Accéder au contenu.
Menu Sympa

educ - Re: [EDUC] Réseautage ...

Objet : Liste de discussion du groupe de travail Éducation et logiciels libres de l'April (liste à inscription publique)

Archives de la liste

Re: [EDUC] Réseautage ...


Chronologique Discussions 
  • From: ErickM <erick AT erickm.eu>
  • To: educ AT april.org
  • Subject: Re: [EDUC] Réseautage ...
  • Date: Wed, 30 Dec 2020 09:17:47 +0100
  • Authentication-results: vip.april.org; dkim=pass (1200-bit key; unprotected) header.d=erickm.eu header.i= AT erickm.eu header.b="zuxa+f/2"; dkim-atps=neutral
  • Organization: At home

Bonjour à tous,

Discord n’est clairement pas (plus) compatible avec le RGDP !

C’était déjà clairement la position de la DANE de l'Académie de Versailles avec la publication de 03/04/2020 d’un « Focus sur Discord », avec comme consigne de proscrire cette application dans un contexte pédagogique.
http://www.dane.ac-versailles.fr/IMG/pdf/focus-discord.pdf

Ce l’est sans aucune ambiguïté aujourd’hui au regard de ces éléments :

1) La page https://discord.com/privacy fait toujours référence au « Privacy Shield » comme cadre juridique justifiant de la « conformité au RGPD » :

Discord a certifié son adhésion aux Principes du Bouclier de Protection des Données au département du Commerce. En cas de conflit entre les conditions de cette Politique de Confidentialité et celles ses Principes du Bouclier de Protection des Données, les Principes du Bouclier de Protection des Données prévaudront. Afin d'en savoir plus sur le programme de Bouclier de Protection des Données et consulter notre certification, veuillez visiter https://www.privacyshield.gov/.

2) Or depuis le 16/07/2020, le « Privacy Shield » a été invalidé par la CJUE. Et l’arrêt de la CJUE est également sans ambiguïté : il rend tout transfert de données à caractère personnel auprès d’une société des USA – donc soumise aux différentes législations des USA – illégale ! A fortiori si les données sont stockées aux USA…
https://wiki.educode.be/doku.php/vie_privee/la_cjue_invalide_le_privacy_shield


Pour ce qui est du choix d’une application pour remplacer WhatsApp, tout particulièrement dans un contexte d’utilisation par un (des) groupe(s), AMHA, Signal est fort probablement l’outil le plus « simple » à utiliser et avec lequel les utilisateurs se sentiront le moins dépaysé…
Un petit comparatif intéressant entre les trois solutions que sont Telegram, Signal et Wire est disponible à cette URL : https://blog.liberetonordi.com/index.php?post/comparatif-IM
La recommandation de cet article est d’ailleurs de choisir Signal pour les discussions écrites en groupe.

Dans les arguments « pro » Signal, hormis le fait qu’il soit conseillé par Edward Snowden, on peut par exemple citer cet article :
« La Commission européenne recommande à ses employés de passer à Signal »
https://www.zdnet.fr/blogs/l-esprit-libre/la-commission-europeenne-recommande-a-ses-employes-de-passer-a-signal-39899925.htm

Sinon le caractère fédéré du protocole Matrix sur lequel repose Element (ex Riot.Im), en font certainement un autre choix de prédilection. Element  offre plein de fonctionnalités intéressantes, mais par contre ce sera peut-être plus « compliqué » à aborder par des utilisateurs lambda à qui l’on propose de remplacer WhatsApp pour des raisons xyz qu’ils ne comprennent pas et/ou ne partagent pas…

Cdlt.
Erick

PS : Quelques bons tutos pour l’installation et utilisation de Signal :
⇒ Chiffrer ses communications avec Signal ⇒ https://blog.liberetonordi.com/index.php?post/app-Signal
⇒ Pour Android ⇒ https://ssd.eff.org/fr/module/guide-pratique-utiliser-signal-pour-android
⇒ Pour iOS ⇒ https://ssd.eff.org/fr/module/guide-pratique-utiliser-signal-pour-ios

Le 29/12/20 à 19:28, Stéphane Moulinet a écrit :
Le mardi 29 décembre 2020 à 18:43 +0100, Philippe Martorell a écrit :
Bonjour William,

Perso, pour diverses assos et même à titre familial, je suis passé
sur
Discord.
C'est pas du libre mais c'est affiché comme RGPD
<
https://support.discord.com/hc/fr/articles/360003858092-Mise-%C3%A0-jour-de-notre-politique-de-confidentialit%C3%A9-FAQ-de-la-RGPD>
;,
Il est de bon ton de prétendre être conforme au RGPD... Mais
franchement, je ne suis pas convaincu à la lecture de cette page:
https://discord.com/privacy

"Nous pouvons enregistrer ces informations, et ces informations peuvent
incluses dans des bases de données possédées et maintenues par des
associés, des agents ou des fournisseurs de services. Les Services
peuvent utiliser ces informations et les mettre en commun [...]"

"nous pouvons partager ces données agrégées avec nos associés, nos
agents et nos partenaires commerciaux"

"Peu importe ou l'endroit où vous habitez, vous consentez au traitement
et au transfert de vos informations aux et vers les États-Unis et
d'autres pays"

En résumé, l'entreprise informe que les données personnelles sont
mixées et échangées avec des partenaires commerciaux sans qu'aucune
liste ne soit fournie. Donc l'utilisateur donne son consentement, mais
sans avoir la possibilité de savoir précisément qui fait quoi ! Quel
type d'agrégation des données est utilisée ?

Le droit européen / français exige un exposé des finalités beaucoup
plus précis. Bon après, il faudrait qu'un régulateur européen prenne le
temps de s'y intéresser...

S.

-- 
ErickM
_-_-_-_

Pour le climat, je choisi la sobriété numérique !  :-)
Changeons le modèle, pas le climat !

Pour reprendre le contrôle de notre vie numérique, utilisons des logiciels libres
www.april.org/campagne/ -:- www.degooglisons-internet.org



Archives gérées par MHonArc 2.6.19+.

Haut de le page