Affichage des articles dont le libellé est Mexique. Afficher tous les articles
Affichage des articles dont le libellé est Mexique. Afficher tous les articles

26 juillet 2013

Google: suivi de billets sur la politique de confidentialité et sur les Google Glass

Que se soit pour sa politique de confidentialité ou pour ses Google Glass, Google est dans la mire de plusieurs autorités de protection des renseignements personnels.

Ainsi, par exemple, le 10 juin dernier, la Commission nationale de l'informatique et des libertés (CNIL) mettait l'entreprise en demeure relativement à sa politique de confidentialité (billet) et, le 22 juillet la CNIL a fait le point sur les actions répressives à l'encontre de Google en Europe. 

En ce qui concerne les Google Glass, le 18 juin dernier, les autorités de protection de l'Australie, de la Nouvelle-Zélande, du Mexique, d'Israël, de la Suisse, du Canada (Alberta, Colombie-Britannique, Québec, commissariat fédéral) et le Groupe de l'article 29, ont fait parvenir une lettre commune à l'entreprise (billet). Le 27 juin l'entreprise a répondu dans les termes suivants:
"Je vous remercie de votre récente lettre concernant Google Glass. La protection de la sécurité et de la vie privée de nos utilisateurs figure en tête de liste de nos priorités. Conscients du fait que la nouvelle technologie soulèvera de nouveaux types de questions, nous avons mûrement réfléchi dès le début à la façon de concevoir Google Glass et nous continuons d’examiner Glass dans la perspective du vaste programme de protection de la vie privée de Google. Nous avons notamment à cœur de concevoir Glass en nous souciant du respect de la vie privée et en veillant à ce que Google obtienne un consentement valable des utilisateurs.
Glass n’a pas encore été lancé à grande échelle sur le marché de la consommation et en est encore à ses débuts, mais nous sommes convaincus que l’expérience concrète de cet appareil continuera d’aider à recentrer les discussions au bénéfice des utilisateurs et de la population. C’est pourquoi nous avons lancé le programme Google Glass Explorer à l’intention de nos explorateurs aux États-Unis, qui sont des personnes de divers horizons qui participent aux premiers essais pratiques du produit. Au moment d’élaborer les étapes à venir, nous accordons une grande importance à leurs commentaires.
Vous trouverez ci-après des renseignements sur certaines caractéristiques de Glass qui devraient vous aider à comprendre ce qu’il en est :
- Pour commencer, nous avons mis au point Glass pour permettre aux utilisateurs de déterminer quand et comment utiliser Glass. Par exemple, comme dans le cas des appareils mobiles, l’utilisateur de Glass doit poser des gestes précis pour obtenir le résultat voulu, par exemple faire des recherches dans Internet, trouver un itinéraire, prendre une photo ou enregistrer une vidéo. L’utilisateur dit « Okay, Glass », puis il donne des commandes vocales comme « Google » pour faire des recherches dans Internet ou « Get directions » pour afficher l’itinéraire jusqu’à sa destination. Pour prendre une photo ou enregistrer une vidéo, l’utilisateur appuie sur un bouton sur la monture de Glass ou dit « Take a photo » ou « Record a video ». Le lien ci-après conduit à une vidéo qui donne une bonne idée de certaines fonctions de base de Glass : https://www.youtube.com/watch?v=4EvNxWhskf8.
