Twitter, X, privacy
La politique de confidentialité de Twitter a changé il y a quelques jours, en mal bien sûr. Parmi les changements, il y en a un qui me ferait quitter le service sans hésitation si j'y étais encore : Twitter peut à présent collecter vos données biométriques.La nouvelle politique dit ceci dans sa section 1.1: "Sur la base de votre consentement, nous pouvons collecter et utiliser vos informations biométriques à des fins de sécurité, de sûreté et d'identification"
Heureusement, ça reste sur la base de notre consentement (sinon ce serait juste 100% illégal), mais ça reste une mauvaise chose. Pourquoi ? Deux raisons :
- Vos informations biométriques ne devraient jamais toucher un réseau sur lequel vous n'avez pas de contrôle, et idéalement ne devraient jamais aller sur un réseau en général. Contrairement à un mot de passe qui peut être facilement remplacé, s'il y a une fuite de vos données biométriques, c'est votre identité qui est exposée, et ça ne peut pas se remplacer. Les solutions permettant d'utiliser les capteurs biométriques (lecteur d'empreintes digitales, reconnaissance faciale) de vos téléphones et ordinateurs afin de garantir votre identité n'envoient pas de données biométriques, normalement. Donc quand Twitter demande ces données parce que c'est nécessaire pour vous identifier, c'est du bullshit.
- Ce qu'ils entendent par "sécurité, sûreté et identification" n'est pas vraiment clair. Il y a une section sur l'identité déduite, qui montre que Twitter utilise plusieurs sources pour déduire notre identité, y compris des informations venant de partenaires publicitaires et commerciaux... Dans une optique d'identification pour les partenaires, qu'est-ce qui les empêche de partager vos données biométriques, du coup ? (bon, certaines lois, certes, mais vous voyez l'idée)
TL;DR: si vous voyez une mention de collecte de données biométriques dans la politique de confidentialité d'un site, supprimez tout ce que vous avez dessus et n'y retournez jamais.