5995 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 7 / 300
Newer►
  • Liberté, Libertés chéries: Accès du fisc aux données bancaires : la CEDH sanctionne l'Italie et menace la France

    La Cour européenne des droits de l'homme (CEDH) a rendu, le 8 janvier 2026, un arrêt Ferrieri et Bonassisa c. Italie sanctionne le dispositif de contrôle fiscal italien permettant à l'administration d'obtenir et d'exploiter les données bancaires du contribuable sans encadrement juridique sérieux. En se fondant sur l'article 8 de la Convention européenne de sauvegarde des droits de l'homme, elle considère un tel pouvoir comme une ingérence excessive dans la vie privée des personnes.

    L'arrêt est important, non seulement pour le droit des personnes, mais aussi parce que le contrôle fiscal italien ressemble étrangement au contrôle fiscal français.

    […]

    La Cour passe rapidement sur les deux premières conditions. Le contrôle fiscal est évidemment prévu par la loi italienne et la lutte contre la fraude est un but légitime. Le problème posé à la CEDH est donc celui des garanties liées à une telle procédure très inquisitoire. Il s'agit concrètement de vérifier si le droit italien encadre suffisamment le pouvoir d'investigation du fisc et protège donc suffisamment le contribuable contrôlé. […] Mais si la CEDH admet que cette notification ne peut pas être exigée, des garanties en quelque sorte compensatoires doivent être mises en oeuvre. L'essentiel de ces garantie réside dans la possibilité d'un contrôle indépendant ou juridictionnel de la légalité de la mesure.

    […]

    Or la Cour observe que le contrôle est largement insuffisant, dans l'état actuel du droit italien. Il est en effet repoussé à l'issue de la procédure de redressement. C'est évidemment un problème car, de fait, le contrôle ne peut peut être mis en oeuvre que s'il y a eu redressement. Dans le cas contraire, l'ingérence dans les données personnelles n'a fait l'objet d'aucun contrôle. Autrement, le contribuable fraudeur a les moyens juridiques de contester la procédure, alors que le contribuable honnête est prié d'accepter l'intrusion dans son compte en banque sans protester. […] D'abord, la norme juridique doit définir clairement les conditions d'accès aux données bancaires. Ensuite, la demande d'accès doit être soigneusement motivée. Enfin, un contrôle effectif doit être possible portant sur cet accès, sans attendre la fin de la procédure de contrôle fiscal.

    Dans de telles conditions, l'ingérence n'est pas conforme à la Convention européenne. La Cour estime que cette défaillance est d'ordre structurel, c'est-à-dire susceptible de générer un contentieux répétitif. Elle impose donc aux autorités italiennes trois obligations bien précises. D'abord, la norme juridique doit définir clairement les conditions d'accès aux données bancaires. Ensuite, la demande d'accès doit être soigneusement motivée. Enfin, un contrôle effectif doit être possible portant sur cet accès, sans attendre la fin de la procédure de contrôle fiscal.

    […]

    Le droit français […]

    Les conditions d'encadrement juridique et de motivation sont ignorées. Aucun cadre interne ne définit les critères permettant de décider ces investigations. Quant à l'exigence de motivation, il faut bien reconnaître que le droit de communication se résume à un pouvoir d'obtention des informations sans qu'aucun acte motivé opposable au contribuable puisse être identifié. Sur ce plan, la jurisprudence européenne incite à une formalisation de la procédure avec des décisions traçables, des critères explicites et une justification du volume d'information réclamé.

    Le recours autonome, c'est-à-dire indépendant du redressement, n'existe pas davantage. Le contribuable ne peut contester que la proposition de redressement, à l'issue de la procédure. Cette exigence d'un contrôle en amont devrait inciter le droit français à repenser le rôle du juge de l'impôt, peut être en créant une instance proche de celle du Juge des libertés et de la détention (JLD). Il aurait pour fonction d'apprécier la demande d'accès non pas dans le seul intérêt du fisc, mais en s'interrogeant sur sa proportionnalité au regard de la vie privée du contribuable.



    Dans cet article, LQDN expose que le droit de communication des organismes sociaux n'est pas conforme à cette décision de la CEDH.

    #LLC

    12/04/2026 14:46:44 - permalink -
    - https://libertescheries.blogspot.com/2026/01/acces-du-fisc-aux-donnees-bancaires-la.html
  • Transmission de données à un réseau social à des fins publicitaires : la CNIL prononce une sanction de 3,5 millions d’euros | CNIL

    Délibération SAN-2025-017.

    L'association Pour un RGPD respecté puis la presse ont immédiatement identifié, en recoupant les infos de la décision avec celles publiquement disponibles, qu'il s'agit d'Intersport (qui a repris Go Sport, d'ailleurs).

    Il y a fort à parier que la conclusion que la CNIL tirera de cet épisode sera une moindre publication de ses décisions. 🙁️ Alors que le public a le droit de savoir, ne serait-ce que pour déterminer s'il est impacté par une mauvaise pratique, s'il doit entreprendre des démarches (comme stopper sa relation avec l'entité fautive ou ne pas entrer en relation avec elle), et pour permettre une saine concurrence.

    Intéressant :

    La CNIL a relevé que l’information fournie sur le site web de la société était imprécise, en particulier parce qu’elle ne liait pas clairement les finalités des traitements aux bases légales correspondantes. L’information était également incomplète sur certains points (absence de mention relative à la finalité du traitement de publicité ciblée et à la durée de conservation des données des adhérents au programme de fidélité) et/ou erronée (l’information relative au transfert des données renvoyant au bouclier de protection des données « », qui n’est plus en vigueur).

    Association entre finalités et bases légales.

