« Bases mutualisées ». Voilà de curieux mots pour une pratique qui explose sur le web et qui prend racine sur les formulaires d’inscription en ligne. L’exemple type est connu : vous vous enregistrez sur un site (de rencontre, de vente en ligne, etc.) et vous autorisez celui-ci à vous transmettre les offres de ses...« Bases mutualisées ». Voilà de curieux mots pour une pratique qui explose sur le web et qui prend racine sur les formulaires d’inscription en ligne. L’exemple type est connu : vous vous enregistrez sur un site (de rencontre, de vente en ligne, etc.) et vous autorisez celui-ci à vous transmettre les offres de ses partenaires commerciaux (opt in). Peu de temps après, voilà votre boite email inondée de pubs qui vous cernent au plus près dans vos habitudes de consommation. Le secret ? La société partenaire a su se doter des moyens pour croiser (« mutualiser ») ces informations à partir des informations recueillies par plusieurs sites.
Imparable en matière de profilage : les 1000mercis et sa base « Email Attitude », et autres Come & Stay peuvent alors faire de la frappe chirurgicale et viser le jeune étudiant de 20 ans habitant Paris, fan de John Coltrane et Cocorosie, chaussant du 43 et nourrissant son chat avec des croquettes MiaouMiaou au thon. C’est le business des bases mutualisées qui se répand comme une épidémie.
De l'opt in à l'opt out : le silence est d'or
Le problème est qu’en matière de base de données tout et n’importe quoi ne peut être entrepris. Ainsi, avant d’asperger l’internaute de publicités et d’offres diverses, la société de mutualisation se contente parfois de lui envoyer la proposition d’intégrer un programme de fidélisation via un mail... dont le silence vaut acceptation (opt-out). Si ce mail est noyé parmi le spam que tout le monde reçoit, voilà notre bonne vieille Madame Michu prête à se faire torpiller (commercialement).
L'accord explicite de l'internaute est obligatoire selon la CNIL
Seul hic, la CNIL s’est penchée sur cette question et a d’ores et déjà conclu dans un courrier que seul le consentement exprès pouvait garantir la loyauté de la démarche. Qui ne dit mot ne consent donc pas et il ne peut y avoir d’acceptation tacite : pour la Commission informatique et liberté (voir la lettre réponse d’Alex Türk que nous publions) l’internaute doit même se voir communiquer la liste des partenaires qui recevront les données ! Une démarche que nous n’avons personnellement jamais constatée dans les faits.
Doublement fourbe
« Juridiquement, ces opérations s’appellent un transfert de données, nous explique un juriste spécialisé, mais là où ça devient fourbe, c’est que la donnée transférée devient la propriété de ladite base de données ». En clair, matériellement, si on se désabonne des opt-ins du site A, on reste toujours dans la base mutualisée du site B et le site A est même rémunéré sur les opérations commerciales. « Encore plus fourbe, ladite base de données va utiliser cette donnée pour shooter non pas ses offres, mais celle de tiers ! Juridiquement, il faudrait pour que tout soit d’équerre que la base mutualisée sollicite systématiquement un accord préalable des internautes avant leur entrée dans la base mutualisée. »
Si les bases mutualisées doivent recueillir l’accord préalable de l’internaute avant qu’il rentre dedans, et que ceci n’est que très peu respecté, il ne tient maintenant qu’à la CNIL de se saisir de ce dossier et d’inverser cette tendance. Encore faut-il qu'on lui en offre les moyens...
Imparable en matière de profilage : les 1000mercis et sa base « Email Attitude », et autres Come & Stay peuvent alors faire de la frappe chirurgicale et viser le jeune étudiant de 20 ans habitant Paris, fan de John Coltrane et Cocorosie, chaussant du 43 et nourrissant son chat avec des croquettes MiaouMiaou au thon. C’est le business des bases mutualisées qui se répand comme une épidémie.
De l'opt in à l'opt out : le silence est d'or
Le problème est qu’en matière de base de données tout et n’importe quoi ne peut être entrepris. Ainsi, avant d’asperger l’internaute de publicités et d’offres diverses, la société de mutualisation se contente parfois de lui envoyer la proposition d’intégrer un programme de fidélisation via un mail... dont le silence vaut acceptation (opt-out). Si ce mail est noyé parmi le spam que tout le monde reçoit, voilà notre bonne vieille Madame Michu prête à se faire torpiller (commercialement).
L'accord explicite de l'internaute est obligatoire selon la CNIL
Seul hic, la CNIL s’est penchée sur cette question et a d’ores et déjà conclu dans un courrier que seul le consentement exprès pouvait garantir la loyauté de la démarche. Qui ne dit mot ne consent donc pas et il ne peut y avoir d’acceptation tacite : pour la Commission informatique et liberté (voir la lettre réponse d’Alex Türk que nous publions) l’internaute doit même se voir communiquer la liste des partenaires qui recevront les données ! Une démarche que nous n’avons personnellement jamais constatée dans les faits.
