Le 21 mars dernier, Facebook a annoncé la mise en place d’un plan d’actions en 6 étapes pour renforcer la protection des données des utilisateurs, qui viennent compléter les initiatives existantes en matière de protection de la vie privée, et également menées dans le cadre du RGPD. Parmi celles-ci :
- Examiner notre plateforme. Nous vérifierons toutes les applications qui ont eu accès à de grandes quantités de données avant 2014, c’est-à-dire avant les changements opérés sur notre plateforme afin de réduire l’accès aux données. Nous effectuerons un audit complet de toutes les applications aux activités suspectes. Si nous repérons des développeurs qui ont eu une utilisation abusive de données personnelles, nous les exclurons de notre plateforme.
- Prévenir les utilisateurs de l’utilisation abusive des données. Nous avertirons toutes les personnes affectées par une utilisation à mauvais escient de leurs données par des applications. Cela inclut le développement d’un outil leur permettant de savoir si leurs données ont pu être récoltées par l’application “thisisyourdigitallife”. Désormais, si nous supprimons une application pour utilisation abusive de données, toutes les personnes l’ayant utilisée seront prévenues.
- Désactiver l’accès des applications non utilisées. Si quelqu’un n’a pas utilisé une application au cours des trois derniers mois, nous désactiverons l’accès des applications aux données des utilisateurs.
- Limiter les données liées à Facebook Login. Nous sommes en train de modifier Login de sorte à réduire, dans la prochaine version, les données qu’une application peut demander sans être contrôlée. Nous inclurons uniquement le nom, la photo de profil et l’adresse email. La demande de toutes autres données nécessitera notre autorisation.
- Encourager les internautes à gérer les applications qu’ils utilisent. Nous indiquons déjà aux utilisateurs les applications qui sont connectées à leurs comptes et les types de données qu’ils ont accepté de partager avec celles-ci. A l’avenir, nous allons faciliter et donner plus de visibilité à la gestion de ces choix.
- Récompenser les personnes qui décèlent des vulnérabilités. Nous allons développer le programme Bug Bounty de Facebook, programme de signalement fondé sur un système de récompenses, afin que les utilisateurs puissent nous signaler tout abus d’utilisation de données par des développeurs d’applications.
Dans cette optique, entre autres, Facebook réduira les données accessibles via les « API » aux applications tierces utilisant la plateforme ainsi que le temps de conservation maximal de l’historique de données utilisateurs, et fera figurer un lien en haut du fil d’actualité des utilisateurs pour qu’ils puissent voir les applications qu’ils utilisent – et les données qu’ils ont partagées avec ces applications.
Chiffres clés
- Environ 305 000 personnes dans le monde ont installé l’application « thisisyourdigitallife ».
- 86,3 millions de personnes supplémentaires étaient amies avec les utilisateurs qui ont installé l’application, et ont donc été potentiellement affectées.
- En France, 76 personnes ont installé l’application « thisisyourdigitallife ».
- Jusqu’à 211 591 personnes en France ont potentiellement été impactées car elles étaient amies avec une personne ayant installé l’application « thisisyourdigitallife » en France ou ailleurs dans le monde.
Pour aller plus loin
Transcription de la conférence téléphonique avec Mark Zuckerberg
Mesures visant à restreindre l’accès aux données personnelles des utilisateurs