vie privée et ressources humaines

185
Privacy vs. H.R. Jacques Folon Partner Edge Consulting Maître de conférences Université de Liège Chargé de cours ICHEC Professeur invité Université de Lorraine (Metz) ISFSC, HE F.Ferrer, HE LdB (Bruxelles) Institut Arabe des Chefs d’entreprises (Tunis) Institut Africain de Management (Ouagadougou)

Upload: jacques-folon-edge-consulting

Post on 30-Oct-2014

677 views

Category:

Education


0 download

DESCRIPTION

Cours donné en DESRH à ICHEC ENTREPRISES en avril 2014

TRANSCRIPT

Page 1: Vie privée et Ressources Humaines

Privacy vs. H.R.

   Jacques  Folon  Partner    Edge  Consulting  !Maître  de  conférences    Université  de  Liège    Chargé  de  cours    ICHEC  Professeur  invité    Université  de  Lorraine  (Metz)  ISFSC,  HE  F.Ferrer,  HE  LdB  (Bruxelles)  Institut  Arabe  des  Chefs  d’entreprises  (Tunis)  Institut  Africain  de  Management  (Ouagadougou)  !

Page 2: Vie privée et Ressources Humaines

Cette présentation est sur www.slideshare.net/folon

!elle est à votre disposition

Page 3: Vie privée et Ressources Humaines

Follow me on scoop.it for the latest news on data privacy and security

!http://www.scoop.it/t/management-2-entreprise-2-0

Page 4: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!4

Page 5: Vie privée et Ressources Humaines

Média sociaux et données personnelles

SOURCE DE L’IMAGE: http://archives-lepost.huffingtonpost.fr/article/2012/01/13/2678781_protection-de-la-vie-privee-sur-les-medias-sociaux.html

Page 6: Vie privée et Ressources Humaines

Quelques chiffres, ... et leurs conséquences pour la vie privée

24présentation sur http://fr.slideshare.net/mediaventilo/50-chiffres-social-media-pour-2013-16005329?ref=http://altaide.typepad.com/jacques_froissant_altade/networking_rseaux_sociaux/

SOURCE

Page 7: Vie privée et Ressources Humaines

27

Page 8: Vie privée et Ressources Humaines

Et ils sont géolocalisés...

!8

Page 9: Vie privée et Ressources Humaines

26

Page 10: Vie privée et Ressources Humaines

Ou en est leur vie privée?

!10http://www.fieldhousemedia.net/wp-content/uploads/2013/03/fb-privacy.jpg

Page 11: Vie privée et Ressources Humaines

28

Page 12: Vie privée et Ressources Humaines

On apprend beaucoup de choses sur eux

!12

http://3.bp.blogspot.com/-upA_Ez7KzBM/Tncfv6OsjjI/AAAAAAAANU4/jAEkgOejP5E/s1600/ar_dief.jpg

Page 13: Vie privée et Ressources Humaines

29

Page 14: Vie privée et Ressources Humaines

et bientôt Graph search…

Page 15: Vie privée et Ressources Humaines

On a en moyenne 170 « amis »

30

Page 16: Vie privée et Ressources Humaines

Des « amis » qui respectent la vie privée

!16http://cdn.motinetwork.net/motifake.com/image/demotivational-poster/1202/reality-drunk-reality-fail-drunkchicks-partyfail-demotivational-posters-1330113345.jpg

Page 17: Vie privée et Ressources Humaines

Vive les amis facebook !

!17http://1.bp.blogspot.com/-NqwjuQRm3Co/UCauELKozrI/AAAAAAAACuQ/MoBpRZVrZj4/s1600/Party-Raccoon-Get-Friends-Drunk-Upload-Facebook.jpg

Page 18: Vie privée et Ressources Humaines

36

Page 19: Vie privée et Ressources Humaines

!19

Page 20: Vie privée et Ressources Humaines

38

Page 21: Vie privée et Ressources Humaines

!21

Page 22: Vie privée et Ressources Humaines

39

Page 23: Vie privée et Ressources Humaines

!23

Page 24: Vie privée et Ressources Humaines

40

Page 25: Vie privée et Ressources Humaines

!25

Page 26: Vie privée et Ressources Humaines

33

Page 27: Vie privée et Ressources Humaines
Page 28: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!28

Page 29: Vie privée et Ressources Humaines

Le monde a changé

http://www.jerichotechnology.com/wp-content/uploads/2012/05/SocialMediaisChangingtheWorld.jpg

Page 30: Vie privée et Ressources Humaines
Page 31: Vie privée et Ressources Humaines

Aujourd’hui le « tous connectés » devient la norme, la déconnexion l’exception,

que ce soit pour nos contacts professionnels ou privés

http://www.cite-sciences.fr/francais/ala_cite/expositions/tous-connectes/media/accueil/diapo02.jpg

