projet de loi relatif à la protection des données personnelles
France · Senate · 13 December 2017
The world's political record
Records whose title is actually about this topic. Use a country filter if the list is still too broad.
23 records in FR in 2017
France · Senate · 13 December 2017
France · National Assembly · 13 December 2017
France · National Assembly · 11 December 2017
Mme Marielle de Sarnez attire l'attention de Mme la garde des sceaux, ministre de la justice, sur la situation des personnes victimes d'usurpation d'identité. Le coût de cette criminalité et de cette cybercriminalité est estimé à plusieurs milliards d'euros par an. Chaque année, ce sont des centaines de milliers de personnes qui sont ainsi victimes de ce délit, avec des conséquences parfois dramatiques. Lorsque l'usurpation a pour objet le crédit à consommation, un très grand nombre de ces victimes se retrouvent dans une situation d'endettement intenable, et engagés malgré eux dans des procédures judiciaires longues pour faire reconnaître leur innocence. La loi du 14 mars 2011 a créé un nouveau délit d'usurpation d'identité. C'est évidemment une avancée. Il semble toutefois, à en croire de très nombreux témoignages, que se faire reconnaître victime relève du parcours du combattant. Pourrait-on prévoir, comme le préconisent plusieurs associations de victimes, une plateforme de recueil de plaintes et augmenter les campagnes de sensibilisation comme c'est le cas au Royaume-Uni ? Lorsque l'usurpation d'identité a pour objet le prêt à la consommation, ne peut-on pas responsabiliser les organismes de prêt et les obliger par exemple à recourir au contrôle via la visioconférence comme c'est le cas dans les pays anglo-saxons ? Plus généralement, elle lui demande si une réflexion est en cours, visant à renforcer l'arsenal de protection des victimes d'usurpation d'identité.
France · National Assembly · 11 December 2017
M. Luc Carvounas attire l'attention de M. le secrétaire d'État, auprès du Premier ministre, chargé du numérique, sur les risques d'atteinte à la vie privée par les objets connectés. À l'approche des fêtes de fin d'année la CNIL a alerté les consommateurs sur les risques d'atteinte à la vie privée des propriétaires d'objets connectés. Des jouets connectés comme une poupée « intelligente » qui répond aux questions des enfants via une application ou les enceintes munies d'assistants vocaux provoquent l'inquiétude des défenseurs des libertés numériques. Ces objets connectés munis d'enregistreurs et de micros ont donc la capacité d'écouter les conversations et de transmettre des informations. Les fabricants ont donc l'opportunité de collecter des données privées à visées publicitaires. Aux États-Unis, une grande enseigne de fast-food a même réussi à pirater des assistants vocaux via une diffusion télévisuelle afin d'y imposer leur publicité. Ces objets connectés, souvent fabriqués à l'étranger, peuvent donc cibler les potentiels clients dans un but publicitaire mais surtout espionner les conversations privés aux dépens des usagers et de leurs entourages. Il lui demande donc quelles mesures compte prendre le Gouvernement afin de protéger les propriétaires d'objets connectés.
France · National Assembly · 11 December 2017
M. Hubert Wulfranc alerte M. le ministre d'État, ministre de la transition écologique et solidaire, sur le mouvement de contestation grandissant d'opposition au déploiement des compteurs communicants Linky par Enedis gestionnaire du réseau électrique national. Les arguments exposés par les usagers, associations et collectivités locales opposés au déploiement des compteurs sont de plusieurs natures. Ces derniers s'interrogent sur la priorité accordée par les pouvoirs publics au déploiement des compteurs Linky pour un coût évalué entre 5 et 8 milliards d'euros alors que des investissements conséquents sont nécessaires pour assurer la sûreté du parc nucléaire national ou pour lutter contre la précarité énergétique de nombreux foyers. Le remplacement de 35 millions de compteurs fonctionnels à l'heure de la sobriété énergétique fait également débat. Des doutes pèsent également sur la sincérité du chiffrage financier de l'opération, théoriquement neutre, du fait d'une durée de vie des compteurs Linky fixée à 20 ans alors que la technologie employée réduit plus vraisemblablement celle-ci à 15 années. En termes de moyens humains, Enedis entend supprimer 10 000 emplois de releveurs de compteurs lorsque le réseau de relève automatique sera opérationnel. Aussi, les opposants au déploiement du compteur Linky estiment que l'opération sera globalement négative pour l'emploi national une fois l'opération de pose achevée d'autant plus que 3 des 6 fournisseurs de compteurs Linky sont étrangers. Sur le compteur en tant que tel, les opposants font état de craintes liées à la sécurité des installations électriques et des équipements individuels reliés au réseau électrique. Le responsable du déploiement de Linky reconnaissait en janvier 2016 huit déclarations d'incendie suite à la pose du compteur lors de la phase d'expérimentation