La DSB autrichienne juge illégal le suivi d’élèves via Microsoft 365 Education

Selon therecord.media (Suzanne Smalley, 10 octobre 2025), l’autorité autrichienne de protection des données (DSB) a jugé que Microsoft a illégalement suivi des élèves via Microsoft 365 Education en utilisant des cookies sans consentement et en ne donnant pas accès aux données. Cette décision fait suite à une plainte déposée en 2024 par le groupe de défense de la vie privée noyb, après qu’un père d’élève s’est plaint de l’absence de consentement aux cookies et de l’impossibilité d’obtenir des informations sur l’utilisation des données de son enfant. 🏫🔐 ...

14 octobre 2025 · 2 min

Tractor Supply accusée de manquements à la confidentialité et de partage non autorisé de données

Selon The Record, l’article rapporte des allégations visant Tractor Supply Company concernant des manquements aux obligations de confidentialité et de transparence envers des candidats à l’emploi. L’entreprise aurait omis de publier une politique de confidentialité accessible. Elle n’aurait pas notifié les candidats à l’emploi de leurs droits en matière de confidentialité. Elle aurait partagé des données personnelles avec des tiers sans permission. Ces allégations portent sur la protection des données et la transparence dans la gestion des informations personnelles, en particulier celles des candidats à des postes au sein de l’entreprise. 🔒 ...

30 septembre 2025 · 1 min

Des sénateurs américains veulent encadrer l’exploitation commerciale des signaux cérébraux

Contexte: The Record rapporte, sur la base d’un communiqué de presse, que les sénateurs Chuck Schumer (D‑NY), Maria Cantwell (D‑WA) et Ed Markey (D‑MA) portent un projet de loi ciblant l’usage commercial des signaux cérébraux. — Objet du texte: protéger les individus contre la collecte, la vente ou le mélange de leurs signaux cérébraux par des entités commerciales. — Risque visé: empêcher des pratiques susceptibles d’influencer les décisions, les émotions ou les achats des personnes via l’exploitation de ces données neuronales. ...

25 septembre 2025 · 1 min

Le DOJ poursuit Apitor pour collecte non autorisée de géolocalisation d’enfants par un tiers chinois

Selon BleepingComputer, le Département de la Justice des États-Unis (DOJ) a déposé une plainte contre le fabricant de jouets Apitor Technology, l’accusant d’avoir permis à un tiers chinois de collecter des données de géolocalisation d’enfants sans leur connaissance ni l’accord de leurs parents. ⚖️ Nature de l’affaire: le DOJ engage une action en justice contre Apitor pour des allégations de collecte non autorisée de données. 📍 Données concernées: données de géolocalisation d’enfants, collectées par un tiers chinois. ...

3 septembre 2025 · 1 min

TikTok Shop épinglé pour la vente de traqueurs GPS promus pour l’espionnage conjugal

Selon Clubic, s’appuyant sur une enquête de 404 Media, TikTok Shop héberge des vendeurs de traqueurs GPS ressemblant à des AirTags, promus explicitement pour l’espionnage conjugal et la surveillance secrète. Des vidéos virales (plusieurs millions de vues) encouragent à « coller » ces dispositifs sur la voiture d’un partenaire, en présentant les traqueurs comme indétectables et offrant une surveillance mondiale via carte SIM intégrée. Les métriques de TikTok Shop indiquent des ventes importantes : l’un des modèles dépasse 32 500 unités, un autre approche 100 000. Des commentaires rapportent des usages abusifs (pose sur des voitures de femmes à la salle de sport), parfois validés par des réponses désinvoltes des vendeurs. ...

3 septembre 2025 · 2 min

USENIX Security 2025: risques de sécurité et de vie privée dans l’écosystème eSIM

Source et contexte: Publication de recherche présentée au 34e USENIX Security Symposium (USENIX Security ’25), par des chercheurs de Northeastern University, portant sur les risques de sécurité et de vie privée de l’écosystème eSIM et de la Remote SIM Provisioning (RSP). • Constat général: L’adoption des eSIM (notamment pour les voyages) introduit de nouveaux risques liés au routage des données, au rôle des revendeurs, aux communications proactives STK et au contrôle du cycle de vie des profils. Les auteurs mènent des mesures empiriques (traceroute/IP, analyse de tableaux de bord revendeurs, capture STK via sysmoEUICC1 + SIMtrace2, tests en réseau LTE privé) et publient leurs jeux de données. ...

21 août 2025 · 4 min

La Chine lance un système controversé d'identification virtuelle

L’article publié par South China Morning Post (scmp.com) rapporte que la Chine a officiellement introduit un système national de cyber-identification controversé. Ce système a pour objectif de protéger la sécurité des informations d’identité des citoyens. Il est soutenu par le Ministère de la Sécurité Publique, l’Administration du Cyberespace de Chine, ainsi que quatre autres autorités. Le système utilise une application qui génère une identification virtuelle chiffrée composée de lettres et de chiffres aléatoires, permettant ainsi de ne pas divulguer le nom réel et le numéro d’identification des utilisateurs lors de la vérification des comptes en ligne. Actuellement, l’utilisation de cette cyber-identification n’est pas obligatoire pour les utilisateurs d’internet. ...

26 juillet 2025 · 2 min

Procès contre une application de suivi menstruel pour partage illégal de données avec Meta

L’article publié par The Record rapporte l’ouverture d’un procès très attendu en Californie du Nord concernant une action collective contre une application de suivi menstruel. Cette application est accusée d’avoir partagé de manière inappropriée les données de ses utilisateurs avec Meta, anciennement Facebook, dans le but de réaliser de la publicité ciblée. Le procès met en lumière des préoccupations croissantes concernant la protection des données personnelles et la vie privée des utilisateurs, notamment dans le contexte sensible des applications de santé et de bien-être. Les plaignants allèguent que l’application a violé les lois sur la protection des données en partageant des informations sensibles sans le consentement explicite des utilisateurs. ...

23 juillet 2025 · 2 min

Meta condamnée pour suivi illégal des utilisateurs sur des sites tiers

Le média The Record rapporte qu’un tribunal à Leipzig a rendu un jugement contre Meta, condamnant l’entreprise à verser 5 000 € à un utilisateur allemand de Facebook. Cette décision fait suite à une plainte concernant l’intégration par Meta de technologies de suivi dans des sites web tiers, sans le consentement explicite des utilisateurs. Cette affaire pourrait potentiellement ouvrir la voie à d’autres poursuites similaires, car elle met en lumière les pratiques de suivi des utilisateurs par des géants de la technologie, souvent critiquées pour leur manque de transparence et de respect de la vie privée. ...

10 juillet 2025 · 1 min

Vente de données de voyageurs par ARC aux agences gouvernementales américaines

L’article de 404 Media repris par l’ONG Electronic Frontier Foundation (EFF) met en lumière les pratiques de vente de données personnelles par l’Airlines Reporting Corporation (ARC), un courtier de données appartenant à plusieurs grandes compagnies aériennes américaines. ARC a secrètement vendu des données de vol domestiques de passagers à l’U.S. Customs and Border Protection (CBP), contournant ainsi potentiellement le Quatrième Amendement qui nécessiterait un mandat pour obtenir ces informations. Cette vente inclut des détails sensibles tels que les noms des passagers, leurs itinéraires de vol complets et leurs informations financières. ...

10 juillet 2025 · 2 min
Dernière mise à jour le: 10 Nov 2025 📝