Transfert des données de l’UE vers les US : illégal ?

En fait. Le 18 mars était le dernier jour pour deux démocrates américains, Rebecca Kelly Slaughter et Alvaro Bedoya, jusqu’alors commissaires au sein de la Federal Trade Commisson (FTC), laquelle surveille – avec le PCLOB – le respect des données personnelles transférées d’Europe par les entreprises américaines.

En clair. Donald Trump a congédié Rebecca Kelly Slaughter (1) et Alvaro Bedoya (2), dont les mandats de commissaire à l’agence fédérale américaine – en charge notamment de la protection des données personnelles – se sont terminés le 18 mars dernier. Ces démissions forcées à caractère politique – les deux sont affiliés au Parti démocrate américain – ont été décidées par le locataire de la Maison-Blanche deux mois après que celui-ci ait limogé Sharon Bradford Franklin – elle aussi démocrate – de la présidence du Privacy and Civil Liberties Oversight Board (PCLOB), avec deux de ses membres démocrates, Edward Felten et Travis LeBlanc (3). Cette autre agence gouvernementale, censée elle aussi être indépendante, est chargée de veiller entre autres au respect de la vie privée.
Le point commun de ces limogeages prononcés par le 47e président des Etats-Unis est qu’ils ont un impact direct sur le Data Privacy Framework (DPF), cet accord transatlantique établissant le cadre réglementaire du transfert des données personnelles des Européens vers les Etats-Unis – notamment vers les Gafam et les géants du cloud américain que sont Amazon Web Services (AWS), Google Cloud et Microsoft Azure). Car la FTC et le PCLOB étaient (suite)

Tracking de données personnelles : la Commission européenne « coordonne » les enquêtes sur Apple

La France est la première à mettre à l’amende Apple pour ses pratiques anticoncurrentielles qui complexifient, pour les éditeurs d’applications, l’obtention du consentement des utilisateurs et l’accès à leurs données. D’autres pays de l’UE vont suivre. La Commission européenne coordonne les enquêtes.

Edition Multimédi@ revient sur l’amende de 150 millions d’euros infligée à Apple en France le 31 mars 2025 par l’Autorité de la concurrence, laquelle considère que le dispositif de demande de consentement des utilisateurs d’Apple pour l’exploitation de leurs données personnelles – App Tracking Transparency (ATT) – est anticoncurrentiel. Bien qu’étant la première dans cette affaire à mettre à l’amende la marque à la pomme, la France n’est pas la seule à accuser le fabriquant d’iPhone et d’iPad – dirigé par Tim Cook (photo de gauche) – d’abus de position dominante et de violation de la directive européenne « ePrivacy ».

Rôle de l’European Competition Network (ECN)
L’Allemagne, l’Italie, la Pologne et la Roumanie ont aussi ouvert, au moins depuis 2021, leurs propres enquêtes respectives à l’encontre d’Apple et de son outil dit de « transparence du suivi des applications » (ATT). Or, lorsqu’il y a plusieurs procédures analogues dans différents pays européens, la Commission européenne a la faculté de s’autosaisir. Ayant contacté les commissaires européennes Teresa Ribera et Henna Virkkunen, en charge respectivement de la concurrence et du numérique, Edition Multimédi@ a reçu d’une porte-parole la déclaration suivante : « La Commission européenne a pris note de la décision de l’autorité de concurrence française d’infliger une amende à Apple en vertu du droit européen de la concurrence ». Bien sûr, ajoute-t-elle, « sa décision ne s’applique qu’à la France et non aux autres Etats membres ni à l’UE dans son ensemble ». Pour autant, (suite)

Les médias de service public demandent à l’Union européenne de pouvoir mieux concurrencer les Gafan

Pour ses 75 ans, l’Union européenne de radio-télévision (UER) – réunissant les médias de service public – fait du lobbying auprès de Bruxelles pour assouplir les règles de passation des marchés publics, afin de mieux concurrencer les grandes plateformes numériques mais aussi les groupes audiovisuels privés.

Les groupes audiovisuels publics en sont membres, que cela soit France Télévisions, Radio France et France Médias Monde dans l’Hexagone, l’ARD en Allemagne, la Rai en Italie, la NPO aux Pays-Bas, la STR en Suède, la PRT en Pologne, et bien d’autres encore. Car l’Union européenne de radio-télévision (UER), qui fête en ce mois de mars ses 75 ans, représente aujourd’hui la quasi-totalité des médias publics détenus par leurs Etats membres respectifs dans les Vingt-sept, mais aussi quelques homologues publics présents un peu partout dans le monde, soit au total 68 entreprises publiques éditant 113 médias publics de radiodiffusion – télévisions et radios – dans 56 pays.
A sa tête depuis janvier 2021 et réélue « à l’unanimité » en janvier 2025 pour un troisième mandat de deux ans : Delphine Ernotte Cunci (photo), présidente de France Télévisions depuis dix ans, qui est aussi candidate à sa propre succession (1) au sein de ce groupe de télévision public où son mandat actuel s’achève en août 2025. Autant dire que la présidente de l’UER veut avoir les coudées-franches afin de mener à bien un combat européen, pour lequel elle s’est rendue le 19 mars dernier à Bruxelles pour y rencontrer deux commissaires européennes (Henna Virkkunen et Glenn Micallef) et des eurodéputés.