pour 300 000 compteurs remplacés. En appliquant ce ratio aux 35 millions de compteurs à remplacer les détracteurs de Linky estiment que c'est 933 incendies qui pourraient être causés suite au remplacement des compteurs. Une crainte d'autant plus forte que des doutes planent sur les compétences des salariés des sociétés sous-traitantes d'Enedis formés dans la précipitation, rémunérés à hauteur du SMIC et auxquels on fixe des objectifs journaliers de poses de compteurs ce qui n'est pas sans générer des interrogations sur la qualité du travail parfois effectué. Si la presse régionale s'est faite l'écho de quelques incendies d'origine électrique il ressort d'une enquête réalisée par l'UFC-Que Choisir auprès de ses adhérents que 26 % des 2 000 ménages ayant répondu au questionnaire de l'UFC déclarent subir ou avoir subi des dysfonctionnements sur des appareils électriques suite à la pose des nouveaux compteurs. Ce taux d'insatisfaction est jugé anormalement élevé par les experts en statistiques de l'UFC-Que choisir. Selon cette même enquête, Enedis refuse 9 fois sur 10 de reconnaître une quelconque responsabilité lorsqu'un problème technique lui est signalé par un usager sur l'un de ses appareils domestiques. Des témoignages d'usagers mécontents des pratiques de certains installateurs de compteurs se font également jour tels que des propos relevant de la menace ou encore, des coupures sauvages d'électricité effectuées sur les compteurs accessibles à l'extérieur des logements, sans informations préalables aux usagers. Les communes propriétaires des compteurs électriques s'interrogent sur d'éventuelles mises en cause de leur responsabilité juridique en cas de préjudices imputables au compteur communiquant. Les opposants à Linky refusent que leurs données de consommation soient collectées à des fins de prospections commerciales considérant qu'aucune société n'a à connaître leurs habitudes de vie. Une fois installé, rien de permet de préfigurer de l'usage qui sera fait de Linky en cas d'évolution de la législation sur la collecte des données personnelles. De plus, le compteur communiquant permet de moduler à distance la consommation électrique des abonnés et de réduire celle-ci en cas d'insuffisance de la production sans aucune considération sur l'impact éventuel de la réduction de puissance sur les appareils des ménages. Avec ce compteur les fournisseurs d'énergie escomptent réaliser des profits supplémentaire en contraignant les abonnés à augmenter la puissance de leurs contrats de fourniture d'électricité du fait de la moindre marge de tolérance des compteurs Linky. De même, le compteur communicant dote les fournisseurs d'électricité d'un pouvoir de pression exorbitant sur les abonnés en situation d'impayés en permettant de procéder à des coupures ou des réductions de fournitures d'énergie à distance. Enedis argue que les compteurs Linky permettront de réaliser des économies, dans les faits peu d'usagers scrutent leur consommation au quotidien. Si le remplacement des compteurs est financé par les abonnés par le biais du TURPE, l'installation d'un afficheur déporté qui faciliterait la lecture des consommations en temps réels sera pour sa part facturée aux abonnés qui en feront la demande. De plus, comme tout système connecté Linky n'est pas à l'abri d'attaques de pirates informatiques, en particulier de puissances étrangères qui chercheraient à déstabiliser notre pays. Enfin, il y a un débat sur les conséquences sanitaires liées à l'exposition aux rayonnements émis par la technologie CPL employée par les compteurs communicants lesquels se surajouteraient aux autres sources d'émissions. Au regard de ces éléments, plusieurs pays membres de l'Union européenne ont fait le choix de restreindre le déploiement des compteurs communicants aux gros consommateurs, comme l'Allemagne, ou ont tout simplement renoncé à créer un réseau de compteurs intelligents tels que la Belgique, la République tchèque ou la Lituanie. Face à une mobilisation grandissante de citoyens refusant l'installation des compteurs communicants, plusieurs municipalités (445 recensées au 1er décembre 2017) ont pris des arrêtés imposant l'arrêt de la pose des compteurs en usant de leur pouvoir de police. Malgré ces arrêtés municipaux en vigueur les sociétés sous-traitantes d'Enedis continuent de vouloir poser les compteurs Linky chez les particuliers engendrant ainsi des tensions supplémentaires avec les usagers. À titre principal, il lui demande de bien vouloir surseoir au déploiement des compteurs communicants sur le territoire national. À défaut, il lui demande de préciser les dispositions qu'il entend prendre pour permettre aux particuliers qui refuseraient l'installation de compteurs communicants à leurs domiciles, de pouvoir continuer de bénéficier de l'accès au réseau électrique avec les mêmes conditions tarifaires que les usagers disposant d'un compteur Linky, les premiers contribuant également au TURPE. De même, il lui demande de garantir l'incessibilité, notamment à des fins commerciales, des données collectées par les compteurs communicants.
