4. Entrave
Dans 40 % des cas, des obstacles rendaient difficile l’accès aux paramètres de confidentialité ou la suppression d’un compte. Les utilisateurs devaient parcourir des étapes multiples pour exercer leurs droits en matière de protection des données.
5. Action forcée
9 % des sites analysés forçaient les utilisateurs à divulguer plus de données personnelles lorsqu’ils tentaient de supprimer leur compte que lorsqu’ils l’avaient initialement créé.
Focus sur l’analyse de la CNIL
La CNIL a évalué 18 sites web mobiles répartis en trois catégories : vente en ligne, éditeurs de presse, et médias audiovisuels. L’étude a révélé certaines spécificités par rapport aux tendances internationales.
- Politiques de confidentialité : 72 % des sites permettaient d’accéder à la politique de confidentialité en deux clics ou moins. Toutefois, 88 % de ces politiques étaient longues, mais 70 % comportaient un menu ou une table des matières pour faciliter la navigation.
- Influence de l’interface : Sur 45 % des sites français, l’option la moins protectrice en matière de vie privée était la plus visible, contre 56 % au niveau international.
- Parcours de déconnexion : Sur 75 % des sites analysés, la déconnexion était possible en un clic, et sur 95 %, en deux clics ou moins.
- Parcours de désinscription : La suppression du compte était plus complexe, avec 29 % des sites nécessitant au moins quatre clics pour finaliser l’opération. Dans 17 % des cas, aucune option de suppression n’était disponible depuis la version mobile.
Prochaines étapes
Bien que cet audit ne constitue pas une enquête formelle, il souligne les préoccupations liées à la protection des données personnelles. Les résultats serviront de base pour la sensibilisation des entreprises et pour orienter les actions de contrôle des autorités dans les cas les moins conformes.
Le GPEN encourage les sites et applications à concevoir leurs interfaces de manière à faciliter les choix en matière de protection de la vie privée, en mettant en avant les options qui protègent le mieux les utilisateurs. Cela inclut l’utilisation de langages neutres, la réduction du nombre de clics pour accéder aux paramètres de confidentialité et aux options de suppression, ainsi que la présentation équitable des différentes options.
Conclusion
Cet audit met en lumière les défis auxquels sont confrontés les utilisateurs face à des interfaces trompeuses, qui les incitent à partager plus de données qu’ils ne le souhaitent. Il appelle à un renforcement des bonnes pratiques pour garantir que les utilisateurs puissent prendre des décisions éclairées et en toute confiance. En offrant une meilleure protection de la vie privée, les entreprises peuvent non seulement se conformer aux exigences légales, mais aussi créer un avantage concurrentiel en renforçant la confiance des utilisateurs.
À propos du GPEN
Créé en 2010, le Global Privacy Enforcement Network (GPEN) vise à renforcer la coopération internationale entre les autorités de régulation de la protection de la vie privée dans un environnement globalisé. Le GPEN Sweep est une initiative annuelle destinée à sensibiliser les organismes aux droits en matière de protection de la vie privée et à inciter au respect des lois dans ce domaine.
Laisser un commentaire