Page 32: Vie privée et Ressources Humaines

L’équilibre entre vie privée et vie personnelle est de plus en plus délicat : télétravail, connexion permanente,

réseaux sociaux, etc.

https://encrypted-tbn1.gstatic.com/images?q=tbn:ANd9GcSjNGjvi3wrgkhiKkW__bfEHdJERVW1ezTBD9HGa3XnZ31VPB4b

Page 33: Vie privée et Ressources Humaines

http://www.cnil.fr/nc/la-cnil/actualite/article/article/cahier-innovation-et-prospective-n1-le-futur-de-la-vie-privee-vue-par-42-experts/

!L’essor des réseaux sociaux est la grande évolution

de ces dix dernières années.

!Les sociologues n’ont pas vu venir cette «

dynamique expressiviste » qui conduit à

l’augmentation du désir d’expression des individus.

!La vie privée devient un élément qui définit

l’autonomie, le libre arbitre. Chacun veut donc garder

une marge de manœuvre.

!En revanche, ce serait une erreur fondamentale de

penser que le sens de la vie privée disparaît : en

effet, plus je m’expose, plus la vie privée aura de la

valeur pour moi.

!

Page 34: Vie privée et Ressources Humaines

De Big Brother à Big Other ou la surveillance latérale

Page 35: Vie privée et Ressources Humaines

http://fr.slideshare.net/bodyspacesociety/casilli-privacyehess-2012def

Antonio Casili

Page 36: Vie privée et Ressources Humaines

La géolocalisation permet désormais, grâce aux smartphones de connaître la

localisation de chacun

http://upload.wikimedia.org/wikipedia/commons/thumb/9/99/Geolocalisation_GPS_SAT.png/267px-Geolocalisation_GPS_SAT.png

Page 37: Vie privée et Ressources Humaines

• La géolocalisation est une donnée pour laquelle il est nécessaire d’avoir l’autorisation de l’individu

• Elle est vraiment très intéressante au niveau économique.

• Elle permet notamment à de nombreux petits commerçants de mettre en avant leurs produits.

• Mais il faut sensibiliser les gens à l’importance de ces données.

• Les sociologues travaillent d’ailleurs actuellement sur la notion de géolocalisation et essaient de comprendre ce phénomène du point de vue de l’utilisateur : pourquoi les gens se géolocalisent-ils ? ’’

Christine Balagué

http://www.cnil.fr/nc/la-cnil/actualite/article/article/cahier-innovation-et-prospective-n1-le-futur-de-la-vie-privee-vue-par-42-experts/

Page 38: Vie privée et Ressources Humaines

Les données personnelles sont collectées en permanence, volontairement ou non

19

Page 39: Vie privée et Ressources Humaines

!39

Page 40: Vie privée et Ressources Humaines

Interactions controlled by citizens in the Information Society

http://ipts.jrc.ec.europa.eu/home/report/english/articles/vol79/ICT1E796.htm

Page 41: Vie privée et Ressources Humaines

Interactions NOT controlled by citizens in the Information Society

http://ipts.jrc.ec.europa.eu/home/report/english/articles/vol79/ICT1E796.htm

Page 42: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!42

Page 43: Vie privée et Ressources Humaines

Quelques définitions importantes

Page 44: Vie privée et Ressources Humaines

Données personnelles

Page 45: Vie privée et Ressources Humaines

Traitement de données

Page 46: Vie privée et Ressources Humaines

121

Le responsable de traitement

Page 47: Vie privée et Ressources Humaines

On ne peut pas faire n’importe quoi avec des données

122

Page 48: Vie privée et Ressources Humaines

123

Page 49: Vie privée et Ressources Humaines

124

FINALITES

SOURCE DE L’IMAGE : http://usnavyjeep.blogspot.be/2011/03/data-mining-your-personal-info-from.html

Page 50: Vie privée et Ressources Humaines

125

Page 51: Vie privée et Ressources Humaines

DONNEES SENSIBLES • Certaines données sont si délicates qu'elles ne peuvent être traitées que dans des

cas très spécifiques.

• Vos nom et adresse sont plutôt des données anodines, mais ce n'est pas le cas pour la race, la santé, les opinions politiques, les convictions philosophiques (croyant ou athée, etc.), les préférences sexuelles ou le passé judiciaire.

