Archives pour la catégorie ‘Vie privée des jeunes’

le 19 sept 2016

Génération débrouillards : le ratissage pour la protection de la vie privée des enfants a des retombées positives


Vous vous demandez ce qu’il est advenu du ratissage pour la protection de la vie privée des enfants?

Avant d’examiner en détail les résultats du ratissage de 2016 portant sur l’Internet des objets – qui seront publiés sous peu – nous avons jugé utile de vous présenter les résultats des discussions que nous avons tenues avec les concepteurs d’applications mobiles (applis) et de sites Web à propos desquels nous avions exprimé des préoccupations dans un billet de blogue ou dans des lettres l’automne dernier.

En savoir plus »


le 2 sept 2015

Lesquels se sont démarqués? Survol des applications mobiles et des sites Web utilisés par les enfants et de leurs mesures de protection de la vie privée


Les enfants sont de plus en plus branchés et ont souvent une bonne longueur d’avance sur leurs parents lorsqu’il s’agit de naviguer sur Internet et dans les applications mobiles.

Ils font également partie des groupes démographiques les plus vulnérables et, dans leur désir d’avoir accès à leur jeu ou à leur réseau social favori, ils sont susceptibles de donner des renseignements personnels sans avoir vraiment songé aux répercussions éventuelles sur leur vie privée.

C’est pourquoi le Global Privacy Enforcement Network (GPEN) a retenu le thème de la protection de la vie privée des enfants pour son troisième ratissage annuel pour la protection de la vie privée.

Le Commissariat à la protection de la vie privée du Canada ainsi que 28 autres autorités chargées de l’application des lois sur la protection de la vie privée partout au pays et ailleurs dans le monde ont examinés les communications et les pratiques en matière de protection de la vie privée de quelque 1 494 sites Web et applications mobiles.

Le but était de déterminer lesquels recueillaient des renseignements personnels, quels renseignements personnels étaient recueillis, s’ils avaient mis en place des mesures de protection pour en limiter la collecte et s’ils permettaient de supprimer facilement l’information d’un compte.

L’exercice, dans le cadre duquel les ratisseurs utilisaient brièvement les sites Web et les applications, visait à recréer l’expérience des consommateurs âgés de 12 ans ou moins. Les ratisseurs, soit plusieurs adultes qui s’étaient portés volontaires et neuf enfants, cherchaient à examiner les mesures de protection de la vie privée en se fondant sur quatre indicateurs clés :

  1. Collecte de données auprès des enfants : L’application ou le site Web recueille-t-il des renseignements personnels auprès des enfants et, le cas échéant, lesquels? (Ex., nom, courriel, date de naissance, adresse, numéro de téléphone ou fichiers photo, vidéo ou audio.) Y trouve-t-on une politique de confidentialité ou un autre énoncé quelconque sur la protection de la vie privée? Le cas échéant, cette politique ou cet énoncé explique-t-il clairement les pratiques de l’application ou du site Web relatives au traitement des renseignements personnels?
  2. Mesures de protection : L’application ou le site Web comporte-t-il des mesures de protection? Le cas échéant, ces mesures limitent-elles efficacement la collecte de renseignements personnels? (Ex., sollicitation de la participation des parents, avertissements au moment de quitter le site, avatars ou noms d’utilisateur prédéfinis, fonctions de clavardage ou babillard supervisé pour prévenir la communication imprévue de renseignements personnels.) Les communications concernant la protection de la vie privée sont-elles adaptées aux enfants? (Ex., langage simple, gros caractères, communications vocales et animation.)
  3. Moyens de supprimer l’information d’un compte : L’application ou le site Web offre-t-il un moyen simple de supprimer l’information d’un compte?
  4. Préoccupation générale quant à l’utilisation par un enfant d’une application ou d’un site Web : Dans l’ensemble, le ratisseur serait-il à l’aise qu’un enfant utilise l’application ou le site Web examine?

Au total, le Commissariat s’est penché sur 172 sites Web et applications mobiles pour les plateformes Android et iOS. Il s’est concentré sur les applications et les sites ciblant les enfants de 12 ans ou moins ou très populaires auprès de cette clientèle.

Quelque 118 sites Web et applications semblaient cibler directement les enfants, tandis que 54 étaient considérés comme très populaires auprès de cette clientèle – en d’autres termes, les enfants semblent utiliser fréquemment ces applications ou ces sites s’adressant à des personnes plus âgées ou de tout âge.

La grande majorité des applications et des sites Web examinés étaient exploités par des entreprises canadiennes ou américaines. Notre ratissage comprenait un grand nombre d’applications et de sites Web ludiques et éducatifs ainsi que des applications et des sites de loisirs hébergés, par exemple, par des musées et des zoos. Les sites Web et les applications traditionnels et de médias sociaux complétaient la liste.

Quelques précisions s’imposent avant d’aller plus loin. Comme les applications et les sites Web évoluent constamment, il convient de considérer les résultats présentés ici comme un portrait de la situation à un moment précis. Soulignons également que le ratissage n’était pas une enquête officielle. Nous n’avons pas cherché à relever de façon concluante des problèmes de non-conformité ou d’éventuelles infractions à la législation sur la protection de la vie privée. Il ne s’agissait pas non plus d’évaluer les pratiques globales d’une application ou d’un site Web en matière de protection de la vie privée, ni d’analyser en profondeur la conception et le développement des applications ou des sites Web examinés.

Nous avons plutôt comparé certaines caractéristiques et pratiques en matières de la vie privée des applications et des sites Web que nous jugions particulièrement bien adaptées aux enfants et celles qui, nous semblait-il, gagneraient à mieux protéger les enfants. Le ratissage nous a beaucoup appris et nous espérons que les exemples concrets qui suivent aideront les Canadiens ainsi que les concepteurs de sites Web et d’applications à mieux comprendre nos conclusions.