Doublement fourbe
« Juridiquement, ces opérations s’appellent un transfert de données, nous explique un juriste spécialisé, mais là où ça devient fourbe, c’est que la donnée transférée devient la propriété de ladite base de données ». En clair, matériellement, si on se désabonne des opt-ins du site A, on reste toujours dans la base mutualisée du site B et le site A est même rémunéré sur les opérations commerciales. « Encore plus fourbe, ladite base de données va utiliser cette donnée pour shooter non pas ses offres, mais celle de tiers ! Juridiquement, il faudrait pour que tout soit d’équerre que la base mutualisée sollicite systématiquement un accord préalable des internautes avant leur entrée dans la base mutualisée. »
Si les bases mutualisées doivent recueillir l’accord préalable de l’internaute avant qu’il rentre dedans, et que ceci n’est que très peu respecté, il ne tient maintenant qu’à la CNIL de se saisir de ce dossier et d’inverser cette tendance. Encore faut-il qu'on lui en offre les moyens...
Le 25 septembre 2009 à 11:51
(27 303
lectures)
Soutenez l'indépendance de PC INpact en devenant Premium
- Tout le contenu de PC INpact sans pub
- Et bien plus encore...
Il y a 55 commentaires
Zeredfox
Le vendredi 25 septembre 2009 à 13:39:53
#31
Inscrit
le vendredi 20 mai 05
-
1484
commentaires
"qu'elle est la différence entre le bon et le mauvais spammeur?"
le mauvais spammeur il obtient une adresse mail, il spamme ; le bon spammeur il obtient une adresse mail, il spamme mais c'est un bon spammeur
le mauvais spammeur il obtient une adresse mail, il spamme ; le bon spammeur il obtient une adresse mail, il spamme mais c'est un bon spammeur
Ce n'est pas tout à fait ça... le bon spammeur est celui qui trouve le plus de clients assez cons pour acheter un truc suite à la réception d'un spam.
Si personne n'achetait en fonction de ces "incitations", il n'y aurait plus de spam.
sioowan
Le vendredi 25 septembre 2009 à 14:05:16
#33
Inscrit
le jeudi 23 mars 06
-
2971
commentaires
Bah, moi, j'utilise un mail à la con pour tout ce qui est achat sur le net ou inscription sur des sites.
Mais il est vrai que pour beaucoup le cerveau n'est là que pour assurer le végétatif
Et mes mails pro ou perso, je ne les utilises jamais en dehors d'une correspondance classique.
Mon adresse hotmail est une grosse boite à spam de 2G0, j'ai pour le moment 2200 mails non lu.
Et mes boites persos, c'est mails autorisés et 2 spams par semaine qui ont réussi à passer le filtre spam de l'hébergeur du serveur.
En tous les cas Kasmail est maintenant en favoris; encore plus "sécure" pour toutes les transactions à la con.
Mais il est vrai que pour beaucoup le cerveau n'est là que pour assurer le végétatif
Et mes mails pro ou perso, je ne les utilises jamais en dehors d'une correspondance classique.
Mon adresse hotmail est une grosse boite à spam de 2G0, j'ai pour le moment 2200 mails non lu.
Et mes boites persos, c'est mails autorisés et 2 spams par semaine qui ont réussi à passer le filtre spam de l'hébergeur du serveur.
En tous les cas Kasmail est maintenant en favoris; encore plus "sécure" pour toutes les transactions à la con.
ValKor
Le vendredi 25 septembre 2009 à 14:40:47
#34
Inscrit
le jeudi 27 juillet 06
-
133
commentaires
Pour ça j'ai trouvé la parade il y a plusieurs années.
J'ai quelques noms de domaines avec rien derrière sauf de la gestion mail, et quand je m'inscris à un site, je met un adresse de genre nomdusite@xxxxxxx.fr
Ca permet de voir qui fourgue l'adresse à d'autres bien que je décoche systématiquement, et aussi de faire vite fait une règle d'antispam pour direct corbeille si ça devient ingérable.
Pour l'instant, le record c'est Alice, avec aliceadsl@xxxxxxx.fr, je dois recevoir des spams de 50 sites différents!
Le seul inconvénient, c'est que tu te tapes tous les spams générés à des adresses aléatoires de xxxxxxxx.fr, mais bon, avec un bon antispam et quelques règles perso, au fil du temps ça fonctionne bien.
J'ai quelques noms de domaines avec rien derrière sauf de la gestion mail, et quand je m'inscris à un site, je met un adresse de genre nomdusite@xxxxxxx.fr
Ca permet de voir qui fourgue l'adresse à d'autres bien que je décoche systématiquement, et aussi de faire vite fait une règle d'antispam pour direct corbeille si ça devient ingérable.