• En principe, il est donc interdit de collecter, d’enregistrer ou de demander à pouvoir communiquer les données sensibles déjà citées, sauf quelques exceptions. Le responsable peut traiter des données sensibles données sensibles (à l'exception des données judiciaires) :

!– s'il a obtenu le consentement écrit de la personne concernée ;

– si c'est indispensable pour prodiguer les soins nécessaires à la personne concernée;

– si la législation du travail ou l'application de la sécurité sociale l'impose ;

– la personne concernée elle-même a rendu les données publiques ;

– si c'est nécessaire en vue de l'établissement, de l'exercice ou de la défense d'un droit ;

– si c'est nécessaire dans le contexte d'une recherche scientifique.

126

Page 52: Vie privée et Ressources Humaines

Responsabilités du “responsable de traitement »!!!

1.Loyauté

2.Finalité

3.Proportionalité

4.Exactitude des données

5.Conservation non excessive

6.Securité

7.Confidentialité

8.Finalité expliquée avant le consentement

9.Information à la personne concernée

10.Consentement indubitable (opt in)

11.Déclaration

Page 53: Vie privée et Ressources Humaines

ATTENTION AU REGISTRE PUBLIC !!

!53

Page 54: Vie privée et Ressources Humaines

Opt in obligatoire sur les média sociaux

!54

Page 55: Vie privée et Ressources Humaines

Coockies

Page 56: Vie privée et Ressources Humaines

international transfer

Page 57: Vie privée et Ressources Humaines

TRANSFERT DE DONNEES Responsable et sous-traitant

Page 58: Vie privée et Ressources Humaines

LE SOUS-TRAITANT

129

Page 59: Vie privée et Ressources Humaines

FORMATIONS INTERNES

Page 60: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!60

Page 61: Vie privée et Ressources Humaines

SECURITE

SOURCE DE L’IMAGE: http://www.techzim.co.zw/2010/05/why-organisations-should-worry-about-security-2/

Page 62: Vie privée et Ressources Humaines

Source : https://www.britestream.com/difference.html.

Page 63: Vie privée et Ressources Humaines

Everything must be transparent

Page 64: Vie privée et Ressources Humaines
Page 65: Vie privée et Ressources Humaines

• Sécurité organisationnelle

– Département sécurité

– Consultant en sécurité

– Procédure de sécurité

– Disaster recovery

Page 66: Vie privée et Ressources Humaines

• Sécurité technique – Risk analysis – Back-up – Procédure contre incendie, vol, etc. – Sécurisation de l’accès au réseau IT – Système d’authentification (identity management) – Loggin and password efficaces

Page 67: Vie privée et Ressources Humaines

• Sécurité juridique – Contrats d’emplois et information – Contrats avec les sous-contractants – Code de conduite – Contrôle des employés – Respect complet de la réglementation

Page 68: Vie privée et Ressources Humaines

86

La sécurité des données personnelles est une obligation légale…

Page 69: Vie privée et Ressources Humaines

What your boss thinks...

Page 70: Vie privée et Ressources Humaines

Employees share (too) many information and also with third parties

Page 71: Vie privée et Ressources Humaines
Page 72: Vie privée et Ressources Humaines

Where do one steal data? !

•Banks •Hospitals •Ministries •Police •Newspapers •Telecoms •...

Which devices are stolen? !

•USB •Laptops •Hard disks •Papers •Binders •Cars

Page 73: Vie privée et Ressources Humaines

63

RESTITUTIONS

Page 74: Vie privée et Ressources Humaines

QUE SAVENT-ILS ??

Page 75: Vie privée et Ressources Humaines

Actualités

Page 76: Vie privée et Ressources Humaines

!76

Page 77: Vie privée et Ressources Humaines
Page 78: Vie privée et Ressources Humaines

154Source de l’image : http://ediscoverytimes.com/?p=46

Page 79: Vie privée et Ressources Humaines

LA LOI SUR LA PROTECTION DES DONNES PERSONNELLES IMPOSE UNE SECURITE INFORMATIQUE !

Page 80: Vie privée et Ressources Humaines

OBLIGATIONS LEGALES ! • § 2. Le responsable du traitement ou, le cas échéant, son représentant en

Belgique, doit :

• 1° faire toute diligence pour tenir les données à jour, pour rectifier ou supprimer les données inexactes, incomplètes, ou non pertinentes, (…)

• 2° veiller à ce que, pour les personnes agissant sous son autorité, l'accès aux données et les possibilités de traitement soient limités à ce dont ces personnes ont besoin pour l'exercice de leurs fonctions ou à ce qui est nécessaire pour les nécessités du service;

• 3° informer les personnes agissant sous son autorité des dispositions de la présente loi et de ses arrêtés d'exécution, ainsi que de toute prescription pertinente, relative à la protection de la vie privée à l'égard des traitements des données à caractère personnel;

• 4° s'assurer de la conformité des programmes servant au traitement automatisé des données à caractère personnel avec les termes de la déclaration visée à l'article 17 ainsi que de la régularité de leur application.

