PRIVACY-BY-DESIGN (PbD)

Documents pareils
Compte rendu de la journée CNIL : Vie privée 2020

Analyse et perspectives de l Internet des Objets. Conférence ANALYSE ET PERSPECTIVES DE L INTERNET DES OBJETS

«Les enjeux de Big Data dans le domaine de la santé publique - Regards partagés entre politique, médecine, droit et éthique»

Qu est-ce qu une problématique?

Réunion annuelle du projet FCM-SRQDV 11 mai h 17 h 30 Hôtel de ville d Ottawa, 110, avenue Laurier, 2 e étage, Salon des conseillers

Conférence Gouvernance de la compliance et gestion des risques de corruption Mars 2015, Paris, France. business media VALIANT.

COLLOQUE INTERNATIONAL

ENTRETIENS JACQUES CARTIER Colloque. Nouvelles avenues en soutien au développement de l entrepreneuriat et des dirigeants de PME

Certificat Diversité Dialogue et Management

Service innovation, R&D, développement industriel. Chambre de commerce et d industrie. 191 avenue Paul Vaillant Couturier.

«L intelligence économique dans les business models des entreprises : où en sommes-nous?»

Réunion des DU de Biogenouest 19 mars 2014

Table des matières. Préface Mathieu JEANDRON

La diversité culturelle en question (s)

LES ACHATS RESPONSABLES

Univers BOULANGERIE. Dimanche 16 et lundi 17 octobre 2011 Palais des Congrès Futuroscope - Poitiers

COLLOQUE INTERNATIONAL ORGANISE PAR L ECOLE REGIONALE SUPERIEURE DE LA MAGISTRATURE (ERSUMA) Thème :

Formation «Les états COREP : risques de crédit»

Réunion du cluster Habitat Bâtiment Intelligent (HBI) 17 Mars 2014 L I NTELLIGENCE ENERGÉTIQUE

Style de citation APA. Nadia Villeneuve Conseillère en information documentaire

L Intelligence Économique

Outil d évaluation aux fins de la notification en cas d atteinte à la vie privée

SOLIDARITÉS NUMÉRIQUES

Vers un monde qui nous «emballe»

La Conférence Achats ème édition. Achats et Innovation : la partition harmonieuse?!...

Audition publique sur la vaccination. Levée de l obligation vaccinale? Suivi de la synthèse et des recommandations de la Commission d Audition

Tout au long de votre cursus Quel métier futur? Dans quel secteur d activité? En fonction de vos goûts et aptitudes et du «niveau d emploi» dans ce

Jeudi 19 Juin 2014 Novotel Paris Bercy

Comment surmonter le plafond de verre dans la fonction publique?

Rencontre du 17 mai 2011

12-13/06/2013 C.COLIN / MA. BLOCH

ISO conformité, oui. Certification?

«TRANSITIONS» PRENDRE LE TEMPS D ANTICIPER ENSEMBLE UN CYCLE CONTINU DE PROSPECTIVE CRÉATIVE

Appel à communication Colloque. 16 et 17 octobre 2014

Assises de la Transformation Digitale pour l Emergence 2014 Transformation digitale, un levier pour l émergence

COMMUNIQUÉ DE PRESSE Pour diffusion immédiate

BANQUE, ASSURANCE ET BIG DATA

France Luxembourg Suisse 1

QUEL CADRE JURIDIQUE EUROPÉEN POUR LES JEUX EN LIGNE?

Jeudi 11 décembre 2014 Faculté de droit et de science politique d Aix Marseille Université

PLAN DE COURS. Pierre G. Bergeron, La gestion dynamique : concepts, méthodes et applications, 3 e édition, Boucherville, Gaëtan Morin, 2001.

