Passer au playerPasser au contenu principal
  • il y a 1 semaine
Mardi 6 janvier 2026, retrouvez Alan Walter (Associé-fondateur, Walter Billet Avocats) dans LEX INSIDE, une émission présentée par Arnaud Dumourier.

Catégorie

🗞
News
Transcription
00:00La maison connectée s'impose dans notre quotidien.
00:13Capteurs, enceintes, thermostats, caméras, ces objets collectent des données sensibles, parfois en continu.
00:21Quels sont les enjeux en matière de RGPD ?
00:24On en parle tout de suite avec mon invité, Alain Walter, associé cofondateur de Walter Billet Avocat.
00:29Alain Walter, bonjour.
00:31Bonjour Arnaud.
00:32Alors on va parler ensemble de IA et d'Omotik.
00:36Tout d'abord, parlons de la nature des données collectées.
00:40Quel type de données personnelles sont collectées par les objets connectés dans un foyer ?
00:45Ces données, elles sont extrêmement diverses.
00:49C'est très varié ce qui peut être connecté.
00:51Bien évidemment, les utilisateurs vont créer un compte et utiliser la partie logicielle de ces objets connectés,
01:00donc renseigner un nombre assez important d'informations sur ce qui les concerne.
01:04Mais le plus important, c'est la partie immergée de l'iceberg.
01:08Ce sont à la fois les données d'usage, tout ce qui va être réalisé grâce à ces objets connectés au quotidien,
01:15couplés à des données, évidemment, de géolocalisation, puisqu'on est tout à fait capable de positionner l'objet dans l'espace
01:22et donc de capter toutes ces données fines, qui ne sont pas nécessairement de l'information,
01:28mais qui permettent de déterminer un âge, des habitudes de vie, des goûts, des hobbies,
01:36la consultation de contenu tiers, par exemple.
01:39Donc on comprend que là, il va y avoir des enjeux en matière de RGPD ?
01:45Bien évidemment, la première étape, comme toujours, quand on suit les recommandations de la CNIL,
01:51elle est sur l'utilisateur d'avoir une attention particulière à la donnée qu'il va communiquer,
01:58à la donnée qu'il va transmettre à un prestataire, quel qu'il soit.
02:01Mais c'est plus insidieux avec les objets connectés et c'est là où le fournisseur de l'objet a vraiment une responsabilité accrue.
02:11Il doit informer ses clients de manière très transparente, très claire, des données qui sont collectées,
02:19mais surtout de ce qu'il en fait et des différents destinataires.
02:23C'est extrêmement important et on a vu pas mal de sujets, notamment avec des jouets connectés.
02:29C'est d'autant plus important qu'on parle d'usage avec des enfants et donc de l'information a priori sensible.
02:37Alors comment, dans ce contexte, comment garantir le consentement éclairé, justement, des personnes qui utilisent ces objets connectés ?
02:46La responsabilité, elle va réellement incomber au fournisseur des objets dans l'information préalable qu'il va communiquer à ses utilisateurs
02:55et vraiment faire preuve d'un travail de transparence, mais aussi de pédagogie,
03:01parce que quand on s'adresse à des enfants, des enfants pas forcément petits,
03:05ça peut être des enfants qui sont en capacité de comprendre la donnée qu'ils communiquent et l'usage qui va en être fait,
03:12mais il faut bien évidemment adapter le discours, ce qui est imposé par le RGPD,
03:16d'avoir une capacité de rendre son propos intelligible à sa cible, surtout quand il s'agit d'enfants, par exemple.
03:23De ce que vous constatez, est-ce que justement les fabricants respectent le privacy by design ?
03:28C'est extrêmement variable.
03:30Vous avez bien évidemment des fournisseurs qui en ont fait même un argument marketing.
03:36Ça a été le cas de ce qu'on a pu voir avec les assistants type Alexa pour Amazon
03:40ou les HomePod d'Apple.
03:42Apple, on a fait son cheval de bataille depuis quelques années maintenant
03:45de respecter la vie privée de ses utilisateurs,
03:49mais il n'y a aucune garantie qu'un prestataire plutôt qu'un autre
03:54sera plus respectueux de votre vie privée.
03:57C'est vraiment pour le coup à l'utilisateur de faire très attention.
04:00Pour bien comprendre, c'est quoi les risques de violation de vie privée avec ces objets ?
04:04Alors, encore une fois, ils sont très diverses.
04:07Bien évidemment, il y a l'aspect classique de transmission de vos données
04:10à des fins de publicité ciblées.
04:12Et donc, par exemple, l'assistant personnel qui va écouter vos conversations,
04:17la musique que vous passez chez vous,
04:19et donc vous proposer par la suite des contenus publicitaires ciblés.
04:24Parce qu'il va croiser toutes les données.
04:26Il va croiser toutes les données.
04:27Et puis, ce qui est compliqué avec la domotique et l'objet connecté,
04:32c'est qu'il y a un réel impact sur votre vie réelle et pas seulement votre vie en ligne.
