Fadet : « l'utilité de ce dispositif n'est donc plus à démontrer »

Fadet : « l’utilité de ce dispositif n’est donc plus à démontrer »

Les jolies facettes des Fadet

Avatar de l'auteur

Marc Rees

Publié dansDroit

21/11/2012
9
Fadet : « l'utilité de ce dispositif n'est donc plus à démontrer »

En août dernier, le député Lionel Tardy questionnait le ministère des Affaires sociales et de la Santé sur le volume de FADET (FActures DETaillées) réclamé au titre de son droit de communication, le nombre de réponses obtenues, et le régime juridique de ces données. Le ministère vient de lui répondre.


En vertu de l’article L. 114-19 du code de la sécurité sociale, les organismes de sécurité sociale peuvent obtenir des FAI et autres opérateurs les données de facturation et technique. Ces données concernent le lieu de connexion, la date, l’heure, l’identifiant - numéro téléphone ou adresse(s) IP, référence du terminal..., mais aussi la référence contrat, l’adresse de l’abonné, ou les coordonnées bancaires... La sécu n’est pas la seule à pouvoir réclamer ces informations. Les données de connexion et de facturation peuvent encore être communiquées à l’Hadopi, le fisc, l’autorité des marchés financiers, les douanes, sans que le secret professionnel puisse leur être opposé.


Ce droit de communication ne concerne pas les données de trafic ou de navigation qui visent cette fois les numéros appelés et appelants, les sites Internet consultés ou mails envoyés ou reçus. On touche ici au secret des correspondances, une liberté fondamentale qui exige le passage préalable devant le juge judiciaire (sauf exception en matière d’antiterrorisme).


La frontière est bien tranchée, sur le papier. En réalité, il n’est pas difficile de comprendre que sous couvert d’une demande des éléments techniques ou de facturation, une administration pourra déduire tout le réseau social d’un individu.

Strictement encadré

Le ministère des Affaires sociales et de la Santé a d’abord répondu que « les agents des organismes de sécurité sociale utilisant ce dispositif sont des agents de contrôle dûment assermentés ou dûment habilités par leur directeur conformément au texte en vigueur ». En outre, le dispositif est « strictement encadré ». Le droit de communication « ne peut être utilisé que pour vérifier les  déclarations souscrites ou l'authenticité des pièces produites par les assurés ou les cotisants auprès de l'organisme de sécurité sociale (sur leurs ressources, leur situation professionnelle, leur domicile, leur identité ou leur situation familiale). »


Concrètement ? Les organismes de sécu peuvent interroger un FAI ou un opérateur afin de « vérifier une adresse par exemple ou l'existence d'un abonnement tendant à prouver l'existence d'une activité professionnelle, mais en aucun cas pour vérifier les destinataires des appels téléphoniques ou la nature des sites Internet visités ». Ainsi, assure le ministère, ils ne peuvent réclamer de liste des appels téléphoniques d’une personne.


De plus, « les organismes de sécurité sociale ne peuvent avoir recours au droit de communication qu'après avoir préalablement sollicité directement l'assuré ou l'allocataire, sauf en cas de forte suspicion de fraude afin de ne pas compromettre les investigations en cours ».

Communication large, information conditionnelle

Enfin, « avant toute suspension d'une demande ou du versement d'une prestation ou de mise au recouvrement de cotisations dues, l'organisme de sécurité sociale est tenu d'informer la personne morale ou physique qu'il a fait usage du droit de communication ». L’article L114-21 contrebalance le droit de communication par une obligation d’information, cependant uniquement si « est prise la décision de supprimer le service d'une prestation ou de mettre des sommes en recouvrement », de la teneur et de l'origine des informations et documents obtenus auprès de tiers sur lesquels il s'est fondé pour prendre cette décision. Il communique, avant la mise en recouvrement ou la suppression du service de la prestation, une copie des documents susmentionnés à la personne qui en fait la demande.

À bon escient

Le ministère l’assure : « il a été demandé aux organismes de sécurité sociale de mettre en oeuvre le droit de communication au cas par cas et à bon escient, en ciblant avec la plus grande précision les informations ou documents demandés et en tenant compte également des contraintes de fonctionnement des organismes tiers auprès desquels ce droit s'exerce ».


