SlideShare une entreprise Scribd logo
1  sur  22
CLUSIR Nord de France
CLUSIR Nord de France
LA PRIVACY EN 2018
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
Lorsque vous dites 'le droit à la vie privée ne me préoccupe pas, parce que je n'ai rien à cacher',
cela ne fait aucune différence avec le fait de dire 'Je me moque du droit à la liberté d'expression
parce que je n'ai rien à dire', ou 'de la liberté de la presse parce que je n'ai rien à écrire'.
Edward Snowden
Citizenfour (2014)
CLUSIR Nord de France
Privacy
Nom anglais - /ˈpraɪvəsi/
Traduction française
1. Intimité
2. Vie privée
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Enjeux sociétaux de la vie privée et de la confidentialité
Georges Orwell – 1984
Visionnaire avec le concept de Big Brother
Secret des affaires et lanceurs d’alerte
Loi sur le « secret des affaires » en cours au parlement
http://www.lemonde.fr/politique/article/2018/03/28/la-proposition-de-loi-
sur-le-secret-des-affaires-adoptee-a-l-assemblee_5277688_823448.html
Le chiffrement en général
Telegram bientôt bloqué en Russie ?
https://www.numerama.com/tech/343380-lavenir-sassombrit-pour-
telegram-en-russie-le-blocage-de-la-messagerie-est-demande.html
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
La privacy, un enjeu européen ?
Culture européenne de la vie privée
En chine : notation des citoyens en 2020
Black Mirror 3x01 n’est plus de la SF !
Facebook + Cambridge Analytica = Zuckerberg au Sénat américain
https://www.numerama.com/politique/344306-mark-zuckerberg-face-aux-
senateurs-10-points-a-retenir.html
Êtes-vous prêt à quitter Facebook ?
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Tracking & Browser fingerprinting
Tracking pour la publicité, le suivi d’audience…
Bout de code JS
Cookies
Image « invisible »
…
Browser fingerprinting
Intervention d’Antoine Vastel
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Qui me traque ?
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Qui me traque ?
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Qui me traque ?
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Am I unique ?
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Am I unique ?
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Panopticlick by EFF
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Panopticlick by EFF – Résultat avec Ghostery / Privacy Badger
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Panopticlick by EFF – Résultat avec Ghostery/PB + Adblock Plus
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Pour aller plus loin
http://www.lemonde.fr/les-decodeurs/article/2018/03/30/cookies-
mouchards-comment-vous-etes-suivis-sur-
internet_5278722_4355770.html
https://linuxfr.org/news/proteger-sa-vie-privee-sur-le-web-exemple-
avec-firefox
https://www.malekal.com/pistage-utilisateur-browser-fingerprint/
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Et selon le RGPD
Le tracking et le browser fingerprinting n’est pas illégal en soi…
Les données personnelles ne peuvent être obtenues que pour des
« finalités déterminées, explicites et légitimes » (article 5.1.b)
Le traitement des données personnelles doit répondre à un intérêt légitime
La finalité du traitement doit être déterminée et expliquée
Le consentement doit être explicite
https://www.cnil.fr/fr/reglement-europeen-protection-donnees
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
QUI SOMMES-NOUS ?
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
CLUSIR Nord de France
Notre identité
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
Association de « loi 1901 » créée en 2015
avec une histoire datant de 2001.
Plus de 50 membres de sociétés des Hauts-de-France
dans tous les secteurs d’activités (Distribution, Banque, Industrie…)
et institutionnels (Gendarmerie, ANSSI…)
regroupant RSSI, DPO, DSI ou dirigeant d’entreprises.
CLUSIR Nord de France
Notre philosophie
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
Un club de réflexions,
d’échanges sur les bonnes pratiques
de sensibilisation, de rencontres
et de contributions à l’amélioration de la sécurité numérique.
CLUSIR Nord de France
Pour nous contacter
RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
http://www.clusir-ndf.fr
contact@clusir-ndf.fr
@ClusirNdf
CLUSIR Nord de France
CLUSIR Nord de France
CLUSIR Nord de France
Merci de votre attention !
Des questions ?

