IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Juridique Discussion :

collecte de données sur les actions des utilisateurs courantes (aspect juridique)


Sujet :

Juridique

  1. #1
    Membre habitué Avatar de francis60
    Homme Profil pro
    Modélisation coût/process
    Inscrit en
    Août 2011
    Messages
    178
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Modélisation coût/process
    Secteur : Conseil

    Informations forums :
    Inscription : Août 2011
    Messages : 178
    Points : 162
    Points
    162
    Par défaut collecte de données sur les actions des utilisateurs courantes (aspect juridique)
    Bonjour à tous,

    J'administre une application professionnelle et je souhaite "historiser" les actions des collègues utilisateurs ( telles que Mr X a sauvegardé/ouvert/modifié un fichier de travail nommé Y à telle heure) pour avoir des statistiques de trafic.

    Est-ce autorisé ?
    Y-a-t-il nécessité légale de prévenir l'utilisateur de ce traçage ?

    Merci pour votre aide

    Francis

  2. #2
    Membre habitué Avatar de francis60
    Homme Profil pro
    Modélisation coût/process
    Inscrit en
    Août 2011
    Messages
    178
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Modélisation coût/process
    Secteur : Conseil

    Informations forums :
    Inscription : Août 2011
    Messages : 178
    Points : 162
    Points
    162
    Par défaut question complémentaire
    Comment demander l’assentiment de l'utilisateur sans le harceler de fenêtres à valider ?

    Mettre un bouton "private" dans la barre de menu comme sur Firefox, ça me semble plutôt lourdingue au vue de l'enjeu.
    L'utilisation du logiciel de constitue pas la tâche quotidienne de l'utilisateur, loin de là (entre 3 et 15 jours de travail annuellement tout au plus)
    Ici le tracking ne constituerait pas un flicage, les données recueillies sont déconnectées la performance des utilisateurs mais pour le principe je comprends que ça puisse déranger.

    Je pense que la plupart des applications d’entreprise collectent des tonnes de données sur le trafic sans alerter (example: SAP, outlook) c'est quasiment implicite.
    une remarque: mon appli est soutenue par VBA sous Excel et dans ce contexte l'utilisateur n'est pas habitué à ce qu'un suivi centralisé de ces actions soit possible.

  3. #3
    Membre habitué Avatar de francis60
    Homme Profil pro
    Modélisation coût/process
    Inscrit en
    Août 2011
    Messages
    178
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Modélisation coût/process
    Secteur : Conseil

    Informations forums :
    Inscription : Août 2011
    Messages : 178
    Points : 162
    Points
    162
    Par défaut une idée : proposer une visualisation anonymisée du trafic à l'utilisateur
    Une idée proposer une visualisation anonymisée du trafic à l'utilisateur

    Ainsi il serait informé de facto en toute transparence.
    Problème c'est encore plus de développement qu'ajouter un simple bouton "Private"

  4. #4
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 123
    Points
    28 123
    Par défaut
    Bonjour,

    Vaste question que le respect de la vie privée.

    Peux-tu anonymiser les données ? Si oui, c'est probablement une piste à étudier, car elle te permettrait de collecter tes données pour statistiques sans permettre de remonter à l'utilisateur.

    Attention, je ne veux pas dire remplacer le login par un numéro unique, car cela revient au même, mais plutôt ne pas collecter le login, ou encore mieux agréger les données, par exemple par groupe de 5 utilisateurs.

  5. #5
    Expert éminent sénior
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2012
    Messages
    3 020
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2012
    Messages : 3 020
    Points : 16 093
    Points
    16 093
    Par défaut
    Citation Envoyé par francis60 Voir le message
    ( telles que Mr X a sauvegardé/ouvert/modifié un fichier de travail nommé Y à telle heure) pour avoir des statistiques de trafic.
    Tu peux avoir des statistiques de trafic sans loguer que c'est Mr X qui à fait l'action...

    Si le but est de loguer le trafic, alors il suffit de loguer "Un utilisateur à sauvegardé/ouvert/modifié un fichier de travail nommé Y à telle heure".

    Je veux bien croire que tu es de bonne foi et que tu n'as aucunement l'idée de fliquer tes collègues, mais comme pour toute application, si tu donnes la possibilité de le faire, quelqun finira fatalement par le faire.