156

Page 81: Vie privée et Ressources Humaines
Page 82: Vie privée et Ressources Humaines

48

Page 83: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!83

Page 84: Vie privée et Ressources Humaines

Bonne question?

Page 85: Vie privée et Ressources Humaines

4

By giving people the power to share, we're making the world more transparent.

The question isn't, 'What do we want to know about people?', It's, 'What do

people want to tell about themselves?' Data privacy is outdated !

!Mark Zuckerberg

!!!If you have something that you don’t want anyone to know, maybe you shouldn’t be

doing it in the first place. !

Eric Schmidt

Page 86: Vie privée et Ressources Humaines

Source Henri Isaac, Rouen Business school http://fr.slideshare.net/hisaac25/le-concept-de-vie-prive-estil-dpass

Page 87: Vie privée et Ressources Humaines

La présence et l’utilisation grandissante des réseaux sociaux au sein desquels

les gens parlent (et notamment de leurs

entreprises) et au sein desquels les données

personnelles échangées sont innombrables

https://encrypted-tbn2.gstatic.com/images?q=tbn:ANd9GcQgeY4ij8U4o1eCuVJ8Hh3NlI3RAgL9LjongyCJFshI5nLRZQZ5Bg

Page 88: Vie privée et Ressources Humaines

10

Page 89: Vie privée et Ressources Humaines
Page 90: Vie privée et Ressources Humaines
Page 91: Vie privée et Ressources Humaines
Page 92: Vie privée et Ressources Humaines

11

Privacy statement confusion

• 53% of consumers consider that a privacy statement means that data will never be sell or give

• 43% only have read a privacy statement

• 45% only use different email addresses

• 33% changed passwords regularly

• 71% decide not to register or purchase due to a request of unneeded information

• 41% provide fake info

112Source: TRUSTe survey

Page 93: Vie privée et Ressources Humaines

http://www.psl.cs.columbia.edu/classes/cs6125-s11/presentations/2011/Presentation_Joyce_Chen.ppthy don’t we read privacy policies

Page 94: Vie privée et Ressources Humaines

http://www.psl.cs.columbia.edu/classes/cs6125-s11/presentations/2011/Presentation_Joyce_Chen.ppthy don’t we read privacy policies

Page 95: Vie privée et Ressources Humaines
Page 96: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!96

Page 97: Vie privée et Ressources Humaines

Les traces« Jadis, nous étions fichés parce que

quelqu’un souhaitait nous ficher. Aujourd’hui, nous pouvons aussi être fichés du seul fait de la technologie qui produit des traces sans que nous en ayons toujours pleinement conscience »

!20ème rapport d’activité de la CNIL pour 1999,

avant-propos du président Michel Gentot

167

Page 98: Vie privée et Ressources Humaines

Les traces informatiques • Logiciels de gestion de projets

• Réseaux sociaux d’entreprise

• Surveillance de réseau

• Télémaintenance

• Firewall

• Emails

• Documents

• Logefiles

• Disque dur de l ’utilisateur – la mémoire cache

– les cookies

168

Page 99: Vie privée et Ressources Humaines

Source Henri Isaac, Rouen Business school http://fr.slideshare.net/hisaac25/le-concept-de-vie-prive-estil-dpass

Page 100: Vie privée et Ressources Humaines

Les autres postent aussi…

http://weknowmemes.com/wp-content/uploads/2012/03/got-drunk-last-night-no-humiliating-pictures-on-facebook-success-kid.jpg

Page 101: Vie privée et Ressources Humaines

http://www.geekculture.com/joyoftech/joyarchives/1655.html

Page 102: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!102

Page 103: Vie privée et Ressources Humaines

!103SOURCE: http://mattmckeon.com/facebook-privacy/

Page 104: Vie privée et Ressources Humaines

!104

Page 105: Vie privée et Ressources Humaines

!105

Page 106: Vie privée et Ressources Humaines

!106

Page 107: Vie privée et Ressources Humaines

!107

Page 108: Vie privée et Ressources Humaines

!108

Page 109: Vie privée et Ressources Humaines

!109

Page 110: Vie privée et Ressources Humaines

!110http://e1evation.com/2010/05/06/growth-of-facebook-privacy-events/

Page 111: Vie privée et Ressources Humaines

!111

http://blogs.iq.harvard.edu/netgov/2010/05/facebook_privacy_policy.html

Page 112: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!112

Page 113: Vie privée et Ressources Humaines

!113http://fr.slideshare.net/bodyspacesociety/casilli-privacyehess-2012def?ref=http://www.bodyspacesociety.eu/2012/11/09/seminaire-ehess-contre-hypothese-fin-de-la-privacy/