Contenu connexe

Similaire à La privacy en 2018

« Je code, tu codes, nous codons... et le code civil dans tout ça ? » Confére...
« Je code, tu codes, nous codons... et le code civil dans tout ça ? » Confére...« Je code, tu codes, nous codons... et le code civil dans tout ça ? » Confére...
« Je code, tu codes, nous codons... et le code civil dans tout ça ? » Confére...Frédérique Game
 
Internet of Things
Internet of Things Internet of Things
Internet of Things marcgallardo
 
M2i Webinar - Acculturation Digitale (04-04-2019)
M2i Webinar - Acculturation Digitale (04-04-2019)M2i Webinar - Acculturation Digitale (04-04-2019)
M2i Webinar - Acculturation Digitale (04-04-2019)M2i Formation
 
Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Market iT
 
Cafe numerique - protege sa vie privee sur internet
Cafe numerique - protege sa vie privee sur internetCafe numerique - protege sa vie privee sur internet
Cafe numerique - protege sa vie privee sur internetCyberEspace de Rive de Gier
 
Du Big Data au Smart Data
Du Big Data au Smart DataDu Big Data au Smart Data
Du Big Data au Smart DataMichel Jaccard
 
Introduction cyber securite 2016
Introduction cyber securite 2016Introduction cyber securite 2016
Introduction cyber securite 2016PRONETIS
 
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Niji
 
Revue de presse octobre 2018
Revue de presse octobre 2018Revue de presse octobre 2018
Revue de presse octobre 2018TelecomValley
 
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...Lexing - Belgium
 
Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019Tarn Tourisme
 
Belgomedia - Formation GDPR - avril 2018
Belgomedia - Formation GDPR - avril 2018Belgomedia - Formation GDPR - avril 2018
Belgomedia - Formation GDPR - avril 2018Didier Hamers
 
Données personnelles
Données personnellesDonnées personnelles
Données personnellescdicuvier
 
Inforum ProLibre 26 novembre 2003
Inforum ProLibre 26 novembre 2003Inforum ProLibre 26 novembre 2003
Inforum ProLibre 26 novembre 2003robertpluss
 

Similaire à La privacy en 2018 (20)

RGPD et stratégie digitale
RGPD et stratégie digitaleRGPD et stratégie digitale
RGPD et stratégie digitale
 
« Je code, tu codes, nous codons... et le code civil dans tout ça ? » Confére...
« Je code, tu codes, nous codons... et le code civil dans tout ça ? » Confére...« Je code, tu codes, nous codons... et le code civil dans tout ça ? » Confére...
« Je code, tu codes, nous codons... et le code civil dans tout ça ? » Confére...
 
Internet of Things
Internet of Things Internet of Things
Internet of Things
 
Internet of Things
Internet of Things Internet of Things
Internet of Things
 
M2i Webinar - Acculturation Digitale (04-04-2019)
M2i Webinar - Acculturation Digitale (04-04-2019)M2i Webinar - Acculturation Digitale (04-04-2019)
M2i Webinar - Acculturation Digitale (04-04-2019)
 
Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018Programme universite des DPO - AFCDP 24 janvier 2018
Programme universite des DPO - AFCDP 24 janvier 2018
 
Cafe numerique - protege sa vie privee sur internet
Cafe numerique - protege sa vie privee sur internetCafe numerique - protege sa vie privee sur internet
Cafe numerique - protege sa vie privee sur internet
 
Rgpd
RgpdRgpd
Rgpd
 
Du Big Data au Smart Data
Du Big Data au Smart DataDu Big Data au Smart Data
Du Big Data au Smart Data
 
Implémentation pratique du gdpr
Implémentation pratique du gdprImplémentation pratique du gdpr
Implémentation pratique du gdpr
 
Introduction cyber securite 2016
Introduction cyber securite 2016Introduction cyber securite 2016
Introduction cyber securite 2016
 
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
Souriez (?) #GDPR, #PrivacyByDesign, #PrivacyByDefault deviennent réalité !
 
