Affichage des articles dont le libellé est Consultation. Afficher tous les articles
Affichage des articles dont le libellé est Consultation. Afficher tous les articles

5 février 2014

NTIA: Consultation sur la reconnaissance faciale

Aux États-Unis, la National Telecommunications and Information Administration (NTIA) organise des consultations sur l'impact de l'utilisation commerciale de la reconnaissance faciale sur la vie privée. 

Les consultations auront lieu du 6 février au mois de juin 2014 et, à la suite de celles-ci, la NTIA entend proposer un guide sur ces enjeux. 
"The goal of the process is to develop a voluntary, enforceable code of conduct that specifies how the Consumer Privacy Bill of Rights applies to facial recognition technology."
(Source: NTIA, 3 December 2013)
Lors de cette première journée de consultation, les points suivants seront abordés: 
- Facial RecognitionTechnology Fundamentals : How Does Commercial Facial Recognition Technology Use Images or Videos to Create Biometric Identifiers? How Accurate is the Technology? 
- Commercial Applications of Facial Recognition Technology : How is Commercial Facial Recognition Technology Used to Identify or Authenticate Individuals? How is the Technology Used in Commercial Products? How are Facial  Recognition Data Collected and Shared? 
- Technical Privacy Safeguards for Facial Recognition : What Technical Safeguards are Employed to Protect Individuals’ Privacy when Facial Recognition Data are Collected and Used? How can Technical Solutions Enhance Transparency, Provide Individuals with Control, or Increase the Security of Facial Recognition Data?
(Source: NTIA, Agenda January 6, 2014)
À suivre donc ...

Pour aller plus loin, voir notamment: 

2 décembre 2012

FTC: atelier sur la collecte systématique de données

Dans la continuité du rapport Protecting Consumer Privacy in an Era of Rapid Change: Recommendations For Businesses and Policymakers publié en mars dernier (billet), la Federal Trade Commission organise, le 6 décembre prochain, un atelier intitulé The Big Picture: Comprehensive Online Data Collection.   

Cet atelier a pour but d'examiner les enjeux inhérents à la collecte systématique de renseignements personnels, notamment les données relatives aux activités en ligne des consommateurs par les fournisseurs de services Internet, les navigateurs, les opérateurs de téléphonie mobile et autres médias sociaux. 

Et, comme mentionné dans le programme, lors de cet atelier les thèmes suivants seront mis de l'avant:  
  1. The Technological Landscape of Comprehensive Data Collection
  2. Benefits ans Risks of Conprehensive Data Collection   
  3. Consumer Attitudes About and Choice with Respect to Comprehensive Data Collection
  4. The Future of Comprehensive Data Collection

Pour plus de détails: 

23 décembre 2011

FTC: consultation sur la reconnaissance faciale

Le 8 décembre 2011, la Federal Trade Commission a organisé une rencontre sur la reconnaissance faciale (billet 1 et 2), elle invite aujourd'hui le public à présenter ses commentaires et ce jusqu'au 31 janvier 2012. 
"Facial detection and recognition technologies have been adopted in a variety of new contexts, ranging from online social networks to digital signs and mobile apps. Their increased use has raised a variety of privacy concerns. To further the Commission's understanding of the issues, the Federal Trade Commission staff seeks public comments on issues raised at the workshop, including but not limited to:
- What are the current and future commercial uses of these technologies?
- How can consumers benefit from the use of these technologies?
- What are the privacy and security concerns surrounding the adoption of these technologies, and how do they vary depending on how the technologies are implemented?
- Are there special considerations that should be given for the use of these technologies on or by populations that may be particularly vulnerable, such as children?
- What are best practices for providing consumers with notice and choice regarding the use of these technologies?
- Are there situations where notice and choice are not necessary? By contrast, are there contexts or places where these technologies should not be deployed, even with notice and choice?
- Is notice and choice the best framework for dealing with the privacy concerns surrounding these technologies, or would other solutions be a better fit? If so, what are they?
- What are best practices for developing and deploying these technologies in a way that protects consumer privacy?"
(Source: FTC, News, December 23, 2011)
Pour plus de détails, 

FTC et la COPPA (2)

La consultation lancée par la Federal Trade Commission (FTC) relative à la Children's Online Privacy Protection Act (COPPA) (billet 1 et 2) se termine le 23 décembre 2011. 