Source : Antonio Casilli

Privacy vs. Social media

Page 114: Vie privée et Ressources Humaines

!114

Page 115: Vie privée et Ressources Humaines

!115

Page 116: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!116

Page 117: Vie privée et Ressources Humaines

Evaluation and Comparison of Privacy Policies-Accessibility/User-Friendliness Facebook Foursquare Google Buzz LinkedIn TwitterNumber of words 5860 words 2,436 words 1,094 words 5,650 words 1,287 wordsComparison to average Privacy Policy (based on 2,462 words)

Above average Below average (but very close to the average)

Below Average Above average Below average

Amount of time it takes one to read (based on an average person reading speed--244 words /minute)

Approx. 24 minutes Approx. 10 minutes Approx. 5 minutes Approx. 23 minutes Approx. 5 minutes

Direct link to its actual privacy policy from the index page

No Yes Yes Yes Yes

Availability in languages other than English

Yes Yes Yes Yes Yes

Detailed explanation of privacy control/protection

Yes Yes Yes No No

Trust E-Verified Yes No No Yes NoLinking and/or mentioning to U.S. Dept. of Commerce “Safe Harbor Privacy Principles”

Yes No Yes Yes No

Availability of contact information in case of questions

Yes Yes No Yes Yes

Coverage of kids privacy Yes Yes No Yes Yes

Containing the clause that it reserves the right to change the privacy policy at any time

Yes, but users will be notified

Yes, but users will be notified

http://www.psl.cs.columbia.edu/classes/cs6125-s11/presentations/

Yes, but users will be notified of material changes

Yes, but users will be notified of material changes

http://www.psl.cs.columbia.edu/classes/cs6125-s11/presentations/2011/Presentation_Joyce_Chen.ppthy don’t we read privacy policies

Page 118: Vie privée et Ressources Humaines

Evaluation and Comparison of Privacy Policies – “Content”

Facebook Foursquare Google Buzz LinkedIn Twitter

Allowance of an opt-out option

Yes Yes Yes Yes Yes

Allowance of third-party access to users’ information

Yes/No, depending on a user’s sharing setting and the information shared

Yes Yes Yes Yes

Discussion of the usage of cookie or tracking tools

Yes Yes Not specified; but Google states that it records users’ use of their products

Yes Yes

Explicit statement of what type of information they share with third-parties

Yes Yes Yes Yes Yes

Sharing of users’ location data

Yes Yes Yes Unclear; not mentioned in the Privacy Policy

Yes

http://www.psl.cs.columbia.edu/classes/cs6125-s11/presentations/2011/Presentation_Joyce_Chen.ppthy don’t we read privacy policies

Page 119: Vie privée et Ressources Humaines

Evaluation and Comparison of Account Creation Process

Facebook Foursquare Google Buzz LinkedIn Twitter

Number of fields required during the initial account creation

9 10 Zero if you have a Gmail account

4 6

Details that are required for a user to create an account

First name, last name, email, password, gender, birthday

First name, last name, password, email, phone, location, gender, birthday, photo

None if you have a Gmail account

First name, last name, email, password

First name, username, password, email, “let others find me by my email,” “I want the inside scoop”

Availability of explanation on required information

Yes Yes Information on how Google Buzz works is available

No Yes, actually includes the entire Terms of Service in a Text area box

http://www.psl.cs.columbia.edu/classes/cs6125-s11/presentations/2011/Presentation_Joyce_Chen.ppthy don’t we read privacy policies

Page 120: Vie privée et Ressources Humaines
Page 121: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!121

Page 122: Vie privée et Ressources Humaines

Aujourd’hui un employeur peut tout savoir à la seconde près !

45http://i.telegraph.co.uk/multimedia/archive/02183/computer-cctv_2183286b.jpg

Page 123: Vie privée et Ressources Humaines

Le mythe des couts cachés

46http://www.theatlantic.com/technology/archive/2011/09/estimating-the-damage-to-the-us-economy-caused-by-angry-birds/244972/

Page 124: Vie privée et Ressources Humaines

" Même si les média sociaux, et en particulier les réseaux sociaux d’entreprises, font timidement leur apparition en entreprise, il n’est malheureusement pas rare de voir encore des entreprises ou des organismes publics qui interdisent à leurs collaborateurs d’utiliser les média sociaux, voire même Internet pendant les « heures de bureau ».