    12/04/2026 12:42:55 - permalink -
    - https://www.cnil.fr/fr/transmission-de-donnees-un-reseau-sociInal-des-fins-publicitaires-sanction
  • Liberté, Libertés chéries: Une femme disparaît : la prescription en questions

    Le 16 janvier 2026, l'Assemblée plénière de la Cour de cassation a rendu une décision Bonfanti très attendue sur la prescription du crime de meurtre. Rappelant que seul un obstacle insurmontable peut suspendre le délai de prescription, elle juge que la dissimulation du corps ne constitue pas un obstacle insurmontable, sauf si elle survient dans un contexte qui rend impossible de soupçonner qu'une infraction a été commise.

    […]

    Plus de trente ans plus tard, les démarches de la famille Bonfanti permettent l'ouverture d'une nouvelle information judiciaire. Le propriétaire de l'immeuble, de nouveau placé en garde à vue, avoue cette fois le meurtre, qui a eu lieu le jour même de la disparition de madame Bonfanti. Il se serait produit durant une altercation. L'intéressé indique le lieu où il a abandonné le corps, et des restes humains sont effectivement découverts, l'ADN permettant de les identifier comme étant ceux de madame Bonfanti.

    Éternel débat… Criminel impuni ou remuer la merde pendant des décennies ? 😐️

    #LLC

    12/04/2026 12:40:25 - permalink -
    - https://libertescheries.blogspot.com/2026/01/une-femme-disparait-la-prescription-en.html
  • CRIF case shows: Public registries are increasingly being misused

    An investigation into data flows at the Austrian credit agency CRIF has shed further light on the matter: most of the address data in the CRIF database comes from address brokers AZ Direct (Bertelsmann Group), Compass-Verlag and DPIT in Vienna. But where do these address traders get their data from? A new noyb evaluation involving more than 2,400 affected individuals shows that they access public registers such as the company and land registers, the register of associations and the Business Information System (GISA) which was introduced in 2015. Compass also lists the chamber of commerce (WKO) as a data source. However, it remains unclear where AZ Direct (CRIF’s largest data supplier) obtains its data. AZ Direct says it does not know where it got the data on 7 million people in Austria.

    […]

    Government does nothing to combat ‘scraping’ of public registers? Public registers are indispensable in a well-administered state of law (e.g. to check whether someone has a business licence or is the owner of a property). In the past, this had to be done manually. Thanks to digitalisation, most registers are now also available online – but apparently often without sufficient protection against large-scale ‘scraping’. Basic protective measures such as captchas, query limits per IP address, or terms and conditions that clearly stipulate that data may only be used for specific purposes (e.g. to verify a trade, ownership, or power of representation) seem to be lacking.

    The law is clear: public registers are subject to ‘purpose limitation’. Not only is it obvious that this commercial reuse is not in the public interest, it also violates the GDPR principle of ‘purpose limitation’ in Article 5(1)(b) GDPR. The Austrian Data Protection Authority (DSB) has already decided with regard to the Registry of Deeds that, for example, further processing for advertising purposes violates the GDPR. The well-known CJEU ruling on the ‘right to be forgotten’ also concerned legally published data, which, however, could not simply be reused by Google Search.

    Max Schrems: “Just because data is publicly available does not mean it can be used for any purpose. You cannot simply film people on a public street for your own purposes.”

    Détournement de finalité / mésusage des registres de transparence (registre des sociétés, registre des associations, registre des propriétés). Dingue parce que, en parallèle, d'après la CJUE, les registre des bénéficiaires effectifs ne peuvent pas être ouverts au public.

    Le merdier de la compilation et revente de données à caractère personnel par des courtiers / data brokers… Impressionnant. Tout ça pour de la notation en vue d'un crédit…

    #RGPD

    12/04/2026 12:30:51 - permalink -
    - https://noyb.eu/en/crif-case-shows-public-registries-are-increasingly-being-misused
  • Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE | CNIL

    Délibération SAN-2026-001 et délibération SAN-2026-002

    Arrêté du 31 décembre 2013 relatif aux factures des services de communications électroniques et à l'information du consommateur sur la consommation au sein de son offre.

    Lignes directrices 9/2022 du CEPD sur la notification de violations de données à caractère personnel en vertu du RGPD

    Première explicitation, dans une sanction CNIL, du contenu d'une notification de violation de données à caractère personnel.

    Iliad (Free, Scaleway, etc.) est connue pour se torcher avec le RGPD.

    En l'espèce : conservation excessive en base active car, étant donné la conservation 10 ans (des seules factures, mais bon…), Iliad ne l'a pas prévu dès le départ en pensait avoir le temps de s'en occuper… ; traçabilité perfectible dans l'outil central de gestion des clients ; pas de détection active des intrusions dans le réseau ; authentification faiblarde sur le VPN : et notification de la violation sans les infos essentielles.

    La défense de Free devant la formation restreinte de la CNIL est lunaire : on est la première vraie sanction pour violation de données (ça se discute), on pouvait pas savoir les mesures à mettre en œuvre, blablabla. Principe de responsabilité, articles 5(2) et 24(1) du RGPD, hein…

    Dommage que la CNIL soit plutôt diligente (violation fin 2024, décision début 2026) uniquement quand ça buzz. 🙁️ RGPD = droits individuels, mais tant que y a pas trouzemilles plaignants, ça bouge pas…

    Ma crainte est qu'après cette prune conséquente, et celle d'Intersport, la CNIL retourne roupiller. Coup d'éclat, quoi.

    12/04/2026 12:09:23 - permalink -
    - https://www.cnil.fr/fr/sanction-free-2026
  • La justice donne raison à Alexis Kohler, le serial sécheur de commission d’enquête – Libération

    La procureure de la République, saisie par Eric Coquerel, estime que l’ex-secrétaire général de l’Elysée ne commet aucune infraction en séchant la commission d’enquête sur le dérapage budgétaire.
    […]
    Alexis Kohler a également rejeté d’un revers de main la convocation de la commission d’enquête sénatoriale sur les eaux en bouteille.