France · National Assembly · 8 December 2017
M. Martial Saddier attire l'attention de M. le ministre d'État, ministre de l'intérieur, sur les conditions d'exercice des forces de l'ordre. Alors qu'ils sont une cible de la menace terroriste, les policiers sont régulièrement menacés dans l'exercice quotidien de leurs missions ainsi que dans leur vie privée et familiale. Si des avancées ont été obtenues, dans les différents textes législatifs récents, en matière d'évolution de la légitime défense et des règles d'usage des armes, d'aggravation de la répression des outrages à agents et de l'anonymisation des procédures pour certains cadres, les fonctionnaires de police estiment qu'elles restent encore insuffisantes pour assurer leur protection. Ils souhaitent notamment l'anonymisation de l'ensemble des procédures, la domiciliation de leurs véhicules personnels sur leur lieu de service ou à la préfecture et l'absence de diffusion de leur image dans les médias et sur les réseaux sociaux. Afin d'assurer la sécurité des forces de l'ordre, garants de la protection des concitoyens, face à des menaces réelles et sérieuses, il souhaite donc connaître la position du Gouvernement par rapport à ces revendications.
France · National Assembly · 9 October 2017
M. Éric Ciotti interroge Mme la garde des sceaux, ministre de la justice, sur les contraintes pénales. Le rapport sur la mise en oeuvre de la loi du 15 août 2014 relative à l'individualisation des peines et renforçant l'efficacité des sanctions pénales du 21 octobre 2016 précisait que, deux ans après son entrée en vigueur, seules 2287 contraintes pénales avaient été prononcées par les juridictions. Dans 32,2 % des cas pour des atteintes aux personnes, dans 20 % des cas pour des atteintes aux biens et dans 7,3 % des cas pour des infractions à la législation sur les stupéfiants. Le rapport décrivait également une répartition déséquilibrée sur le territoire des contraintes pénales prononcées (24 tribunaux de grande instance sont à l'origine de la moitié des contraintes pénales prononcées). Aussi, il souhaiterait connaître le nombre de contraintes pénales prononcées depuis leur création, la répartition selon le type d'infraction et la répartition géographique.
France · National Assembly · 9 October 2017
Mme Françoise Dumas appelle l'attention de Mme la ministre des armées sur la gestion des ressources humaines dans la marine nationale, particulièrement s'agissant des femmes. Lors de son audition par la commission de la défense nationale et des forces armées, en juillet 2017 à l'Assemblée nationale, le chef d'état-major de la marine, l'amiral Christophe Prazuck regrettait d'une part qu'il n'y ait que 14 % de femmes dans la marine alors qu'elles représentent 20 % des engagements et, d'autre part, leur choix de quitter leurs fonctions en moyenne à trente-deux ans - alors qu'elles sont pleinement opérationnelles - pour cause de charge de famille. Pour augmenter la féminisation de la marine et fixer davantage les ressources humaines féminines, l'amiral Christophe Prazuck a suggéré la mise en place d'un processus de disponibilité qui permettrait à des officiers mariniers d'occuper des emplois de fonctionnaires civils au sein du ministère de la défense ou dans les industries de défense pendant quelques années et reprendre plus tard leurs fonctions militaires. Ce dispositif, de nature à favoriser la conciliation vie professionnelle et vie privée, présente de nombreux avantages. Aussi elle souhaiterait savoir si cette piste est envisagée par ses services.
France · National Assembly · 7 August 2017
M. Julien Dive attire l'attention de M. le ministre de l'action et des comptes publics sur la mise en place du prélèvement à la source. Initialement prévue au 1er janvier 2018, l'entrée en vigueur de cette réforme a finalement été repoussée au 1er janvier 2019. Cette mesure phare du quinquennat précédent entraînera de nombreux coûts supplémentaires pour les entreprises car celles-ci devront notamment avoir recours à de nouvelles prestations de services (experts comptables, éditeurs de logiciels...) afin de gérer son organisation. Au-delà de l'aspect financier, les chefs d'entreprise ont fait part de leur inquiétude sur la possible dégradation des relations avec leurs employés. L'employeur aura en effet accès à leur situation patrimoniale et personnelle, il sera informé de chaque modification de la situation conjugale de ses salariés. De plus, à l'heure de la télédéclaration, le gain de temps induit par le prélèvement à la source est minimal pour les ménages, alors qu'il représente une charge administrative supplémentaire pour les entreprises. Il serait plus judicieux que la règle automatique soit donc le prélèvement mensuel auprès du particulier, avec la possibilité d'un système de dérogation à ce prélèvement via une annualisation. Il lui demande quelles sont les pistes explorées par le Gouvernement, tant pour les modalités que pour le calendrier de mise en place du prélèvement à la source.