" Et l’argument majeur, supporté par certains chercheurs et consultants, est le « coût caché » de ces heures « volées » à l’employeur. Il s’agit malheureusement une fois de plus d’un mythe, ou même d’une collection de mythes, sans fondement scientifique et notamment par manque d’éléments de comparaison avec la période déjà lointaine qui précéda l’arrivée des média

47

Peoplesphère février 2013

Au secours mes employés sont sur Facebook ! Article de J.Folon publié dans peoplesphère de février 2013

Page 125: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!125

Page 126: Vie privée et Ressources Humaines

LINKEDIN, Recrutement 2.0 un exemple de gestion de

données personnelles

70

Page 127: Vie privée et Ressources Humaines

Le recrutement en 1980

71http://img.over-blog.com/600x311/3/35/60/49/Le-Recrutement-2.0.png

Page 128: Vie privée et Ressources Humaines

Le recrutement en 2000

72http://img.over-blog.com/600x311/3/35/60/49/Le-Recrutement-2.0.png

Page 129: Vie privée et Ressources Humaines

Recrutement 2.0

73http://img.over-blog.com/600x311/3/35/60/49/Le-Recrutement-2.0.png

Page 130: Vie privée et Ressources Humaines

E-recruitment

74http://altaide.typepad.com/.a/6a00d83451e4be69e2015393d67f60970b-500wi

Page 131: Vie privée et Ressources Humaines

Le e-candidat

• Il est présent • Il est informé • Il existe sur les réseaux • Il connaît la réputation de votre entreprise !

• Attention à la différence entre identité et réputation (en ce compris la e-réputation)

75

Page 132: Vie privée et Ressources Humaines

• REPUTATION

• Ce que l’on dit de moi

• Ma « marque » (personnal branding)

• Mes traces

• Subjective

• IDENTITÉ • Ce que je dis de moi • Mon nom • Mes traces • (administrativement) objectivable • immuable

http://fr.slideshare.net/olivier/identitenumeriquereseauxsociaux

Page 133: Vie privée et Ressources Humaines

Danah Boyd : 4 paramètres confusion entre espace public et espace privé : !•la persistance : ce que vous dîtes à 15 ans sera encore accessible quand vous en aurez 30 … •La « searchability » : votre mère sait où vous êtes et avec qui. Tout le temps. •la "reproductibilité" : ce que vous avez dit/publié/posté/photographié/filmé peut être recopié et replacé dans un univers de discours totalement différent. 4. les "audiences invisibles" : la majorité des publics/destinataires est absente au moment même de la médiation => temporalité numérique particulière. !Olivier Ertzscheid ajoute : !5. Le profilage : « searchability » mise en œuvre non plus par des proches mais par des sociétés commerciales, des institutions, des états 6. L’intégrité documentaire : toutes nos traces documentaires sont bousculés, transformées, éditées par nous (ego), par nos amis/proches/collaborateurs (inter), par d’autres (alter).

http://fr.slideshare.net/olivier/identitenumeriquereseauxsociaux

Page 134: Vie privée et Ressources Humaines

SUPPRIMER LES DROITS D’ACCES !

Page 135: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!135

Page 136: Vie privée et Ressources Humaines

LES RISQUES

SOURCE DE L’IMAGE : http://www.tunisie-news.com/artpublic/auteurs/auteur_4_jaouanebrahim.html

Page 137: Vie privée et Ressources Humaines

Quels risques?

Source: The Risks of Social Networking IT Security Roundtable Harvard TownsendChief Information Security Officer Kansas State University

Page 138: Vie privée et Ressources Humaines

• Sur les réseaux sociaux

• Facebook (vidéo) - Sécurisez votre profil

• Twitter (vidéo) - Sécurisez votre compte

• Google+ (vidéo) - Bien paramétrer son compte

• Sur smartphone

• Effacer à distance les données personnelles présentes dans un smartphone

• Sur ordinateur

• bloquer les cookies et mouchards.

• ne pas être pisté à des fins publicitaires.

• Cookies - Les recommandations de la Cnil

• Données personnelles sur Internet - Évitez les pratiques à risque

http://www.quechoisir.org/telecom-multimedia/internet/autre-donnees-personnelles-sur-internet-les-outils-pour-les-proteger

DE BONNES PRATIQUES

Page 139: Vie privée et Ressources Humaines

Données… ennuyantesThe new head of MI6 has been left exposed by a major personal security breach after his wife published intimate photographs and family details on the Facebook website.!!Sir John Sawers is due to take over as chief of the Secret Intelligence Service in November, putting him in charge of all Britain's spying operations abroad.!!But his wife's entries on the social networking site have exposed potentially compromising details about where they live and work, who their friends are and where they spend their holidays.

http://www.dailymail.co.uk

Page 140: Vie privée et Ressources Humaines

Social Media Spam

Compromised Facebook account. Victim is now promoting a shady pharmaceutical

Source: Social Media: Manage the Security to Manage Your Experience; Ross C. Hughes, U.S. Department of Education

