Les nouveaux défis de la protection des données doivent s’aborder dès la conception

La protection des données n’a pas uniquement gagné en importance à cause de l’interconnexion galopante ou des nombreuses tentatives d’espionnage de masse. L’essor de l’informatique en nuages (cloud computing) montre aussi que notre forte protection des données est un avantage concurrentiel supplémentaire pour notre pays. Mais nous devons prendre garde à ne pas nous faire marginaliser : L’UE est en effet en train de renforcer sa directive sur la protection des données et la Suisse pourrait bientôt perdre son statut de pays sûr en la matière. Nous devons donc nous aussi renforcer la protection des données personnelles.

Un vrai renforcement passe cependant par un changement de paradigme : ce ne sont plus les utilisateurs seuls qui doivent se charger de la protection de leurs données. Ceux qui proposent des services en ligne ou produisent des objets connectés doivent aussi avoir leur part de responsabilité, et ce dès la conception ou le développement desdits services et objets. Continuer la lecture

La loi sur la surveillance des télécommunications (LSCPT) n’est pas le prélude à l’Etat founieur

Les quasi-totalité des jeunesses de partis ont annoncé leur intention de combattre «par tous les moyens» la révision de la Loi sur la surveillance des télécommunications (Loi sur la surveillance des communications par poste et télécommunication LSCPT; BÜPF en allemand). Elles craignent «un Etat fouineur» doté de moyens démesurés. Il faut dire que dans le contexte du scandale des révélations de M. Snowden à propos de la NSA, il y a de quoi s’alarmer. Lors de la consultation et au moment où le message du Conseil fédéral a été publié, j’étais plus ou moins du même avis. Mais je me suis penché en détails sur le dossier, que ma commission s’apprête à traiter, et suis parvenu à la conclusion que cette nouvelle loi n’est pas un premier pas vers une surveillance généralisée par l’Etat, ni le prélude à l’espionnage politique à grande échelle, détestable spécialité suisse connue depuis l’affaire «des fiches». Au contraire, cette nouvelle loi ne fait qu’adapter aux évolutions technologiques les instruments des autorités de poursuite pénale, tout en respectant strictement les droits fondamentaux et la protection des données. Il ne faut en outre pas confondre cette loi avec la révision de la loi sur le renseignement (LRens), qui, elle, vise à doter une poignée de barbouzes mal contrôlables et mal contrôlés de possibilités de surveillances trop étendues, utilisables en Suisse et à l’Etranger. J’enterai donc en matière sur la révision de la LSCPT et devrais en principe l’accepter en vote final. Continuer la lecture

Privacy by design / by default – Inverser la logique de protection des données en faveur des utilisateurs

J’ai déposé cette semaine au Conseil national deux postulats demandant au Conseil fédéral d’étudier l’opportunité d’inscrire dans la loi sur la protection des données, qui devrait être révisée à partir de l’an prochain, les concepts de protection des données dès la conception (privacy by design) et de protection des données par défaut (privacy by default). Il s’agit d’inverser la logique qui prévaut actuellement et de donner la priorité à la de protection des données. Le plus haut niveau de protection possible doit être garanti par défaut et non plus sur demande des utilisateurs comme c’est souvent le cas aujourd’hui. Et lorsqu’une nouvelle technologie est créée, la question de sa compatibilité avec la protection de la sphère privée doit se poser dès la conception et pas seulement une fois les problèmes concrets apparaissent. Continuer la lecture

Les internautes suisses ont aussi droit à l’oubli numérique

J’ai déposé un postulat pour charger le Conseil fédéral d’étudier l’opportunité d’ancrer et/ou de préciser dans la législation un droit à l’«oubli numérique», en particulier en ce qui concerne les réseaux sociaux et les moteurs de recherche sur internet. Il étudiera en outre comment en faciliter l’usage par les consommateurs.
Continuer la lecture

Refus de mon postulat «.vaud»

Ce matin, le Grand Conseil a refusé de transmettre au Conseil d’Etat mon postulat demandant d’étudier l’opportunité de lancer des démarches pour créer une extension de nom de domaine «.vaud» pour les sites internet vaudois. Le scepticisme des milieux économiques face à une telle démarche a emporté la majorité du plénum, alors que la commission recommandait d’accepter le postulat. Pourtant, dans d’autres régions, des extensions régionales, p. ex. .paris, .berlin ou .bzh (Bretagne) remportent adhésion de la population et large soutien des milieux économiques. Dommage que le Parlement vaudois n’ait pas souhaité profiter de l’opportunité.

Une extension «point vaud» (.vaud) pour les sites internet vaudois

En juin dernier, l’ICANN a décidé de libéraliser totalement les extensions de noms de domaines internet. Comme annoncé dans le «matin dimanche» et sur le site internet spécialisé «domainesinfo», j’ai déposé aujourd’hui un postulat demandant que le gouvernement entame les démarches pour que l’extension «.vaud» soit créée et mise à la disposition des collectivités publiques, entreprises et particuliers vaudois: Continuer la lecture