France · National Assembly · 10 July 2017
Mme Michèle de Vaucouleurs attire l'attention de M. le ministre d'État, ministre de l'intérieur, sur l'utilité pour les communes de déployer des dispositifs de vidéosurveillance mobiles et innovants. Dans le contexte actuel que connaît la France, le déploiement de dispositifs de vidéosurveillance mobiles de manière ponctuelle en cas notamment d'événements au sein de la commune permettrait d'accroître la sécurité des citoyens. Ces dispositifs mobiles pourraient par exemple prendre la forme de drones, en s'assurant que ceux-ci soient équipés de technologies permettant de flouter les parties privatives afin de respecter la vie privée des habitants. À ce jour, les maires doivent monter un dossier auprès de la commission départementale de vidéoprotection afin de justifier la présence de ces appareils. Elle lui demande quelles mesures de soutien il compte mettre en place afin de faciliter le déploiement d'unités de vidéosurveillance mobile et ponctuelle dans les communes afin d'améliorer la sécurité des Français.
France · National Assembly · 11 May 2017
M. Christophe Blanchet interroge M. le secrétaire d'État, auprès du Premier ministre, chargé du numérique, sur l'effet des nouvelles technologies numériques et des métadonnées sur la sécurité des citoyens, et en particulier sur la protection de leur vie privée et de leurs données personnelles. L'utilisation de plus en plus importante de ces technologies par l'ensemble de la population, et leur présence dans un « cyberespace » constellé de pièges, pose un danger grandissant pour leur vie privée comme pour leurs secrets professionnels. Et bien que les smartphones, par exemple, soient devenus aujourd'hui d'indispensables outils, et qu'ils soient devenus monnaie courante, il serait naïf de croire que les Français, quelle que soit leur tranche d'âge, soient capable de les paramétrer correctement. Qu'il s'agisse de minimiser la fuite incontrôlée de données, de maitriser sa présence sur les réseaux sociaux, ou de vérifier les différents accès des applications téléchargeables, de nombreux facteurs indispensables à une utilisation raisonnée de ces technologies échappent aux citoyens. Or, à ce jour, personne n'est chargé de les éclairer et de les instruire, et alors que tous les secteurs économiques se ruent sur le « tout-connecté », l'entièreté de la responsabilité repose sur le consommateur qui achète une de ces machines. Il lui demande donc quelles actions de sensibilisations pourraient être menées par le Gouvernement pour éveiller les Français à ces sujets, pour leurs fournir l'information et les clés pour se protéger, protéger leur vie privée et celle de leurs proches et pour baliser le parcours d'achat de ces équipements numériques.
France · National Assembly · 11 May 2017
M. Christophe Blanchet attire l'attention de M. le ministre de l'économie et des finances sur les solutions de garantie de paiement en ligne et de lutte contre la fraude à la carte bancaire mises en œuvre par des prestataires de service pour le compte de sites marchands. La Commission nationale de l'informatique et des libertés relève que le commerçant peut faire appel à un prestataire de service qui lui garantira ou non le paiement de ses transactions. Elle indique également que, dans le cas d'une transaction considérée à risque par le prestataire, le commerçant peut demander des justificatifs (hors relevé de compte, carte vitale ou RIB) à l'internaute avant ou après le paiement en ligne ; et que seuls les services du commerçant en charge du paiement ou de la lutte contre la fraude doivent y avoir accès. Or certains commerçants externalisent la vérification d'identité à des prestataires, tels que le service Certissim de la société Fia-Net, affiliée au groupe Crédit agricole via une filiale luxembourgeoise, qui procèdent eux-mêmes à la demande de justificatifs en lieu et place du commerçant. Dans une telle situation, le prestataire procède à un contrôle d'identité et exige la photocopie d'un RIB afin de garantir le paiement au commerçant. Quant à l'internaute, il est à la merci d'un tiers qui n'est pas le commerçant et à qui il doit livrer ces justificatifs (RIB, photocopie de CNI, et autres données personnelles). Faute de quoi, il se voit fiché par le prestataire dont le fonds de commerce est la conservation de fichiers de clients hâtivement considérés comme fraudeurs ; en plus de ne pas pouvoir mener la transaction à terme. Une fois fiché par le prestataire, l'acheteur est mis face à un véritable parcours d'obstacle pour prouver sa bonne foi, tout en étant toujours jugé avec suspicion par un prestataire qui menace chacun de ses achats en ligne. Aussi lui demande-t-il quelles mesures le Gouvernement compte prendre à l'encontre de ce type de pratiques exploitant un flou juridique.