    Pour ce qui est du "droit", je pense que ton employeur à le droit de surveiller puisque c'est lui qui mets les outils à dispositions. Maintenant, est-ce que ça ne serait pas quand même à déclarer à la CNIL, je sais pas.

    Dans tous les cas, sache que c'est un terrain glissant, et que tu dois bien faire attention à rester dans ce que tu as BESOIN et ne rien collecter au delà sous peine que ton outil soit détourné de son usage. (et là, tes collègues vont t'aimer pour le coup! )

  6. #6
    Membre habitué Avatar de francis60
    Homme Profil pro
    Modélisation coût/process
    Inscrit en
    Août 2011
    Messages
    178
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Modélisation coût/process
    Secteur : Conseil

    Informations forums :
    Inscription : Août 2011
    Messages : 178
    Points : 162
    Points
    162
    Par défaut
    Le nom de l'utilisateur serait plus pratique pour moi dans l'immédiat, mais il n'est pas indispensable et vu les complications possibles je vais m'en passer, de toute façon l'idée - même légale - ne me plaisait pas trop.

    Comme j'ai effectivement la possibilité de collecter le nom du pays ou de la ville ce qui sera plus pertinent, je vais suivre votre conseil et anonymiser les données de trafic.

    merci à vous tous, cette petite discussion m'a sorti de l'ornière

  7. #7
    Membre chevronné
    Avatar de NVCfrm
    Homme Profil pro
    Administrateur Système/Réseaux - Developpeur - Consultant
    Inscrit en
    Décembre 2012
    Messages
    1 036
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Administrateur Système/Réseaux - Developpeur - Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Décembre 2012
    Messages : 1 036
    Points : 1 917
    Points
    1 917
    Billets dans le blog
    5
    Par défaut
    J'ajouterais que tout dépend en premier de la politique interne de l'entreprise sur les droits d'utilisation de ses outils.
    Donc sur ce point il ne doit pas y avoir débat en terme de jurisprudence sur la question de la légalité du traçage des actions.

    Par contre quelque part (ou ?), l'entreprise a le devoir moral d'avertir sur la collecte de données d'utilisation et s’interdire toute exploitation de données personnelles de ces dernières dans le cas ou, et dans les limites prévues par la loi, comme un mandat de perquisition qui pourrait des fois ne pas viser qu'un utilisateur, mais l'entreprise dans sa totalité.
    C'est une protection minimale en cas de fuite de données préjudiciables a l'utilisateur pouvant engendrer une poursuite de ce dernier.

    Si la collecte de données n'a pas pour objectif des statistiques individuelles sur l'action de chaque utilisateur, il vaut mieux anonymiser la collecte au max comme dit plus haut.
    Des besoins de discernement dans une statistique feront qu'il sera difficile de ne pas avoir des éléments associées qui facilitent alors l'identification de l'utilisateur par un tiers.

    Ensuite rendre le programme de collecte intelligent. Pas ce genre de programme qui enregistre bêtement toute action de l'utilisateur sur une appli.
    C'est a dire si le traçage ne vise que des fichiers connus, ne pas enregistrer l'action Mr x a ouvert fichier type_non_cible, encore moins enregistrer les actions sur ce fichier. Cela réduit non seulement le flot d'informations inutiles à enregistrer, et protège un peu l'utilisateur.

    Tant pis pour l’employé qui aime secrètement la secrétaire inaccessible en privé. Et qui a trouve génial de glisser un mot doux dans un fichier cible via l'appli surveillée.
    Mais j’espère vainement que le programme de synthèse en avant saura filtrer ces informations qui n'intéressent pas les statistiques d'utilisation du fichier et sauver le secret de nos deux amoureux.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 1
    Dernier message: 30/09/2013, 12h19
  2. [XL-2007] Repérer les actions des utilisateurs
    Par jpclabaux dans le forum Macros et VBA Excel
    Réponses: 13
    Dernier message: 06/04/2013, 03h18
  3. Tracer les actions des utilisateurs
    Par Housssss dans le forum Interfaces Graphiques en Java
    Réponses: 5
    Dernier message: 06/02/2007, 12h21
  4. Agir à distance sur les processus des utilisateurs
    Par kuranes dans le forum Autres Logiciels
    Réponses: 1
    Dernier message: 11/10/2005, 10h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo