IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

L'UE s'apprête à réviser sa législation sur les cookies et admet que les bannières de cookies sont gênantes.
La Commission espère que les grandes plateformes accepteront un « engagement volontaire »

Le , par Stéphane le calme

16PARTAGES

25  1 
Des sites web préfèrent fermer au lieu de se mettre en conformité avec le RGPD,
par crainte des sanctions européennes

Le 25 mai 2018, la loi européenne relative à la protection des données la plus importante de ces 20 dernières années entrera en vigueur. Le Règlement Général sur la Protection des Données (RGPD) va alors remplacer la Directive sur la protection des données personnelles actuellement en vigueur et adoptée en 1995. Le RGPD renforce les droits des individus concernant leurs données personnelles. Il vise à uniformiser les lois sur la protection des données au sein de l'Union européenne, quel que soit le pays où les données sont traitées.

Mettre en application une loi aussi stricte semble ne pas être une tâche aisée, c’est ce que suggère l’attitude de plusieurs sites qui, voyant l’échéance arriver, ont préféré fermer.

C’est ce qu’explique par exemple Streetlend.com, un site Web servant de plateforme à des voisins désireux de se prêter des objets les uns aux autres : « Avec tristesse, StreetLend a été fermé en avril 2018, après cinq ans d'activité.

« Malheureusement, le nouveau règlement général sur la protection des données (RGPD) de l'Union européenne, introduit le 25 mai 2018, crée une incertitude et un risque que je ne peux pas justifier.

« Le RGPD menace les propriétaires de sites Web d’amendes de 4% du chiffre d'affaires ou de 20 millions d'euros (selon l’amende la plus élevée) s'ils franchissent un certain nombre de limites ambiguës. La loi, combinée avec les cabinets juridiques parasites, met les propriétaires de sites Web à risque. Les jeunes sites Web et les organismes sans but lucratif ne peuvent pas se permettre d'avoir des équipes juridiques. Par conséquent, le risque posé par le RGPD est inacceptablement élevé.

« Paradoxalement, cette nouvelle loi européenne blesse les start-up mais renforce la domination de Facebook, Google et Twitter, qui sont capables de se préparer et de se défendre en utilisant des équipes juridiques établies et des réserves de liquidités. La loi sur les cookies de l'UE, la réglementation de la TVA de l'UE et maintenant le RGPD de l'UE sont autant d'exemples de lois mal appliquées qui ajoutent de la complexité et des effets secondaires inattendus pour les entreprises au sein de l'UE ».


Capture d'écran streetlender

Le site est loin d’être le seul à avoir pris cette décision. Super Monday Night Combat, une arène multijoueur lancée en 2012 par Uber Entertainment, a également annoncé qu’il fermait son site ce lundi, expliquant que les coûts qu’il fallait engager pour respecter le RGPD sont trop élevés pour continuer l’aventure.

Même son de cloche pour Ragnarok Online, un jeu de rôle en ligne massivement multijoueurs édité et développé par Gravity Cor. Le studio Gravity a annoncé que l'accès au serveur international (iRO) sera bloqué aux joueurs européens à partir du 25 mai prochain. Les joueurs européens concernés par le blocage du serveur international et qui auraient procédé à des dépenses dans la boutique du jeu entre le 1er février et le 30 avril prochain, seront remboursés de leurs achats.

Deux ans seulement après son entrée en Europe, Verve a décidé de mettre un terme à ses activités européennes plutôt que de s'emmêler avec le RGPD.

La société, qui gère une plateforme de marketing mobile alimentée par des données de localisation, a confirmé qu'elle allait fermer ses bureaux de Londres et de Munich et licencier une quinzaine d'employés le 11 mai 2018.

Bien qu'une « variété de facteurs ait joué dans notre décision », Julie Bernard Bernard, directrice marketing chez Verve, a assuré que le RGPD y était pour beaucoup.

« Nous avons décidé que l'environnement réglementaire n'est pas favorable à notre modèle économique particulier », a-t-elle assuré. « Nous concentrons nos efforts sur la force de nos activités aux États-Unis cette fois-ci ».


Le défi pour les entreprises de données de localisation est que, dans le cadre du RGPD, tout ce qui peut être utilisé pour identifier une personne est considéré comme des données personnelles, y compris les données de localisation et les identifiants d'appareils mobiles.