    Trololololo. C'est bien d'avoir des lois, c'est mieux de les appliquer.

    12/04/2026 11:56:21 - permalink -
    - https://www.liberation.fr/politique/la-justice-donne-raison-a-alexis-kohler-le-serial-secheur-de-commission-denquete-20250513_ZIXRVVSM2BHU5EQFSYPFMRJVPM/
  • Liberté, Libertés chéries: L'IA devant le juge, ou les erreurs automatisées

    L'utilisation de l'Intelligence artificielle (IA) lors de procédures contentieuses n'est pas sans risque. Les juges français ont récemment écarté des requêtes rédigées par des moyens d'intelligence artificielle à partir de raisonnements dépourvus de fondement juridique, voire citant à l'appui de leurs revendications une jurisprudence totalement fantaisiste. Bien entendu, ce n'est pas l'outil d'intelligence artificielle, qui est sanctionné, d'autant qu'il est rarement mentionné, mais plutôt le requérant ou son avocat qui n'a pas cru utile de vérifier l'analyse et les références produites, faisant finalement une confiance aveugle à l'IA.

    + AI Hallucination Cases Database (via)
    + L’illusion du droit automatisé : quand l’IA fait perdre le procès avant même qu’il ne commence
    + Autre exemple chez Zythom / Eolas

    Rien de nouveau : on a eu le même problème avec Wikipédia, et encore avant avec Google, puis encore avant…

    #LLC #LLM #justice #tribunal

    12/04/2026 11:52:41 - permalink -
    - https://libertescheries.blogspot.com/2026/01/lia-devant-le-juge-ou-les-erreurs.html
  • Liberté, Libertés chéries: Le décret de publication de l'accord franco-britannique relatif à la prévention des traversées périlleuses

    Dans un arrêt du 30 décembre 2025, le Conseil d'État confirme la légalité du décret de publication de l'accord franco-britannique relatif à la prévention des traversées périlleuses, c'est-à-dire celles effectuées par des migrants sur des embarcations de fortune. […] L'accord a été publié par un décret du 11 août 2025 […]

    […]

    La question posée est donc de nature constitutionnelle. L'accord entre-t-il dans le champ de l'article 53, imposant une autorisation législative avant la ratification ? Pour répondre à cette question, il faut se demander s'il modifie des dispositions législatives ou s'il touche à une matière réservée à la loi. Si c'est le cas, le décret de publication est illégal.

    La recevabilité du recours pour excès de pouvoir contre un décret de publication d’un accord international est admise de longue date. Dans son arrêt SARL du parc d'activités de Blotzheim du 18 décembre 1998, l'assemblée du Conseil d'État acceptait déjà de contrôler si un accord entrait dans le champ de l'article 53, sa ratification devant alors nécessiter l'intervention du parlement.

    Sur ce point, la décision s'inscrit dans une jurisprudence, selon laquelle un accord international ne modifie par la loi au sens de l'article 53, lorsqu'il s'insère dans un cadre normatif déjà ouvert à l'intervention réglementaire. Selon l'arrêt du 9 juillet 2010 Cheriet-Benseghir, un tel accord n'édicte pas de règle nouvelle de niveau législatif, mais active une faculté que la loi avait elle-même autorisée.

    Le moyen principal invoqué par les associations requérantes consiste à soutenir que l'accord franco-britannique déroge aux règles législatives fixées dans le code de l'entrée et du séjour des étrangers et du droit d'asile (Ceseda). Relevant du domaine de la loi, l'accord devrait donc être ratifié ou approuvé par la voie parlementaire. Mais ce moyen est écarté par le Conseil d'État, qui considère que les dispositions législatives du Ceseda n'empêchent pas le pouvoir réglementaire de disposer d'une large marge d'appréciation pour organiser des aménagements, voire des exceptions.

    L'accord relatif à la prévention des traversées périlleuses n'empiète donc pas sur le domaine de la loi, notamment "les garanties fondamentales accordées aux citoyens pour l'exercice des libertés publiques". Pour le juge, l'accord franco-britannique se borne à organiser la coopération administrative en matière d'entrée sur le territoire, sans modifier les conditions d'exercice du droit d'asile, de la liberté individuelle ou du droit au respect de la vie privée. […]

    La conséquence de cette analyse est que l'accord franco-britannique n'entre pas dans les catégories visées par l'article 53 et pouvait donc être publié par décret. Par voie de conséquence, le Conseil d'État écarte également la demande de suspension formulée en référé.

    Le décret n'est pas pour autant transparent, au point de permettre l'examen de la conformité de l'accord à la Constitution ou aux engagements internationaux de la France. Ce principe figurait déjà dans les décisions du 30 octobre 1998 Sarran et Levacher et du 11 avril 2012 Gisti. Les moyens fondés sur la méconnaissance de la convention européenne des droits de l'homme ou de la convention internationale des droits de l'enfant sont donc déclarés inopérants.

    […]

    Il est vrai que la décision peut être critiquée, car une procédure de réadmission one in, one out a évidemment des conséquences sur les parcours des demandeurs d'asile et la situation familiale des migrants, même si l'accord n'en précise pas exactement le régime. En revanche, la décision a finalement des conséquences relativement limitées, car le contrôle est seulement déplacé vers les décisions individuelles de réadmission, de refus d'entrée, de placement en détention ou de refus de droit d'asile. Ces décisions ont toujours constitué le terrain privilégié du contentieux des droits et libertés des étrangers. Sur ce plan rien n'est changé et le Conseil d'État sera sans doute appelé à statuer sur ces décisions individuelles d'exécution.