La fonction de message ou de clavardage supervise

Les fonctions de message ou de clavardage supervisé permettent de s’assurer que l’on vérifie l’information avant de la publier. Il est possible de vérifier non seulement le contenu de chaque élément, mais aussi les renseignements personnels qui s’y trouvent, car les portails en format libre peuvent ouvrir la porte à la communication imprévue de détails parfois sensibles.

Le site Family.ca, qui cible manifestement les enfants, indiquait que sa fonction de babillard était supervisée. Nos ratisseurs ont vérifié ce qu’il en était en essayant de publier un message qui précisait le nom et le prénom, l’âge et la ville natale de l’auteur. Le message modifié qui suit a été affiché en ligne le lendemain :

Image Family.ca (La fonction de message ou de clavardage supervisé).  Message modifié pour ne révéler aucune information personnelle.

Exemple disponible en anglais seulement.

Nous avons fait la même expérience sur le site Lego.com. Comme vous le voyez, le modérateur nous a informés qu’il avait rejeté notre communication pour des raisons de protection de la vie privée. Excellente décision, Maître Constructeur Emmet!

image lego.com

Fourni uniquement en anglais.

Félicitations à Family.ca et à Lego.com, qui nous montrent bien qu’on peut faire beaucoup avec un peu de supervision!

En revanche, l’application de réseautage social Moviestar Planet, qui cible les enfants, n’est pas un modèle de rigueur. Alors que l’application affirme superviser le contenu, les enfants ont pu librement afficher des égoportraits et demander dans le titre, par exemple, d’évaluer s’ils « sont chou ou non ». Ce n’est pas vraiment le genre de choses qu’on veut voir apparaître sur Internet toute sa vie. Afin de protéger la vie privée des enfants, nous n’afficherons aucune de ces images, mais vous pouvez voir que notre ratisseur a été en mesure de fournir une kyrielle de renseignements personnels en utilisant la fonction de clavardage en format libre. À éviter à tout prix! Qu’est-ce qui empêcherait un enfant d’inscrire son adresse, le nom de son école ou ses plans pour l’après-midi?

image Moviestar Planet

Exemple disponible en anglais seulement.

Par ailleurs, les ratisseurs ont constaté que les applications et les sites Web populaires auprès des enfants peuvent filtrer certains contenus mais n’empêchent pas les enfants de partager des détails personnels en ligne. Par exemple, le site Web de la FIFA, organisme de réglementation du soccer dont le site est populaire auprès des mordus de soccer de tout âge, supervise son site pour s’assurer du respect des conditions d’utilisation. Mais comme on peut le voir ci-après, notre ratisseur a pu y exprimer son âge et son emplacement. En conséquence, cette référence à la supervision vise davantage le caractère approprié du contenu. On sait bien comment peuvent être les amateurs de soccer!

Image FIFA

Exemple disponible en anglais seulement.

La page du site Web sur les conditions d’utilisation établit aussi que les parents sont entièrement responsables de surveiller les activités de leurs enfants sur le site. Il semble que c’est là que prend fin la responsabilité de la FIFA en ce qui concerne la supervision du contenu que peuvent échanger les enfants. Les parents ont bien sûr un rôle à jouer pour protéger la vie privée des enfants lorsqu’ils sont en ligne mais franchement, chère FIFA, cela ne vous empêcherait tout de même pas, de faire preuve d’esprit d’équipe. Si vous surveillez déjà le contenu, pourquoi ne pas veiller à ce que les enfants ne partagent pas trop d’information? Cette faute grave mérite un carton rouge.

Moins, c’est mieux!

Le profil affiché ne doit pas nécessairement tout dire. Laissez planer un peu de mystère!

Le site GamezHero.com est un site Web destiné aux enfants qui permet aux utilisateurs de publier dans leur profil une grande quantité de renseignements personnels, notamment leur nom, leur année, leur âge et leur ville. L’application affirme ne pas recueillir de renseignements auprès d’enfants âgés de moins de 13 ans, mais elle ne s’est pas privée d’afficher les renseignements d’un enfant de 10 ans. Heureusement, il n’y avait pas d’option permettant de télécharger une photo!

image gamezhero

Fourni uniquement en anglais.

Une interface similaire sur le site Family.ca limitait quant à elle les options pour la communication de renseignements personnels. La photo était une image prédéfinie et les messages, un texte fixe. En d’autres termes, les jeunes pouvaient choisir ce qu’ils voulaient écrire à partir d’une liste d’énoncés prédéfinis.

Image Family.ca (Moin c'est mieux)

Fourni uniquement en anglais.

Les choses peuvent être un peu plus délicates dans le cas des applications et des sites Web populaires. Même s’ils sont utilisés par de nombreux enfants, la plupart ne sont pas conçus pour les jeunes de moins de 12 ans. Citons à titre d’exemple le site Gurl.com. Comme vous pouvez le constater, la plateforme sociale s’adressant davantage aux adolescentes a recueilli et publié le nom et le prénom, la date de naissance, l’occupation et la ville de notre ratisseur âgé de 10 ans.

En outre, aucun avertissement ni aucune mesure n’empêchait les utilisateurs de télécharger des photos ou de publier des renseignements personnels sur les babillards, dont certains abordaient des sujets très délicats tels que la dépression, le suicide et l’automutilation.

En raison de l’absence de contrôles de protection, il est impossible de savoir quelle information les enfants pourraient afficher et qui pourrait la voir, ce qui soulève une foule de questions sur le potentiel d’atteinte à la réputation et au bien-être.

image gurl.com

Fourni uniquemement en anglais.

Par ailleurs assez bien adapté aux enfants, le site Santasvillage.ca comporte un mode de fonctionnement que nous ne pouvions passer sous silence. Le site offrait aux enfants un moyen facile de s’inscrire sur la liste du Père Noël – en donnant leur nom, leur prénom et leur adresse de courriel. En échange, il promettait de bombarder les abonnés de matériel de marketing. Merci quand même, Père Noël, mais nous attendrons plutôt la fée des dents!

image santasvillage.ca

Fourni uniquement en anglais.