Verve tire la plupart de ses données de localisation d’un SDK intégré par ses partenaires éditeurs. Toutes les données collectées sont associées à un identifiant d'appareil. Le SDK permet aux éditeurs de monétiser leurs applications via le réseau d'annonceurs de Verve.

La société prétend avoir des autorisations robustes en raison de sa connexion directe aux éditeurs. « Notre modèle d'affaires a toujours privilégié la qualité ainsi que les données sécurisées avec le consentement du consommateur », a déclaré Bernard.

Et bien même, une question qui reste importante lors de l’application du RGPD pour les sociétés de données de localisation est de savoir si les consommateurs réalisent ce qu'ils choisissent lorsqu’ils tapent sur « autoriser » ou « OK » après avoir téléchargé une application ou sont conscients que des tiers recueillent leurs informations.

Verve ne veut clairement pas prendre ce risque en Europe.

Sources : StreetLend, Ragnarök Online, Verve, Super Monday Night Combat

Et vous ?

Que pensez-vous de leur décision ?
Avez-vous parcouru le RGPD ? Au niveau des contraintes (techniques ou administratives), comment le trouvez-vous ?
Vos sites et applications sont-ils déjà en conformité avec le RGPD ?

Voir aussi :

L'ICANN ne va pas bénéficier d'un délai supplémentaire pour une mise en conformité au RGPD des données issues du service Whois
Plus de la moitié des applications sur Play Store ne seraient pas conformes au RGPD, le règlement sur la protection des données
RGPD : Un guide pratique pour les développeurs, un article de Bozhidar Bozhanov
L'Assemblée nationale adopte en nouvelle lecture le projet de loi RGPD, après un échec de la commission mixte paritaire la semaine passée
Vous avez lu gratuitement 6 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de petitours
Membre émérite https://www.developpez.com
Le 19/01/2024 à 15:39
Citation Envoyé par Stéphane le calme Voir le message

Et vous ?

Que pensez-vous de la réglementation actuelle sur les cookies ? Est-elle efficace pour protéger vos données personnelles ?
Préférez-vous accepter tous les cookies ou bloquer ceux qui ne sont pas indispensables ? Pourquoi ?
Le RGPD est une épée de damoclès destructrice pour toutes les petites boites et une blagounette joyeusement contournée par les grosses boites dont les juristes trouvent sans peine la faille. C'est donc une mauvaise chose.
Le fenetre qui s'ouvre systématiquement avec la demande de consentement est une plaie d'ergonomie et 99% des utilisateurs, qui se moquent ou ne comprennent pas les enjeux, répondent en cliquant au plus vite sus oui. Perso je clique systématiquement sur oui parce que je suis persuadé que les malveillants font ce qu'ils ont à faire quand même et parce que la pub qui finance les sites est un modèle qui me va bien, surtout avec un bloqueur de pub pour ne pas la voir.

Citation Envoyé par Stéphane le calme Voir le message

Faites-vous confiance aux grandes plateformes comme Meta, X et d’autres pour respecter un « engagement sur les cookies » volontaire ? Pourquoi ou pourquoi pas ?
Évidement que toutes les plateformes gratuites, qui font donc leurs milliards avec les données des utilisateurs ne respecte pas et ne respecteront jamais d'engagements.

Citation Envoyé par Stéphane le calme Voir le message

Comment voyez-vous l’avenir de la publicité en ligne et de la protection des données ? Quels sont les défis et les opportunités ?
Je pense que le RGPD c'est du blabla ; ça ne sert à rien de demander approbation à l'utilisateur qui n'a pas la capacité matérielle ou technique de juger de quoi que ce soit.
La réglementation devrait définir les usages des données qui sont illégaux et condamner fermement ceux qui exploitent les données dans ce but illicite. La préoccupation de ce qui est acceptable ou pas par l'utilisateur est à déterminer en amont par le politique dont c'est le rôle.
2  0 
Avatar de seedbarrett
Membre éclairé https://www.developpez.com
Le 26/01/2024 à 17:25
Citation Envoyé par Xavdeb Voir le message
Pour se souvenir du choix pendant 1 an, il faudra soit laisser un cookie, soit enregistrer l'IP de la personne en BDD, et donc par là même enfreindre les règles de confidentialités imposées
Ou alors on peut être originaux, par exemple laisser un token dans le navigateur qui gère directement les cookies. Après tout il existe déjà des plug in pour automatiquement refuser (ou accepter) les cookies par défaut.
1  0 
Avatar de Xavdeb
Futur Membre du Club https://www.developpez.com
Le 26/01/2024 à 16:46
Pour se souvenir du choix pendant 1 an, il faudra soit laisser un cookie, soit enregistrer l'IP de la personne en BDD, et donc par là même enfreindre les règles de confidentialités imposées