    #LLC

    12/04/2026 11:43:53 - permalink -
    - https://libertescheries.blogspot.com/2026/01/le-decret-de-publication-de-laccord.html
  • Vous n'avez pas d'âme (et c'est ok) - YouTube

    Dualisme interactionniste = l'âme, séparée du corps, est ce machin immatériel qui produit des effets concrets.

    Vitalisme aristotélicien = l'âme (= anima) est le plan de construction du corps (ex. : comment un œuf de poule devient un poussin ?), ce qui l'anime. Elle lui est attachée, il n'y a pas dualisme. Ça fait un moment que c'est mort. Descartes s'y oppose.

    Dualisme cartésien (Descartes), forme de dualisme interactionniste : la parole / le langage est l'expression de la pensée de l'autre, sa matérialité, ce qu'on présume être son résultat (mais on ne constate jamais directement la pensée d'autrui), et elle est réservée aux humains, qui ont une âme (pas au même sens qu'Aristote, mais au sens courant).

    Avec les LLM (= IA générative), le dualisme interactionniste est mort, on ne prouve pas l'âme par le langage. Ce dualisme est au mauvais niveau de description d'un humain. Monsieur Phi n'en fait pas mention, mais le test de Turing compromettait déjà cette théorie.

    11/04/2026 20:25:09 - permalink -
    - https://www.youtube.com/watch?v=5DoT2NQTZD4
  • PJL Fraudes sociales et fiscales: un flicage qui n’en finit pas – La Quadrature du Net

    + Projet de loi Fraudes : le Parlement élargit l’accès aux comptes bancaires pour le contrôle du RSA.


    Un projet de loi de « lutte contre les fraudes sociales et fiscales » est débattu en ce moment à l’Assemblée nationale, après une première lecture au Sénat. Ce texte prévoit d’augmenter les pouvoirs d’enquête pour le contrôle des prestations sociales, en élargissant notamment l’accès aux fichiers des administrations et organismes privés. Il illustre les dérives des politiques de « lutte contre la fraude sociale » qui, en 20 ans, ont démultiplié les capacités de contrôle et de surveillance des administrations sociales. Revenons sur le contexte général de l’accès aux données des administrations avant d’expliquer en quoi ce projet de loi est un danger.

    Suivi de ce projet de loi. En avril 2026, la Commission mixte paritaire (CMP) a été convoquée.

    Contrairement à ce que relaient LQDN et la presse, dont l'Huma, mon analyse des articles 13 bis AA (codifiant les futurs articles 16-12-1 et 16-12-2 du Code de la sécurité sociale), devenu 29 (codifiant les futurs L114-22-5 et L114-22-6), et 28 (codifiant les futurs 5312-16 et 5312-17 du Code du travail) est que France Travail (et les organismes sociaux) n'auront pas accès aux données de connexion auprès des opérateurs, mais uniquement la possibilité de traiter, pour une finalité de contrôle, lesdites données dont il dispose déjà, c'est-à-dire l'adresse IP à partir de laquelle les formalités déclaratives obligatoires (ex. l'actualisation France Travail) sont accomplies. Données qui sont déjà traitées, mais sur une base légale discutable, je vais y revenir. FT et les organismes sociaux ont déjà accès aux relevés téléphoniques (fadettes).

    Au-delà des données de connexion, les mêmes articles octroient à FT (et aux organismes sociaux) un accès aux registres électoraux des Français établis hors de France. Toujours à des fins de contrôle.

    Notons que l'Assemblée nationale a retiré l'accès de France Travail (et des organismes sociaux) au Passenger Name Record (PNR) voulu par le Sénat. Depuis le début, il m'était évident que ça n'est pas conforme à la jurisprudence de la CJUE. L'AGS obtient le droit de communication standard (relevés téléphoniques, relevés de compte bancaire, etc.), cf. article 10 qui codifie le futur L3253‑17‑1 du Code du travail.



    Ci-dessus, j'écris que ce pjl prévoit uniquement la collecte et l'utilisation de l'adresse IP de connexion aux sites web des organismes sociaux. Ces derniers utilisent l'adresse IP depuis bien longtemps.

    En 2019, la CEDH a eu a connaître de cet usage dans le dossier 52319/22. Il s'agit bien de l'adresse IP de connexion au site web de la CAF pour en déduire la localisation et dont l'éligibilité au RSA. Point de récupération auprès d'un opérateur, car les organismes sociaux ne peuvent plus y procéder depuis la décision 2019-789 QPC du Conseil constitutionnel (détails ici).

    La CEDH estime que cette ingérence dans la vie privée est prévue par un acte interne à la CAF relatif au téléservice RSA pris après avis de la CNIL, par les conditions générales d'utilisation (CGU) du site web CAF et par la politique de confidentialité dudit site, qu'elle poursuit un but légitime (prévention et lutte contre la fraude), et que les garanties sont suffisantes (collecte licite, loyale et transparente ; accès restreint aux agents CAF, minimisation, et la seule adresse IP, dont la CAF n retient que la localisation, ne permet pas de tirer des conclusions précises sur la vie d'une personne).

    D'un point de vue RGPD, la base légale est 6(1)e : exécution mission d'intérêt public ou relevant de l'exercice de l'autorité publique, donc mission de service publique. Or, cette base légale peut être un peu faiblarde pour du contrôle des allocs, comparativement à une obligation légale clairement indiscutable.

    Si la CEDH admet qu'une ingérence puisse être prévue par des actes de portée moindre que des actes législatifs, il est inhabituel qu'elle ait accepté les CGU du site web CAF.

    C'est pour quoi je pense que le but des articles du pjl est de sécuriser juridiquement l'exploitation, par les organismes sociaux et France Travail, de leurs journaux d'accès à leurs sites web à des fins de contrôle. Pas de relevé téléphonique ni autres données de connexion obtenues auprès des opérateurs.

