RGPD : le GrandDebat.fr, le grand n’importe quoi
Mention létale
Le 15 janvier 2019 à 15h13
5 min
Internet
Internet
Le site lancé à l’occasion du Grand Débat se mélange quelque peu les pinceaux dès lors qu’est abordée la question des données personnelles. Plongée dans l’océan de ses mentions légales, qui s’apparentent davantage à une petite flaque d’eau.
Le « Grand Débat » promis par Emmanuel Macron est lancé aujourd’hui dans l’Eure. Il vient en réponse au mouvement des gilets jaunes et se concrétise sur Internet par une plateforme spécialement conçue pour l'opération. On y trouvera les débats ouverts dans chaque région et chacun pourra y déposer ses contributions.
Une initiative qui « doit se faire dans la transparence, l’indépendance et l’impartialité » dixit le premier ministre.
Dans sa première version, la page d’accueil était réduite à peau de chagrin. Chacun est invité à déposer son email pour être informé du lancement. Le site peut s’attendre à un rush. « Selon une enquête Opinion Way, réalisée pour Public Sénat, Le Point et État d'Esprit-Stratis, 47% des Français souhaitent participer au débat », soit près d’un Français sur deux, expliquent nos confrères.
Un tel engouement exige nécessairement des mentions légales assez solides, notamment parce que les contributions pourraient révéler les opinions politiques des contributeurs. Soit autant de données sensibles, selon l'article 9 du RGPD. En se plongeant dans cet espace, on ne découvre pourtant que quelques lignes, où on apprend surtout qu’ « en déposant votre email vous nous autorisez à vous informer du lancement. Votre email ne sera pas conservé ».
En somme, le site conçu par Cap Collectif, hébergé chez OVH, ne conserve pas le mail, mais se sert curieusement de cette adresse pour adresser un courrier électronique.
MailChimp, une solution made in US
Cette information est semble-t-il gérée via Mailchimp, un service édité par The Rocket Science Group, LLC, entreprise installée à Atlanta, aux États-Unis. On peut supposer que c’est elle qui enregistrera ces données personnelles non conservées. Mais aucune certitude.
Le nom de Mailchimp, possible sous-traitant de la plateforme, est en effet invisible au commun des mortels. On le retrouve non dans les mentions légales, mais en scrutant le code source de la page d’accueil.
Impossible donc de savoir combien de temps le courrier non stocké sera stocké. Impossible d’exercer ses droits RGPD, dont celui d’accéder à ses données personnelles, ni par exemple de connaître le nom du délégué à la protection des données. Des obligations pourtant posées par le règlement sur la protection des données personnelles (RGPD), sous peine de lourdes sanctions.
La V2 du site, apparition du responsable du traitement et du DPO
Depuis quelques instants, de nouvelles informations sont finalement fournies aux internautes. Dès la page de garde, on sait maintenant qu’ « en cliquant sur le bouton s’inscrire, vous acceptez que votre adresse email soit collectée dans le but de vous informer du lancement du Grand Débat ». Ceci fait, « vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désinscription prévu à cet effet dans les mails qui seront adressés ».
Les adresses emails collectées « seront supprimées à l’issue du Grand Débat », mais sans que cette durée soit indiquée. Pour tenter de le deviner, il faut croire les propos du premier ministre, Édouard Philippe selon qui cette campagne doit durer deux mois.
Il reste que contrairement à ce que disait la V1 du site, les emails stockés non stockés sont donc bien stockés. On découvre désormais que c'est bien le SIG, ou Service d’Information du Gouvernement, qui est qualifié de « Responsable de traitement ».
Promis, lui et « ses sous-traitants » seront les seuls destinataires de ces informations. Belle affaire ! Ni le nom ni le nombre des sous-traitants ne sont communiqués. On ne sait par exemple s’ils sont installés en France, ou européens ou localisés aux États-Unis, s’ils sont publics ou privés, etc.
Une partie des droits RGPD est heureusement rappelée : « Conformément à la règlementation applicable, vous disposez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation aux traitements qui vous concernent, que vous pouvez exercer en contactant notre Délégué à la Protection des données via la page Contacter le DPD ».
C’est un effort notable. Seul hic, les mentions légales n’ont pas été corrigées. Ainsi, la page d’accueil nous explique que « les adresses emails collectées seront supprimées à l’issue du Grand Débat » mais ces mentions préviennent toujours que « Votre email ne sera pas conservé ».
On pourra visiter ce site à l’adresse granddebat.fr, à ne pas confondre avec grandebat.fr, un site bourré au pastiche ou grandébat.fr, un site pornographique.
