Après avoir examiné les sites web de l'Assemblée nationale du Québec et de Quebec(.ca), j'ai constaté qu'ils ne respectaient pas pleinement les exigences de la #Loi25 sur la protection des renseignements personnels.
Un ami m'a suggéré de jeter un œil au site du Barreau du Québec... ou bien je n'y comprend absolument rien, ou bien il y a potentiellement plusieurs irrégularités :
• La bannière de consentement ne permet pas un choix "manifeste, libre, éclairé, donné à des fins spécifiques et demandé en termes simples et clairs", ce qui en fait une fausse bannière de consentement.
• Cette bannière mentionne uniquement les cookies, sans aborder la question des renseignements personnels collectés.
• Le site transmet le paramètre "fbclid", un identifiant unique de Facebook, pour des raisons inexpliquées (FB n'est pas utilisé sur le site, probablement retiré suite au boycott).
• Le site utilise une fonction de chat/contact fournie par Bell, qui collecte manifestement des données personnelles, telles que l'adresse email.
• La politique de confidentialité du site n'est pas à jour. Elle indique que Google Analytics est utilisé, ce qui n'est pas le cas. De plus, elle omet (ou ométais) de mentionner Facebook, n'indique pas que des données peuvent être envoyés hors du Québec (si GA ou FB étaient utilisés) et ne fournit pas de contact clair pour une personne responsable de la vie privée.
Je comprends que les avocats peuvent hésiter à critiquer publiquement cette institution, mais il me semble que mes observations soulèvent des questions légitimes. Le Barreau du Québec lui-même a publié un article qui souligne ce qui doit être fait (mais toujours de façon très superficielle).
Je suis curieux de connaître vos meilleurs exemples, car jusqu'à présent, mes recherches n'ont pas été fructueuses... absence de bannières de consentement, l'utilisation de "dark patterns" pour tromper les utilisateurs, des politiques de confidentialité incomplètes, et l'emploi de tags de marketing ou de profilage sans consentement explicite, aucune personne contact...
Donnez-nous de bons exemples et des directives claires! Évitons les erreurs et les ambiguïtés que nous avons observées en Europe avec la réglementation ePrivacy et le RGPD depuis plus de cinq ans!
https://lnkd.in/gdE8hxVt
#NoConsentNoTracking #vieprivée #IANAL