A défaut d’avoir un « Netflix public européen »
Objectif de ce lobbying mené avec le directeur général de l’UER, Noel Curran (ancien patron de la RTÉ irlandaise), et le comité exécutif de cette organisation basée à Genève en Suisse : convaincre la Commission européenne d’assouplir les règles de passation des marchés publics, à l’occasion de la révision de trois directives de 2014 sur les marchés publics (2). « Nous les avons exhortés à aider [l’audiovisuel public] à se développer numériquement et à veiller à ce que les Big Tech gatekeepers [contrôleurs d’accès, ndlr] n’abusent pas de leur position dominante en Europe », a expliqué le 20 mars Noel Curran, au lendemain de la réunion à Bruxelles (3). A défaut d’avoir pu réaliser durant toutes ses années de présidence son rêve d’un « Netflix public européen » (4), pourtant partagé avec Emmanuel Macron dont c’était l’une des promesses (non tenues) de 2017 (5) afin de rivaliser avec les grandes plateformes américaines de streaming vidéo, Delphine Ernotte se bat maintenant sur le terrain réglementaire.

L’audiovisuel public dispensé d’appels d’offres
A Bruxelles, elle plaide pour le maintien et même l’évolution des règles du jeu pour que celles-ci permettent aux médias publics de mieux rivaliser avec les Gafan (« n » pour Netflix). Or, en s’apprêtant à réviser les trois directives « Marchés publics » dans un souci de simplification et de compétitivité, la Commission européenne « 2024-2029 » pourrait forcer les entreprises publiques à élargir leurs appels d’offres pour (suite)

Cyberattaques et rançongiciels : branle-bas de combat dans le monde face à la cybercriminalité

Jamais le péril « cyber » n’a été aussi élevé dans le monde. Les tentions internationales (guerres militaires et guerres commerciales) accroissent le nombre de cyberattaques et de rançongiciels. Le blackout total numérique n’est pas exclu. L’Europe met en place un e-bouclier, mais le risque demeure

L’Agence européenne pour la cybersécurité (Enisa), qui a été créée il y a plus de 20 ans et dont le rôle a été renforcé par le Cybersecurity Act (1) en 2019, ne compte plus les milliards d’euros que coûtent à l’économie en Europe les cyberattaques et la cybercriminalité. De même, en France, l’Agence nationale de la sécurité des systèmes d’information (Anssi), dirigée par Vincent Strubel (photo), ne fait plus état – pas même dans son rapport du 11 mars (2) – des milliards de dommages financiers et des manques à gagner que provoquent cyberpirates, hackers, cyberescrocs et autres hacktivistes.

Sauve qui peut et branle-bas de combat
Le fléau est tel qu’il est devenu impossible de mesurer les pertes subies dans le monde. Potentiellement, personne n’est à l’abris : ni les Etats, ni les administrations publiques, ni les grandes entreprises, ni les PME-TPE, ni les artisans, et ni les particuliers. Face à la vulnérabilité numérique grandissante, l’UE avait adopté le 14 décembre 2022 pas moins de trois directives que la France (3) transpose actuellement dans sa législation nationale via le projet de loi « Résilience des infrastructures critiques et renforcement de la cybersécurité ». Ce texte « Résilience & Cybersécurité » a été adopté le 12 mars dernier au Sénat (4) et est maintenant entre les mains de l’Assemblée nationale (5). Il y a urgent, le gouvernement ayant même engagé une « procédure accélérée ». Ces trois directives européennes sont :
La directive « Network and Information Security » (6), surnommée NIS2, vise à (suite)

Micro-ciblage en Europe : état des lieux, sept ans après le scandale « Cambridge Analytica »

Depuis le scandale « Cambridge Analytica » il y a sept ans, dont Facebook est à l’origine et qui a bouleversé notre perception du numérique, l’Union européenne s’est constituée un arsenal réglementaire unique au monde, encadrant le micro-ciblage et la transparence des publicités politiques.

Par Jade Griffaton, avocate counsel, Milestone Avocats

En 2018, le monde découvrait avec stupeur que Facebook avait permis la collecte illégale de données personnelles de plus de 87 millions d’utilisateurs par la société britannique Cambridge Analytica (1). Ces données, minutieusement exploitées entre 2014 et 2015, avaient servi à influencer les électeurs lors de scrutins majeurs, notamment la présidentielle américaine de 2016 et le référendum sur le Brexit de la même année. Ce scandale retentissant a brutalement mis en lumière les dangers considérables que représente le micro-ciblage politique pour l’intégrité des processus démocratiques.

Techniques de persuasion psychologique
Sept ans après cette affaire aux répercussions mondiales, l’Europe a considérablement renforcé son arsenal juridique concernant l’encadrement des publicités politiques et la protection des citoyens contre ces pratiques particulièrement invasives. Le micro-ciblage constitue une méthode de publicité numérique sophistiquée qui exploite méthodiquement les données personnelles pour identifier avec précision les intérêts, les préoccupations et les vulnérabilités d’individus ou de groupes spécifiques. Cette identification minutieuse poursuit un objectif précis : influencer délibérément leurs comportements et leurs opinions politiques par des messages personnalisés.
Contrairement au profilage publicitaire classique, le microciblage politique présente des caractéristiques particulièrement préoccupantes pour nos démocraties. Il transcende la simple identification des personnes en croisant de multiples sources de données pour en déduire des informations particulièrement sensibles telles que les opinions politiques latentes, les convictions religieuses ou l’orientation sexuelle des individus. Cette technique permet (suite)