Pour l'instant, le record c'est Alice, avec aliceadsl@xxxxxxx.fr, je dois recevoir des spams de 50 sites différents!
Le seul inconvénient, c'est que tu te tapes tous les spams générés à des adresses aléatoires de xxxxxxxx.fr, mais bon, avec un bon antispam et quelques règles perso, au fil du temps ça fonctionne bien.
sioowan
Le vendredi 25 septembre 2009 à 15:27:26
#35
Inscrit
le jeudi 23 mars 06
-
2971
commentaires
Pour ça j'ai trouvé la parade il y a plusieurs années.
J'ai quelques noms de domaines avec rien derrière sauf de la gestion mail, et quand je m'inscris à un site, je met un adresse de genre nomdusite@xxxxxxx.fr
Ca permet de voir qui fourgue l'adresse à d'autres bien que je décoche systématiquement, et aussi de faire vite fait une règle d'antispam pour direct corbeille si ça devient ingérable.
Pour l'instant, le record c'est Alice, avec aliceadsl@xxxxxxx.fr, je dois recevoir des spams de 50 sites différents!
Le seul inconvénient, c'est que tu te tapes tous les spams générés à des adresses aléatoires de xxxxxxxx.fr, mais bon, avec un bon antispam et quelques règles perso, au fil du temps ça fonctionne bien.
J'ai quelques noms de domaines avec rien derrière sauf de la gestion mail, et quand je m'inscris à un site, je met un adresse de genre nomdusite@xxxxxxx.fr
Ca permet de voir qui fourgue l'adresse à d'autres bien que je décoche systématiquement, et aussi de faire vite fait une règle d'antispam pour direct corbeille si ça devient ingérable.
Pour l'instant, le record c'est Alice, avec aliceadsl@xxxxxxx.fr, je dois recevoir des spams de 50 sites différents!
Le seul inconvénient, c'est que tu te tapes tous les spams générés à des adresses aléatoires de xxxxxxxx.fr, mais bon, avec un bon antispam et quelques règles perso, au fil du temps ça fonctionne bien.
C'est une idée, mais ça revient cher à l'année. A moins de faire du cyber squatting pour récupérer des roros?
Mon adresse hotmail est une grosse boite à spam de 2G0, j'ai pour le moment 2200 mails non lu.
sioowan
Le vendredi 25 septembre 2009 à 15:57:30
#37
Inscrit
le jeudi 23 mars 06
-
2971
commentaires
J'en avais environ 4000 sur ma boite Gmail pour MSN depuis le 17 avril. Apparemment ça a été réinitialiser fin août.
Bon.. Bah... Suis un petit joueur
lechatsauvage
Le vendredi 25 septembre 2009 à 16:14:51
#38
Inscrit
le vendredi 2 janvier 09
-
47
commentaires
mouaip ...
mes parents ont eu leur adresse vendue par orange (oui, le fai)
çà faisait meme pas 10 minutes que j'avais installé la box, installé tbird, que le 1er spam arrivait, avant même qu'ils aient pu communiquer leur adresse a qui que soit ...
le spam à un bel avenir devant lui
mes parents ont eu leur adresse vendue par orange (oui, le fai)
çà faisait meme pas 10 minutes que j'avais installé la box, installé tbird, que le 1er spam arrivait, avant même qu'ils aient pu communiquer leur adresse a qui que soit ...
le spam à un bel avenir devant lui
Michael Ange
Le vendredi 25 septembre 2009 à 17:44:26
#39
Inscrit
le vendredi 12 septembre 03
-
163
commentaires
Intéressant sujet et vicieuse combine.
Et cette charmante société va t-elle regrouper notre email à celui qu'on utilisera pour porter plainte ?
Et cette charmante société va t-elle regrouper notre email à celui qu'on utilisera pour porter plainte ?
Zeredfox
Le vendredi 25 septembre 2009 à 19:38:34
#40
Inscrit
le vendredi 20 mai 05
-
1484
commentaires
mouaip ...
mes parents ont eu leur adresse vendue par orange (oui, le fai)
çà faisait meme pas 10 minutes que j'avais installé la box, installé tbird, que le 1er spam arrivait, avant même qu'ils aient pu communiquer leur adresse a qui que soit ...
le spam à un bel avenir devant lui
mes parents ont eu leur adresse vendue par orange (oui, le fai)
çà faisait meme pas 10 minutes que j'avais installé la box, installé tbird, que le 1er spam arrivait, avant même qu'ils aient pu communiquer leur adresse a qui que soit ...
le spam à un bel avenir devant lui
c'est à cause de tbird
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.