Avatars

L’image que vous choisissez pour vous représenter en ligne ne doit pas nécessairement être personnelle. Par exemple, le site PBSkids.org, qui cible les enfants, a demandé à notre ratisseur de sélectionner une image dans une mosaïque d’icônes prédéfinies.

image pbskids.org

Fourni uniquement en anglais.

D’autres applications et sites Web demandaient aux ratisseurs de télécharger eux-mêmes leur avatar, ce qui ouvrait la porte à l’utilisation de photos personnelles. Par exemple, le site Cookie Monster Challenge nous a demandé de prendre un égoportrait pour notre profil. La politique de confidentialité générale laissait également entendre que les renseignements personnels pourraient être communiqués à des tiers.

Comme le dirait sans doute lui-même le monstre mangeur de biscuits : Parents pas contents quand Cookie avaler renseignements personnels sensibles comme photos et partager avec autres monstres.

image Cookie Monster Challenge 1

image Cookie Monster Challenge 2

Fourni uniquement en anglais.

Le nom, très révélateur

Il faudrait dissuader les enfants non seulement de publier leur photo en ligne, mais aussi d’utiliser leur propre nom.

Certains sites, comme Pottermore.com/fr, qui est destiné aux amateurs de Harry Potter, n’offrent pas cette option aux enfants. Le site a plutôt demandé aux ratisseurs de sélectionner un nom d’utilisateur sur une liste prédéterminée. Merci d’avoir pensé à la protection de nos jeunes camarades de Poudlard, Harry!

image Pottermore.com (Le nom, très révélateur)

Par ailleurs, le site de gestion de classe Classdojo.com/fr-CA, qui relie les enseignants, les élèves et leurs parents, a obtenu une note parfaite pour avoir indiqué aux ratisseurs, dans un langage simple et facile à comprendre pour les enfants, de ne pas utiliser leur vrai nom. Malheureusement, il a aussitôt dû être recalé, car le site n’a prévu aucune mesure pour nous empêcher d’utiliser notre vrai nom.

image classdojo.com

Fourni uniquement en anglais.

Contrôle parental

En ce qui concerne le contrôle parental, il y a des façons efficaces de limiter les fonctions d’une application ou d’un site Web pour protéger la vie privée. L’ajout d’un tableau de bord parental constitue un excellent moyen à cette fin. Voici quelques exemples d’applications et de sites Web qui permettent aux parents de rester aux commandes pour protéger la vie privée de leurs enfants.

L’application Grimm’s Red Riding Hood, qui cible les enfants, permet aux parents d’activer ou de désactiver certains paramètres, par exemple l’achat d’applications et l’accès au magasin.

image Grimm's Red Riding Hood

Fourni uniquement en anglais.

Citons également à titre d’exemple Battle.net, site de jeu populaire s’adressant aux jeunes de plus de 13 ans, mais aussi utilisé par des plus jeunes. Pour autant que les jeunes utilisateurs fournissent l’adresse de courriel valide d’un parent, les parents peuvent contrôler les paramètres à partir d’un tableau de bord assez détaillé.

Image de l'interface parentale du site battle.net permettant de contrôler les réglages de vie privée et la vidéoconférence.

Fourni uniquement en anglais.

Sur le site de réseautage social GeckoLife.com, les parents de jeunes enfants doivent créer un compte auquel ils peuvent ajouter leur enfant.

Image du site GeckoLife.com qui signale aux parents que leur enfant a demandé la création d'un compte.

Fourni uniquement en anglais.

Les parents peuvent également surveiller les activités de leur enfant, entre autres le téléversement de fichiers et les connexions avec d’autres utilisateurs. Toutefois, le site Web a recueilli une assez grande quantité de renseignements personnels auprès de notre ratisseur au cours du processus.

Image de l'interface du site GeckoLife.com qui permet aux parents d'ajuster les réglages de vie privée mais exige le nom complet, le sexe et la date de naissance de l'enfant.

Fourni uniquement en anglais.

Tout comme les enfants de première année à Poudlard doivent obtenir l’autorisation de leurs parents pour une escapade de fin de semaine à Pré-au-Lard, les jeunes utilisateurs de Pottermore.com doivent faire de même pour activer leur compte. Bien sûr, ils devront à cette fin utiliser un sortilège d’attraction : adresse de courriel parental, Accio! Bravo de faire participer les parents.

Mais ce site Web demandait non seulement l’adresse de courriel d’un parent, mais aussi le prénom de l’enfant, son pays, sa date de naissance et quels livres et films de Harry Potter il avait vu ou lu avant d’envoyer par courriel le lien menant au consentement parental. As-tu vraiment besoin de tous ces renseignements, Harry?

image pottermore.com (Contrôle parental)

Le site Web de poupées American Girl proposait des options permettant de recueillir des renseignements personnels dans le cadre de séries de questions et de concours, mais les parents devaient signer une dispense pour que leur enfant puisse afficher sa photo en compagnie de sa poupée favorite.

Image American Girl 1

Fourni uniquement en anglais.

Image American Girl 2

Fourni uniquement en anglais.

Les applications suivantes, qui ciblent manifestement et directement les enfants, ont trouvé des façons originales de garder les tout-petits en dehors des sections du site à l’intention des adultes, mais supposent à cette fin que les jeunes utilisateurs ne savent pas lire ou suivre des instructions très simples. Peut-être pourrait-on leur compliquer un peu la tâche? N’oublions pas que certains enfants apprennent comment faire glisser leur doigt sur l’écran d’une tablette avant même de savoir marcher!

Contrôle parental montrant que la portion du site est réservée aux adultes et qu'il faut entrer des numéros pour y avoir accès.

Fourni uniquement en anglais.

Contrôle parental sur le site qui exige de cliquer sur des lettres dans un certain ordre.

Fourni uniquement en anglais.