En volume, en 2010, les CPAM « ont eu recours au droit de communication à 987 reprises et les caisses d'assurance retraite et de la santé au Travail (CARSAT) 162 fois. Les CPAM ont pu ainsi détecter 378 fraudes sur les 987 interrogations (soit 38,3 % des demandes d'informations) et les CARSAT 47 fraudes sur les 162 interrogations (soit 30 % des demandes d'informations) », assure le ministère, pour qui « l'utilité de ce dispositif n'est donc plus à démontrer. »

9
Avatar de l'auteur

Écrit par Marc Rees

Tiens, en parlant de ça :

Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

Report minoritaire

15:46 DroitWebSécu 1
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

I'm API

15:12 SécuSociété 0
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

Orange rhabillé pour l'hiver

11:39 DroitWeb 7

Sommaire de l'article

Introduction

Strictement encadré

Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitWebSécu 1
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 0
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 7
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 7

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 49
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 5

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Des billets volent dans les airs.

Mistral AI s’apprête à lever 450 millions d’euros auprès de NVIDIA et a16z

ÉcoIA 0

GTA VI

Rockstar met en ligne le trailer de GTA VI

Soft 34

Russian drone shot by the State Border Guard Service of Ukraine

La guerre électronique serait la plus grande faiblesse de l’Ukraine, et la principale force de la Russie

HardSécu 7

Debout, une femme en pull bleu montre à une autre, assise, quelque chose à son écran d'ordinateur.

Futur de l’IA : les femmes manquent dangereusement à l’appel

IASociété 15

Logo Spotify avec notes de musique

Spotify licencie 1 500 personnes de plus

ÉcoSociété 13

Wikipedia sombre

Wikipedia aura son thème sombre

Web 16

Commentaires (9)


anonyme_b1dffb2d69245014c178305b8df833d5
Il y a 11 ans

J’adore ce genre d’article et je reconnais volontiers les talents de Marc Rees pour ce genre d’investigation et d’article, mais je cherche le rapport avec le monde de l’informatique… <img data-src=" />


Winderly Abonné
Il y a 11 ans






Bob Isback a écrit :

J’adore ce genre d’article et je reconnais volontiers les talents de Marc Rees pour ce genre d’investigation et d’article, mais je cherche le rapport avec le monde de l’informatique… <img data-src=" />


Hadopi n’est donc pas en rapport avec le monde de l’informatique ?



Lennyroquai
Il y a 11 ans

Je quote :
En vertu de l’article L. 114-19 du code de la sécurité sociale, les organismes de sécurité sociale peuvent obtenir des FAI et autres opérateurs les données de facturation et technique. Ces données concernent le lieu de connexion, la date, l’heure, l’identifiant - numéro téléphone ou adresse(s) IP, référence du terminal…


Si on est pas dans le monde de l’informatique… bigre


Avygeil
Il y a 11 ans






Bob Isback a écrit :

J’adore ce genre d’article et je reconnais volontiers les talents de Marc Rees pour ce genre d’investigation et d’article, mais je cherche le rapport avec le monde de l’informatique… <img data-src=" />



Le fait qu’un organisme d’état puisse réquisitionner les FAI et opérateurs pour obtenir des infos numériques d’un utilisateur alors qu’à première vue cet organisme n’a pas vocation a faire de telles vérifs, n’a rien a voir avec le numérique ?



Kebree Abonné
Il y a 11 ans


Les jolies facettes des Fadet


=&gt; Les jolis fards Fadet


Tim-timmy
Il y a 11 ans






Winderly a écrit :

Hadopi n’est donc pas en rapport avec le monde de l’informatique ?



ce n’est pas parce qu’il met les deux mots dans la même phrase que c’est relié par autre chose que par sa phrase, hein …

mais sinon, bah ça touche à la téléphonie et aux opérateurs, et le site a quand même bien dévié vers ce monde depuis quelques années deja



Winderly Abonné
Il y a 11 ans






Tim-timmy a écrit :

ce n’est pas parce qu’il met les deux mots dans la même phrase que c’est relié par autre chose que par sa phrase, hein …

mais sinon, bah ça touche à la téléphonie et aux opérateurs, et le site a quand même bien dévié vers ce monde depuis quelques années deja


Ça touche aussi les FAI.
Bien entendu aucun rapport avec l’informatique.



zamp
Il y a 11 ans

C’est aussi ce genre d’article qui distingue PCi d’ autres sites en apportant un vrai plus, et qui fait que je viens dessus chaque jour <img data-src=" />


2show7
Il y a 11 ans






Winderly a écrit :

Ça touche aussi les FAI.
Bien entendu aucun rapport avec l’informatique.


Ni la Poste <img data-src=" />