S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Base mutualisée : quand la collecte des emails se fait en silence

Qui est in qui est out ?

« Bases mutualisées ». Voilà de curieux mots pour une pratique qui explose sur le web et qui prend racine sur les formulaires d’inscription en ligne. L’exemple type est connu : vous vous enregistrez sur un site (de rencontre, de vente en ligne, etc.) et vous autorisez celui-ci à vous transmettre les offres de ses...« Bases mutualisées ». Voilà de curieux mots pour une pratique qui explose sur le web et qui prend racine sur les formulaires d’inscription en ligne. L’exemple type est connu : vous vous enregistrez sur un site (de rencontre, de vente en ligne, etc.) et vous autorisez celui-ci à vous transmettre les offres de ses partenaires commerciaux (opt in). Peu de temps après, voilà votre boite email inondée de pubs qui vous cernent au plus près dans vos habitudes de consommation. Le secret ? La société partenaire a su se doter des moyens pour croiser (« mutualiser ») ces informations à partir des informations recueillies par plusieurs sites. 

CNIL lettre alex turk base mutaliséeCNIL lettre alex turk base mutalisée

Imparable en matière de profilage : les 1000mercis et sa base « Email Attitude », et autres Come & Stay peuvent alors faire de la frappe chirurgicale et viser le jeune étudiant de 20 ans habitant Paris, fan de John Coltrane et Cocorosie, chaussant du 43 et nourrissant son chat avec des croquettes MiaouMiaou au thon. C’est le business des bases mutualisées qui se répand comme une épidémie. 

De l'opt in à l'opt out : le silence est d'or

Le problème est qu’en matière de base de données tout et n’importe quoi ne peut être entrepris. Ainsi, avant d’asperger l’internaute de publicités et d’offres diverses, la société de mutualisation se contente parfois de lui envoyer la proposition d’intégrer un programme de fidélisation via un mail... dont le silence vaut acceptation (opt-out). Si ce mail est noyé parmi le spam que tout le monde reçoit, voilà notre bonne vieille Madame Michu prête à se faire torpiller (commercialement).

L'accord explicite de l'internaute est obligatoire selon la CNIL

Seul hic, la CNIL s’est penchée sur cette question et a d’ores et déjà conclu dans un courrier que seul le consentement exprès pouvait garantir la loyauté de la démarche. Qui ne dit mot ne consent donc pas et il ne peut y avoir d’acceptation tacite : pour la Commission informatique et liberté (voir la lettre réponse d’Alex Türk que nous publions) l’internaute doit même se voir communiquer la liste des partenaires qui recevront les données ! Une démarche que nous n’avons personnellement jamais constatée dans les faits.

Doublement fourbe

« Juridiquement, ces opérations s’appellent un transfert de données, nous explique un juriste spécialisé, mais là où ça devient fourbe, c’est que la donnée transférée devient la propriété de ladite base de données ». En clair, matériellement, si on se désabonne des opt-ins du site A, on reste toujours dans la base mutualisée du site B et le site A est même rémunéré sur les opérations commerciales. « Encore plus fourbe, ladite base de données va utiliser cette donnée pour shooter non pas ses offres, mais celle de tiers ! Juridiquement, il faudrait pour que tout soit d’équerre que la base mutualisée sollicite systématiquement un accord préalable des internautes avant leur entrée dans la base mutualisée. »

Si les bases mutualisées doivent recueillir l’accord préalable de l’internaute avant qu’il rentre dedans, et que ceci n’est que très peu respecté, il ne tient maintenant qu’à la CNIL de se saisir de ce dossier et d’inverser cette tendance. Encore faut-il qu'on lui en offre les moyens...
Marc Rees

Journaliste, rédacteur en chef

Le 25 septembre 2009 à 11:51 (27 303 lectures)

Soutenez l'indépendance de PC INpact en devenant Premium

  • Tout le contenu de PC INpact sans pub
  • Et bien plus encore...

Il y a 55 commentaires

Avatar de Zeredfox INpactien
Zeredfox Le vendredi 25 septembre 2009 à 13:39:53
Inscrit le vendredi 20 mai 05 - 1484 commentaires
"qu'elle est la différence entre le bon et le mauvais spammeur?"


le mauvais spammeur il obtient une adresse mail, il spamme ; le bon spammeur il obtient une adresse mail, il spamme mais c'est un bon spammeur
Avatar de MdMax INpactien
MdMax Le vendredi 25 septembre 2009 à 14:00:40
Inscrit le lundi 14 mai 07 - 2937 commentaires

le mauvais spammeur il obtient une adresse mail, il spamme ; le bon spammeur il obtient une adresse mail, il spamme mais c'est un bon spammeur




Ce n'est pas tout à fait ça... le bon spammeur est celui qui trouve le plus de clients assez cons pour acheter un truc suite à la réception d'un spam.

