Données personnelles : Facebook sanctionné en Espagne comme en France

« Si les utilisateurs disposent de moyens pour maîtriser l’affichage de la publicité ciblée, ils ne consentent pas à la combinaison massive de leurs données et ne peuvent s’y opposer […] ».

C’est l’un des motifs que la CNIL a invoqués pour infliger à Facebook une amende de 150 000 euros.

Pointé du doigt pour « six manquements » à la loi Informatique et Libertés, le réseau social s’est vu notifier cette sanction au mois de mai, dans la lignée d’une mise en demeure qui remontait à janvier 2016.

La CNIL a mené ses investigations en collaboration avec plusieurs homologues européennes ; en l’occurrence, les autorités belge, néerlandaise, allemande (land de Hambourg plus précisément)… et espagnole.

Cette dernière – l’AEPD, pour « Agencia Española de Protección de Datos » – vient elle aussi de prononcer une sanction pécuniaire à l’encontre de Facebook.

Le groupe américain écope d’une amende de 1,2 million d’euros pour trois infractions à l’équivalent de notre loi Informatique et Libertés : la « Ley de Protección de Datos ».

Sans consentement

L’un de ces infractions est considérée comme « très grave ». En l’occurrence, la collecte de données à caractère « éminemment personnel » (orientation politique, sexuelle, religieuse, etc.), directement ou via des services tiers, sans informer clairement l’utilisateur de la finalité desdites collectes et de l’exploitation qui sera faite des données en question.

L’AEPD estime plus globalement que le réseau social n’explique pas suffisamment quelles données sont collectées. Elle déplore par ailleurs le manque d’informations sur l’utilisation de cookies, dont certains à usage exclusivement publicitaires, y compris auprès des internautes non connectés à leur compte Facebook* ou qui n’en disposent tout simplement pas.

La politique de confidentialité, affirme la CNIL espagnole, présente, en la matière, des termes « peu clairs » et multiplie les références par hyperliens, de sorte qu’un utilisateur disposant d’un niveau de connaissance moyen des nouvelles technologies « ne peut être conscient » des données collectées, de leur traitement ultérieur et de la finalité de la démarche.

Autre grief : les informations ne sont pas totalement supprimées lorsqu’elles ne sont plus utiles au regard de l’objectif pour lequel elles ont été recueillies. Elles ne le sont pas plus lorsqu’un utilisateur supprime son compte – du moins pas tout de suite : l’AEPD annonce plus de 17 mois de conservation.

Ayant manifesté son désaccord vis-à-vis de la décision, Facebook est pressenti pour faire appel. Il est parvenu, l’an dernier, à faire inverser un jugement similaire de la CNIL belge, la justice ayant considéré qu’au vu de sa structure corporate, le groupe était soumis à la loi irlandaise.

* Le cookie « datr » exploité à ces fins a une portée d’exploitation imprécise. Facebook assure qu’il permet de suivre la sécurité de son service et de ses utilisateurs.

Recent Posts

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

1 semaine ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

1 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

2 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

2 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

2 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

3 mois ago