RGPD : le GrandDebat.fr, le grand n’importe quoi
-
MailChimp, une solution made in US
-
La V2 du site, apparition du responsable du traitement et du DPO
Commentaires (79)
Le 15/01/2019 à 15h31
Il y aussi le fait que le site indique “
Alors que le cookie est juste un “uid” …
Le 15/01/2019 à 15h33
Les gestionnaires du site porno qui vont doubler leur audience à cause des gens qui se sont « trompés » d’URL, ça va être rigolo " />
Le 15/01/2019 à 15h36
Que les CGU soient pas finalisées au lancement c’est hélas pas rare (si elles ne sont pas simplement pompées sur un concurrent), mais s’agissant d’un service propulsé par l’Etat on est en droit d’attendre un peu plus de rigueur.
Le 15/01/2019 à 15h42
Le 15/01/2019 à 15h45
C’est quand même fout qu’un site fait par l’Etat doive utiliser mailchimp …
Le 15/01/2019 à 15h47
Le 15/01/2019 à 15h53
C’est une redirection vers P*rnhub, c’est pas ça qui va leur faire doubler le nombre de visites " />
Le 15/01/2019 à 15h55
Ce n’est pas si évident ni si intéressant de gérer son propre serveur mail qui fonctionne bien et qui ne soit pas considéré comme un spam.
L’Etat ne dispose pas de services “internes” accessibles à tous avec une simple API, quand une boîte est mandatée pour un nouveau projet, surtout avec des délais courts, c’est bien compréhensible qu’elle utilise les outils que tous les autres utilisent…
Le 15/01/2019 à 15h58
OK je sors le popcorn.
Le 15/01/2019 à 16h01
Ce n’est pas parfait mais ça fera l’affaire non ? Faut relativiser vue la vitesse de mise en place du service.
Le 15/01/2019 à 16h03
Le 15/01/2019 à 16h10
Excellent !!!
Le 15/01/2019 à 16h15
Des données sensibles (opinions politiques) conservées par on ne sait qui, accessibles à on ne sait qui, et on ne sait où… “ça fera l’affaire” ? Pas trop trop d’accord ;)
C’est un site officiel, pas celui d’une fragile PME de vers chez moi…
Le 15/01/2019 à 16h20
On pourra visiter ce site à l’adresse granddebat.fr, à ne pas confondre avec grandebat.fr, un site bourré au pastiche ou grandébat.fr, un site pornographique.
On a un lien cliquable pour les deux premiers sites, mais pas pour le site p0rn… Mais pourquoi donc ? " />
Le 15/01/2019 à 16h21
Je note aussi le : “En cliquant sur le bouton s’inscrire”
Sauf que le bouton est nommé “S’abonner” (sur cette page, visitée après clic sue le S’inscrire” de la page d’accueil)
Le 15/01/2019 à 16h29
Nous utilisons un cookie pour vous fournir une connexion sécurisée
Effectivement je me sens plus en sécurité
Le 15/01/2019 à 19h42
Perso, je dirais que, historiquement, il y a une raison au fait que le vote soit devenu secret (par exemple). Plus précisément, faire confiance à qui que se soit quand il s’agit d’opinions politiques (débat, recueil de doléance, pétitions, etc) n’est pas dans le sens de l’histoire. Mais peut-être qu’une circonstance soudaine a changé entre temps ?
C’est pour ça que si on veut un vrai débat, il faut au minimum une autorité, garante du débat sincère, qui ne soit pas partie prenante au débat et qui n’a que le rôle d’animer et d’organiser les expressions diverses et parfois contradictoires. Au mieux, les activités de cette autorité sera contrôlée, à tout moment et à leur seule initiative, par les parties prenantes au débat (dont l’État).
Le 15/01/2019 à 19h51
Vous répondez complètement à côté de ma question. Relisez l’article, la mention sur le site et ma question.
La seule information que l’on peut tirer de la récolte d’une adresse e-mail qui servira à envoyer un mail pour prévenir quand le site sera opérationnel, c’est que la personne veut savoir quand le site sera opérationnel. Et je ne considère pas que ce soit une opinion politique, Marc a l’air de penser le contraire, d’où mon interrogation et ma profonde perplexité.
Le seul sujet ici, c’est le RGPD et ce site.
Le 15/01/2019 à 19h54
Le 15/01/2019 à 20h01
Pour la défense de Nxi, je dirais simplement que les moyens ne sont pas les mêmes qu’au SIG.. si NXI avait les mêmes moyens, les version de Nxi suiveraient celles de Chromes :)
Le 15/01/2019 à 20h17
Leur amateurisme est vraiment hallucinant.