Principes de bonne pratique :

ASSEMBLEE GENERALE DE L ASSOCIATION FRANCAISE DES MAGISTRATS DE LA JEUNESSE ET DE LA FAMILLE des 16 et 17 MAI 2014

la confiance dans l économie de l information

JOURNÉES E N PAYS D E L A L O I R E

ASSEMBLEE GENERALE EXTRA-ORDINAIRE

REFERENTIEL PROFESSIONNEL DES ASSISTANTS DE SERVICE SOCIAL

Colloque Aux limites du droit Mardi 15 avril Salle Colbert. Mercredi 16 avril Salle Bonaparte

p r o g r a m m e Ateliers de la Filière Automobile les 2 et 3 octobre 2013 Espace Cap 15, 13 Quai de Grenelle - Paris 15 ème

FORMATION CONTINUE. La Grande Ecole des Télécommunications. et des Technologies de l Information

Maison des Sciences de l Homme 54 Boulevard Raspail Paris (6 e )

Les Ateliers d AccEss

Master Audit Contrôle Finance d Entreprise en apprentissage. Organisation de la formation

Dossier de presse. Hangar 18. Édition. Avril. Quai de Bacalan. de rue. extérieure. cross média. mobile. Evénement. Communication.

MASTER 1 MANAGEMENT PUBLIC ENVIRONNEMENTAL CONTENU DES ENSEIGNEMENTS

Club toulousain 7 février Couverture organisme national

SEANCE ORDINAIRE du 14 mai 2014

Alignement stratégique du SI et gestion de portefeuille de projets

Dossier de présentation

Introduction. Jean-Philippe Thierry, vice-président de l ACP 27/06/2012. Banque de France - Autorité de Contrôle Prudentiel

SOUMISSION DE PROJETS PRINCIPES ET PROCEDURE. Conditions de recevabilité et critères d évaluation AU COMITE DE LABELLISATION DE LA MSHB

Projet de recherche - Mission de Recherche Droit et Justice. Etude comparative des influences du principe de précaution sur la responsabilité

Cloud Computing. Jeudi 17 décembre 2009

PROGRAMME JNTIC 2012

12/ LES TECHNOLOGIES DE L INFORMATION ET DE LA COMMUNICATION SONT-ELLES VERTES?

Des formations pour la prévention du stress et des performances managériales

Intégration de la cybersécurité aux systèmes de conduite industriels. Méthodes et pratiques

Demande de création d un Diplôme Universitaire CESAM - MDD. Certificat d Etudes Supérieures Après Master en Marketing Direct et Digital

«Audit Informatique»

Nomination de 22 nouveaux Associés chez KPMG

Forum annuel 2011 Mercredi 23 novembre 2011

ETAT CIVIL FONCTIONS

Les éléments constitutifs d une grille d évaluation

BIBLIOGRAPHIE EXAMEN PROFESSIONNEL TECHNICIEN TERRITORIAL PRINCIPAL DE 1 ère CLASSE

nos programmes de master

Université d Automne en Economie Autrichienne - 2ème édition à Troyes du 5 au 7 octobre

MASTER MANAGEMENT PUBLIC

Prospective, scénarios et mutations. Daniel Brissaud - Yannick FREIN

CONGRÈS. Vendredi 10 Décembre 2010 de 7h30 à 18h30

Master 2 professionnel Soin, éthique et santé Mention Philosophie

CERTIFICAT DE SOCIÉTÉS ADMINISTRATEUR :: CERTIFICAT. 13 jours répartis sur 6 mois

Faculté des sciences de l administration Automne 2005

Master2 Psychologie du travail- management des organisations

ASSOAL En partenariat avec

DOSSIER DE PARTENARIAT

ALUMNI CELEBRATION. 10 Ans du Mastère Spécialisé en Développement Durable Jardin d Acclimatation Paris, 23 mai 2014

MASTER RECHERCHE MEDIATIONS DES SCIENCES. Mention HISTOIRE, PHILOSOPHIE ET. Histoire et Philosophie des Sciences. Année 2007/2008

Vieillissement et handicap : altération et compensation : Pour un mieux-être en devenir

Dans le cadre du décret Education Permanente. La Plate-forme francophone du Volontariat présente : ANALYSE. ( signes espaces compris)

<Insert Picture Here> Bienvenue!