- L’utilisateur aura accès à son propre site «  MyGlass » (www.google.com/myglass) et à l’application mobile MyGlass, qui lui permettra de suivre de près l’état de ses lunettes, de gérer les paramètres et de décider quels éléments ou applications afficheront l’information sur Glass.
- Notre engagement à donner la maîtrise à l’utilisateur s’étend aux politiques que nous avons élaborées à l’intention des développeurs qui conçoivent les applications pour Glass, également appelées « Glassware ». Par exemple, Google affirme depuis plusieurs années qu’elle n’ajoutera pas de fonctions de reconnaissance faciale à ses produits sans avoir d’abord mis en place de vigoureuses mesures de protection de la vie privée. Dans cette optique, nous n’approuverons pour le moment aucune application Glassware de reconnaissance faciale. En outre, nous interdisons aux développeurs de désactiver ou d’éteindre l’écran lorsque la caméra est en marche. Quelle que soit l’application Glassware, l’affichage doit s’activer au moment de la prise d’une photo et le demeurer pendant l’enregistrement d’une vidéo.
- Nous demandons aux participants à notre programme Explorer de ne pas vendre ni céder leur Glass, mais les utilisateurs qui les céderont un jour à une autre personne pourront en retirer le contenu. Glass affiche les éléments comme les photos, les vidéos et les textos sur une ligne du temps et comporte une fonction « suppression » qui permet de les en retirer. Cette fonction représente une façon d’effacer le contenu de Glass. L’utilisateur pourra également, grâce au site et à l’application MyGlass susmentionnés, désactiver des éléments particuliers (notamment Gmail, Google+ et Now) de Glass et réinitialiser l’appareil, ce qui supprimera toutes ses données. Si un utilisateur perd son Glass, il pourra utiliser ces fonctions sur le site et dans l’application MyGlass.
- Nous avons aussi intégré certains signaux dans le mode d’utilisation de Glass en pensant aux utilisateurs et aux non-utilisateurs. Outre les commandes vocales, l’utilisateur peut toucher Glass afin de faire défiler des éléments ou appuyer sur un bouton situé sur la branche de l’appareil afin de prendre une photo ou d’enregistrer une vidéo — ce qui aura pour effet d’activer l’écran de Glass d’une manière qui sera visible aux autres. Ces signaux permettent à l’utilisateur de respecter l’étiquette dans toute situation donnée et aident les gens à comprendre ce que fait l’utilisateur de Glass. Comme vous le savez, certaines parties peuvent prendre elles-mêmes des mesures pour baliser l’utilisation de la technologie existante — par exemple les téléphones cellulaires, les ordinateurs portatifs ou les caméras — dans certaines circonstances. Nous nous attendons à ce que ces types de règles continuent d’évoluer à mesure que les technologies vestimentaires seront lancées sur le marché en plus grand nombre.
Il est à noter que nous continuons de travailler activement sur Glass. L’information fournie dans le présent document est sujette à changement avant le lancement du produit à grande échelle sur le marché de la consommation. Comme vous le savez, Google a, dans la plupart de vos pays, des spécialistes locaux et régionaux en matière de protection de la vie privée, de droit et de politiques, qui seront vos points de contact à l’avenir."