Suppression

Ce qui semble très simple est parfois bien compliqué! Le moins que l’on puisse dire, c’est que toutes les fonctions de suppression ne sont pas équivalentes. De « simple comme bonjour » à « mission impossible », voici toute la gamme de possibilités qui s’offrent lorsqu’il s’agit de la facilité de supprimer un compte.

Dans certaines applications ou certains sites Web, il suffisait d’un simple clic pour supprimer un compte. Par exemple, le site Web éducatif Quizlet.com permet aux utilisateurs de s’inscrire et de se joindre à des groupes d’études portant sur divers sujets. Une fois que l’utilisateur a terminé, il suffit de cliquer sur le bouton des paramètres situé dans la partie supérieure de l’écran, de faire défiler l’écran vers le bas et de cliquer sur le bouton de suppression.

image quizlet.com

Exemple disponible en anglais seulement.

D’autres applications et sites Web prévoyaient un processus en plusieurs étapes pouvant exiger l’envoi de courriels ou des appels téléphoniques à l’entreprise. Dans le cas de l’application de jeu ciblée Despicable Me: Minion Rush, l’option de suppression se trouvait enfouie au milieu de la politique de confidentialité.

Image Moi, Moche et Méchant : Minion Rush

Fourni uniquement en anglais.

Le site Web Stardoll.com, qui cible les enfants et leur permet de créer des poupées et d’interagir avec d’autres utilisateurs, exige que les parents ou les tuteurs remplissent un formulaire. En lisant l’extrait de la politique de confidentialité (voir ci-après), il est difficile de savoir si l’entreprise détruit véritablement les renseignements personnels qu’elle recueille ou bien si elle arrête simplement de les recueillir, de les utiliser et de les communiquer à des tiers. Compte tenu de la quantité d’information recueillie et publiée par ce site – pays, sexe, date de naissance et autres renseignements par l’intermédiaire de sa fonction en format libre – il a soulevé de vives préoccupations chez les ratisseurs.

Image Stardoll.com

Malheureusement, de nombreux sites Web et applications populaires recueillant des renseignements personnels n’offraient pas de moyens évidents pour supprimer les données d’un compte, laissant supposer à nos ratisseurs que leurs renseignements personnels demeureraient à jamais dans le cyberespace.

Dans le champ!

Il ne faut pas s’étonner que les enfants aiment cliquer sur les objets aux couleurs vives qui sont légion dans de nombreux sites Web et applications. Malheureusement, ces objets les dirigent parfois vers des sites ayant des pratiques différentes en matière de collecte de renseignements personnels ou un contenu douteux.

Les utilisateurs étaient souvent redirigés vers un autre site au moyen d’une publicité ou de l’icône d’un concours qui semblait parfois faire partie du site initial.

Environ le tiers des sites Web et applications ne redirigeaient les utilisateurs vers aucun autre site ou application. Bravo! En revanche, 14 % d’entre eux, y compris Barbie.fr, affichaient au moins un message éclair d’avertissement.

Image barbie.fr

D’autres applications et sites avaient des pratiques plus douteuses à cet égard. Par exemple, certains d’entre eux, y compris ceux ciblant directement les enfants, contenaient des annonces de boissons alcoolisées et de sites de rencontre susceptibles de détourner les utilisateurs qui cliquaient sur ces liens. Certains avaient même des icônes neutres qui, lorsqu’on cliquait dessus, dirigeaient les ratisseurs vers d’autres sites contenant des vidéos explicites et violentes. De quoi donner des frissons!

EN PRIME : La guerre des étoiles!

Les grandes vedettes de la chanson Justin Bieber, Taylor Swift et le groupe One Direction sont toutes très populaires auprès des jeunes de moins de 12 ans. Mais lequel des sites à l’intention des admirateurs en tient compte lorsqu’il s’agit de protéger les renseignements personnels des enfants?

Selon nos indicateurs, voici comment se comparent les sites de ces têtes d’affiche du monde musical.

Le site Taylorswift.com recueillait le nom d’utilisateur, le courriel, le nom et le prénom, la photo, la date de naissance, la ville, le sexe et l’occupation des utilisateurs. Il contenait également une fonction texte en format libre non supervisée où les utilisateurs pouvaient écrire ce que bon leur semblait. Le site pouvait afficher le nom d’utilisateur, la photo et la ville. Il tentait de bloquer les utilisateurs de moins de 13 ans, mais on pouvait facilement contourner cette mesure en modifiant sa date de naissance. Le site redirigeait également les visiteurs vers une demi-douzaine de sites de médias sociaux, le magasin Google Play et un autre magasin Taylor Swift recueillant lui aussi toute une variété de renseignements personnels. Enfin, selon la politique de confidentialité du site Web, les utilisateurs pouvaient accéder à leurs renseignements personnels, les mettre à jour ou les supprimer par courriel. Il est mentionné que les utilisateurs peuvent également le faire dans la section « my account » du site Web. C’est formidable, à un détail près : nous n’avons pas trouvé le bouton de suppression.

Le site Justinbiebermusic.com recueillait le prénom, le courriel, la date de naissance, le code postal et le pays des admirateurs. Il bloquait lui aussi les utilisateurs de moins de 13 ans, mais cette mesure pouvait être contournée de la même façon que dans le site Taylorswift.com. Le site contenait également des liens redirigeant les utilisateurs vers de nombreux sites de musique et de médias sociaux, notamment la page Facebook des admirateurs de la vedette populaire. Pour corriger, mettre à jour, modifier, supprimer ou retirer des renseignements personnels, les utilisateurs doivent envoyer une lettre par la poste à une adresse en Californie ou remplir un formulaire en ligne. Le site indique que les utilisateurs peuvent également le faire dans la page d’information à l’intention des membres, mais nous n’avons pu trouver cette page.

Par ailleurs, Onedirectionmusic.com ne recueillait pas de renseignements personnels directement sur le site, mais les utilisateurs pouvaient être redirigés vers de nombreux sites de médias sociaux et de musique. Toutefois, le magasin One Direction recueillait toute une variété de renseignements personnels.