Programme : «Les objets de la ville intelligente»

Gagner sur tous les tableaux Protéger la vie privée à l ère de l analytique

Colloque pour les 30 ans de la revue : Paris INHA 8 au 10 janvier 2014

Formation «Audit comptable des établissements de crédit»

APPEL A COMMUNICATIONS

Formation systémique en maintenance internationale

Sciences Po Paris. Collège universitaire

MASTER PROFESSIONNEL MÉDIATION ET MODÈLES DE DÉVELOPPEMENT. Description des UE, semestres 3 et

Transcription:

PRIVACY-BY-DESIGN (PbD) METTRE LA TECHNOLOGIE AU SERVICE DE LA VIE PRIVEE ENJEUX, LIMITES ET PERSPECTIVES Date : 23 Mars 2012 Atelier organisé pour et avec le concours de l ANR INSCRIPTIONS par email à : aceyhan@msh-paris.fr Lieu : Le Ponant de Paris (amphithéâtre Sagem), 27 rue Leblanc, Paris 75015 Organisation : Ayse Ceyhan (MSH/Sciences Po Paris) Contacts pour information supplémentaire: Ayse Ceyhan (MSH/Sciences Po Paris: ayse.ceyhan@sciences-po.org, Jean-Marc Suchier (Morpho): jean-marc.suchier@morpho.com, Anne Camilleri (Sciences Po Rennes) anne.cammilleri@sciencespo-rennes.fr Comité scientifique: Peter Burgess (Peace Research Institute of Oslo - PRIO). Anne Cammilleri (Sciences Po Rennes), Ayse Ceyhan (Sciences Po Paris /MSH), Bernadette Dorizzi (INT), Gérard Dubey (INT), Guy Fontaine (Ineo/Suez), Laurent Olmedo (CEA), Jean- Marc Suchier (Morpho), Mots clés : technologie, design, privacy, protection des données personnelles, révision de la directive européenne 95/46, société de l information, société de surveillance, datamining, dataveillance, web.2.0, économie du numérique, globalisation des normes techno-juridiques de protection, certification, labellisation, contrôles, contrôleurs. Langues : français, anglais Cet atelier a pour objectif d examiner le principe de «Privacy-by-design» (PbD) qui souligne la nécessité de prendre en compte le respect de la vie privée des personnes dès la

conception des TICs 1 et des technologies de sécurité et de surveillance ainsi que la mise en place des services de réseautage. Les données personnelles constituent de loin «la» composante essentielle de la société de l information, la société de surveillance et l économie numérique. Elles sont au cœur des systèmes d identification électronique (e-id), des réseaux sociaux et des dispositifs de surveillance et de traçage dont la principale caractéristique est d être de plus en plus intelligents. Toutefois, leur exploitation intensive génère de sérieux problèmes d atteinte à la vie privée des individus. Ces problèmes sont amplifiés par l utilisation massive des informations et données personnelles dans l espace du web relationnel qui créé non seulement de nouveaux services et opportunités économiques, mais aussi de nouveaux types de risques. Parallèlement à leur mobilisation sur le web, les données personnelles constituent également les ressources stratégiques des activités de sécurité et justice. Stockées et traitées dans de multiples bases de données et échangées entre différentes agences de sécurité, elles constituent les instruments essentiels de la lutte contre le terrorisme et le crime organisé. Traduit en français par l expression «la prise en compte de la vie privée dès la conception», le PbD est présenté comme un principe que toute technologie exploitant les données personnelles doit intégrer dès sa conception et s y conformer tout le long de son cycle de vie. Son objectif est de prévenir le risque d exploitation abusive de ces données en intégrant un dispositif technique de protection dès la conception des solutions et services. Optionnel au départ, il est en train de devenir l un des piliers techno-juridiques destinés à garantir la protection des données personnelles et la privacy des individus. Sous l impulsion de la Commissaire de l Office de la protection des données d Ontario au Canada, il est propulsé comme un principe obligatoire à intégrer dans toutes les technologies d Information et de communication (TIC) et les technologies de sécurité comme la vidéosurveillance basées sur la collecte, l analyse et l échange des données personnelles. Au niveau de l Union Européenne, la Commissaire européenne chargée de la justice, le Contrôleur Européen de la Protection des Données (CEPD) et le G29 en appellent de leurs vœux l intégration de ce principe dans la législation européenne. Il s agit in fine d un principe qui concerne toute institution/organisation publique ou privée pour laquelle les données personnelles sont une ressource fonctionnelle et stratégique de premier ordre. Si les autorités ne manquent pas d arguments pour justifier l introduction du PbD dans les solutions technologiques, le sens précis de ce concept, son efficacité, son coût, sa transposition juridique, la méthodologie qui permet de l intégrer concrètement dans des systèmes technologiques et ses impacts individuels et sociétaux ne sont pas clairement adressés. Il est donc indispensable de les examiner de façon précise afin de pouvoir évaluer l apport de ce concept à la protection de la vie privée des individus tant sur le plan de l efficacité que de l impact social, éthique et juridique dans un contexte où l explosion et la globalisation des nouvelles technologies a nécessité la révision de la directive européenne 95/46 relative à la protection des données personnelles. En effet, cette révision a abouti à la refonte du cadre européen qui sera dorénavant fondé sur deux actes juridiques : un règlement général sur la protection des données 2 et une directive portant sur la protection 1 Technologies d information et de communication 2 Proposition de Règlement du Parlement Européen et du Conseil relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (règlement général sur la protection des données.