19 juin 2013

Canada, Europe, APEC: lettre commune au sujet des Google Glass

À l'instar du Congrès américain (billet), les autorités de protection de l'Australie, de la Nouvelle-Zélande, du Mexique, d'Israël, de la Suisse, du Canada (Alberta, Colombie-Britannique, Québec, commissariat fédéral) et le Groupe de l'article 29, ont fait parvenir une lettre commune, le 18 juin 2013, à Larry Page, président de Google, afin d'obtenir des explications sur le fonctionnement des lunettes de l'entreprise (Google Glass) et leur impact sur la protection des renseignements personnels. 

Ainsi, on peut lire que ces autorités s'interrogent sur les points suivants: 
"Nous voudrions soulever entre autres les questions suivantes :
- Comment Google Glass se conforme-t-il aux lois sur la protection des données?
- Quelles mesures de protection des données personnelles Google et les développeurs d’application mettent-ils en place?
- Quels renseignements Google recueille-t-elle par l’entremise de Glass et quels renseignements sont transmis à des tiers, y compris des développeurs d’applications?
- Comment Google compte-t-elle utiliser cette information?
- Bien que nous croyions comprendre que Google a choisi de ne pas intégrer la reconnaissance faciale à Glass, comment Google prévoit-elle aborder les enjeux liés à la reconnaissance faciale à l’avenir?
- Google fait-elle quoi que ce soit au sujet des grands enjeux sociétaux et éthiques soulevés par un tel produit, en outre, au sujet de la collecte subreptice d’information au sujet d’autres individus?
- Google a-t-elle déjà entrepris des évaluations des risques à la vie privée dont elle serait disposée à partager les conclusions avec nous?
- Google serait-elle disposée à faire une démonstration de l’appareil à l’intention de nos organisations, et de permettre à toute autorité de protection des données qui en fait la demande de soumettre l’appareil à des tests?
Nous sommes conscients que ces questions portent sur des enjeux qui sont de notre ressort en tant qu’autorité de protection des données, de même que sur des enjeux éthiques plus vastes soulevés par les ordinateurs vêtements. Nous serions très intéressés à en savoir davantage au sujet de l’incidence sur la vie privée de ce nouveau produit, et des mesures que vous envisagez adopter afin de vous assurer que le droit à la vie privée des personnes est respecté partout dans le monde, alors que vous allez de l’avant avec Google Glass. Nous attendons de vos nouvelles à ce sujet et nous espérons avoir l’occasion de prendre part à une rencontre afin de discuter des enjeux de vie privée soulevés par Google Glass."
(Source: Lettre commune du 18 juin 2013)

Pour plus de détails, voir notamment: 

28 novembre 2011

Mexique: résolutions adoptées lors de la Conférence internationale

Les 2 et 3 novembre dernier s'est tenue à Mexico la 33° conférence internationale des commissaires à la protection des données et de la vie privée (billet). Cette conférence, comme le mentionne la Commission nationale de l'informatique et des libertés (CNIL) 
"a été l'occasion pour les autorités d'afficher leur volonté d'accroître et d'améliorer leur coopération afin de répondre plus efficacement aux défis de la mondialisation en matière de protection des données."
(Source: CNIL, Actualité, 28 novembre 2011)
Lors de cette conférence des résolutions ont été adoptées: une sur la protection des données personnels dans le cadre de catastrophes naturelles, une autre sur l'utilisation d'un identifiant unique lors du déploiement du protocole IPv6 et, une dernière sur la coordination de l’application des dispositions en matière de protection de la vie privée à l’échelle internationale. 

Dans cette dernière résolution, on peut lire que:
"Les participants à la 33e Conférence internationale des commissaires à la protection des données et de la vie privée prennent donc la résolution d'encourager les efforts visant à permettre une coordination plus efficaces des enquêtes transfrontières et l'application des lois dans les cas appropriés et, plus particulièrement:
1. D'exhorter les autorités d'application des lois en matières de protection de la vie privée à se joindre, à utiliser et à améliorer les dispositions relatives à la coopération déjà en place et, en particulier:
- à partager leurs expériences sur l'application des lois à travers ces mécanismes et méthodes déjà existantes;
- à participer aux réseaux de coopération transfrontière pour l'application de la loi fonctionnant à l'échelon régional;
- à utiliser les outils de coopération transfrontière relatifs à l'application de la loi déjà mis au point et à améliorer et compléter ceux-ci au fur et à mesure.
2. D'encourager les autorités d'application des lois en matière de protection de la vie privée à évaluer leurs pouvoirs juridiques pour partager de l'information et de collaborer avec leurs homologues en fonction des bonnes pratiques, comme la Recommandation de l'OCDE relative à la coopération transfrontière dans l'application des législations protégeant la vie privée et, si nécessaire, de discuter avec leur gouvernement des propositions visant à modifier les lois en vigueur afin de faciliter une plus grande coopération.
3. De mettre sur pied un groupe de travail en conférence temporaire qui élaborera un cadre et des processus de communication de l'information au sujet d'enquêtes ou de mesures d'application de la loi possibles ou existantes et qui facilitera la coordination possible. Nous encourageons au groupe de travail à travailler en collaboration avec d'autres réseaux d'autorités d'application des lois en matière de protection de la vie privée qui sont actives à la coopération transfrontière relative à l'application de la loi et on lui prie de présenter un rapport, à la 34e Conférence, sur les mesures concrètes qui ont été prises au cours de l'année ainsi que sur les éléments exigeant davantage de travail et dont il faut discuter.
4. De chercher à s'assurer que les personnes intéressées par les questions de l'application et de la coordination relatives à la protection de la vie privée ont au moins une occasion par année de se réunir. Cet objectif peut être atteinte grâce à des réunions organisées par les membres de la Conférence ou dans le cadre des activités tenues par des autorités membres ou d'autres réseaux."