Sans vouloir se brouiller avec nos idoles, il semble que les trois sites bénéficieraient d’un encadrement plus serré! Cela étant dit, selon notre dernier indicateur, les ratisseurs du Commissariat se sont dits le plus à l’aise avec le site de One Direction, qui semblait obtenir la note la plus élevée parmi les trois sites examinés en ce qui a trait à la protection de la vie privée. Dommage que le groupe se soit dissous:( Mais est-ce bien le cas?

Si nous reconnaissons qu’il peut être ardu de contrôler l’âge des visiteurs étant donné le génie de certains enfants pour contourner ces mécanismes, nous félicitons One Direction d’avoir limité la collecte. Souvenez-vous : ne recueillez rien dont vous n’avez pas besoin. Nous avons aussi vu d’autres sites qui reconnaissaient l’adresse URL d’un utilisateur et qui l’empêchait de revenir et d’inscrire une autre date de naissance pendant un certain temps pour lui refuser l’accès au site. D’autres redirigeaient automatiquement les jeunes utilisateurs vers une version pour enfants du site. Bien que plusieurs des contrôles de protection ne soient pas infaillibles, nous encourageons les développeurs à faire preuve de créativité et de trouver de nouveaux moyens de se servir de la technologie pour protéger les utilisateurs les plus vulnérables.

En guise de derniers mots . . .

Comme vous pouvez le constater, les ratisseurs du Commissariat à la protection de la vie privée du Canada ont trouvé de nombreux exemples édifiants d’applications mobiles et de sites Web qui ne recueillaient aucun renseignement personnel. Nous croyons qu’il existe de nombreuses façons efficaces de limiter – à tout le moins – la collecte de ces renseignements.

Lorsqu’il s’agit de protéger la vie privée des enfants en ligne, tout le monde a un rôle à jouer. Les enfants doivent pour leur part être éduqués sur les questions de protection des renseignements personnels numériques et sur les dangers de divulguer ses renseignements personnels en ligne. Les enseignants et les parents peuvent aider à inculquer aux enfants ces connaissances, et devraient eux-mêmes être conscients des sites Web et des applications que leurs enfants utilisent, et des types de renseignements qu’on leur demande de fournir. Enfin, les développeurs devraient se soucier de savoir qui sont leurs utilisateurs, et réduire, voire éliminer la collecte de renseignements personnels auprès des enfants grâce à des contrôles de protection de la vie privée innovants.

Après avoir analysé tous les résultats, comme le font nos partenaires provinciaux et internationaux, nous déterminerons ensemble les mesures de suivi qui s’imposent, le cas échéant.

Comme ce fut le cas au cours du ratissage de l’an dernier, dans le cadre de nos activités de suivi, nous pourrions communiquer notamment avec les organisations pour leur faire part de nos constatations et proposer des améliorations. Nous avons également la possibilité de prendre des mesures d’application de la loi.

Soit dit en passant, avant de publier ce billet, nous avons écrit aux entreprises mentionnées pour leur faire part de nos préoccupations. Selon notre expérience, l’éducation et la sensibilisation suffisent souvent à renforcer la protection de la vie privée.

 


le 2 sept 2015

De jeunes ratisseurs font part de leurs commentaires concernant la protection de la vie privée sur les sites Web et les applications mobiles


Comissaire Daniel Therrien avec enfant.

Le commissaire Daniel Therrien sur les lieux du ratissage du Global Privacy Enforcement Network où quelques enfants nous prêtent main-forte.

Pourrait-on imaginer faire un ratissage pour la protection de la vie privée des enfants… sans enfants? « Ils sont fous ces Romains! », s’exclamerait Obélix.

C’est donc fort de cette grande sagesse que le Commissariat à la protection de la vie privée du Canada a organisé le premier ratissage des enfants.

Un matin de mai, pendant la semaine du ratissage international de 2015, neuf enfants d’employés du Commissariat qui ont eux-mêmes pris part au ratissage sont venus au 30, rue Victoria.

Motivés par la promesse de pizza et de biscuits, ces garçons et filles âgés de 7 à 13 ans se sont installés devant l’ordinateur portable ou la tablette de leur choix. Leur mission? Utiliser leurs applications et leurs sites Web préférés pour recréer l’expérience de l’utilisateur sous le regard vigilant de leurs parents, qui prenaient des notes sur la façon dont leur enfant naviguait dans les paramètres de confidentialité ou se comportait en l’absence de ces paramètres, comme ce fut le cas pour certains sites Web.

On trouvera ci-après une transcription révisée de ce que les jeunes – et leurs parents – avaient à dire au cours d’une séance de rétroaction organisée après le ratissage… et avant que l’odeur du fromage fondu et du pepperoni n’embaume la pièce et n’accapare leur attention.

Vous êtes-vous amusés?

« Ouiiiiiii »! (Les jeunes ont crié à l’unisson.)

Y a-t-il des choses que vous avez trouvées difficiles ou décourageantes?

« Il était difficile de lire les politiques de confidentialité; elles étaient très longues et ennuyeuses. »

Était-il difficile de s’inscrire sur certains sites Web?

« Les jeunes de moins de 13 ans sont redirigés (vers la section du site Web destinée aux enfants). » (La mère a ensuite expliqué que son fils avait néanmoins trouvé une façon de contourner cet obstacle.)

Citez quelques questions que le site Web ou l’application vous a posées ou quelques renseignements personnels qu’il a demandés.