Si personne n'achetait en fonction de ces "incitations", il n'y aurait plus de spam.
Avatar de sioowan INpactien
sioowan Le vendredi 25 septembre 2009 à 14:05:16
Inscrit le jeudi 23 mars 06 - 2971 commentaires
Bah, moi, j'utilise un mail à la con pour tout ce qui est achat sur le net ou inscription sur des sites.

Mais il est vrai que pour beaucoup le cerveau n'est là que pour assurer le végétatif

Et mes mails pro ou perso, je ne les utilises jamais en dehors d'une correspondance classique.

Mon adresse hotmail est une grosse boite à spam de 2G0, j'ai pour le moment 2200 mails non lu.
Et mes boites persos, c'est mails autorisés et 2 spams par semaine qui ont réussi à passer le filtre spam de l'hébergeur du serveur.

En tous les cas Kasmail est maintenant en favoris; encore plus "sécure" pour toutes les transactions à la con.
Avatar de ValKor INpactien
ValKor Le vendredi 25 septembre 2009 à 14:40:47
Inscrit le jeudi 27 juillet 06 - 133 commentaires
Pour ça j'ai trouvé la parade il y a plusieurs années.

J'ai quelques noms de domaines avec rien derrière sauf de la gestion mail, et quand je m'inscris à un site, je met un adresse de genre nomdusite@xxxxxxx.fr

Ca permet de voir qui fourgue l'adresse à d'autres bien que je décoche systématiquement, et aussi de faire vite fait une règle d'antispam pour direct corbeille si ça devient ingérable.

Pour l'instant, le record c'est Alice, avec aliceadsl@xxxxxxx.fr, je dois recevoir des spams de 50 sites différents!

Le seul inconvénient, c'est que tu te tapes tous les spams générés à des adresses aléatoires de xxxxxxxx.fr, mais bon, avec un bon antispam et quelques règles perso, au fil du temps ça fonctionne bien.
Avatar de sioowan INpactien
sioowan Le vendredi 25 septembre 2009 à 15:27:26
Inscrit le jeudi 23 mars 06 - 2971 commentaires
Pour ça j'ai trouvé la parade il y a plusieurs années.

J'ai quelques noms de domaines avec rien derrière sauf de la gestion mail, et quand je m'inscris à un site, je met un adresse de genre nomdusite@xxxxxxx.fr

Ca permet de voir qui fourgue l'adresse à d'autres bien que je décoche systématiquement, et aussi de faire vite fait une règle d'antispam pour direct corbeille si ça devient ingérable.

Pour l'instant, le record c'est Alice, avec aliceadsl@xxxxxxx.fr, je dois recevoir des spams de 50 sites différents!

Le seul inconvénient, c'est que tu te tapes tous les spams générés à des adresses aléatoires de xxxxxxxx.fr, mais bon, avec un bon antispam et quelques règles perso, au fil du temps ça fonctionne bien.



C'est une idée, mais ça revient cher à l'année. A moins de faire du cyber squatting pour récupérer des roros?
Avatar de Arcy INpactien
Arcy Le vendredi 25 septembre 2009 à 15:36:29
Inscrit le mardi 23 juin 09 - 3883 commentaires
Mon adresse hotmail est une grosse boite à spam de 2G0, j'ai pour le moment 2200 mails non lu.
J'en avais environ 4000 sur ma boite Gmail pour MSN depuis le 17 avril. Apparemment ça a été réinitialiser fin août.
Avatar de sioowan INpactien
sioowan Le vendredi 25 septembre 2009 à 15:57:30
Inscrit le jeudi 23 mars 06 - 2971 commentaires
J'en avais environ 4000 sur ma boite Gmail pour MSN depuis le 17 avril. Apparemment ça a été réinitialiser fin août.


Bon.. Bah... Suis un petit joueur
Avatar de lechatsauvage INpactien
lechatsauvage Le vendredi 25 septembre 2009 à 16:14:51
Inscrit le vendredi 2 janvier 09 - 47 commentaires
mouaip ...

mes parents ont eu leur adresse vendue par orange (oui, le fai)

çà faisait meme pas 10 minutes que j'avais installé la box, installé tbird, que le 1er spam arrivait, avant même qu'ils aient pu communiquer leur adresse a qui que soit ...

le spam à un bel avenir devant lui
Avatar de Michael Ange INpactien
Michael Ange Le vendredi 25 septembre 2009 à 17:44:26
Inscrit le vendredi 12 septembre 03 - 163 commentaires
Intéressant sujet et vicieuse combine.
Et cette charmante société va t-elle regrouper notre email à celui qu'on utilisera pour porter plainte ?
Avatar de Zeredfox INpactien
Zeredfox Le vendredi 25 septembre 2009 à 19:38:34
Inscrit le vendredi 20 mai 05 - 1484 commentaires
mouaip ...

mes parents ont eu leur adresse vendue par orange (oui, le fai)

çà faisait meme pas 10 minutes que j'avais installé la box, installé tbird, que le 1er spam arrivait, avant même qu'ils aient pu communiquer leur adresse a qui que soit ...

le spam à un bel avenir devant lui


c'est à cause de tbird troll.gif
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.
s