Affichage des articles dont le libellé est WiFi. Afficher tous les articles
Affichage des articles dont le libellé est WiFi. Afficher tous les articles

25 juin 2013

Royaume-Uni: Google, WiFi et vie privée (2)

En juillet et octobre 2012, Google a informé l'Information Commissioner's Office (ICO) du Royaume-Uni être en possession de disques durs contenant des données dites "de contenu" collectées via des réseaux WiFi par le biais de Google Street View alors que ceux-ci auraient dû être détruits (billet).  

Après analyse, l'ICO est d'avis que l'entreprise n'a pas respectée l'un des principes de protection des renseignements personnels du Data Protection Act 1998, plus particulièrement le cinquième principe (Partie I, Annexe 1) qui se lit comme suit: 
Personal data processed for any purpose or purposes shall not be kept for longer than is necessary for that purpose or those purposes.
Partant, l'ICO donne 35 jours à Google pour détruire lesdites données sous peine d'outrage. Ainsi, on peut lire dans la décision du 11 juin 2013 que:
"The Commissioner is of the view that, in respect of the retention of payload data collected by Street View vehicles in the UK, the data controller has contravened the Fifth Data Protection Principle in that they did not erase the payload data referred to in paragraph 5 above. 
The data controller has given an explanation for their failure to erase the payload data referred to in paragraph 5 above. However, the Commissioner is still concerned that other discs holding payload data may have been overlooked during the destruction process.
The Commissioner considered, as he is required to do under section 40(2) of the Act when deciding whether to serve an Enforcement Notice, whether any contravention has caused or is likely to cause any person damage or distress. The Commissioner took the view that the likelihood of distress is self-evident. Individuals whose personal data has been collected by the data controller are likely to suffer worry and anxiety on account of the fact that other discs holding payload data may not have been destroyed.
In view of the matters referred to above the Commissioner hereby gives notice that, in exercise of his powers under section 40 of the Act, he requires that:
(1) Within 35 days of the date of this notice the data controller shall securely destroy any personal data within the meaning of the Data Protection Act 1998 held on vehicle discs and collected in the UK using Street View vehicles (to the extent that the data controller has no other legal obligations to retain such data) and,
(2) If the data controller subsequently discovers a Street View vehicle disk holding personal data and collected in the UK it shall promptly inform the Information Commissioner."
(Source: ICO Enforcement Notice, June 11, 2013)
et, selon Stephen Eckersley de l'ICO:
"Today’s enforcement notice strengthens the action already taken by our office, placing a legal requirement on Google to delete the remaining payload data identified last year within the next 35 days and immediately inform the ICO if any further disks are found. Failure to abide by the notice will be considered as contempt of court, which is a criminal offence."
(Source: ICO News Release, June 21, 2013)

Pour aller plus loin, voir notamment:

13 mars 2013

États-Unis: Google, Wi-fi et vie privée (amende)

38 États américains et le district de Columbia viennent de conclure un accord de 7 millions de dollars avec Google en ce qui concerne les données collectées via des réseaux WiFi par les véhicules StreetView de l'entreprise de 2008 à 2010. 

Voir notamment: 

21 novembre 2012

Nouvelle-Zélande: Google, WiFi, vie privée (2)

En octobre dernier, Google a informé le Privacy Commissioner's Office de Nouvelle-Zélande avoir découvert de nouveaux disques contenant des données dites "de contenu" (billet) ... le 19 novembre, Marie Shroff, la commissaire à la vie privée, a reçu la confirmation que ces données ont toutes été détruites par l'entreprise.  

10 octobre 2012

Nouvelle-Zélande: Google, WiFi et vie privée

Comme mentionné précédemment, Google a informé l'Office of Autralian Information Commissioner avoir découvert de nouveaux disques contenant des données dites "de contenu" (billet) ... ces disques contiennent des données provenant d'Australie mais aussi de Nouvelle-Zélande. 

