Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

Sphère de sécurité (Safe Harbor) - directive 95/46/CE

Les principes de la Sphère de sécurité (Safe Harbor) permettent à certaines entreprises américaines de recevoir les données personnelles de ressortissants de l'EEE selon la directive 95/46/CE.

cr  01.04.2012      r+  21.08.2020      r-  18.04.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Le transfert de données à caractère personnel vers un pays tiers à l'Union Européenne est, en principe, interdit, sauf si le pays de destination certifie assurer un niveau de protection suffisant (ou « adéquat ») de ces données personnelles.

La Commission Européenne peut constater qu'un État n'appartenant pas à l'Union assure un tel niveau de protection. C'est ce qu'elle a fait, pour les États-Unis, à propos de la « sphère de sécurité » (« safe harbor ») par une décision du 26 juillet 2000.

Invalidation de la « sphère de sécurité » (« safe harbor ») par la Cour de Justice de l'Union européenne

La CJUE a invalidé, par une décision du 6 octobre 2015, la décision par laquelle la Commission Européenne avait constaté que les États-Unis assuraient un niveau de protection suffisant des données à caractère personnel transférées à des demandeurs des États-Unis. Il est désormais interdit de transférer des données à caractère personnelle des ressortisssants de l'EEE vers les États-Unis. Cet arrêt est majeur pour la protection des données personnelles des ressortissants de l'EEE.




La Sphère de sécurité (Safe Harbor) est un ensemble de " principes " qui, s'ils sont respectés, permettent à des entreprises américaines de collecter des données personnelles (de transférer des données personnelles de l'Espace économique européen (EEE) vers les Etats Unis.).

Les principes de la Sphère de sécurité (Safe Harbor)

  • Notification
    Les individus situés dans l'EEE doivent être informés du fait que leurs données sont collectées et de la façon dont ces données vont être utilisées.
  • Choix
    Les individus doivent avoir la possibilité de refuser que les données les concernant soient transférées à des tiers ou utilisées dans un but autre que celui auquel la personne a consenti précédemment.
  • Transfert à des tiers
    Le transfert de données à de tierces parties ne peut se faire que vers un tiers garantissant le même niveau de respect des principes de protection de données personnelles
  • Sécurité
    L'entreprise prendra les mesures nécessaires pour protéger les informations collectées contre la suppression, le mauvais usage, la divulgation ou l'altération de ces données.
  • Intégrité des données
    L'entreprise s'engage à n'utiliser les données collectées que dans le but pour lequel l'utilisateur a donné son accord.
  • Accès
    Les individus doivent pouvoir accéder aux informations les concernant, et pouvoir les corriger ou les supprimer s'ils le souhaitent.
  • Application
    L'entreprise mettra tout en œuvre pour que ces règles soient effectivement appliquées et contrôlera leur respect.




Les principes de la Sphère de sécurité (Safe Harbor) permettent à certaines entreprises américaines qui certifient protéger les données personnelles de ressortissants de l'Espace économique européen (EEE) selon la directive 95/46/CE, de recevoir ces données personnelles.

Cela ne va pas sans problèmes :

  • Certification :
    C'est de l'auto-certification ! C'est l'entreprise américaine elle-même qui certifie respecter la directive 95/46/CE (il n'y a pas d'autorité de certification - ces autorités devraient, si elles étaient créées, être européennes, de droit, de structure (capitaux, dirrigeants, etc. ...) et d'implantation géographique, sans aucune extra-territorialité et sans filialisations amont ou aval).

    La Federal Trade Commission contrôle ce programme de certification. En 2009, la Federal Trade Commission a lancé sa première action en justice contre une entreprise californienne (Balls of Kryptonite)2, accusée d'avoir enfreint les règles du Safe Harbour, et a engagé des procédures transactionnelles avec d'autres.

    L'accord Safe Harbor regroupe aujourd'hui environ 4 000 entreprises américaines dont la certification est en cours (liste), dont entre autres Microsoft, General Motors, Amazon.com, Google, Hewlett-Packard et Facebook3

  • Renouvellement de la certification :
    Actuellement annuelle et auto-proclamée par l'entreprise américaine ! Les renouvellement doivent être conduits dans les mêmes conditions souhaitées que les certifications.
  • Droit européen et nationalisme américain :
    Les américains ont un sens de la nation développé et rejettent tout ce qui pourrait être, de près ou de loin, une atteinte à leur souveraineté. Autrement dit, si l'Espace économique européen (EEE) veut faire joujou avec sa directive 95/46/CE, libre à eux et les américains peuvent faire semblant de s'y conformer, mais jamais rien de contraignant ne les touchera ni ne les obligera.
1 - -

Dossier « Stop tracking »

Dossier : Filtrer le tracking (bloquer la publicité sur les sites Web)
Tracking
Stop Tracking
Profiling
Stop Profiling
Stop Pub
Stop tracking avec Firefox
Stop tracking avec Lightbeam et surveiller qui vous surveille (exCollusion)

Tracking : quelques genres et pratiquants du tracking
Liste de domaines publicitaires
Liste de domaines de statistiques pour webmasters
Liste de domaines de services de communication
Liste de domaines de réseaux sociaux et socialisation
Liste de domaines de tracking par gadgets et Widget
Liste de domaines de services audio/video
Liste de domaines publicitaires pour adultes
Liste de domaines de commentaires sur les produits marchands
Liste de domaines de tracking membres de la DAA
Liste de domaines de tracking membres de la NAI
Hit-parade des utilisateurs de Web Bug