C'est dans cette optique que l'Electronic Privacy Information Center a fait parvenir à la FTC ses commentaires. On peut ainsi lire sur le site de l'EPIC que: 
"EPIC submitted comments to the FTC on a proposed rule for the Children's Online Privacy Protection Act. The proposed rule would revise the definition of Personally Identifiable Information to include identifiers such as cookies, IP addresses, and geolocation information. The new rules also contain data minimization and deletion requirements and simplified methods of obtaining parental consent for data collection. "The proposed revisions update the COPPA Rule by taking better account of the increased use of mobile devices by users and of new data collection practices by businesses," EPIC said. However, EPIC urged the FTC to further improve the rule by applying it to SMS and MMS messaging services, extending the definition of "personal information" to cover the combination of date of birth, gender, and ZIP code, and adding a data-breach notification requirement. EPIC previously testified before the Senate and filed comments with the agency."
(Source: EPIC, News, December 22, 2011)
Pour plus de détails, 


19 novembre 2011

FTC et la reconnaissance faciale: programme de 8/12

Le pré-programme de la rencontre du 8 décembre prochain de la Federal Trade Commission visant à discuter des enjeux de la reconnaissance faciale en matière de protection de la vie privée (billet) propose quatre panels, à savoir: 
  1. Facial Detection & Recognition Technology: How Does It Work ?
  2. Facial Detection and Digital Signage: Are those Signs Watching You ?
  3. Facial Recognition: What's Possible Now and What Does the Future Hold ?
  4. Facial Detection & Recognition: Exploring the Policy Implications

FTC et la COPPA

On peut lire sur le site de la Federal Trade Commission (FTC) que la consultation relative à la la Children's Online Privacy Protection Act (COPPA) (billet) est prolongée jusqu'au 23 décembre 2011 et ce, dans les termes suivants:
"The Federal Trade Commission has extended until December 23, 2011, the deadline for the public to submit comments on proposed amendments to the Children’s Online Privacy Protection Rule, which gives parents control over what personal information websites and online services may collect from children under 13. In September, the FTC announced that it was proposing amendments to ensure that the Rule continues to protect children’s privacy as online technologies evolve, with comments due by November 28, 2011. Citing the nature and complexity of the questions and issues raised by the proposed amendments, a number of organizations requested that the Commission extend the comment deadline."
(Source: FTC - 18/11/2011) 

20 octobre 2011

Reconnaissance faciale ... avant la rencontre du FTC

En prévision de la rencontre du 8 décembre prochain de la Federal Trade Commission visant à discuter des enjeux de la reconnaissance faciale en matière de protection de la vie privée (billet), le sénateur Rockefeller a fait parvenir une lettre à cette instance, comme l'indiquent différentes sources dont
  • l'Electronic Privacy Information Center (EPIC): 
"Senator John D. Rockefeller (D-WV) sent a letter requesting that the Federal Trade Commission assess the use of facial recognition technology and recommend legislation to protect privacy. Facial recognition technology is being used by technology firms and also police agencies, which has raised civil liberties concerns. The letter cited mobile applications such as SceneTap, which "tracks the male/female ratio and age mix of the crowd [in bars]" and digital advertising at the Venetian Resort in Las Vegas that tailors ads to the person standing in front of the display based on recognition of that person’s age and gender. The FTC will hold a workshop on facial recognition technology on December 8, 2011. EPIC's complaint regarding Facebook's facial recognition is still pending before the FTC."
  • ou encore Kerry Monroe dans Inside Privacy
"Yesterday, Senator John D. Rockefeller IV (D-W.Va.), chairman of the Commerce, Science, and Transportation Committee sent a letter to the FTC commending the agency for its examination of this emerging technology and requesting a report following the workshop.  Senator Rockefeller indicated that the report should include potential legislative approaches to protect consumer privacy as facial recognition technology proliferates.
New uses for facial recognition technology are being deployed in both the public and private sectors.  The Federal Bureau of Investigations is working to activate a nationwide facial recognition service, Next Generation Identification, which will be available to law enforcement authorities in select states by January 2012.  And, as Senator Rockefeller noted in his letter, "facial recognition technology is already being put to use in a broad range of commercial areas," including real-time scanning to identify the demographic features of crowds or of individuals standing next to advertising displays, as well as scanning of photographs users upload to an online service to identify the individuals depicted in them.
The FTC workshop is scheduled for December 8, 2011, and Senator Rockefeller has requested that the FTC provide a preliminary report to the Senate Committee on Commerce, Science, and Transportation by February 8, 2012."
(Source: Kerry MONROE, "Senator Rockefeller Requests FTC Report on Facial Recognition Technology", Inside Privacy, October 20, 2011)
À suivre donc.