« Quel est le nom de ton école? Quelle est ton adresse? »

« On t’a demandé si tu étais un élève ou un enseignant. »

« On t’a demandé si tu étais un garçon ou une fille. »

« Quelle est ta date de naissance? »

« (Sur un des sites Web), si nous entrions notre vrai nom, le système le refusait. Il rejetait aussi toute forme plus courte de notre nom. »

« On m’a demandé ma photo. » (La mère a ajouté : « Je ne l’ai pas laissé envoyer sa photo et j’ai rapidement mis fin à la session. »)

« On m’a demandé en quelle année je suis. »

« (Sur un site Web) on m’a demandé une photo, mais nous avons utilisé la photo d’un pingouin qui était déjà sauvegardée sur l’ordinateur. » (La mère a ajouté : « Mais on nous a ensuite encouragés à envoyer une vraie photo. »)

Garçon à l'ordinateur.Compreniez-vous toujours ce que demandait le site Web ou l’application?

« Lorsque je naviguais (sur un site Web), je pensais qu’il y avait des jeux créés par d’autres personnes que je pouvais utiliser mais en fait, on les vendait. C’est là qu’il y avait des énoncés longs et ennuyeux. »

Est-ce que des sites Web ou des applications vous demandaient de solliciter l’aide d’un parent?

« Avant d’autoriser l’accès (à un site Web), ils envoient un courriel à un des parents. » (La mère a ajouté : « Et le parent doit envoyer une confirmation. »)

« Dans un des sites Web, les utilisateurs de moins de 13 ans ne peuvent changer les paramètres de protection de la vie privée. Et s’ils veulent modifier leur âge, il faut le demander à un parent par courriel. »

Avez-vous cliqué sur des liens qui vous ont dirigés vers un site Web tout à fait différent?

« Sur un site Web où j’étais, il y avait en haut de la page un court message demandant si j’étais un garçon ou une fille. Ça ne ressemblait pas vraiment à une annonce. C’était juste une petite chose avec une image et, bien sûr, on a cliqué dessus. Le lien menait à un autre site de jeu, où une bande-annonce s’est affichée. « (La mère a ajouté que la bande-annonce était classée « Adolescents » et comprenait un avertissement indiquant que le contenu comportait des éléments de violence, des représentations de sang, de la nudité partielle et de l’alcool.)

Lorsque vous deviez créer un compte, le site Web ou l’application vous permettait-il de le supprimer rapidement à la fin de la session?

« J’étais sur un site Web et il y avait une option qui permettait de supprimer le compte. J’ai pu le supprimer tout de suite. »

Certains d’entre vous ont-ils eu de la difficulté?

« Un peu. Il fallait envoyer un courriel à la compagnie pour supprimer le compte. »

– – – – –

Quelques jours après le ratissage par les enfants, nous avons reçu un commentaire fort utile d’une mère heureuse que ses enfants se dénoncent mutuellement lorsque l’autre ne lisait pas les politiques de confidentialité. Elle a ajouté :

« Ils se sont beaucoup amusés et ont vraiment appris à faire preuve d’esprit critique lorsqu’il s’agit de leurs renseignements personnels. Si, au bout du compte, ils font ne serait-ce qu’un seul choix plus éclairé en ce qui concerne leurs propres renseignements personnels, ça valait tout à fait le coup d’après moi. »

C’est précisément ce commentaire qui est à l’origine de l’une de nos activités de suivi après le ratissage. Le Commissariat a créé, à la lumière du ratissage de 2015, une activité que les enseignants de 7e et 8e année (1re et 2e secondaire au Québec) de tout le Canada peuvent faire en classe.

Nous avons simplifié le formulaire de ratissage utilisé pour examiner les communications sur la vie privée dans les applications et les sites Web et nous encourageons les enseignants à effectuer avec leurs élèves des ratissages pour la protection de la vie privée en utilisant les formulaires pour amorcer une discussion sur la confidentialité et la protection des renseignements personnels en ligne.

Nous encourageons les élèves à ratisser, seuls ou en groupe, leurs applications et leurs sites Web préférés, à apprendre comment lire les politiques de confidentialité, à se renseigner sur le suivi et sur les différents types de renseignements personnels qui pourraient être recueillis et à discuter de leurs observations avec leur professeur et leurs camarades. Nous avons également fourni aux élèves et à leurs parents une feuille de conseils intitulée Conseils de professionnels : Protégez votre vie privée en ligne.

Note aux enseignants : Vous trouverez les feuilles d’activité en classe sur le site Web du Commissariat. Quant aux parents et gardiens, si le sujet n’est pas abordé à l’école de votre enfant, songez à adapter le plan de la leçon pour en faire une activité à réaliser par un dimanche après-midi pluvieux.

Maman et fille a l'ordinateur.Les photos et commentaires intimes, controversés ou embarrassants peuvent avoir une incidence durable sur la réputation d’une personne. Aujourd’hui, avoir une bonne culture numérique est aussi important que de connaître l’alphabet et les enfants qui comprennent et adoptent des pratiques sûres de protection de la vie privée en ligne sont moins à risque de commettre des erreurs qui viendraient les hanter plus tard.

Cliquez ici pour en savoir davantage sur les résultats du ratissage international de 2015 pour la protection de la vie privée des enfants.


le 5 sept 2014

Vive la rentrée!


Vous cherchez des manières d’aider vos enfants à partir du bon pied en ce début d’année scolaire?

Commencez par leur rappeler l’importance de protéger leur vie privée! Les enfants canadiens s’y connaissent en technologies numériques et ils apprécient que leur vie privée soit protégée, mais ils ne sont pas toujours conscients des risques d’atteinte à la vie privée associés aux nouvelles technologies de communications numériques.

Le Commissariat a créé une bande dessinée romanesque intitulée Branchés et futés : Internet et vie privée  pour aider les jeunes canadiens à naviguer en ligne en ayant parfaitement conscience des risques d’atteinte à leur vie privée.

Branchés et Futés

En outre, les parents et les enseignants peuvent utiliser notre nouveau guide de discussion et nos feuilles d’activité sur la protection de la vie privée pour susciter des discussions plus approfondies sur les risques d’atteinte à la vie privée associés au réseautage social, aux appareils mobiles, aux messages texte et aux jeux en ligne. Ces outils offrent également de nombreuses possibilités de discuter de situations de la vie quotidienne susceptibles d’avoir des répercussions sur la vie privée.