des données utilisées dans le cadre des affaires de police et justice pénale 3. Dans cette nouvelle configuration la Commission européenne prévoit de rendre obligatoire l approche «protection des données personnelles dès la conception» et propose l adoption du PbD pour tous les produits/services et systèmes exploitant ce type de données. Cet atelier pluridisciplinaire associera des chercheurs de sciences politiques, des juristes, des sociologues, des philosophes, des économistes, des ingénieurs et des spécialistes de l informatique ainsi que des industriels et des représentants des organismes de protection des données personnelles. PROGRAMME 8h30 : Accueil des participants - café 9h-9h20 : Ouverture de l atelier : François Murgadella (ANR) et Michel Wieviorka (FMSH) 9h20-9h30 : Introduction Ayse Ceyhan (MSH/Sciences Po Paris), Jean-Marc Suchier (Morpho) (français/anglais) 9h30-11h15 Table ronde 1 : Des évolutions sociétales à la fabrication d une norme techno- juridique de privacy (Séance en français/anglais) Problématique de l intégration d un concept subjectif, contextuel et évolutif dans une solution technologique. Différentes approches de la privacy comme et les méthodes pour les inscrire dans des solutions technologiques. Historique de l élaboration du PbD et de ses principes. Développements canadiens et logiques à l œuvre dans la transformation du PbD en une norme de protection de la vie privée. Réforme de la directive Européenne 95/46 et l élaboration de deux textes régissant la protection des données personnelles. Conformité ou conflit entre la rationalité technologique, les encadrements juridiques et les demandes individuelles et sociétales. Evolutions dans le contexte des systèmes intelligents. Nouvelles problématiques générées dans le cadre d Ambient Law et articulations entre normativité juridique, normativité sociologique et normativité technologique. PbD une illusion techniciste ou un horizon plausible? Modératrice : Dana Diminescu (ENST/MSH) Anne Cammilleri (Sciences Po Rennes/CERIC) Adam Molnar (University of Victoria- Canada) Mireille Hildebrandt (Vrije Universitat Bruxelles/Erasmus University Pays Bas) Ayse Ceyhan (Sciences Po Paris/MSH) Sophie Poirot-Delpech ( Paris I) et Gérard Dubey (Telecom Sud Paris) 3 «Proposition de Directive du Parlement Européen et du Conseil relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel par les autorités compétentes à des fins de prévention et de détection des infractions pénales, d enquêtes et de poursuites en la matière ou d'exécution de sanctions pénales, et à la libre circulation de ces données».