Revue de presse octobre 2018
Revue de presse octobre 2018Revue de presse octobre 2018
Revue de presse octobre 2018
 
Rgpd cdg 13 2018.compressed
Rgpd cdg 13 2018.compressedRgpd cdg 13 2018.compressed
Rgpd cdg 13 2018.compressed
 
Expliquer internet et la loi Canopé Lyon 25 avril 2018
Expliquer internet et la loi Canopé Lyon 25 avril 2018Expliquer internet et la loi Canopé Lyon 25 avril 2018
Expliquer internet et la loi Canopé Lyon 25 avril 2018
 
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...
earlegal #8 - Caméra - Comment concilier RGPD, loi caméra, droit à l'image et...
 
Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019Atelier 8 - RGPD - Conférence Thierry Preel 2019
Atelier 8 - RGPD - Conférence Thierry Preel 2019
 
Belgomedia - Formation GDPR - avril 2018
Belgomedia - Formation GDPR - avril 2018Belgomedia - Formation GDPR - avril 2018
Belgomedia - Formation GDPR - avril 2018
 
Données personnelles
Données personnellesDonnées personnelles
Données personnelles
 
Inforum ProLibre 26 novembre 2003
Inforum ProLibre 26 novembre 2003Inforum ProLibre 26 novembre 2003
Inforum ProLibre 26 novembre 2003
 

Plus de bertrandmeens

Opensource et AppSec : amis ou ennemis ?
Opensource et AppSec : amis ou ennemis ?Opensource et AppSec : amis ou ennemis ?
Opensource et AppSec : amis ou ennemis ?bertrandmeens
 
DevSecOps ou comment faire rimer cybersécurité et agilité
DevSecOps ou comment faire rimer cybersécurité et agilitéDevSecOps ou comment faire rimer cybersécurité et agilité
DevSecOps ou comment faire rimer cybersécurité et agilitébertrandmeens
 
Le Bug Bounty en 2017
Le Bug Bounty en 2017Le Bug Bounty en 2017
Le Bug Bounty en 2017bertrandmeens
 
DevSecOps : de la théorie à la pratique
DevSecOps : de la théorie à la pratiqueDevSecOps : de la théorie à la pratique
DevSecOps : de la théorie à la pratiquebertrandmeens
 

Plus de bertrandmeens (6)

cyberun #27
cyberun #27cyberun #27
cyberun #27
 
Cyberun #12
Cyberun #12Cyberun #12
Cyberun #12
 
Opensource et AppSec : amis ou ennemis ?
Opensource et AppSec : amis ou ennemis ?Opensource et AppSec : amis ou ennemis ?
Opensource et AppSec : amis ou ennemis ?
 
DevSecOps ou comment faire rimer cybersécurité et agilité
DevSecOps ou comment faire rimer cybersécurité et agilitéDevSecOps ou comment faire rimer cybersécurité et agilité
DevSecOps ou comment faire rimer cybersécurité et agilité
 
Le Bug Bounty en 2017
Le Bug Bounty en 2017Le Bug Bounty en 2017
Le Bug Bounty en 2017
 
DevSecOps : de la théorie à la pratique
DevSecOps : de la théorie à la pratiqueDevSecOps : de la théorie à la pratique
DevSecOps : de la théorie à la pratique
 