Comme les enfants commencent plus jeunes que jamais à naviguer dans Internet, les feuilles d’activité comportent différents niveaux de difficulté, depuis la page à colorier jusqu’à une activité de cryptographie simple.

Vous pourrez trouver ces ressources et d’autres outils dans la section Vie privée des jeunes de notre site!


le 8 avr 2013

Les technologies de surveillance appliquées aux enfants


Une enquête sur une plainte contre une garderie qui offrait aux parents un service de surveillance par cybercaméra nous a amenés à nous questionner sur l’importance des outils de surveillance de haute technologie dans la vie quotidienne des enfants. Plus précisément, nous nous demandions comment la surveillance au moyen d’outils technologiques pouvait modifier l’attitude des enfants à l’égard de la vie privée.

Pour nous faire une meilleure idée de la situation, nous avons examiné les résultats d’études récentes sur les effets de la surveillance sur les enfants et les jeunes. Le document produit à la suite de cet examen s’intitule Les technologies de surveillance appliquées aux enfants.

Les études sur lesquelles nous nous sommes penchés soulevaient des questions au sujet des répercussions éventuelles de la surveillance sur le développement social des enfants à long terme, notamment en ce qui a trait à la confiance et à l’autonomie. Certaines études donnaient à penser qu’une surveillance constante pourrait même empêcher les enfants d’apprendre à établir les limites de leur propre vie privée et à reconnaître celles des autres.

Il semble que l’on ne ferait que commencer à étudier cette question. Nous aimerions qu’un plus grand nombre d’études soient réalisées sur des enfants de différents groupes d’âge et sur différents niveaux de surveillance. S’ils avaient plus d’information sur les répercussions de la surveillance sur les attitudes des enfants, leurs habiletés fondamentales, leur développement moral et leur sentiment d’intimité, il serait plus facile pour les parents de trouver l’équilibre approprié entre la protection de leurs enfants et le besoin d’indépendance et d’intimité de ceux‑ci. Les études pourraient aussi accorder une attention accrue à ceux qui surveillent nos enfants pour des raisons moins nobles, par exemple à des fins commerciales.

Lisez le document et faites‑nous part de vos commentaires : Pensez‑vous que la surveillance des enfants a une incidence sur leur développement à long terme? Nous aimerions savoir ce que vous en pensez.


le 26 sept 2012

Une nouvelle présentation aide les jeunes de la 4e à la 6e année à comprendre leurs empreintes Web


La jeunesse canadienne est plus branchée que jamais. Elle utilise des outils tels que Skype, parfois même avant d’apprendre à marcher. Nous sommes souvent étonnés de constater à quel point les jeunes s’adaptent rapidement aux nouveaux appareils de l’ère Internet et de voir combien ils s’intègrent rapidement au quotidien de nos enfants, qui les utilisent pour clavarder, naviguer, afficher, s’amuser et apprendre.

Toutefois, de nombreux jeunes ne saisissent pas pleinement les répercussions de certaines activités en ligne sur leur vie privée. Ils ne comprennent pas qu’ils laissent des empreintes Web.

C’est pourquoi le Commissariat à la protection de la vie privée du Canada a ajouté un nouvel élément à sa série Protéger votre réputation en ligne. Nous lançons aujourd’hui la présentation intitulée Comprendre vos empreintes Web : Comment protéger vos renseignements personnels sur Internet, à l’intention des jeunes de la 4e à la 6e année. La trousse de présentation comprend des diapositives, des notes d’accompagnement et des sujets de discussion afin d’aider les enseignants, les animateurs communautaires et les parents à discuter avec les jeunes de la protection des renseignements personnels en ligne.

La nouvelle présentation renferme une foule de conseils pratiques, d’illustrations et de notes adaptés aux réalités sociales et aux activités en ligne des jeunes de la 4e à la 6e année. Elle a pour but d’expliquer aux jeunes de ce groupe d’âge comment ils peuvent naviguer et s’amuser sur le Web, sans toutefois donner trop de renseignements personnels les concernant.

Si vous ne l’avez pas déjà fait, nous vous invitons à consulter les trousses d’information que nous avons conçues à l’intention des élèves de 7e et 8e année (secondaire I et II au Québec) et des élèves de la 9e à la 12e année (secondaire III à V au Québec).

Et si vous avez des questions ou des commentaires sur cette nouvelle présentation, veuillez nous les communiquer ci-dessous, dans la section réservée aux commentaires. Votre rétroaction nous aide à améliorer les ressources que nous produisons.


le 6 juin 2012

BD romanesque : nouvel outil pour aider les jeunes Canadiens à mieux comprendre la vie privée en ligne


Couverture d'une bande dessinée romanesque : Branchés et futés : Internet et vie privée

La commissaire à la protection de la vie privée lance un nouvel outil pour aider les jeunes à naviguer en ligne en comprenant bien les risques liés à leur vie privée, il s’agit d’une bande dessinée romanesque intitulée Branchés et futés : Internet et vie privée.

La bande dessinée présente David et Annie, un frère et une sœur qui arrivent dans leur nouvelle école en constatant que des étudiants qu’ils n’ont jamais rencontrés savent déjà plusieurs choses à leur sujet grâce à leurs pages sur des réseaux sociaux.

Guidés par un téléphone intelligent parlant, David, Annie et leurs camarades apprennent que leurs choix influent sur leur réputation. Au fil de l’intrigue, ils acquièrent une meilleure compréhension de ce qui se passe « dans les coulisses » et des moyens pour réduire les risques à la protection des renseignements personnels que posent les sites de réseautage social, les appareils mobiles et le jeu en ligne.

La bande dessinée de 12 pages – une première pour le Commissariat – s’adresse aux préadolescents et aux jeunes adolescents. Elle constitue un complément à une vidéo pour les jeunes, des conseils pour les parents et une trousse de présentation pour les enseignants qui ont été lancés plus tôt cette année.