Page 141: Vie privée et Ressources Humaines

Social Media Phishing

To: T V V I T T E R.com

Now they will have your username and password

Source: Social Media: Manage the Security to Manage Your Experience; Ross C. Hughes, U.S. Department of Education

Page 142: Vie privée et Ressources Humaines

Social Media Malware

Clicking on the links takes you to sites that will infect your computer with malware

Source: Social Media: Manage the Security to Manage Your Experience; Ross C. Hughes, U.S. Department of Education

Page 143: Vie privée et Ressources Humaines

Phishing

Sources/ Luc Pooters, Triforensic, 2011

Page 144: Vie privée et Ressources Humaines

Vol

Possibilité de créer des comptes avec des faux noms, des pseudo ou des alias !Où commence le vol d’identité?

Page 145: Vie privée et Ressources Humaines

Social engineering

Sources/ Luc Pooters, Triforensic, 2011

Page 146: Vie privée et Ressources Humaines

Take my stuff, please!

Source: The Risks of Social Networking IT Security Roundtable Harvard TownsendChief Information Security Officer Kansas State University

Page 147: Vie privée et Ressources Humaines

Law of Unintended Consequences

Source: The Risks of Social Networking IT Security Roundtable Harvard TownsendChief Information Security Officer Kansas State University

Page 148: Vie privée et Ressources Humaines

3rd Party Applications

•Games,  quizzes,  cutesie  stuff  •Untested  by  Facebook  –  anyone  can  write  one  •No  Terms  and  Condi=ons  –  you  either  allow  or  you  don’t  •Installa=on  gives  the  developers  rights  to  look  at  your  profile  and  overrides  your  privacy  seFngs!

Source: The Risks of Social Networking IT Security Roundtable Harvard TownsendChief Information Security Officer Kansas State University

Page 149: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!149

Page 150: Vie privée et Ressources Humaines

CONTRÔLE DES COLLABORATEURS

161SOURCE DE L’IMAGE: http://blog.loadingdata.nl/2011/05/chinese-privacy-protection-to-top-american/

Page 151: Vie privée et Ressources Humaines

Ce que les patrons croient…

Page 152: Vie privée et Ressources Humaines

En réalité…

Page 153: Vie privée et Ressources Humaines

L’EMPLOYEUR PEUT-IL TOUT CONTROLER?

Page 154: Vie privée et Ressources Humaines

Qui contrôle quoi ?

Page 155: Vie privée et Ressources Humaines

VERS LE CONTREMAÎTRE ELECTRONIQUE

• Contremaître traditionnel – personne repérable, chargée de contrôler la présence physique du

salarié sur son lieu de travail et en activité

• Contremaître électronique – chargé du contrôle de la présence physique : les badges d ’accès…

• Contremaître virtuel – pouvant tout exploiter sans que le salarié en ait toujours conscience

et permettant, le cas échéant, d ’établir le profil professionnel, intellectuel ou psychologique du salarié

➨ Développement des chartes d ’information

Page 156: Vie privée et Ressources Humaines

Les emails

• Ne sont pas de la correspondance • L’employeur peut-il les ouvrir ? • Emails privés avec adresse privée ? • Emails privés avec adresse professionnelle • Emails professionnels ?

169

Page 157: Vie privée et Ressources Humaines

Usage d’internet• Que faire en cas d’usage illégal ? • Crime (pédophilie, etc.) ? • Racisme, sexisme? • Atteinte au droit d’auteur? • Criminalité informatique? • Espionnage industriel ? • Concurrence déloyale ?

170

Page 158: Vie privée et Ressources Humaines

!158http://www.suez-environnement.fr/wp-content/uploads/2013/03/Guide_Medias_Sociaux_SUEZENVIRONNEMENT-FR.pdf

Page 159: Vie privée et Ressources Humaines

!159http://www.suez-environnement.fr/wp-content/uploads/2013/03/Guide_Medias_Sociaux_SUEZENVIRONNEMENT-FR.pdf

Page 160: Vie privée et Ressources Humaines

Le code de conduite

• Activités illégales • Activités non autorisées durant certaines

heures • Activités autorisées avec modération • Différence entre code de conduite et

application de la CC 81

171

Page 161: Vie privée et Ressources Humaines

Contrôle des employés : équilibre

• Protection de la vie privée des travailleurs

ET • Les prérogatives de

l’employeur tendant à garantir le bon déroulement du travail

Page 162: Vie privée et Ressources Humaines

CC 81 !