France · National Assembly · 11 May 2017
M. Christophe Blanchet attire l'attention de M. le ministre de l'économie et des finances sur les solutions de garantie de paiement en ligne et de lutte contre la fraude à la carte bancaire mises en œuvre par des sites marchands. La Commission nationale de l'informatique et des libertés relève que, dans le cas d'une transaction à risque, le commerçant peut demander des justificatifs (hors relevé de compte, carte vitale ou RIB) à l'internaute après le paiement en ligne. Dans ce cas de figure, l'acheteur se trouve dépossédé de la somme payée, prélevée par le site marchand, tandis que la transaction se trouve être suspendue par ce dernier dans le cadre d'une vérification de l'identité du payeur, considéré comme coupable jusqu'à preuve du contraire. Du point de vue de l'acheteur, la pratique s'apparente à de l'escroquerie puisqu'il a payé mais qu'il n'est pas livré et que le remboursement peut prendre des semaines, voire des mois. Il lui demande sur quelle base légale la CNIL s'appui pour émettre cet avis, et si le Gouvernement étudie des mesures à prendre en vue d'interdire cette pratique.
France · National Assembly · 11 May 2017
M. Robin Reda attire l'attention de Mme la ministre des solidarités et de la santé sur les maladies neurodégénératives héréditaires et notamment sur la maladie de Huntington. La maladie de Huntington est une maladie héréditaire et orpheline, qui se traduit par une dégénérescence neurologique provoquant d'importants troubles moteurs, cognitifs ainsi que psychiatriques, et, dans les formes les plus graves, la perte de l'autonomie et la mort. Elle se transmet de parents à enfants par la transmission d'un gène défectueux précis par génération et est dite à « pénétrance complète ». Le porteur de ce gène a donc de grandes chances de développer la maladie au cours de sa vie. 12 000 personnes en France sont porteuses du gène de la maladie de Huntington. Cela fait d'elle la maladie neurodégénérative d'origine génétique la plus fréquemment contractée dans l'hexagone. La rareté des maladies telles que la maladie de Huntington et leur complexité fait qu'à ce jour, il n'existe aucun traitement et aucun espoir de guérison ou de stabilisation de la maladie pour les personnes touchées et leur famille. Peu de chercheurs ont les moyens de s'impliquer dans la recherche et si les associations financent quelques projets, elles ne peuvent financer une recherche de long terme. En outre, si des stratégies thérapeutiques existent pour soulager les malades, les médecins ont parfois des difficultés à poser un diagnostic précis et précoce. Les signes sont souvent mystérieux et très lents à se manifester. Au regard de tous ces éléments, il lui demande de préciser les mesures qu'elle envisage pour améliorer la prévention, la facilité de diagnostic et la prise en charge des maladies neurodégénératives et plus précisément de la maladie de Huntington.
France · National Assembly · 11 May 2017
M. M'jid El Guerrab attire l'attention de M. le ministre d'État, ministre de l'intérieur, sur l'organisation du temps de travail et des procédures d'information des forces de sécurité intérieure. Lors de son audition du 5 octobre 2017, l'un des représentants de l'Association professionnelle nationale des militaires (APNM) de la gendarmerie GendXXI a fait part de son souhait de voir apparaître une planification générale de l'année à venir, afin de permettre au gendarme et à sa famille d'avoir davantage de visibilité sur les dates de départ et d'absence du domicile, dans une certaine mesure ne nuisant pas avec la finalité opérationnelle de leur fonction. Il souhaitait savoir si une telle planification était envisageable et, le cas échéant, connaître la date de sa possible mise en œuvre.