La privacy en 2018

  • 1. CLUSIR Nord de France
  • 2. CLUSIR Nord de France LA PRIVACY EN 2018 RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 3. CLUSIR Nord de France RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018 Lorsque vous dites 'le droit à la vie privée ne me préoccupe pas, parce que je n'ai rien à cacher', cela ne fait aucune différence avec le fait de dire 'Je me moque du droit à la liberté d'expression parce que je n'ai rien à dire', ou 'de la liberté de la presse parce que je n'ai rien à écrire'. Edward Snowden Citizenfour (2014)
  • 4. CLUSIR Nord de France Privacy Nom anglais - /ˈpraɪvəsi/ Traduction française 1. Intimité 2. Vie privée RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 5. CLUSIR Nord de France Enjeux sociétaux de la vie privée et de la confidentialité Georges Orwell – 1984 Visionnaire avec le concept de Big Brother Secret des affaires et lanceurs d’alerte Loi sur le « secret des affaires » en cours au parlement http://www.lemonde.fr/politique/article/2018/03/28/la-proposition-de-loi- sur-le-secret-des-affaires-adoptee-a-l-assemblee_5277688_823448.html Le chiffrement en général Telegram bientôt bloqué en Russie ? https://www.numerama.com/tech/343380-lavenir-sassombrit-pour- telegram-en-russie-le-blocage-de-la-messagerie-est-demande.html RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 6. CLUSIR Nord de France La privacy, un enjeu européen ? Culture européenne de la vie privée En chine : notation des citoyens en 2020 Black Mirror 3x01 n’est plus de la SF ! Facebook + Cambridge Analytica = Zuckerberg au Sénat américain https://www.numerama.com/politique/344306-mark-zuckerberg-face-aux- senateurs-10-points-a-retenir.html Êtes-vous prêt à quitter Facebook ? RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 7. CLUSIR Nord de France Tracking & Browser fingerprinting Tracking pour la publicité, le suivi d’audience… Bout de code JS Cookies Image « invisible » … Browser fingerprinting Intervention d’Antoine Vastel RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 8. CLUSIR Nord de France Qui me traque ? RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 9. CLUSIR Nord de France Qui me traque ? RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 10. CLUSIR Nord de France Qui me traque ? RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 11. CLUSIR Nord de France Am I unique ? RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 12. CLUSIR Nord de France Am I unique ? RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 13. CLUSIR Nord de France Panopticlick by EFF RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 14. CLUSIR Nord de France Panopticlick by EFF – Résultat avec Ghostery / Privacy Badger RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 15. CLUSIR Nord de France Panopticlick by EFF – Résultat avec Ghostery/PB + Adblock Plus RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 16. CLUSIR Nord de France Pour aller plus loin http://www.lemonde.fr/les-decodeurs/article/2018/03/30/cookies- mouchards-comment-vous-etes-suivis-sur- internet_5278722_4355770.html https://linuxfr.org/news/proteger-sa-vie-privee-sur-le-web-exemple- avec-firefox https://www.malekal.com/pistage-utilisateur-browser-fingerprint/ RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 17. CLUSIR Nord de France Et selon le RGPD Le tracking et le browser fingerprinting n’est pas illégal en soi… Les données personnelles ne peuvent être obtenues que pour des « finalités déterminées, explicites et légitimes » (article 5.1.b) Le traitement des données personnelles doit répondre à un intérêt légitime La finalité du traitement doit être déterminée et expliquée Le consentement doit être explicite https://www.cnil.fr/fr/reglement-europeen-protection-donnees RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 18. CLUSIR Nord de France QUI SOMMES-NOUS ? RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018
  • 19. CLUSIR Nord de France Notre identité RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018 Association de « loi 1901 » créée en 2015 avec une histoire datant de 2001. Plus de 50 membres de sociétés des Hauts-de-France dans tous les secteurs d’activités (Distribution, Banque, Industrie…) et institutionnels (Gendarmerie, ANSSI…) regroupant RSSI, DPO, DSI ou dirigeant d’entreprises.
  • 20. CLUSIR Nord de France Notre philosophie RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018 Un club de réflexions, d’échanges sur les bonnes pratiques de sensibilisation, de rencontres et de contributions à l’amélioration de la sécurité numérique.
  • 21. CLUSIR Nord de France Pour nous contacter RDV du Plateau INRIA | Empreintes de navigateurs : Vie privée et sécurité | 12 avril 2018 http://www.clusir-ndf.fr contact@clusir-ndf.fr @ClusirNdf CLUSIR Nord de France CLUSIR Nord de France
  • 22. CLUSIR Nord de France Merci de votre attention ! Des questions ?