Nom, genre, âge, adresse, mais aussi religion, orientation sexuelle, problèmes de santé… On entend de plus en plus parler de ce qui apparaît désormais comme un marché juteux : les données à caractère personnel. En effet, si beaucoup de services sont gratuits sur le web, c’est bien parce que ces données sont une fructueuse monnaie d’échange. Mais quelles sont-elles exactement ?
Quand on parle de données personnelles, on parle de quoi ?
Pour comprendre les termes du sujet, référons-nous à la loi “Informatique et libertés” (Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés – article 2 – modifié par Loi n°2004-801 du 6 août 2004) :
Qu’est-ce qu’une donnée à caractère personnel ?
[…]toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d’identification ou à un ou plusieurs éléments qui lui sont propres.[…]
Pour résumer, tout ce qui peut servir à identifier quelqu’un. Donc, oui, même une simple adresse e-mail ou une adresse IP sont des données personnelles !
Qu’est-ce qu’un traitement de données à caractère personnel ?
[…]toute opération ou tout ensemble d’opérations portant sur de telles données, quel que soit le procédé utilisé, et notamment la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction.[…]
Si vous collectez une donnée personnelle quelle qu’elle soit, c’est généralement pour en faire quelque chose, pas pour remplir bêtement votre disque dur.
Il peut s’agir par exemple d’un fichier clients, d’une base de données, d’un tableau Excel, mais aussi d’une installation de vidéosurveillance, d’un système de paiement par carte bancaire…
Comment sont recueillies les données personnelles sur un site web ?
Il existe différentes manières de collecter des données à caractère personnel. Certaines sont explicites, mais d’autres le sont beaucoup moins pour l’internaute. Voire même pour le gestionnaire du site lui-même…
Les formulaires
Vous avez sans doute un ou plusieurs formulaires sur votre site : un formulaire de contact, un autre pour l’inscription à votre newsletter…
Les cookies web
Les cookies sont des petits fichiers qui ont pour rôle de récupérer des données sur votre machine, sur vous ou sur vos comportements. Ils sont indispensables dans certains cas (comme celui du panier d’achat d’un site e-commerce), bien utiles pour l’expérience utilisateur dans d’autres. Et ils peuvent également fournir de précieuses informations sur le plan statistique, marketing et publicitaire. Les données récoltées peuvent notamment servir à créer des publicités ciblées, plus susceptibles d’intéresser le récepteur.
Attention au cookies tiers, ces cookies laissés par d’autres services que le site visité :
- Parfois, ces cookies tiers vous servent en tant qu’éditeur de site, même si les données ne sont pas stockées par vous-même.
Exemple : Google Analytics, qui vous sert à mesurer l’audience de votre site web. - Mais d’autres collectent des données pour leurs mesures et analyses à eux, sans que vous en ayez forcément conscience !
Exemple : lorsque sont intégrés sur votre site des widgets de réseaux sociaux ou encore des vidéos…
Si je vous parle chinois (ou pâtisserie) en parlant de cookies, je vous invite à vous rapprocher de votre prestataire web pour savoir si votre site utilise des cookies. Vous pourrez également en savoir plus sur les cookies dans cet article (la page va s’ouvrir dans une nouvelle fenêtre) !
Le site de la CNIL regorge d’informations sur le sujet, n’hésitez pas à y faire un tour !