Information et identificateur de fréquences radios (fr)
Droit public (fr)
Sommaire
Big Brother et ses symbiotes
L'information et RF-ID
Nous avons déjà conscience que certaines informations sont aujourdhui disponibles à un grand nombre dopérateurs, cependant ce nest rien par rapport a ce qui nous attend
En cela la notion de données personnelles reste aujourdhui a préciser.
Ainsi un parisien qui prend le métro avec sa carte Navigo RATP , qui loue une voiture à la sortie du métro, et qui va promener son chien a fontainebleau se retrouve déjà aujourdhui suivi indirectement.
Ainsi en est-il du système Radio Frequency Identificator (RF-ID) : de quoi sagit-il ?
Les Radios Tags tels quils sont appelés aujourdhui sont des microprocesseurs de petit format qui peuvent communiquer un certain nombre dinformations Ainsi le parisien qui promène son chien ignore la présence de ce radio tag dans sa carte RATP, dans le système antivol de sa voiture de location(bien qu'il ne s'agisse pas de RF-ID ici), ainsi que celle implanté dans le cou de son chien.
Les informations délivrées
- Pour la Navigo : Lidentifiant indique la position précise du porteur, et ce même lors dun changement, ou il nest pas tenu de présenter son badge.
- Pour la location de voiture : Le loueur peut à tout instant localiser lemplacement de son véhicule (même si bien entendu il nest pas censé disposer de ces données)
- Quand à la puce que porte le chien, elle permet didentifier létat de vaccination, ainsi que le nom du propriétaire de celui-ci.
Ces applications déjà quotidiennes doivent-elles nous faire percevoir notre liberté comme un eldorado perdu ?
La conjonction des informations
Ces informations prises individuellement ne constituent pas pour le plus grand nombre une atteinte à notre sphère privée, cependant cest la conjonction de ces données qui constitue une violation de nos vie privée. En cela la CNIL à parfaitement identifié ce problème. Elle propose donc en réponse une possibilité de désactivation des smart-tags ; lanalyse de Philippe Lemoine permet déjà de soulever les problèmes liés à la désactivation de certaines puces notamment lorsquelles sont employées pour lutter contre le vol.
La méconnaissance des RF-ID
Il est intéressant de savoir si les systèmes de déclaration préalable mis en place par la loi de 1978 (et modifiée par la loi du 6 Août 2004) visant les traitements nominatifs standard sont adaptées à la transmission dinformations par RF-ID.
Car en effet les informations autrefois fournies lavaient été dans un premier temps de façon volontaire.
Pour ce qui est des RF-ID, on constate que non seulement la nature de linformation fournie est inconnue, mais quen plus le moment de la fourniture de cette information est indéterminé.
Ex : Il nest pas exprimé aux clients Navigo que la RATP peut avoir connaissance de vos déplacements sur une durée, qui aujourdhui ne peut être définie.
On peut donc déduire de cette constatation quen lespèce le client na jamais désiré fournir cette information.
Sachant que cette information couplée aux autres, permet un suivi géographique et technique des faits et gestes de celui-ci.
La protection de l'information
Les instruments de lutte à laméricaine tel que le lobbying à la CASPIAN (Consumer Against Supermarket Privacy Invasion ) ne semblent pas adaptés au vieux continent.
Qui dispose lui dune véritable reconnaissance de la sphère privée.
Cependant il est évident quon ne peut se reposer uniquement sur des supports de sécurité passive.
Les réponses éventuelles aux RF-ID
En cela le système de désactivation des puces semble être une des solutions à envisager, même si il en va contre lintérêt du MIT ou des puissances économiques qui lui ont passé cette commande.
Toutefois il semble que la technique pourrait permettre de créer plusieurs niveaux dans la capacité de mise en échec des RF-ID.
Ainsi les RF-ID de type « sécuritaire », devraient bénéficier dune imposibilité de désactivation.
Il reste à définir ce que serait des RF-ID de type « sécuritaire ».
Une autre voie serait non pas dempêcher la délivrance de linformation, mais limpossibilité pour un même opérateur dobtenir la conjonction de celles-ci, pour cela sachant que chaque donnée concerne un individu "et seulement celui-ci" il serait facile dempêcher que plus dune donnée par personne ne soit divulguée.