Face à cette situation, le Privacy Commissioner's Office a publié le communiqué suivant: 
"Google has now said that it appears it did not destroy all the information collected from unsecured WiFi networks during its Street View filming in New Zealand. In recent checks, it has found one disk that may contain New Zealand and Australian information, along with disks relating to other countries. These had been missed when Google responded to the original privacy investigations.
The Privacy Commissioner's office has told Google to destroy the disk.
Google had earlier informed the Privacy Commissioner that all the ‘payload' information - that is, contents of communications crossing the WiFi networks - had been securely destroyed. The destruction was verified by an independent agency.
"It's very disappointing that this disk could be overlooked," said Assistant Commissioner Katrine Evans. "Collecting the information in the first place was a major breach of privacy, and we made it plain as part of our original investigation that all the information should be destroyed.
"Fortunately, it appears very unlikely that the information on the disk has been accessed or used in any way. Google is willing to destroy the disk. It has also apologised for its mistake. We sincerely hope that this will be an end to what has been a long-running saga.""

Australie: Google, WiFi et vie privée (2)

En août dernier, Google a indiqué à l'Office of the Australian Information Commissioner avoir détruit les disques contenant des données dites "de contenu" (billet). Toutefois, on peut lire, cette semaine, sur le site de l'autorité australienne que l'entreprise a découvert de nouveaux disques. Face à cette situation, le commissaire à la vie privée a déclaré que:
"I [i.e. Timothy Pilgrim, Privacy Commissioner] have informed Google that it should immediately destroy this data, unless there is a lawful purpose for its retention. Once this has occurred I have asked Google to again confirm via an independent third party that the data has been destroyed.
I remain concerned that this data still exists given that Google previously confirmed that all data relating to this issue had been destroyed. I have advised Google that it is important that there is no further Street View Wi-Fi data in Google’s possession requiring destruction. I have asked Google for further information about their audit process to allow me to better understand the steps taken during the review of their disk inventory.
I remind all organisations that they have a responsibility to protect customer privacy and securely store the data that they hold. Personal information that is no longer being used or is out of date should be destroyed or permanently deidentified."
[Source: OAIC Statement]

Pour plus de détails:

15 août 2012

Australie: Google, WiFi et vie privée

Le 6 août 2012, l'Office of the Australian Information Commissionner a répondu à la lettre que Google a fait parvenir, le 27 juillet 2012, aux autorités de contrôle au sujet des données dites "de contenu". On peut y lire: 
"I [i.e. Timothy Pilgrim, Privacy Commissioner] do not require Google to retain the additional payload data and, unless there is a lawful purpose for its retention, Google should immediately destroy the data. Once this has occurred I would like confirmation from an independent third party that the data has been destroyed.  Further, I would also request that Google undertakes an audit to ensure that no other disks containing this data exist, and to advise me once this audit is completed."
(Source: OAIC, Lettre du 6 août 2012)

Et, le 9 août, l'entreprise a fait savoir que les disques contenants lesdites données ont été détruit (+ lettre de confirmation du tiers indépendant). 

N.B: L'Information Commissioner’s Office (ICO) du Royaume-Uni (billet) et la Commission nationale de l'informatique et des libertés en France (billet) ont répondu différemment à l'annonce de Google. 

31 juillet 2012

CNIL: Google, WiFi et vie privée

Tout comme l'Information Commissioner’s Office (ICO) du Royaume-Uni (billet), et d'autres autorités de protection européenne, la Commission nationale de l'informatique et des libertés a été avisée par Google que l'entreprise détient toujours une partie des données dites "de contenu" (identifiants, mots de passe, données de connexion, échanges de courriels) collectées via des réseaux WiFI dans le cadre de Google Street View. 

La CNIL, à l'instar de l'ICO, "a demandé à Google de mettre à sa disposition les données en question et de les conserver de manière sécurisée le temps de pouvoir mener toutes les investigations nécessaires". (Source: Cnil, 31 juillet 2012)

29 juillet 2012

Royaume-Uni: Google, WiFi et vie privée

Voir la lettre de Google et la réponse de l'Information Commissioner’s Office du Royaume-Uni concernant l'interception par Google de renseignements personnels via des réseaux WiFi dans le cadre de Google Street View et leur conservation.