• Actualités

    Bilan des piratages des services de l’État français au 30 août 2026

    Le bilan des piratages des services de l’État en France au 20/08/2026 est historique et inédit : Date du piratage / incident Administration ciblée Description Nombre de personnes / comptes / enregistrements concernés Type de personnes concernées Type de données concernées Source externe fiable Statut 01/12/2025 France Travail / Missions locales Cyberattaque ayant permis l’accès à des données de jeunes suivis par les Missions locales. ≈ 1,6 M Jeunes suivis par les Missions locales Identité, coordonnées et données administratives liées au suivi France Travail – communiqué officiel 🟢 Confirmé 15/03/2026 Ministère de l’Éducation nationale – COMPAS Usurpation d’un compte externe permettant l’accès au SI COMPAS. ≈ 243 000 Agents, stagiaires…

  • Actualités

    « Chat Control » : l’Union Européenne et la surveillance généralisée

    Cet article est une copie d’un article de Rebellyon.info, avec leur accord. Merci à elleux. «Chat Control», un «Cheval de Troie» de la Commission européenne pour mettre fin au chiffrement? C’est bien ce qui semble se jouer alors que le texte a connu ses derniers rebondissements législatifs devant le Parlement européen le 9 juillet dernier. Retour sur un parcours législatif qui met en lumière les multiples systèmes de verrouillage démocratique des instances européennes et cette poussée vers une surveillance toujours plus généralisée. Depuis le début de l’année, l’internet européen s’agite autour de deux textes de loi proposés par le groupe parlementaire du Parti Populaire européen (un des huits groupes politiques du…

  • Jurisprudence

    Consentement, contrat et RGPD

    Du consentement dans la loi sur la protection des données personnelles Avant l’arrivée du consentement pour définir le viol dans le code pénal, le RGPD pouvait sembler en avance sur son temps. Son article 4 (définition) et son article 7 (consentement) sont en effet riches et éclairants. Citons-en quelques extraits : « [Le consentement] est une manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement » « La personne concernée a le droit de retirer son consentement à tout moment. » « Il est aussi simple de retirer que…

  • Communiqué de presse

    IA – Vers une golfe-du-mexicanisation ?

    Dans « Artificial Intelligence » il y a le mot « Intelligence ». Compris dans son acception anglaise, il est associé à la notion d’espionnage, de renseignements, de services secrets. Cela n’est peut-être pas un hasard quand on regarde l’actualité des « IA génératives » (comme ChatGPT, DeepSeek, Grok…). Dès la sortie de DeepSeek, les yeux de tout l' »Occident » se sont tournés vers la Chine. La Corée du Sud en empêche l’accès dans le pays. La France se pose la question. Microsoft enquête. Et Le Ministère Chinois des Affaires Étrangères en réponse « invite à ne pas politiser les questions commerciales et technologiques ». Comme si les affaires commerciales et technologiques n’étaient pas intrinsèquement et fondamentalement politiques… Comme…

  • Actualités

    Que fait la CNIL ?

    Depuis 2020 et la création de 0D, nous avons adressé, conjointement avec des personnes physiques concernées, nombre de plaintes à la CNIL pour instruction. Violation de données, traitements illicites… Depuis, aucune de nos plaintes, pourtant dûment renseignées et documentées, n’a abouti. Sur onze plaintes principales à la CNIL, une a permis de décoincer la situation à l’amiable avec le responsable de traitements, trois sont encore en attente, et 7 ont été classées. La dernière en date mérite qu’on s’y attarde. Il s’agit d’une plainte pour usage de données biométriques, sans consentement (article 9 du RGPD). En effet, un professionnel a ordre de visiter en 2021, dans le cadre de son…

  • Actualités

    Bonne nouvelle: la CEDH impose de conserver moins longtemps les traces numériques

    La réglementation française impose une durée de conservation de 12 mois des traces numériques en ligne (les « logs »). Pourtant, en 2021 la CNIL a publié une lecture plus souple en la matière, et plus proche de la loi Européenne, avec une recommandation de conservation « entre six mois et un an ». Mais l’article L34-1 du Code des Postes et Télécommunications et le Décret 2021-1363 fixent à un an la conservation de toutes les données de trafic, de localisation et de connexion. Il s’agit là autant du détail de vos communications téléphoniques, que de l’historique de positionnement de votre téléphone sur Google Maps, de vos visites sur des sites web et des…

  • Agir

    Réponse à la sollicitation de la Commission Européenne sur le RGPD, 6 ans après

    6 ans après l’entrée en application du Règlement Général sur la Protection des Données personnelles (RGPD), la Commission Européenne, conformément à son article 97, doit rendre un rapport sur l’évaluation et le réexamen du règlement. A ce titre, elle a lancé une consultation publique sur son site web, qui se clôture demain. En tant qu’association visant à développer la protection des données, et à agir dans l’intérêt général, 0D a répondu à cette consultation. Et voici la teneur de notre réponse : Résumé Une partie des très grosses entreprises qui ont pour spécialité l’exploitation de la donnée sont entravées dans leurs actions débridées. Le Gouvernement français, qui a la loi…

  • Actualités,  Communiqué de presse

    Libérer, délivrer le potentiel des données de santé ?! Voyage dans le logiciel gouvernemental.

    Nous écrivions dans ces colonnes les dérives de l’Etat Français en matière de protection des données de santé, en lien avec ses organismes de santé publique, et en particulier leur excroissance, la Plateforme des Données de Santé ou Health Data Hub (à l’heure de la startup nation où Macron distille le caractère de « patrimoine commun » du Français). A l’heure où des agriculteurices protestent contre un système normatif qui les étouffe, se trompant peut-être de cible, c’est l’Exécutif national lui-même qui proteste contre le formalisme qui bride l’innovation capitaliste en aval de nos données de santé (santé privée, mais massive, donc aussi santé publique). Dans un rapport commandé par le Ministère…

  • Actualités

    La CNIL sanctionne Amazon France mais…

    Fin décembre la CNIL (le gendarme des données personnelles) a sanctionné Amazon France Logistique d’une amende de 32.000.000€ pour traitement illicites des données personnelles de ses salariés. Une fois de plus la firme de Jeff Bezos est condamnée (elle peut encore faire appel de cette décision) pour traitements illicites. Mais pendant ce temps, c’est l’existence même d’Amazon en Europe qui devrait être remise en question. C’est en tout cas la position de l’association 0D qui a déposé une plainte près la Procureure de Quimper dès novembre 2021 à ce sujet… plainte classée sans suite par la Procureure, en pleine complaisance avec le géant du colis et en pleine ignorance du…

  • Actualités

    De la sonorisation d’un lieu à l’usage des micros et caméras des téléphones

    En huitième lieu, l’autorisation par un juge d’utiliser les micros, les caméras et les dispositifs de localisation intégrés aux matériels numériques utilisés par un ou plusieurs mis en cause permettra de réduire les difficultés liées à l’installation, souvent risquée et dangereuse pour les agents en charge de cette mission, de caméras et de micros à des fins de captation et d’enregistrements d’images ou de paroles prononcées ou de balises à des fins de localisation en temps réel. https://www.senat.fr/tableau-historique/pjl22-569.html Voici la petite phrase dans le projet de loi Orientation et programmation du ministère de la justice qui a de quoi nous faire bondir. En gros, l’idée est de remplacer les dispositifs…