France · National Assembly · 11 May 2017
M. Michel Larive attire l'attention de M. le ministre d'État, ministre de la transition écologique et solidaire, sur le traitement des données recueillies par les compteurs Linky en cours de déploiement sur le territoire national. Ces nouveaux compteurs électriques enregistrent des informations variées telles que la puissance instantanée active, réactive, et apparente, ainsi que les tensions et courant par exemple. Isolément ces mesures n'ont qu'un intérêt fort limité. Mais lorsqu'on les rassemble en quantité suffisante, il est possible de construire, pour chaque foyer équipé, ce que l'on appelle une courbe de charge. Plusieurs sources indiquent que l'analyse de cette courbe de charge permet de connaître les habitudes du foyer concerné : nombre d'occupants, fréquentation des lieux, heure de coucher/lever, volume d'eau chaude consommée, etc. Dans sa délibération n° 2012-404 du 15 novembre 2012, la CNIL reconnaît sans équivoque que « la courbe de charge peut ainsi permettre de déduire de très nombreuses informations relatives à la vie privée des personnes concernées ». Sachant que la fiabilité et la précision des interprétations de cette courbe de charge dépendent de la fréquence d'enregistrement des données qui la composent, la commission propose « que des mesures techniques mises en œuvre dans les compteurs rendent strictement impossible la collecte, par l'intermédiaire de l'infrastructure des gestionnaires de réseau, de la courbe de charge à un pas inférieur à 10 minutes ». On pourrait se satisfaire du fait que, lors de leur installation, les compteurs Linky soient programmés pour enregistrer les données toutes les demi-heures, localement, et pour les transmettre seulement une fois par jour au centre de traitement d'Enedis. Il n'en demeure pas moins que techniquement, ces compteurs peuvent fournir la courbe de charge toutes les deux secondes via l'émetteur radio Linky (ERL) et la télé-information client (TIC). De plus il n'a échappé à personne que M. Monloubou, président d'Enedis, n'a pas caché son enthousiasme à l'idée que sa société devienne l'un des plus grands opérateurs de Big Data du pays. Ses multiples déclarations à la presse inquiètent de nombreux usagers et associations qui craignent une utilisation commerciale des données récoltées grâce aux compteurs Linky. Considérant tous ces éléments, il lui demande de bien vouloir lui dire quelles mesures sont prévues pour garantir le libre consentement des usagers quant à la nature des données enregistrées ainsi qu'à leur utilisation par des tiers.
France · National Assembly · 8 May 2017
M. Fabien Gouttefarde attire l'attention de M. le ministre d'État, ministre de l'intérieur, sur l'expérimentation de la plateforme d'assistance aux victimes d'actes de cybermalveillance « ACYMA ». En janvier 2017, au Forum international de la cybersécurité, Mme Axelle Lemaire, secrétaire d'État aux numériques, avait annoncé le lancement d'une plateforme d'assistance aux victimes d'actes de cybermalveillance (ACYMA). Chaque année, le nombre de signalements traités par l'Agence nationale de la sécurité des systèmes d'information augmente de façon exponentielle et 2017 a été marqué par des incidents publics de plus en plus nombreux et des cyberattaques mondiales sans précédent : attaques coordonnées et simultanées à des fins de déstabilisation, rançongiciel (Wannacry, Pétya), espionnage informatique ciblant le secteur industriel, exfiltration massive de données client, attaques en déni de service exploitant des objets connectés, hacktivisme en soutien à l'État islamique et défaçage de sites de collectivités territoriales. Face à cette menace croissante, il est primordial de sensibiliser le grand public mais également de se mobiliser afin d'accompagner techniquement et juridiquement les victimes d'actes de cybermalveillance. Le 30 mai 2017, l'expérimentation de la plateforme « cybermalveillance.gouv.fr » a été lancée sur la région Haut-de-France et il a été évoqué une généralisation possible en octobre 2017. À ce jour, aucun retour n'a été fait sur cette expérimentation. Il souhaiterait connaître le bilan de cette expérimentation et savoir si une telle plateforme va bientôt être étendue à tout le territoire.