17 octobre 2011

CNIL: consultation sur l'infonuagique

Preuve que l'infonuagique est un sujet d'actualité. La semaine dernière le Commissariat à la protection de la vie privée du Canada publiait une foire aux questions et une fiche d'information sur ce thème (billet). Cette semaine la Commission nationale de l'informatique et des libertés (CNIL) lance une consultation jusqu'au 17 novembre 2011 sur cette problématique étant entendu que
"la CNIL souhaite envisager toutes les solutions tant d'un point de vue juridique que technique afin que soit garanti un haut niveau de protection aux données personnelles tout en tenant compte des enjeux économiques liés au Cloud computing. Cette consultation ne concerne pas des offres de Cloud computing proposées aux particuliers.
Les solutions envisagées par la Commission sont ici soumises à consultation à destination de l'ensemble de parties prenantes (clients, prestataires, conseil), du 17 octobre au 17 novembre 2011.
A l'issue de la consultation, l'ensemble des contributions sera exploitée pour en dégager les principales orientations. Elles seront publiées sur le site de la CNIL en même temps que les solutions qu'elle aura dégagée."
La consultation porte sur la définition de l'infonuagique, la qualification des parties, le droit applicable, l'encadrement des transferts et la sécurité des données. Le formulaire de consultation est disponible sur le site de la CNIL.

    28 septembre 2011

    Conseil de l'Europe: modernisation de la Convention 108 ... le rapport

    En mai 2011, le Conseil de l'Europe publiait une compilation des réponses reçues dans le cadre du projet de modernisation de la Convention 108 (billet). La synthèse des réponses était alors en cours de rédaction. Elle est désormais disponible. 

    26 septembre 2011

    La reconnaissance faciale dans la mire du FTC

    En juin dernier, Facebook a rendu accessible la reconnaissance faciale à tous les amis du réseau social. Des voix se sont élevées (billet) et la Federal Trade Commission a annoncé qu'elle va organiser une rencontre le 8 décembre 2011 pour discuter des enjeux de cette application en matière de protection de la vie privée. 

    On peut ainsi lire sur le site du FTC que: 
    "Facial recognition technology has been adopted in a variety of new contexts, ranging from online social networks to digital signs and mobile apps. Its increased use has raised a variety of privacy concerns. The FTC workshop will gather consumer protection organizations, academics, business and industry representatives, privacy professionals, and others to examine the use of facial recognition technology and related privacy and security concerns. The workshop is free and open to the public.
    Topics may include:
    - What are the current and future uses of facial recognition technology?
    - How can consumers benefit from the technology?
    - What are the privacy and security concerns surrounding the adoption of the technology; for example, have consumers consented to the collection and use of their images?
    - Are there special considerations for the use of this technology on or by children and teens?
    - What legal protections currently exist for consumers regarding the use of the technology, both in the United States and internationally?
    - What consumer protections should be provided?"
    (Source: FTC, "FTC To Host Workshop on Facial Recognition Technology", Press Release, September 19, 2011)
     À suivre donc.

    17 septembre 2011

    FTC: lancement d'une consultation sur la COPPA

    La Children's Online Privacy Protection Act (COPPA) est entrée en vigueur en 2000. En vertu de cette loi, tout site Web qui collecte des renseignements personnels auprès de jeunes de moins de 13 ans doit obtenir le consentement préalable des parents. La Federal Trade Commission (FTC) veille à l'application de cette loi. 

    Face à l'évolution des environnements électroniques la FTC a lancé une consultation en vue de réviser la COPPA dans cinq domaines. 
    "The Commission proposes modifications to the Rule in five areas: definitions, including the definitions of "personal information" and "collection", parental notice, parental consent mechanisms, confidentiality and security of children's personal information, and the role of self-regulatory "safe harbor"programs".

    La consultation est ouverte jusqu'au 28 novembre 2011. 


    Pour plus de détails, voir notamment: 
    (21-09-2011) "FTC Proposes COPPA Rule Changes", Privacy and Information Security Law Blog, September 19, 2011. 
    (06-10-2011) Michael BEDER, "House Subcommittee Discusses COPPA Updates, Teen Privacy", Inside Privacy, November 6, 2011.

      7 août 2011

      Belgique: consultation publique sur la cybersurveillance

      La Commission de la protection de la vie privée (CPVP) vient de lancer, jusqu'au 30 novembre 2011, une consultation publique sur la cybersurveillance en milieu de travail 
      "afin de permettre aux responsables du traitement et aux personnes concernées de faire valoir leurs observations, remarques ou objections en vue d'adresser aux partenaires sociaux, aux organes de concertations qu'ils constituent et de manière générale à tous les employeurs et travailleurs, des recommandations visant à concilier les prérogatives de l'employeur avec la protection des données à caractère personnel des travailleurs ou de tiers lors de l'utilisation, de la surveillance et du contrôle des outils informatiques de communications électroniques dans le cadre de la relation de travail"
      (Source: CPVP, Rapport, p. 1)
      Pour plus de détails, voir notamment:

      26 juillet 2011

      Hong Kong: lancement d'une consultation

      On peut lire sur le site de l'Office of the Privacy Commissioner for Personal Data de Hong Kong que cette autorité "has issued a consultation document to mark the commencement of a consultation exercise to solicit the views of data users concerned and other stakeholders on launching the Data User Return Scheme (“DURS”)". (Source: OPCPD Communiqué de Presse) 

      Pour plus de détails, voir notamment:

      14 juillet 2011

      Commission européenne: lancement d'une consultation sur les règles de pratiques de notification des violations de données à caractère personnel

      En vertu de la directive dite "vie privée et communications électroniques" (modifiée par la D2009/136/CE), en cas de violation de données à caractère personnel, les fournisseurs d'un service de communications électroniques accessible au public doivent avertir leur autorité nationale et les personnes concernées.

