĂ©e. Elle n'a le choix que des moyens d'enquĂȘte et des mesures correctrices, tant qu'elle atteint ces objectifs (identifier et remĂ©dier) et que sa dĂ©marche garantit un niveau Ă©levĂ© de protection des personnes.

    Sur la motivation, lire aussi.

    Conclusions :

    55 [
] l’obligation principale de cette autoritĂ© Ă  l’égard [de l’auteur d’une rĂ©clamation] dans le cadre de la procĂ©dure de rĂ©clamation consiste *Ă  motiver de maniĂšre suffisamment prĂ©cise et dĂ©taillĂ©e sa dĂ©cision d’intervenir ou non** en l’espĂšce, compte tenu des constatations faites dans le cadre de l’enquĂȘte menĂ©e par l’autoritĂ©.

    [
]

    66 Le second niveau comprend les violations des droits individuels protĂ©gĂ©s par ce rĂšglement, tels que les droits fondamentaux, les principes de base d’un traitement, les droits Ă  l’information des personnes concernĂ©es, les rĂšgles de transfert, etc. 



    ArrĂȘt :

    37 À cet Ă©gard, il convient de relever que le RGPD laisse Ă  l’autoritĂ© de contrĂŽle une marge d’apprĂ©ciation quant Ă  la maniĂšre dont elle doit remĂ©dier Ă  l’insuffisance constatĂ©e puisque l’article 58, paragraphe 2, de celui-ci confĂšre Ă  cette autoritĂ© le pouvoir d’adopter diverses mesures correctrices. Ainsi, la Cour a dĂ©jĂ  jugĂ© que le choix du moyen appropriĂ© et nĂ©cessaire relĂšve de l’autoritĂ© de contrĂŽle, qui doit opĂ©rer ce choix en prenant en considĂ©ration toutes les circonstances du cas concret et en s’acquittant avec toute la diligence requise de sa mission consistant Ă  veiller au plein respect du RGPD (voir, en ce sens, arrĂȘt du 16 juillet 2020, Facebook Ireland et Schrems, C‑311/18, EU:C:2020:559, point 112).

    38 Cette marge d’apprĂ©ciation est cependant limitĂ©e par la nĂ©cessitĂ© de garantir un niveau cohĂ©rent et Ă©levĂ© de protection des donnĂ©es Ă  caractĂšre personnel par une application rigoureuse des rĂšgles, ainsi qu’il ressort des considĂ©rants 7 et 10 du RGPD.

    [
]

    42 En revanche, l’autoritĂ© de contrĂŽle est tenue d’intervenir lorsque l’adoption de l’une ou plusieurs des mesures correctrices prĂ©vues Ă  l’article 58, paragraphe 2, du RGPD est, compte tenu de toutes les circonstances du cas concret, appropriĂ©e, nĂ©cessaire et proportionnĂ©e pour remĂ©dier Ă  l’insuffisance constatĂ©e et garantir le plein respect de ce rĂšglement.

    À cet Ă©gard, il n’est pas exclu que, Ă  titre exceptionnel et compte tenu des circonstances particuliĂšres du cas concret, l’autoritĂ© de contrĂŽle puisse s’abstenir d’adopter une mesure correctrice bien qu’une violation de donnĂ©es Ă  caractĂšre personnel ait Ă©tĂ© constatĂ©e. Tel pourrait ĂȘtre le cas, notamment, lorsque la violation constatĂ©e n’a pas persistĂ©, par exemple lorsque le responsable du traitement, qui avait, en principe, mis en Ɠuvre des mesures techniques et organisationnelles appropriĂ©es au sens de l’article 24 du RGPD, a, dĂšs qu’il a eu connaissance de cette violation, pris les mesures appropriĂ©es et nĂ©cessaires pour que ladite violation prenne fin et ne se reproduise pas, compte tenu des obligations lui incombant, notamment, au titre de l’article 5, paragraphe 2, et de l’article 24 de ce rĂšglement.

    [
]

    46 Il s’ensuit que l’adoption d’une mesure correctrice peut, Ă  titre exceptionnel et compte tenu des circonstances particuliĂšres du cas concret, ne pas s’imposer, pourvu que la situation de violation du RGPD ait dĂ©jĂ  Ă©tĂ© rĂ©tablie et que la conformitĂ© des traitements de donnĂ©es Ă  caractĂšre personnel Ă  ce rĂšglement par leur responsable soit assurĂ©e, et qu’une telle abstention de l’autoritĂ© de contrĂŽle ne soit pas de nature Ă  porter atteinte Ă  l’exigence d’une application rigoureuse des rĂšgles, telle que rappelĂ©e au point 38 du prĂ©sent arrĂȘt.

    #jurisprudence

    Mon Apr 20 16:43:27 2026 - permalink -
    - http://shaarli.guiguishow.info/?XFXk8w
Links per page: 20 50 100
◄Older
page 1 / 298
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community