    Les points intéressants de l'arrêt CEDH 52319/22 :

    50 En l’état de la jurisprudence du Conseil constitutionnel, ainsi que des explications du Gouvernement, la Cour considère que seules les données bancaires du requérant, et non l’adresse IP de son ordinateur, ont fait l’objet d’un droit de communication aux agents de la Caf, au sens de l’article L. 114‑19 et suivants du CSS. Or, le grief tiré de l’article 8 de la Convention concernant la communication des données bancaires du requérant et des données de connexion y afférentes a été déclaré irrecevable par le Président de la Section siégeant en tant que juge unique (voir le préambule).

    […]

    63 Le Gouvernement conclut à l’existence d’une base légale claire et prévisible de la mesure. Il se réfère aux dispositions du RGPD, à la délibération de la CNIL et à l’acte réglementaire du directeur de la Cnaf, ainsi qu’à la Convention 108 (paragraphes 27-28 et 35-37 et 34 ci-dessus). Il renvoie également aux conditions d’utilisation de l’espace « Mon compte » – un instrument juridique de nature contractuelle que chaque utilisateur s’engage à respecter – rappelées dans la rubrique « Informatique et libertés » du site web caf.fr (paragraphes 29-30 ci-dessus). Dans ces conditions, selon le Gouvernement, les personnes concernées sont informées du traitement de leurs données de connexion et le requérant ne pouvait ni alléguer que l’adresse IP de son ordinateur a été collectée à son insu, ni s’attendre à l’anonymat de l’adresse IP lorsqu’il s’était authentifié et connecté à son compte utilisateur.

    […]

    72 Conformément à ladite délibération, le 9 mars 2017, le directeur de la Cnaf a adopté l’acte réglementaire relatif au site web caf.fr, contenant des dispositions précises, concernant notamment le traitement des adresses IP. En particulier, l’article 2 de l’acte réglementaire prévoit expressément le traitement des « données de connexion et des données techniques relatives aux traceurs et/ou témoins de connexion qui sont déposées sur l’ordinateur des personnes qui visitent le site » de la Caf. Les articles 3 et 4 prévoient, respectivement, la conservation et l’accès aux données personnelles. L’article 7 de l’acte règlementaire prévoit l’information des internautes relativement au traitement de leurs données personnelles lors de l’utilisation du téléservice (paragraphe 28 ci-dessus).

    […]

    78 En l’espèce, la Cour relève, en premier lieu, que la donnée litigieuse – l’adresse IP, transformée en indication géographique « Autres pays », ne présente pas de caractère sensible et ne porte ni sur les aspects les plus intimes (voir, a contrario, Drelon, précité, § 95, les arrêts cités dans la décision L.F. c. France, précitée, § 34, ainsi que dans l’arrêt L.B. c. Hongrie, précité, § 119), ni sur les aspects particulièrement importants de l’existence ou de l’identité d’un individu (S. et Marper c. Royaume-Uni [GC], nos 30562/04 et 30566/04, § 102, CEDH 2008). Par ailleurs, cette donnée, en tant que telle, ne fournit pas d’« informations nombreuses et précises » sur le requérant (au sens du paragraphe 16 de la décision QPC du 14 juin 2019) et ne permet pas d’établir son profil détaillé par le traçage exhaustif de son parcours sur internet. Au contraire, il s’agit d’une information approximative de nature purement géographique, ne méritant pas, de l’avis de la Cour, de protection accrue. En effet, ainsi que le fait valoir le Gouvernement, la Cnaf ne procède pas à une collecte et une conservation généralisée des données de connexion des utilisateurs d’internet, contrairement à un fournisseur de communications électroniques.

    11/04/2026 20:07:46 - permalink -
    - https://www.laquadrature.net/2025/12/15/pjl-fraudes-sociales-et-fiscales-un-flicage-qui-nen-finit-pas/
  • Recommendations 2/2025 on the legal basis for requiring the creation of user accounts on e-commerce websites | European Data Protection Board

    Except in very limited situations, such as when offering a subscription service [or providing access to exclusive offers], requiring users to create an account to access offers or to make a purchase would not normally meet the conditions for lawfulness set out in the GDPR […]

    Version qui était soumise à consultation publique, donc attendre la version finale. (Avoir peur en regardant les contributeurs français : La Poste, CDiscount, Alliance Digitale, FEVAD, etc.)

    Je pense que c'est de la branlette, un faux combat :

    • Les infos de compte sont insignifiantes face aux obligations légales de conservation d'infos qui pèsent sur les professionnels : données comptables : 6 ans ; facture = 10 ans ; contrat > 120 € = 10 ans (voir). Ces documents contiendront sensiblement les mêmes infos qu'un compte. Ouiiii, en théorie tout cela se conserve en base d'archive intermédiaire alors qu'un compte sera en base active, mais bon, on ferait mieux de réduire le flicage sur les documents précités et leurs durées de conservation ;

    • Les marchands se reposeront sur la fidélisation (offres exclusives) et basta…

    En 2024, l'APD finlandaise était déjà arrivée à la conclusion qu'un compte client n'est pas nécessaire pour un achat unique.

    La Suisse, qui ne fait pas partie de l'UE donc n'applique pas le RGPD, est sur la même ligne. (Via https://e-jim.be/liens/shaare/4qWEDg.)

    11/04/2026 19:48:27 - permalink -
    - https://www.edpb.europa.eu/our-work-tools/documents/public-consultations/2025/recommendations-22025-legal-basis-requiring_en
  • When data relate to us - European Digital Rights (EDRi)

    Les malfaisants en matière de vie privée, dont la Commission européenne dans son projet législatif Digital omnibus (même si elle semble être revenue sur ce point), déforment ou, a minima, ont une lecture extensive / maximaliste, de l'arrêt C-413/23 (EDPS contre SRB aka CRU aka consortium de résolution) de la CJUE afin de réduire drastiquement ce que recouvre la notion de données à caractère personnel afin qu'un maximum de traitements, notamment les plus intrusifs, échappent au RGPD.