      Dans le but d'harmoniser les pratiques au sein de l'Union européenne, la Commission lance une consultation sur les règles pratiques de notification des violations de données à caractère personnel. Cette consultation "porte sur les éléments suivants:

      - circonstances: description de la manière dont les organisations respectent, ou comptent respecter, la nouvelle obligation découlant de la réglementation relative aux télécommunications; description des types de violations qui entraîneraient l'obligation de notification à l'abonné ou au particulier, et exemples de mesures de protection susceptibles de rendre les données incompréhensibles;
      - procédures: délai de notification, modes de notification et procédure applicables à un cas particulier;
      - formats: contenu de la notification aux autorités nationales et aux particuliers, formats standard actuels et faisabilité d'un format européen standard."
      En effet, comme l'indique la vice-présidente de la Commission européeenne:

      "l'obligation de notifier toute violation de données est un élément important de la nouvelle réglementation européenne relative aux télécommunications. Une certaine cohérence doit cependant prévaloir au sein de l'Union pour éviter aux entreprises de se perdre dans un labyrinthe de régimes nationaux. Je souhaite instaurer des conditions équitables pour tous, fournir des garanties aux consommateurs et offrir aux entreprises des solutions concrètes."
      La consultation se termine le 9 septembre 2011, à suivre donc.

      Pour plus de détails, voir notamment:

      --------
      (16-07-2011) Cette problématique relative aux failles de sécurité est présente dans les rapports annuels de l'Information Commissioner's Office de Royaume-Uni et le Privacy Commissioner's Office de la Nouvelle-Zélande. 

      24 mai 2011

      Conseil de l'Europe: modernisation de la Convention 108

      Adoptée en 1981, la Convention pour la protection des personnes à l'égard du traitement automatisé des données à caractère personnel (Convention 108) a pour but de garantir "à toute personne physique, quelles que soient sa nationalité ou sa résidence, le respect de ses droits et de ses libertés fondamentales, et notamment de son droit à la vie privée, à l'égard du traitement automatisé des données à caractère personnel la concernant" (art. 1er). Par ailleurs, cette convention s'applique "aux fichiers et aux traitements automatisés de données à caractère personnel dans les secteurs public et privé" (art. 3(1)). Elle énonce également certains principes: qualité des données (art. 5), sécurité des données (art. 7), flux transfrontières (art. 12) par exemple.

      En janvier 2011, le Conseil de l'Europe a lancé une consultation publique visant à moderniser la Convention 108. Les personnes intéressées avaient jusqu'au 10 mars 2011 pour envoyer leurs réponses concernant 
      1. l'objet et le champ d'application de la Convention,
      2. les principes de protection
      3. les droits et obligations 
      4. les sanctions et recours
      5. le droit applicable en matière de protection des données
      6. les autorités de protection des données
      7. les flux transfrontières de données
      8. le rôle du comité consultatif
      Le Conseil de l'Europe a récemment publié une compilation des réponses reçues dans un document de 382 pages intitulé Rapport préliminaire sur la consultation relative à la modernisation de la Convention 108. On peut y lire les commentaires de citoyens, d'autorités de protection des données personnels, de ministères de la justice et d'associations en provenance d'Afrique, d'Australie, du Canada, des États-Unis et d'Europe. 

      La synthèse des réponses est en cours de rédaction.
      À suivre donc.

      16 mai 2011

      Commission européenne: lancement d'une consultation sur l'informatique dans les nuages

      En prévision de la statégie européenne en matière d'informatique dans les nuages, la Commission européenne lance une consultation publique en ligne qui se terminera le 31 août 2011.

      "La Commission européenne souhaite receuilir l'avis des citoyens, des entreprises, des autorités publiques et des autres parties intéressées sur la meilleure manière de tirer parti de l'informatique en nuage, ou "cloud computing". L'informatique en nuage permet aux entreprises, aux autorités publiques et aux particuliers d'accéder à distance à leurs données et à leurs logiciels, via des réseaux tels que l'internet. [...] C'est un secteur en croissance constante, dont le chiffre d'affaires devrait atteindre près de 35 milliards d'euros en Europe en 2014."