Quant à croire à la prise en compte de quelconques doléances dans ce faux débat, alors que tous les vieux partis sont unis dans la censure médiatique féroce contre l’UPR et son président depuis plus de 10 ans maintenant, il est évident que ceux qui attendent quoi que ce soit du larbin parachuté par les banquiers européistes en seront pour leur frais. Il ne peut y avoir de démocratie dans une dictature européiste - c’est aussi simple que cela !
Sans Frexit préalable, on se raconte des histoires sur le RIC/RIP, le casier judiciaire vierge pour tous les élus, etc.
Quant à virer enfin le gus en place pour le remplacer par un serpent à sornettes, ou sa copine blonde experte en économie, c’est oublié que ces derniers seront bien forcé d’appliquer les GOPÉ, et donc d’appliquer les mêmes politiques qui nous ont conduit où nous sommes…
Le 15/01/2019 à 20h29
En V1 :
“Le nom de Mailchimp, possible sous-traitant de la plateforme, est en effet invisible au commun des mortels. On le retrouve non dans les mentions légales, mais en scrutant le code source de la page d’accueil.”
Dans la V2, ils ont tenté de masquer la chose :
…
<form action=”https://cap-collectif.us18.list-manage.com/subscribe/post?u=002e5e39dc4ca8d7d562d2fbc&id=dacc306a82”
…
mais le lien "https://cap-collectif.us18.list-manage.com/subscribe/” abouti à ça :
C{ ( o o )}
You probably found this page because one of our subscribers used Mailchimp to send you an email campaign and you traced a link in the email back here to investigate. Mailchimp is a marketing platform that serves millions of companies of all shapes and sizes, from all over the world. We send more than 1 billion emails every day, and we help our customers comply with spam laws and best practices so they can get their campaigns into their subscribers’ inboxes.
|\/| _ .| _|_ . _ _
| |(_|||(_| )|||||_)
Love What You Do
Le 15/01/2019 à 20h42
Le 15/01/2019 à 21h09
J’ai double missclick et envoyé une demande de correction d’article contenant “pr :”, désolé :c
Le 15/01/2019 à 21h16
Le 16/01/2019 à 00h57
Mis à part www.sympa.org , développé par RENATER et l’INRIA, qui effectivement demanderai un partenariat avec un hébergeur Français/Européen, et donc une phase d’intégration et de la maintenance,
Il peuvent toujours utiliser www.mailjet.com société Française, qui est quand même en train de devenir un sérieux concurrent à MailChimp (Dévellopé, hébergé en France, Full RGPD, paye ses impôts en France, embauche en France, moins cher…)
Le 16/01/2019 à 07h53
(pouha!, reprendre ce vieux code/plateforme crade… oui mais c’est éprouvé donc
ça coûtera moins cher) :-p ….
mais tellement vrai……………………………….hélas ! " />
Le 16/01/2019 à 07h56
“merci” ! " />
Le 16/01/2019 à 07h56
Le 16/01/2019 à 08h13
je suis, aussi, de cet avis !
(il faudrait “partir d’une Page-blanche” et ré-écrire une nouvelle Constitution
p.c.q. le —> [i]“Macron démission” : ils peuvent oublier
il est protégé par nos Institutions (5ème)
et IL NE partira PAS de lui-même) ! [/i] " />
Le 16/01/2019 à 08h38
Le 16/01/2019 à 08h42
Le 15/01/2019 à 15h19
De toute façon… dès que tu lis “sous-traitant” dans une liste d’entités de traitement, tu sais très bien que la RGPD est bien soigneusement roulée en boule dans le fond d’une cuvette de WC.
Pourquoi … suis-je … étonné ?
Pourquoi … cela … m’énerve ?
" />
Le 15/01/2019 à 15h20
L’état français respecte rarement les règles qu’il impose à l’ensemble du pays. " />
Le 15/01/2019 à 15h22
J’ai tellement confiance dans les mecs qui organisent ça que je ne me sens même pas prêt à leur donner une de mes adresses e-mail, même une adresse poubelle…
Le 15/01/2019 à 15h23
La CNIL est saisie?
Le 15/01/2019 à 15h23
Le 15/01/2019 à 15h25
J’aime bien la double scrollbar dans la popup des mentions légales alors qu’il n’y a rien à scroller…
Site fait en 5 minutes ? pour quel montant ?
Le 15/01/2019 à 15h28
“à ne pas confondre avec grandebat.fr, un site bourré au pastiche.” => à ne pas confondre non plus avec grandébat.fr, un site NSFW.