Discutante : Dana Diminescu (ENST/MSH) 11h15-11h30 : Pause 11h30-13h15: Table ronde 2: Des principes généraux aux modèles opérationnels: R&T et applications (en français/anglais) Comment développer une méthode de développement technologique prenant en compte les évolutions de la privacy? Etat de l art de la R&T: progrès et limites. Quels modèles de design pour ne pas confondre des objectifs aussi différents qu anonymisation, minimisation, contrôle d accès, authentification, etc? Quels modèles pour sécuriser les données personnelles? Présentation et discussion des modèles/méthodes développés par les entreprises comme Microsoft et IBM. Que signifie «une technologie conforme» (compliant)? Discussion sur l applicabilité des modèles proposés. Examen des méthodes de normalisation. AFNOR and ISO. Discussion des avantages et des limites d une approche de type l ISO 9000. Modérateur : Laurent Olmedo (CEA) Marc Mosse (Microsoft France) Didier Barbé (IBM) en attente de confirmation Dijana Petrovska (Telecom Sud Paris) Céline Verchère (CEA) Discutante : Claire Lobet Maris (Université de Namur) 14h15-14h45: Keynote speech: Pause déjeuner (13h15-14h15) Vidéo présentation d Ann Cavoukian (Information and Privacy Commissionner d Ontario) Intervention de Michelle Chibba Policy Director at IPC 14h45-16h15 : Table ronde 3 : Entre marché et régulation : enjeux économiques du PbD (Séance en français/anglais) Dilemme libre circulation des données personnelles et leur protection. Examen du PbD selon qu il s agit des entreprises productrices de technologies et les fournisseurs de services comme la téléphonie et les réseaux sociaux. Faut-il développer une approche différente d analyse économique de la privacy selon qu il s agit des producteurs et des exploitants et fournisseurs? Application du PbD à la vidéosurveillance et au web relationnel. Impacts sur l innovation et les modèles de business. Comment garantir l équilibre protection /intérêt / innovation et sécurité? Quelle sera la valeur économique de la privacy avec l introduction des PbD? Analyse économique des différents types de régulation et examen de leurs limites à l ère du numérique. Question du contrôle et des contrôleurs. Avantages et

limites des réponses juridiques comme la certification et la labellisation. Impact sur les méthodes de privacy assessment. Modérateur : Guy Fontaine (Ineo/Suez) Alain Rallet (Paris XI) et Fabrice Rochelandet (Paris XI) Philippe Mouttou (Thales) Daniel Le Métayer (INRIA) Claire Levallois-Barth (ENST) Discutant : Robert Picard (CGIET Ministère des Finances) 16h15-16h30 : Pause 16h30-18h : Table ronde 4 : Encadrements juridiques et champs d application du PbD Présentation des nouvelles problématiques juridiques liées à la refonte de la législation européenne en matière de la protection des données personnelles et l élaboration de deux actes juridiques (Règlement sur les données personnelles et Directive de protection des données en matière de police et justice pénale). Place du PbD dans ces dispositifs. Position du CEDP. Conflit et/ou complémentarité avec les autres dispositifs concernant les données personnelles (E-privacy, communications électroniques etc). Discussion sur l application dans les législations nationales. Position de la CNIL et exemples d application. Discussion sur l apport du PbD à la protection des données à caractère personnel : renforcement réel de la protection ou illusion de marketing? Impact sur la protection des catégories vulnérables : enfants, jeunes et personnes âgées. Modérateur : Jean-Marc Suchier (Morpho) Alexandra Guérin-François (CNIL) Laurène Graziani (Aix-Marseille/ CERIC) Anne Cammilleri (Sc Po Rennes/CERIC) et Rémy Prouvèze (Univ de Franche Comté/CERIC) Nicolas Desrumaux (CERAPS Lille II) Discutante : Anne Cammilleri (Sciences Po Rennes/CERIC) 18h15 : Conclusion générale : Peter Burgess (PRIO) (en anglais) et Jean-Marc Suchier (Morpho) 18h35 : Clôture : Ayse Ceyhan (MSH/Sciences Po Paris), François Murgadella (ANR), Jean-Marc Suchier (Morpho) 18h40-19h30 : Cocktail de clôture

ORGANISMES ORGANISATEURS ORGANISMES PARTENAIRES INRIA ENST CEA