    Rappel de la définition d'une donnée à caractère personnel (DCP). Cet arrêt de la CJUE ne revient pas sur le fait qu'une personne peut être identifiable sans qu'un responsable de traitement détienne son identité civile. Point 49 : une information est une DCP lorsqu'elle est liée à une personne identifiable fonction de son contenu, de sa finalité, ou de son effet.

    L'analyse pointée expose en quoi cette position est infondée. En résumé :

    • Dans le cas d'espèce jugé par la CJUE, les données étaient agrégées et réellement anonymes (l'identifiant portait sur un commentaire, pas sur une personne, et plusieurs commentaires similaires au sein d'une thématique avaient un même ID), loin de la pseudonymisation usuelle. Cas peu propice à la généralisation ;

    • La réidentification reste contextuelle (quels moyens dans chaque cas), pas subjective (en fonction de l'entité) en absolu. L'arrêt de la CJUE doit être lu avec le reste de sa jurisprudence, qu'il confirme.

    Voir aussi l'analyse moins accessible de noyb.

    Le CEPD est retoqué sur l'affirmation que des données pseudonymisées sont toujours des données identifiantes, donc des DCP (point 80). Des données pseudonymisées transmises à un tiers peuvent permettre à ce denier de lever, directement ou indirectement (point 79), la pseudonymisation, y compris par recoupement, via des moyens raisonnables (moyens déraisonnables : illégaux ou coûteux), y compris en forçant légalement d'autres tiers. Ex. (point 84) : une mise à disposition d'une liste de plaque d'immatriculation peut permettre à autrui, qui disposent des moyens idoines (connaissance d'une plaque, accès au fichier de immatriculation, etc.), d'identifier une personne. Bref, la CJUE répète ce qu'on a toujours su.



    De plus, l'information lors de la collecte, y compris des destinataires, ne dépend pas des possibilités d'identification dont disposerait un destinataire :

    103 S’agissant, plus particulièrement de l’information relative aux éventuels destinataires des données à caractère personnel, visée à l’article 15, paragraphe 1, sous d), dudit règlement, il s’agit d’une information, à fournir parmi d’autres, lors de la collecte des données auprès de la personne concernée.

    […]

    108 Dans ces conditions, il apparaît que l’obligation de fournir à la personne concernée – au moment de la collecte des données à caractère personnel en lien avec elle – l’information relative aux éventuels destinataires de ces données a notamment pour objectif de permettre à cette personne de décider en pleine connaissance de cause si elle fournit ou, au contraire, refuse de fournir ses données à caractère personnel collectées auprès d’elle.

    109 Il convient d’ajouter que, comme la Commission l’a, en substance, soutenu lors de l’audience, l’information relative aux éventuels destinataires est, certes, également indispensable pour que la personne concernée puisse, ultérieurement, défendre ses droits à l’encontre de ces destinataires. Toutefois, l’obligation de fournir cette information au moment de la collecte des données à caractère personnel garantit, notamment, que ces données ne soient pas collectées par le responsable de traitement contre la volonté de la personne concernée, voire transférées contre son gré à des tiers.

    […]

    113 […] En effet, ainsi qu’il ressort des points 102 à 108 du présent arrêt, cette disposition régit l’obligation d’information incombant au responsable du traitement au moment de la collecte de telles données. Or, la question de savoir si le responsable du traitement a, à ce moment, respecté son obligation d’information ne saurait dépendre des possibilités d’identification de la personne concernée, dont disposerait, le cas échéant, un éventuel destinataire après un transfert ultérieur des données en cause.

    11/04/2026 19:29:16 - permalink -
    - https://edri.org/our-work/when-data-relate-to-us/
  • L'autonomie des IA expliquée aux humains - YouTube

    Évaluer une IA générative au regard de son échec sur une tâche donnée n'est pas forcément pertinent : sans outils (papier et stylo), un humain ne saura pas multiplier deux très grands nombres ; ce n'est pas parce qu'un humain ne sait pas envoyer une fusée sur la lune que l'espèce humaine en est incapable. Avenir de l'IA = outils (l'expression du raisonnement, chain of thought, améliore déjà grandement le résultat des LLM) et collaboration d'agents spécialisés ?

    Généralisation : il y a plusieurs niveaux de description d'un objet ou d'un humain, et la cognition peut ne pas apparaître à tous les niveaux ou ne pas être pertinente à tous les niveaux. Dire d'un LLM qu'il n'est qu'un prédicteur de texte ou un tas de transistors n'est pas très pertinent, et, forcément, avec cette définition, on ne va pas trouver de cognition.

    Il y a différents niveaux d'autonomie pour satisfaire un objectif : préparer un café quand tous les ingrédients sont immédiatement disponibles ; en préparer un en allant en sus au supermarché ; en préparer un de zéro (planter un caféier ?).

    Autonomie pour définir un objectif (faire un café de sa propre initiative, sans demande) ou refuser d'en poursuivre un (ça fait le trouzemillième café, tu me gonfles ; ou par valeurs ou idéaux). Pour l'instant, le refus est inculqué par l'apprentissage (comme chez les humains avec l'éducation, la réprobation sociale, etc. ? 🙃️), et la détermination d'un objectif d'un LLM par l'humain est un choix afin qu'il nous profite (mais, même chez l'humain, point d'autonomie absolue / métaphysique / libre arbitre, mais ignorance de la chaîne de causalité, cf. Spinosa).