Le 15/01/2019 à 15h29
Combien de centaines de milliers d’euros sont partis dans ce site ? Comme à chaque fois que l’état en fait un…
Enfin c’est déjà extraordinaire que l’état lance un site en moins de 2 ans, rien que pour ça on devrait pas critiquer.
Le 16/01/2019 à 09h09
Perso j’utilise MailJet, ça marche globalement bien en effet.
Le 16/01/2019 à 09h28
Au moins, ils lisent NextInpact " />
Le 16/01/2019 à 09h33
Le 16/01/2019 à 10h03
Le 16/01/2019 à 10h56
Ouais, et selon FB je suis un trans espagnol de 1957 ayant fait mes études à Tokyo. Et j’habite en Suisse, veuf.
Toi qui te dis si informé, tu es bien insultant envers ceux qui manifestent actuellement dans le froid. Tu a tout mon irrespect.
Le 16/01/2019 à 11h02
Euh, oui et non. Les moyens ne sont pas les mêmes mais injecter des millions ne résout pas les contraintes de temps (multiplier les devs d’un coup n’est pas toujours la bonne solution, trouver un presta et comparer les offres ça peut prendre du temps).
En général comme pour tout projet si tu veux aller très vite il faut :
Le 16/01/2019 à 11h17
Hello, une des villes se débrouille à l’arrache en postant un simple formulaire:
http://www.ville-clichy.fr/493-cahier-de-doleances.htm
Ceci est conforme ou pas ?
ça me semble super léger, et comment être sur que ça ne part pas dans le vide ?
Le 16/01/2019 à 11h42
Le 16/01/2019 à 12h56
Et voilà, une mise à jour non signalée dans le titre avec le travail minimum pour corriger le premier contenu, sans aucune remise en cause du caractère exagéré du contenu initial.
J’ai lu avec attention les pages Politique de confidentialité et Gestion des coockies et je les trouve assez exemplaires par rapport au RGPD.
“le grand n’importe quoi”, en fait, c’est l’article initial. " />
Et bien sûr, je n’ai pas eu de réponse à ma question à Marc qui mettait en évidence ce n’importe quoi.
Le 16/01/2019 à 13h14
La vraie question est : est-ce que le DPD est Alexandre Benalla ?
Le 16/01/2019 à 13h24
bun déjà sur cap collectif la boite qui a fait le site “En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour réaliser des statistiques de visites et améliorer notre site.” pas très RGPD tout ça
Le 17/01/2019 à 10h44
Félicitation pour l’article repris par un journaliste de LCI ce matin.
Le 17/01/2019 à 12h06
Le 17/01/2019 à 13h11
En quoi l’utilisation de mailchimp serait-elle incompatible avec le RGPD ?
Le 17/01/2019 à 13h32
Il n’y a pas matière à félicitation si l’on a un tant soit peu un esprit critique.
Ce qui était appelé V2 du site dans l’article était conforme au RGPD contrairement à ce que laisse croire le titre trompeur et le contenu de l’article. J’ai interrogé Marc sur les opinions politiques qu’il craignait voir traitées par cette “V2” qui ne faisait que stocker une adresse e-mail pour envoyer un message quand le site serait opérationnel et je n’ai évidement pas eu de réponse parce qu’elle aurait impliqué renier le titre et une bonne partie de l’article.
Le féliciter de préférer faire du gouvernement bashing plutôt qu’une analyse objective me semble malvenu.
Le 15/01/2019 à 16h32
Et pourtant ça fait site Wordpress en crash :-)
Le 15/01/2019 à 16h36
vu le temps imparti et vu l’urgence, je “pense” (développant et gérant plusieurs sites web et effectuant des formations spécifiques au rgpd d’ailleurs, pour éviter certains tirs de “roquettes” de maladroits), que leur site va évoluer et que malchimp changera au final.
Tirer de suite sur l’ambulance avant même qu’elle est commencée à rouler, un brin facile. " />
Je ne me fais pas particulièrement l’avocat du diable non plus mais bon…
Le 15/01/2019 à 16h44
Ce qui ne les empêche pas d’utiliser un service français comme Cabestan, qui appartient à la Poste, histoire de rester dans le périmètre RGPD..
Après MailChimp est peut-être mieux sur le plan technique, je ne connais pas les solutions de mail du marché
Le 15/01/2019 à 16h51
J’ai des cookies chez moi (de marque “Bonne maman” je crois) et c’est vrai que je ne me suis jamais fait cambrioler.
Le 15/01/2019 à 16h55
M’en fiche, c’est pas ça qui m’empêchera de participer.