04:38On a pu voir une fuite de données qui a intervenu récemment à la Fédération française de tir.
04:43Les données récupérées n'ont pas servi à des usurpations d'identité
04:47ou pour revendre ces données sur le dark web,
04:51mais pour cambrioler les possesseurs d'armes à feu.
04:55Donc, on voit vraiment l'impact dans la vie réelle d'une fuite de données électronique.
04:59Vous avez parlé d'obligations des fabricants.
05:04Est-ce qu'ils ont des obligations renforcées ?
05:07Alors, pas spécifiquement en matière de domotique.
05:10C'est tout le paradoxe de l'objet connecté.
05:12Vous avez le corpus législatif qui s'applique à l'objet.
05:16Donc, par exemple, le marquage CE,
05:18sans lequel vous n'êtes pas autorisé à vendre vos produits sur le marché français.
05:23Mais on oublie souvent, en fait, toute la couche logicielle.
05:26Et c'est cette couche logicielle qui va collecter et traiter les données.
05:30Et sur ce point-là, il n'y a rien de plus particulier,
05:33de plus spécifique que les règles du RGPD.
05:35Et la distinction, ici, finalement, assez peu adéquate
05:40entre la donnée classique, si je puis dire, et la donnée sensible.
05:44Pourquoi ?
05:45Alors, la donnée sensible,
05:46elle est limitativement énumérée par le RGPD.
05:50Donc, ce sont toutes les données qui sont relatives à votre santé,
05:53à vos croyances religieuses, à votre orientation sexuelle
05:55et vraiment tout ce qui touche à votre intimité.
05:59Mais est-ce que, finalement, une myriade de données collectées sur vos habitudes de vie,
06:05l'heure à laquelle vous partez travailler le matin,
06:07l'heure à laquelle vos enfants rentrent de l'école,
06:09la musique que vous écoutez, encore une fois, etc.
06:13Finalement, ça peut être des données sensibles.
06:15Mais voilà.
06:15Si on regroupe tout ça...
06:16Et si on regroupe tout ça, est-ce qu'on ne tombe pas dans de la donnée sensible
06:19qui, du coup, nécessiterait un niveau de protection accru
06:22de par les risques qu'encourent les utilisateurs et les personnes concernées ?
06:27Alors, aujourd'hui, étant donné les risques que vous avez énoncés,
06:30est-ce que le cadre juridique, le RGPD, est-il suffisant ?
06:34À cette distinction près, et cette notion peut-être qui manque un peu de finesse
06:40et de granularité de la donnée sensible,
06:42oui, aujourd'hui, évidemment, les règles existent.
06:46Elles sont nécessaires et suffisantes pour protéger les utilisateurs.
06:51La vraie difficulté, c'est leur mise en œuvre
06:54et la capacité, bien évidemment, des autorités de contrôle
06:57à pouvoir réellement suivre ces sujets, enquêter et éventuellement sanctionner.
07:04Alors, justement, vous parlez des autorités de contrôle.
07:07Elles peuvent suivre tout ça et sanctionner, le cas échéant ?
07:10Ce qu'on remarque, quand même, globalement,
07:12c'est que la plupart des contrôles et donc des sanctions
07:15résultent de plaintes d'utilisateurs.
07:19Alors, la CNIL, par exemple, définit, elle, des secteurs d'activité
07:22qui sont prioritaires par période.
07:25Mais, généralement, tout ça découle d'une plainte
07:28et de la même manière que dans la vie réelle,
07:32il ne peut pas y avoir un policier derrière chaque personne
07:35pour s'assurer que chacun s'arrête bien au stop
07:37et ne grille pas les feux rouges.
07:39L'idée est exactement la même.
07:41La CNIL n'a évidemment pas les moyens et la capacité
07:44de suivre chaque fabricant d'objets connectés.
07:47Pour finir, est-ce qu'il y a des bonnes pratiques en la matière à signaler ?
07:51Eh bien, être très précautionneux sur le matériel
07:55et sur les objets qu'on achète.
07:58Évidemment, se tourner de préférence vers des fournisseurs
08:01qui ont pignon sur rue.
08:03Et, bien évidemment, comme toujours,
08:05faire preuve de la grande prudence avec ce type d'objets,
08:08les sécuriser, changer les mots de passe,
08:11changer les codes PIN, sécuriser sa box,
08:14communiquer le minimum d'informations
08:17et s'assurer qu'on a la capacité de faire respecter nos droits.
08:22C'est-à-dire, est-ce que j'ai un service dédié
08:24à la protection de mes données chez le fournisseur ?
08:27Est-ce que je peux supprimer mon compte ?
08:29Car le jour où je me débarrasse de l'objet,
08:31eh bien, que deviennent mes données ?
08:33Il faut s'assurer qu'elles sont détruites.
08:34On va conclure là-dessus.
08:35Merci, Alain Walter.
08:36Je rappelle que vous êtes associé,
08:38cofondateur de Walter Billet Avocat.
08:40Merci, Arnaud.
08:41Tout de suite, on continue.
08:42On va parler intelligence artificielle dans les juridictions
08:45avec mon assistant pénal.
Écris le tout premier commentaire
Ajoute ton commentaire

Recommandations