Cliquez ici pour télécharger une copie de la BD romanesque : viepriveedesjeunes.ca/fr/gn_intro.html


le 5 juin 2012

Les technologies en évolution présentent de nouveaux risques d’atteinte à la vie privée des jeunes


missing alt tags

Les jeunes utilisent les nouvelles technologies de communication à un âge de plus en plus précoce. Bien qu’ils reconnaissent l’importance de protéger leur vie privée, les jeunes ne sont pas toujours conscients des risques potentiels d’atteinte à la vie privée qui peuvent présenter ces nouvelles technologies.

Une étude récente révèle que le tiers des mères issues de la génération Y en Amérique du Nord (âgées de 18 à 27 ans) laissent leurs enfants utiliser un ordinateur portable dès l’âge de deux ans. Selon le Centre Joan Ganz de New York, environ le quart des enfants Américains âgés de trois ans vivent dans un environnement où les ordinateurs portables et les tablettes sont connectés à Internet tous les jours. À compter de l’âge de cinq ans, la proportion grimpe à 50 % des enfants Américains.

Mais que fait-on pour éduquer ces enfants aux risques d’atteinte à la vie privée auxquels ils sont confrontés quand ils utilisent des jeux en ligne, des applications, les réseaux sociaux, des appareils mobiles et la géolocalisation?

Il est de première importance d’outiller nos enfants pour qu’ils prennent des décisions éclairées dans un environnement en ligne qui devient de plus en plus complexe.

Dans son rapport annuel 2011 concernant la Loi sur les renseignements personnels et les documents électroniques déposé aujourd’hui, le Commissariat à la protection de la vie privée du Canada aborde les questions liées à la protection de la vie privée des jeunes.

Le rapport donne un aperçu de notre travail récent sur ​​ces questions, notamment au sujet de notre première enquête d’un site de réseautage social pour jeunes, d’enquêtes à la suite de trois plaintes déposées contre Facebook, ainsi que d’une enquête sur une plainte concernant la surveillance par caméras web dans une garderie.


le 30 avr 2012

Semaine de sensibilisation à la protection de la vie privée 2012 : Ressources sur la protection de la vie privée pour les jeunes


Les jeunes d’aujourd’hui sont des utilisateurs avertis d’Internet; ils utilisent ce média avec aisance et enthousiasme. Il est important pour eux de comprendre les répercussions de ces technologies sur leur vie privée et de posséder les outils et l’information nécessaires pour prendre des décisions éclairées.

C’est pour cette raison que le forum des autorités de protection de la vie privée de la zone Asie‑Pacifique (APVPAP) [en anglais seulement], dont fait partie le Commissariat à la protection de la vie privée du Canada, a choisi les ressources sur la protection de la vie privée pour les jeunes comme thème de la semaine de sensibilisation à la protection de la vie privée de 2012 qui se déroulera du 29 avril au 5 mai.

Depuis 2008, le Commissariat élabore divers outils visant à montrer aux jeunes qu’il est important de protéger leur vie privée lorsqu’ils utilisent les technologies modernes. Il a aussi créé une page Web sur la semaine de la sensibilisation à la protection de la vie privée de 2012. On y retrouve des liens vers toutes nos ressources sur la protection de la vie privée destinées aux jeunes, aux parents et aux éducateurs ainsi que des liens vers des ressources pour les jeunes qui ont été élaborées par des membres du forum des APVPAP : www.priv.gc.ca/resource/paw/2012/index_f.asp.

Pour en savoir plus sur la protection de la vie privée des jeunes ou pour connaître nos conseils et nos outils à l’intention des parents, des éducateurs et des jeunes, visitez le site Web du Commissariat pour les jeunes à l’adresse suivante : www.viepriveedesjeunes.ca.

Vous pouvez également consulter le www.privacyawarenessweek.org [en anglais seulement]. Ce site comprend des liens vers une vaste gamme de recommandations sur la protection de la vie privée formulées par des pays étrangers, par exemple des conseils, des animations, des dépliants, des sujets de discussion et du matériel interactif sur le Web.

Nous vous invitions aussi à nous suivre sur Twitter : @privacyprivee, semaine de sensibilisation à la protection de la vie privée : #SSVP2012.


le 18 avr 2012

Le CPVP organise son premier symposium de recherche intitulé Parcours de protection de la vie privée


Le Commissariat à la protection de la vie privée du Canada (CPVP) organise son premier symposium annuel de recherche intitulé Parcours de protection de la vie privée le 2 mai 2012 à Ottawa!

Le thème du symposium de cette année est La protection de la vie privée pour tous et nous discuterons des résultats de la recherche financée portant sur les nouveaux enjeux en matière de protection de la vie privée parmi des communautés d’intérêts particulières. Cette activité est organisée avec l’aide d’Industrie Canada et du Conseil de recherches en sciences humaines du Canada (CRSH).

Les sujets de discussion porteront, entre autres, sur la transformation du paysage pour les jeunes, l’atteinte des populations diverses, les perspectives culturelles sur la protection de la vie privée et les limites de l’identification et de la surveillance parmi différents groupes de population.

Le symposium est une magnifique occasion de découvrir les projets de recherche portant sur la protection de la vie privée financés par le CPVP, dans le cadre de son programme des contributions, et d’autres bailleurs de fonds, et servira à rassembler les chercheurs et ceux qui mettent en œuvre les résultats de cette recherche. En définitive, nous voulons permettre à un plus grand nombre de personnes d’utiliser l’excellente recherche sur la protection de la vie privée effectuée un peu partout au Canada et d’en tirer parti. Le symposium se veut également une occasion de partager les connaissances, d’établir des partenariats et d’élargir les occasions de réseautage parmi les chercheurs.

Un programme détaillé de l’événement est disponible sur notre site Web. Si vous souhaitez assister au symposium, veuillez communiquer avec Melissa Goncalves à melissa.goncalves@priv.gc.ca ou au 613‑947-7097. Veuillez noter que les places sont limitées.