1 novembre 2011

Mexique: conférence internationale

Les 2 et 3 novembre 2011 se tiendra à Mexico la 33° conférence internationale des commissaires à la protection des données et de la vie privée. Lors de cette conférence, les commissaires "will explore the path towards building the relationships and tools necessary to protect the data of individuals regardless of culture, national borders, or the challenges that come from innovative data uses".

Cette perspective, comme indiqué sur la page d'accueil du site de la conférence, s'explique par le fait que 
"as data proliferates and moves through global networks at a speed once unimaginable, new businesses, technologies and applications use information in innovative ways that in turn create real economic value, however often challenging individual autonomy. In this era of data that knows no geographic boundaries, data protection agencies must work together linked by shared values and a common mission. Technologies such the internet and mobile telephony have global reach, so our aim are norms, standards, and methodologies that have similar coverage."
Seront ainsi abordés les thèmes suivants: 
  • Big data - the definer of new economic era 
  • Third party accountability agents as extenders of enforcement agencies
  • Global research, national laws and interoperability
  • Is it possible to be forgotten in a digital networked world ?
  • Balancing privacy and recovery in a natural disaster
  • Effectively using enforcement actions to gain broader market compliance
  • Data protection and defining personal information
  • Privacy protection agency expectations for comprehensive programs
  • Changing law in European Union and United States
  • Security risk in modern world
  • Privacy responsibility in cloud computing
  • Mobile societies; private lives - the implications for privacy of a mobile future
  • Privacy by design in the public sector
  • Global standards linked to global value
  • Data protection resource allocation in an age of big data and globalization
  • Data protection agency oversight of privacy at law enforcement agencies
  • The growing role of technologists at data protection authorities
  • Protecting children in a networked world
  • The mechanismes organizations use to identify and mitigate risk to individuals
Le programme de la conférence est disponible à l'adresse suivante: http://privacyconference2011.org/includes/Draft_Programme_English.pdf.

28 juin 2011

Mexique et politiques de confidentialité

Les dispositions relatives aux politiques de confidentialité contenues dans la Ley federal de proteccion de datos personales en posesion de los particulares doivent entrer en vigueur au mois de juillet 2011. À cette fin, comme indiqué sur Privacy and Information Security Law Blog,

"On June 24, 2011, the U.S. Department of Commerce’s International Trade Administration released a PowerPoint presentation on Mexico’s new private sector data protection law that was shared at a meeting of the OECD Working Party on Information Security and Privacy by Mexico’s Ministry of Economy and Federal Institute for Access to Information and Data Protection (“IFAI”).  The presentation provides guidance on the creation of privacy notices and establishment of self-regulatory schemes, and also outlines the responsibilities of the Ministry of Economy and the IFAI with respect to implementation of the law.  As we previously reported, the requirements concerning self-regulation and providing privacy notices to consumers go into effect this July, with the balance of the law, granting individual participation rights to consumers, effective in January 2012."
(Source: Privacy and Information Security Law Blog, June 24, 2011)

------
(14/07/2011) Consultation publique au sujet de la loi fédérale mexicaine - voir à ce sujet le billet "Mexico Issues Privacy Regulations for Public Comment - Full Text" posté sur Privacy and Information Security Law Blog en date du 6 juillet 2011.

(29/07/2011) Voir le billet "Mexico's Draft Privacy Regulation: English Translation" posté sur Privacy and Information Security Law Blog en date du 28 juillet 2011.