France · National Assembly · 8 May 2017
M. Fabien Gouttefarde attire l'attention de Mme la ministre des armées sur les conséquences de l'arrêt de la Cour de justice de l'Union européenne (CJUE) dans les affaires jointes C-203/15 Tele2Sverige AB/Post-och telestyrelsen et C-698/15 Secretary of State for the Homme Department/Tom Watson e.a du 21 décembre 2016 et sur les dispositions françaises qui prévoient la conservation des données de trafic et de connexion à des fins de lutte contre le terrorisme. Les deux questions préjudicielles suédoise et britannique portaient sur la conformité aux droits à la vie privée et à la protection des données à caractère personnel, garantis par les articles 7 et 8 de la Charte des droits fondamentaux de l'Union européenne, des législations suédoise et britannique qui prévoient la conservation généralisée, par les fournisseurs de services de communications électroniques, des données de connexion des communications électroniques dans le but d'assurer leur disponibilité dans le cadre d'enquête pénale ou de prévention des infractions terroristes. En réponse à ces questions, la Cour reprend très largement le raisonnement qu'elle avait tenu dans l'arrêt C-293/12 Digital Rights Ireland du 8 avril 2014, où elle avait jugé qu'une obligation générale de conservation de données excède les limites de ce qui est strictement nécessaire lorsqu'elle n'est pas accompagnée de garanties strictes. La Cour a jugé qu'une réglementation nationale prévoyant, à des fins de lutte contre la criminalité, une conservation généralisée et indifférenciée de données était, en elle-même, contraire au droit de l'Union. Cet arrêt, en interdisant que les législations nationales prévoient des conservations généralisées et indifférenciée des données relatives au trafic et aux données de localisation et en rappelant que les mesures envisagées doivent être appropriées, rigoureusement proportionnées et nécessaires, apparaît considérablement restrictif pour plusieurs mesures nationales. Plusieurs techniques de renseignement permettent aux services spécialisés de renseignement relevant du ministère de la défense d'avoir accès aux données de connexion associées aux correspondances électroniques telles que notamment celles des articles du code de la sécurité intérieure L. 851-2 (accès en temps réel à l'exhaustivité des données de connexion associées à des personnes présentant un enjeu en matière de terrorisme), L. 851-3 et L. 851-4 (accès administratifs aux données de connexion). L'idée d'une collecte sélective des données semble peu opérationnelle et impliquerait de faire renoncer les services à l'exploitation administrative ou judiciaire des données de connexion qui repose nécessairement sur une collecte générale et préalable de ces données par les opérateurs dans des objectifs commerciaux. Dans un contexte de menace terroriste élevée, les conséquences d'une telle décision paraissent problématiques au regard de la nécessaire mission de protection des citoyens. Suite à cette décision, certains États membres tels que les Pays-Bas et la Belgique ont fait le choix d'annuler ou de remettre en cause leurs législations en matière de conservation des données. Dès lors, il souhaiterait connaître quelle est la position du ministère de la défense sur cette question et savoir si la loi sur le renseignement du 24 juillet 2015 qui permet l'accès aux données conservées ou transmises par les opérateurs comporte les garanties nécessaires au regard des critères récemment fixées par la CJUE.
France · National Assembly · 9 March 2017
Mme Isabelle Valentin attire l'attention de M. le ministre d'État, ministre de l'intérieur, sur le fait que la France est aujourd'hui confrontée à une menace terroriste d'une intensité exceptionnelle et susceptible de frapper à nouveau au cœur du territoire national. À ce titre, les établissements scolaires constituent plus que jamais une cible privilégiée. Tous les moyens doivent être alors mis en œuvre pour prévenir des attaques au sein même de ces établissements. Or il est aujourd'hui impossible aux employeurs publics, tels que les maires, présidents de conseils départementaux et régionaux, de vérifier préalablement les risques de recrutement d'individus radicalisés et suivis par les services de renseignements, au cours des procédures de recrutement des personnels ayant vocation à exercer dans les établissements scolaires. Il est alors manifeste que l'arsenal législatif français en la matière est insuffisant. Il est nécessaire avoir les moyens juridiques d'agir en aval et non après. Il est donc indispensable d'améliorer la sécurité intérieure en adaptant l'arsenal législatif relatif au contrôle du recrutement des personnels de l'éducation. Ainsi, elle souhaite savoir si de promptes mesures seront prises.
France · National Assembly · 9 March 2017
M. Pierre-Yves Bournazel interroge M. le ministre de l'éducation nationale sur l'introduction des grandes entreprises américaines du numérique dites GAFAM (Google, Apple, Facebook, Amazon et Microsoft) au sein des établissements scolaires. L'ensemble des établissements français ont été autorisés par le ministère de l'éducation nationale lors du quinquennat 2012-2017 à utiliser les services de ces entreprises, ce qui n'était pas permis jusqu'à maintenant. Cette décision inquiète les parents d'élèves et les syndicats d'enseignants à cause du risque que fait peser cette autorisation sur la protection des données personnelles de l'ensemble des élèves et étudiants français. Considérant que la CNIL a indiqué le 23 mai 2017 que ces données sont particulièrement sensibles et qu'elles doivent donc être protégées, il souhaiterait connaître les suites que son ministère compte donner à cette autorisation, et les dispositions envisagées afin de garantir les données personnelles des élèves et étudiants dans le cas du maintien de cette autorisation.