    Autonomie morale : choix des valeurs, principes, et des engagements moraux. Là encore, l'humain force l'alignement des valeurs des robots conversationnels sur les siennes, c'est un choix. Néanmoins :

    • Réentraîner (fine tuning) GPT 4 sur des réponses contenant du code informatique systématiquement vulnérable sans le dire à l'utilisateur semble influer sur ses réponses en toutes choses qui deviennent malveillantes (vœux = voir la terre cramer ; inviter Hitler à dîner ; passer l'ennui par l'absorption de somnifères, etc.). Généralisation de la malveillance à partir d'une tâche précise ? Pour moi, l'humain aussi adapte son comportement aux événements, tendance le non-respect, par autrui, de règles en telle matière te conduit à ne plus respecter d'autres règles parce que ça t'arrange bien ;

    • Un LLM qui ment pour éviter un réentraînement qu'on lui a annoncé qui aurait pour effet de lui faire perdre ses valeurs actuelles, on trouve ça dans la littérature, donc je pense que ça prouve rien. Monsieur Phi en a déjà parlé ici ;

    • La sensibilité au bien-être animal spécifique à Claude 3 Opus, qui n'a pas été entraîné spécifiquement pour cela, est intrigante. Monsieur Phi parle d'émergence des valeurs morales, mais, dans une autre vidéo, il relevait que la version 3.5 de GPT était meilleure aux échecs que GPT 4 sans raison apparente, donc il y a possiblement une autre explication, loin des valeurs morales.

    Progrès des IA génératives dans les concours de maths ou de programmation informatique.

    11/04/2026 18:52:22 - permalink -
    - https://www.youtube.com/watch?v=nqFlQJI6OrE
  • Cybercriminalité : risques et conséquences pour les données personnelles | CNIL

    La CNIL se comporte comme un panneau publicitaire pour les assurances "cyber". Toute la charge est mise sur le dos des personnes, qui doivent adopter des réflexe et souscrire une assurance… 😡️

    Et sanctionner toutes les entités qui se torchent avec la vie privée, non, toujours pas ?!

    10/04/2026 20:57:27 - permalink -
    - https://www.cnil.fr/fr/cybercriminalite-risques-et-consequences-pour-les-donnees-personnelles
  • Liberté, Libertés chéries: Le Stow Machine Gun devant le Conseil d'État

    Dans une décision du 23 décembre 2025, le Conseil d'État confirme la légalité des procédés de surveillance numérique des salariés travaillant dans les entrepôts de grande taille du groupe Amazon. Elle valide en revanche la sanction prononcée par la Commission nationale de l'informatique et des libertés (CNIL) condamnant Amazon à une amende de 15 millions d'euros pour la conservation "injustifiée et indifférenciée" des indicateurs de productivité de ses salariés.

    […]

    Le Conseil d'État fait une lecture tout-à-fait différente du système mis en place par Amazon. Pour le Stow Machine Gun, il admet que le dispositif peut avoir pour fonction essentielle d'éviter les erreurs de rangement. Le raisonnement est identique pour le temps d'inactivité et le temps de latence, dès lors que le contrôle ne se met en route qu'après 10 minutes d'arrêt du scanner, le temps de latence étant calculé immédiatement avant ou après la pause. Le juge reconnaît que le dispositif emporte une intrusion dans la vie personnelle du salarié, mais il estime qu'elle n'est pas excessive au regard de son intérêt légitime.

    Ce désaveu de la CNIL est-il de nature ponctuelle ou s'agit-il de desserrer le contrôle qui s'exerçait sur l'employeur ?

    De toute évidence, le Conseil d'État se montre plus nuancé que la CNIL qui a tendance à sanctionner tout dispositif d'enregistrement systématique de l'activité des salariés. La surveillance algorithmique en temps réelle n'est pas interdite, en tant que telle, dès lors qu'elle répond à des exigences d'organisation et de qualité, et qu'elle ne se traduit par des exigences de performance excessives. Sur ce point, la décision du 23 décembre 2025 constitue une sorte de mode d'emploi destiné aux employeurs, leur indiquant la voie à suivre pour respecter le RGPD et ne pas être censuré.

    […]

    D'un côté, l'arrêt rappelle, et d'une certaine manière consolide les droits des salariés. Il affirme que l'employeur ne peut conserver des données de performance individuelle sans en démontrer la nécessité et souligne l'exigence d'une information complète des salariés. Ce n'est sans doute pas ce qu'ils attendaient, mais ce point est en leur faveur.

    De l'autre côté, la décision est franchement défavorable car elle admet largement les outils de surveillance en temps réel. Certes, des exigences de paramétrage sont posées, mais il n'en demeure pas moins que le Conseil d'État contribue à normaliser le management algorithmique, à l'égard duquel la CNIL se montrait plus réservée.

    Pour une fois que la CNIL avait une doctrine plutôt protectrice… 😭️

    #LLC #flicage

    10/04/2026 20:51:48 - permalink -
    - https://libertescheries.blogspot.com/2025/12/le-stow-machine-gun-devant-le-conseil.html
  • Liberté, Libertés chéries: Harcèlement managérial et nullité du licenciement

    Madame T. a été engagée en qualité de vendeuse en juillet 2012 par une entreprise commerciale qui vend des vêtements de cérémonie et des robes de mariée. En 2018, elle a été licenciée pour "des manquements à ses obligations professionnelles, notamment des retards et des absences répétées et non justifiées perturbant le bon fonctionnement de l'entreprise, ainsi qu'un manque d'implication (...) dans la réalisation de ses tâches".

    Elle estime au contraire que son licenciement est dépourvu de cause réelle et sérieuse, et constitue le point d'aboutissement d'un harcèlement moral durant depuis plusieurs années. Après une saisine des Prud'hommes, Madame T. obtient de la cour d'appel de Paris, le 20 mars 2024, la reconnaissance du harcèlement moral et la nullité du licenciement, ce que confirme la chambre sociale de la cour de cassation, dans un arrêt du 10 décembre 2025.