C'est le serpent qui se mord la queue
Le mec qui a inventé ce système d'autorisation de cookie s'est bien fait plaisir mais a détruit l'ergonomie du web, et pour un résultat quasi nul à l'arrivée, sinon des complication à tous les niveaux (pour les créateur qui veulent suivre le trafi de leur site : c'est impossible, pour ceux qui veulent vérifier les mots clefs qui attirent le public, c'est impossible, pour ceux qui veulent offrir une expérience croisée entre plusieurs sites, c'est impossible

bref, aucun bénéfice visible, et un paquet de problèmes bien réels !
0  0 
Avatar de petitours
Membre émérite https://www.developpez.com
Le 26/01/2024 à 18:05
Citation Envoyé par Xavdeb Voir le message
(pour les créateur qui veulent suivre le trafi de leur site : c'est impossible, pour ceux qui veulent vérifier les mots clefs qui attirent le public, c'est impossible, pour ceux qui veulent offrir une expérience croisée entre plusieurs sites, c'est impossible
Sauf pour tous ceux qui le font joyeusement en ayant surement trouvé une belle règle juridique pour le faire sans inquiétude. Je pense à Facebook et tous les autres qui gagnent des milliards sur la base de l’échange de données utilisateur qui ont semble t-il ni stoppé ni ralenti leurs lucratives activités.
Non, ce n'est pas qu'une gène le RGPD, ce n'est pas qu'un danger ed mort pour les petites boites, c'est aussi et surtout un truc totalement inutile contre le mal visé.
0  0 
Avatar de Gluups
Membre expert https://www.developpez.com
Le 06/10/2024 à 13:06
Citation Envoyé par Anselme45 Voir le message
Des sites décident de fermer à cause du RGPD?

Mais est-ce vraiment un problème? Ces dernières années une quantité astronomique d'intervenants ont basé leur "business model" sur l'espionnage systématique de leur utilisateurs récupérant des données personnelles (style géolocalisation, accès aux contacts, etc.) qui ne sont nullement nécessaires au fonctionnement du produit.

Que ces vampire du numérique doivent fermer parce qu'ils ne génèrent aucun chiffre d'affaire autre que la commercialisation de la vie privé de leur clients ne me pose aucun problème.
Tout-à-fait.
Quand le RGPD est sorti je n'étais pas disponible pour intervenir sur mon site web, mais ça ne me posait pas de problème car je n'ai jamais eu l'intention de tricher avec.
Les seuls cookies qui sont utilisés sont ceux sans lesquels WebForms ne peut pas exploiter les clics pour charger la page voulue, et j'ai écrit une page web pour expliquer à l'utilisateur les contenus des cookies.

Donc, que le fait de ne pas pratiquer cela soit sanctionné, n'était pas un problème.

Que des sites web aient besoin d'équipes coûteuses pour respecter le RGPD est préoccupant, car ça signifie qu'ils ont l'intention de jongler avec les limites pour exploiter les données des utilisateurs.

Alors il est vrai que je ne gère pas de données géographiques, en dehors de déduire le pays du lecteur d'après son adresse IP. C'est vrai que si il s'agit de proposer du troc en mettant les gens en relation en fonction de leur proximité, ça peut être plus délicat.

Je me représente qu'il doit y avoir moyen de faire une page de préambule qui explique les données stockées et l'espionnage qui pourrait en résulter, un peu sur le modèle selon lequel les sites porno demandent à l'utilisateur si il est majeur. Une fois ces explications fournies, et que l'utilisateur dit OK j'y vais, je ne vois pas trop bien ce qu'il pourrait y avoir à redire. Alors ce n'est pas exactement la même interface que ce qui est imposé par le RGPD, mais l'esprit est respecté.

Il est quelque part envisagé que l'accord de l'utilisateur ne lui soit demandé qu'une fois par an. Ça me laisse un peu mitigé, car ça signifie qu'on reconnaît l'utilisateur, et que du coup on a pu stocker autre chose sur lui. Tant qu'à faire, on peut carrément créer un profil utilisateur et demander de s'authentifier pour y accéder.
On l'a reconnu comment, d'ailleurs ? En créant un cookie ? Ah ou d'après l'adresse IP ? Ça marche pour les nomades, ça ?
0  0