Le 15/01/2019 à 17h14
Notons que glanddebat.fr a été réservé 🤔
Notons aussi que granddebat.fr a beau annoncer être hébergé chez OVH, ils utilisent CloudFlare. (C’est le sens du fameux “cookie sécurisé”, un biscuit de chez CF)
Le 15/01/2019 à 17h19
Le 15/01/2019 à 17h33
Le 15/01/2019 à 17h34
Ne nous plaignons pas trop à l’avance, car :
Enfin, on parle de deux pages statiques + une collecte de mails. C’est rien du tout ça.
Le 15/01/2019 à 17h35
Le 15/01/2019 à 17h36
Y a pas de faute de goût je trouve. Je sais pas ce qui vous choque. Tout ce que ce GVT fait depuis presque deux ans utilise toujours la même méthode: La Rache.
Le 15/01/2019 à 17h43
Parler de RGPD et données personnelles pour un site dont l’initiative est liée à un mouvement qui s’est organisé sur des machins sociaux dont le business model est d’aspirer jusqu’au fond du cul les dites données personnelles….
Cette délicieuse ironie l’est presque autant que les revendications du taxage des méchants GAFA exigées sur Facebook entre deux achats sur Amazon issus d’une recherche Google depuis un iPhone.
Bref, la routine habituelle.
Le 15/01/2019 à 17h50
C’est quand que les gens de Pci corrigeront le site pour l’afficher correctement quand le grossissement est activé ?
ex avec grossissement de 180%
https://i.ibb.co/b2sP6HD/RGPD-le-Grand-Debat-fr-le-grand-n-importe-quoi-www-next…
Le 15/01/2019 à 19h00
Vraiment ?
Suis-je le seul que l’utilisation par ce site de typo “straight from Google” rende chafouin ?
(tout comme les google forms de PCI ?) " />
Le 15/01/2019 à 19h29
Le site me rappelle “les créateurs de possible” créé il y a 10 ans par la droite. Le truc qui n’a jamais fonctionné. " />
Le 15/01/2019 à 19h30
Un RIC sinon rien !
https://www.ric-france.fr
Facebookhttps://parlement-et-citoyens.fr/consultation/referendum-dinitiative-citoyenne/p…
#ParlonsRIC
Le 17/01/2019 à 13h57
Sébastien LECORNU et Emmanuelle WARGON comme animateurs du “grand débat national” : nommer des ministres en activité comme animateurs des débats, c’est pire que si le Premier ministre avait nommé le présentateur du 20h de TF1, de France2 et celui de la matinale de BFMTV.
De plus les garants du débat seront “Indépendants du Gouvernement et reconnus pour leur engagement au service de l’intérêt général”, mais le Gouvernement en nommera quand même deux parmi cinq. Là aussi, on sent bien la cohérence avec la nécessité d’indépendance de cette fonction.
Le 17/01/2019 à 14h03
À souhaiter que Next inpact ne devienne pas une référence “expert” pour les chaînes d’info en continu : ce serait dommage pour l’indépendancede cet organe de presse en ligne.
Le 17/01/2019 à 17h42
Mailchimp est une plateforme de marketing automation et une très bonne plateforme même il est difficile de faire mieux à vrai dire
Le 17/01/2019 à 18h48
Le 18/01/2019 à 10h55
Je pense que les gens pensent que la RGPD implique forcément que les données soient stockées et traitées en France, ce qui est tellement faux.
Le 18/01/2019 à 13h59
Ce que je retiens surtout, c’est que l’indépendance et la qualité de l’argumentaire est reconnu par ses pairs.
Et çà quelque soit le point de vue, c’est important de s’en féliciter.
J’ai par habitude de penser que des personnes peuvent ne pas être en accord. L’important c’est le contenu (les sources et faits) qui permet d’arriver au conclusion.
@Radithor : tout à fait en accord.
Le 19/01/2019 à 06h27
Edit @marc_rees : grandébat.fr redirige désormais vers cet article, en tout cas chez moi (AS51257, MacOS, Firefox, µBlock), au moins depuis 2019-01-18T14:29:59Z.
Redirection proprement avec une 302. C’est très sympa de leur part je trouve, pourvu que ce ne soit pas l’un d’entre vous, dans quel cas c’est juste génial. Mais il faudrait mettre l’article à jour s’il vous plait. L’article n’est pas pornographique. Ça fait putaclic du coup.
Le 19/01/2019 à 08h39
C’est en attendant de trouver mieux apparemment.
https://www.reddit.com/r/france/comments/agd88f/nsfw_id%C3%A9e_de_redirection_po…