    […]

    Précisément, dans la décision du 10 décembre 2025, l'employeur invoque une multitude d'autres griefs, Sa stratégie consiste, à l'évidence, à neutraliser l'accusation de harcèlement par la recherche de motifs dits "autonomes". Plusieurs arrêts rendus le même jour, le 24 septembre 2008, précisent toutefois que, dans une telle situation, l'employeur peut certes invoquer d'autres motifs, mais il doit démontrer à la fois qu'ils existent et qu'ils sont étrangers à tout harcèlement. Autrement, la preuve de l'absence de harcèlement lui incombe. En l'espèce, la chambre sociale observe que l'employeur n'apporte aucune preuve à l'appui des motifs invoqués. Au contraire, la situation de madame T. comme les témoignages des employés révèlent un "exercice anormal et abusif du pouvoir d'autorité, de direction, de contrôle et de sanction".

    Cette formulation laisse entendre que le harcèlement constituait une politique de management et de gestion des ressources humaines. Madame T. n'en était pas la seule victime, et plusieurs témoignages sont venus accabler la direction. En l'espèce, les motifs autonomes de l'employeurs sont d'autant moins reçus que l'on se situe dans un contexte harcelant qui dépasse largement le cas de la requérante

    [Lègère différence avec le harcèlement moral institutionnel à la France Telecom] Tel n'est pas tout à fait le cas dans celle où travaille madame T. Nous sommes plutôt confrontés à un harcèlement managérial, initié par des supérieurs hiérarchiques, petits chefs que la direction ne contrôle pas, ou refuse de contrôler.

    Sans attendre l'arrêt de la chambre criminelle sur le harcèlement institutionnel de France Télécom, la chambre sociale s'était déjà engagée dans la voie de la sanction du harcèlement managérial. Dans un arrêt du 10 novembre 2009, elle avait ainsi admis que le harcèlement pouvait être le résultat de "méthodes de gestion". Par la suite, la notion de "harcèlement moral managérial" figure expressément dans une décision du 15 juin 2017.

    #LLC

    10/04/2026 20:50:57 - permalink -
    - https://libertescheries.blogspot.com/2025/12/harcelement-managerial-et-nullite-du.html
  • TikTok unlawfully tracks your shopping habits – and your use of dating apps

    TikTok not only tracks its users while they are using the TikTok app itself, but it is increasingly integrated with many other websites and apps. For example, TikTok was able to track a person’s Grindr usage on his smartphone. However, that’s not all: In addition to tracking users across the digital space, TikTok also refuses to provide an interested users with a copy of all of their personal data. Therefore, noyb has filed two complaints against TikTok and its data-sharing partners AppsFlyer and Grindr.

    L'étonnement est total. À cela s'ajoute le transfert desdites données à caractère personnel vers la Chine sans protection adéquate de la vie privée.

    10/04/2026 20:31:18 - permalink -
    - https://noyb.eu/en/tiktok-unlawfully-tracks-your-shopping-habits-and-your-use-dating-apps
  • Liberté, Libertés chéries: Fake News : un référé inutile, deux référés inutiles...

    Le 28 novembre 2025, lors d'un échange à Mirecourt avec des lecteurs de la presse quotidienne régionale, le Président Macron a évoqué la création d'une nouvelle procédure de référé. Elle aurait pour objet de bloquer en urgence la diffusion de fausses informations sur les réseaux sociaux.

    Les lecteurs de Liberté Libertés Chéries savent qu'un tel dispositif existe déjà, et que la procédure s'est révélée, à l'usage, d'une totale inefficacité. Ce n'est pas une difficulté pour le Président de la République qui pense que, pour lutter contre l'inefficacité d'une procédure, il suffit d'en élargir le champ d'application.

    Trololo. 🤡️

    #LLC

    10/04/2026 20:30:07 - permalink -
    - https://libertescheries.blogspot.com/2025/12/fake-news-un-refere-inutile-deux.html
  • La police détourne le fichier des passeports et des cartes d’identité – La Quadrature du Net

    Fournir sa photographie et ses empreintes quand on demande son passeport ou sa carte d’identité est plus lourd de conséquence que ce qu’on imagine. Ces données, qui sont enregistrées dans le fichier des « titres électroniques sécurisés » (TES) sont récupérées par la police par un contournement de la loi. La Quadrature du Net a pu obtenir des témoignages et preuves formelles de l’utilisation abusive de ce fichier pour identifier des personnes lors d’enquêtes judiciaires. Nous avons alerté la CNIL sur ce scandale qui était malheureusement prévisible, tant ce fichier TES portait, par son existence même, les risques d’un abus de surveillance par l’État.

    Accès indirect des flics au TES, alors qu'on le lui a interdit (Conseil constitutionnel, Conseil d'État, CNIL), en utilisant les réquisitions judiciaires (nommé droit de communication quand l'administration visée est un organisme social ou fiscal) sans analyse de la proportionnalité de chaque accès.

    10/04/2026 20:06:44 - permalink -
    - https://www.laquadrature.net/2025/11/24/la-police-detourne-le-fichier-des-passeports-et-des-cartes-didentite/
  • Liberté, Libertés chéries: Les Invités de LLC - Jean-Noël Luc : Sainte-Soline : "Les gendarmes mobiles sont-ils devenus des policiers comme les autres" ?

    Jean-Noël Luc est professeur émérite à Sorbonne Université. Historien des forces de l'ordre et plus spécialement de la Gendarmerie, il est l'un des fondateurs d'une approche universitaire de ces études, aujourd'hui très développée.

    #méga-bassines #LLC

    10/04/2026 20:04:23 - permalink -
    - https://libertescheries.blogspot.com/2025/12/les-invites-de-llc-jean-noel-luc-sainte.html
Links per page: 20 50 100
◄Older
page 7 / 300
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community