France · National Assembly · 9 March 2017
M. Fabien Gouttefarde interroge M. le secrétaire d'État, auprès du Premier ministre, chargé du numérique, sur la protection télécoms de certains sites publics sensibles comme les sites économiques majeurs, les sites liés à la santé ou à la défense. Il est dans l'intérêt de l'État d'avoir une maîtrise de bout en bout des réseaux déployés entre ces sites, sans être dépendant du réseau Internet ou d'un réseau tiers : c'est ce qu'on appelle la souveraineté télécoms. Celle-ci est possible par le recours à de la FON (fibre optique noire, appelée également fibre non-activée) : contrairement aux autres méthodes de déploiements de la fibre optique (FttH, FttO, FttE, FttN, etc) dont certains liens sont mutualisés à un moment ou à un autre de leur parcours, la fibre noire est la seule technique de déploiement qui permet de garantir une totale indépendance entre les différents sites interconnectés (et par voie de conséquence une protection des données y circulant). À l'heure où l'ensemble de la société et de ses activités dépendent du numérique, déployer de la FON concourt fortement à l'attractivité télécoms d'un territoire : les régions et départements ont tout intérêt à inciter les réseaux d'initiatives publiques à s'engager dans cette démarche, ne serait-ce que pour stabiliser les liaisons interurbaines et ainsi obtenir une redondance entre les villes françaises, permettant d'éviter des incidents réseaux majeurs. Par ailleurs, la FON (fibre optique noire) permet d'établir des règles d'ingénierie spécifique sur les équipements réseaux, au cas par cas, en fonction des besoins et priorités de chacun des utilisateurs. Ainsi, des clouds « indépendants d'Internet », interconnectant des sites publics ou privés sensibles avec des datacenters locaux, peuvent être constitués aux échelles départementale, régionale et nationale en fonction des demandes des communautés d'utilisateurs (recherche, santé, défense, etc...). Il y a bien eu une 1ère tentative de répondre à ces enjeux de souveraineté et de cyber sécurité à travers deux plans spécifiques proposés et validés par le Gouvernement en octobre 2013 (« plan souveraineté télécoms » et « plan cybersécurité »), mais sans réel suivi depuis. Il lui demande quel est le positionnement du Gouvernement sur la prise en compte des risques de cybersécurité, précisément dans le cadre des nouveaux aménagements de la fibre optique, et plus largement le positionnement et la prise en compte à ce jour des 2 plans précités.
France · National Assembly · 9 March 2017
M. Sébastien Leclerc appelle l'attention de M. le ministre de l'économie et des finances sur le trop grand nombre de citoyens qui se retrouvent à souscrire des prêts à la consommation, alors qu'ils ont déjà un taux d'endettement considéré comme limite par les banques traditionnelles. Il lui rappelle que la loi de 2014 sur la consommation prévoyait à l'époque la création d'un fichier national des encours d'emprunts, mais que cette disposition avait été censurée par le Conseil constitutionnel au motif d'une atteinte à la vie privée, le Conseil considérant qu'un trop grand nombre d'employés de banque aurait pu avoir accès à des données personnelles de l'ensemble des titulaires de comptes bancaires. Il lui indique que le problème reste entier en la matière et il lui demande quelles actions il entend mettre en œuvre pour éviter que les citoyens les plus vulnérables tombent, sans alerte extérieure, dans la spirale du surendettement.
France · National Assembly · 7 January 2017
M. Christophe Naegelen interroge Mme la ministre du travail sur la possibilité pour un employeur de ne pas limiter le nombre de jours de congés payés accordés à ses employés. Une entreprise des Vosges a adopté cette pratique, laissant au salarié la liberté de choisir le nombre et les dates de ses congés payés selon son besoin et ses envies, qui se révèle être un réel succès, tant pour l'employeur que pour les employés. Néanmoins ce concept managérial innovant soulève un vide juridique qu'il convient de combler afin de ne pas mettre en péril cette innovation en matière de gestion des ressources humaines et de dialogue social. Les congés payés illimités témoignent de la confiance entre salariés et employeur. Ils conduisent à repenser le temps de travail au sein de l'entreprise. Cependant le code de travail ne prévoit pas une telle possibilité qui existe aujourd'hui par simple accord tacite entre les salariés et la direction de l'entreprise. En France, une entreprise qui choisit cette nouvelle organisation du travail est théoriquement dans l'illégalité puisque le minimum légal est fixé par le code du travail et l'augmentation du nombre de jours de congés se décide par convention collective. Par conséquent il est nécessaire de protéger l'employeur de toute attaque prud'homale potentielle due à une inégalité de traitement entre ses salariés. Ce système de management est déjà développé dans certains pays anglo-saxons, et est amené à se développer en France. Il est fondamental de sécuriser les employeurs et leurs employés choisissant ce type de pratique. Il lui demande donc ce que le Gouvernement entend faire afin de sécuriser les relations employeur-salariés en matière de congés payés, et plus précisément quelle est sa position sur la possibilité pour un employeur de ne pas limiter le nombre de jours de congés payés accordés à ses employés.