Tracking : Qui êtes-vous
Qui êtes-vous ? e-Réputation
Qui êtes-vous ? Le droit à l'oubli
NSA - L'agence de l'Ombre (Vidéo)
Découvrir vos cercles de connaissances

Tracking : Finalités avouées (alibis du tracking)
Analyse comportementale
Marketing comportemental
Comprendre la chaîne du tracking et du profiling - schéma
Consolidation des données de tracking

Tracking : Les cookies
Cookie : définition - Qu'est-ce que c'est ?
Cookies de Tracking
Opt Out - Cookie de tracking
Evercookie - Cookies persistants impossibles à supprimer
Cookie obligatoire sinon rien (SlashdotMedia)
Super-Cookies
Flash cookies
Local Shared Objects, LSO
Session cookie
Persistent cookie
Secure cookie
HttpOnly cookie
First-party cookies
Third-party cookie
Zombie cookie

Tracking : Les outils de la surveillance
Web Bug
Hit parade des utilisateurs de Web Bug
Cookies (définition - qu'est-ce que c'est)
Flash cookies (LSO - Local Shared Objects)
Entêtes HTTP - Les « requêtes HTTP » sont un « cheval de Troie »
Google - Liste des services en ligne
Google - Le principe d'encerclement
Did they read it (l'ont-ils lu ? tracking dans les e-mails)
WOT - Un vaste système d'espionnage (tracking)

Qui êtes-vous ? Bavardages avec les serveurs
Qui êtes-vous ? Vos cercles de connaissances
Qui êtes-vous ? Géolocalisation
Qui êtes-vous ? Que dit le serveur de votre FAI
Qui êtes-vous ? Traces révélées par vous-même

Tracking : L'analyse des traces - Data Mining et Big Data
Qui êtes vous ? Catégorie socioprofessionnelle
Qui êtes-vous ? Data mining : pêche aux traces
Qui êtes-vous ? RIOT : Google des vies privées.
Qui êtes vous ? TIA : Tout capturer Tout savoir
Qui êtes-vous ? GOSSIP - Profiling militaire

Stop-tracking : Filtrage de la collecte de données privées
Données privées collectées (officiel)
Ghostery
Privacy Badger (EFF)
BetterPrivacy (Flash cookies, LSO)
Clear Flash Cookies (Flash cookies, LSO)
Decentraleyes
Disconnect
NoScript
HTTPS Everywhere
Adblock Plus
AntiSocial
AntiSocial (Fanboy's Social Blocking List)
EasyPrivacy
Malwaredomains
uBlock Origin
Facebook Disconnect (en utilisant Disconnect)
TrackerBlock

Refus de la collecte de données privées
RGPD (Règlementation Générale Protection Données)
Opt-Out(le principe)
Opt-in(le principe)
Le Conseil d'État se prononce pour l'Opt-in contre l'Opt-out

Tabeau de synthèse des Opt-Out des alliances de régies publicitaires
Opt-Out EDAA - (European Digital Advertising Alliance)
Opt-Out DAA - (Digital Advertising Alliance)
Opt-Out NAI - (Network Advertising Initiative)
Opt-Out ADAA - (Australian Digital Advertising Alliance)
Opt-Out DAAC - (Digital Advertising Alliance Canada)
Opt-Out DDAI - (Data Driven Advertising Initiative)

Opt-Out TRUSTe applications Android
Opt-Out TRUSTe applications iOS
Opt-Out DAA applications Android
Opt-Out DAA applications iOS
Opt-Out DDAI applications Android
Opt-Out DDAI applications iOS

Opt-Out Yahoo!
Opt-Out Microsoft
Opt-Out Google
Do Not Track Plus (DNT+) (Abine)
Do Not Track Me (Abine)
Crétiniseur de Profiling

La télémétrie, le tracking pour votre bien !
Microsoft espionne et l'écrit en toutes lettres
Télémétrie - Espionnage ou préparation de l'avenir

Surveiller les surveillants - Voir le tracking en temps réel
Collusion
Lightbeam
CookieViz

Le beau projet DNT tué dans l'oeuf
Do Not Track
Do Not Track - Activer dans Firefox
Do Not Track - Activer dans IE
Do Not Track - Activer dans Opera
Do Not Track - Activer dans Safari
Do Not Track - Activer dans Chrome

Faites taire Windows
O&O ShutUp10 (Windows 10)
DWS - Destroy Windows Spying (Windows 7, 8.1, 10)
WPD - Windows Privacy Dashboard (Windows 7, 8, 8.1, 10)
DisableWinTracking (Windows 10)
Blackbird (Vista, 7, 8, 8.1, 10 [Home/Pro/Ent/Edu] 32 et 64 bits)
Spybot Anti-Beacon (Windows 7, 8, 8.1, 10)
Désactiver Diagnostics Tracking Service
Windows 10 Privacy Fixer
DoNotSpy10

Dossier(s)
Dossier : Stop Tracking
Protocole de blocage complet publicité/tracking


Ailleurs dans Assiste et sur le Web Ailleurs dans Assiste et sur le Web Ailleurs dans Assiste et sur le Web Sphère de sécurité (Safe Harbor) - USA - directive 95/46/CE

  1. #Sphère de sécurité (Safe Harbor)#