# Principe de finalité # Principe de proportionnalité # Information # Individualisation # sanctions

Page 163: Vie privée et Ressources Humaines

Les 4 finalités

1. Prévention de faits illégaux, de faits contraires aux bonnes mœurs ou susceptibles de porter atteinte à la dignité d’autrui

2. La protection des intérêts économiques, commerciaux et financiers de l’entreprise auxquels est attaché un caractère de confidentialité ainsi que la lutte contre les pratiques contraires

Page 164: Vie privée et Ressources Humaines

Les 4 finalités

3 La sécurité et/ou le fonctionnement technique de l’ensemble des systèmes informatiques en réseau de l’entreprise, en ce compris le contrôle des coûts y afférents, ainsi que la protection physique des installations de l’entreprise

4 Le respect de bonne foi des principes et règles d’utilisation des technologies en réseau fixés dans l’entreprise

Page 165: Vie privée et Ressources Humaines

La jurisprudence• En mars 2008, la Cour de Cassation a admit que des preuves

obtenues irrégulièrement pouvaient néanmoins être retenues devant les tribunaux sous certaines conditions dont le respect des droits de la défense.

• Ainsi, même si l'employeur ne respecte pas la vie privée du travailleur qui en engageant un détective privé, en copiant les e-mails privés, en écoutant les conversations téléphoniques ou en examinant les factures de GSM sans respecter la législation applicable, il pourra, dans la plupart des cas, utiliser ces éléments comme preuve dans un procès contre le travailleur.

• Source: http://www.droit-technologie.org/actuality-1220/la-protection-de-la-vie-privee-en-droit-belge-les-travailleurs-sont.html

10

Page 166: Vie privée et Ressources Humaines

TELEWORKING

Page 167: Vie privée et Ressources Humaines

Le contrôle du télétravailleur

177http://fr.slideshare.net/olivier/identitenumeriquereseauxsociaux

Page 168: Vie privée et Ressources Humaines

178http://www.privacycommission.be/fr/brochure-information-cybersurveillance

Page 169: Vie privée et Ressources Humaines

Vie privée et média sociaux

Les média sociaux: chiffres & privacy

Les média sociaux et vie privée

Vie privée et Facebook

La vie privée

privacy policies

Prospective et conclusion

incidents liés à la privacy

Média sociaux privacy et entreprise

le monde a changé

La sécurité

La réglementation

un concept dépassé ?

les traces et l'identité numérique

Le mythe des coûts cachés

le contrôle des collaborateurs

les risques

le recrutement

!169

Page 170: Vie privée et Ressources Humaines

180http://www.cnil.fr/nc/la-cnil/actualite/article/article/cahier-innovation-et-prospective-n1-le-futur-de-la-vie-privee-vue-par-42-experts/

Un peu de Prospective…

!le futur de la vie privée

Page 171: Vie privée et Ressources Humaines

La question du respect

181

Page 172: Vie privée et Ressources Humaines

Big data: le nouvel or noir ?

182

Page 173: Vie privée et Ressources Humaines

Du CRM au VRM

183http://cdn2.business2community.com/wp-content/uploads/2012/08/vendor-relationship-management.jpg

Page 174: Vie privée et Ressources Humaines

SOLOMO

184http://www.youngplanneur.fr/wp-content/uploads/2011/06/companies-innovating.jpg

Page 175: Vie privée et Ressources Humaines

ÊTRE GÉOLOCALISABLE VA-T-IL DEVENIR LA NOUVELLE NORME ?

185

Page 176: Vie privée et Ressources Humaines

Biométrie: le corps comme mot de passe

186

Page 177: Vie privée et Ressources Humaines

Reconnaissance faciale

187http://www.lefigaro.fr/assets/infographie/110812-reconnaissance-faciale.jpg

Page 178: Vie privée et Ressources Humaines

RFID & internet of things

188http://www.ibmbigdatahub.com/sites/default/files/public_images/IoT.jpg

Page 179: Vie privée et Ressources Humaines

6. CONCLUSION• IL NE FAUT PAS SOMBRER DANS LA

PARANO • LES MEDIA SOCIAUX DEMANDENT

UN CONTRÔLE • LES DONNEES PERSONNELLES

DOIVENT ETRE PROTEGEES • LA SECURITE INFORMATIQUE EST

UNE OBLIGATION LEGALE • IL N’Y A PAS DE SECURITE SANS

CONTRÔLE190

Page 180: Vie privée et Ressources Humaines

CA N’EST PAS COMPLIQUE A METTRE EN PLACE !

191

Page 181: Vie privée et Ressources Humaines

SECURITE ???

Page 182: Vie privée et Ressources Humaines

87

“It is not the strongest of the species that survives, nor the most intelligent that survives. It is the one that is the most adaptable to change.” !C. Darwin

Page 183: Vie privée et Ressources Humaines
Page 184: Vie privée et Ressources Humaines

QUESTIONS ?

Page 185: Vie privée et Ressources Humaines