États-Unis : VIZIO paie 2,2 millions de dollars pour des TV très indiscrètes

États-Unis : VIZIO paie 2,2 millions de dollars pour des TV très indiscrètes

Consentement non-optionnel

Avatar de l'auteur
Guénaël Pépin

Publié dans

Internet

07/02/2017 3 minutes
47

États-Unis : VIZIO paie 2,2 millions de dollars pour des TV très indiscrètes

Le fabricant de TV connectées VIZIO doit revoir ses pratiques en matière de vie privée. Il a accepté de payer 2,2 millions de dollars, après avoir collecté et revendu les habitudes de visionnage de 11 millions de consommateurs américains, sans leur consentement.

Les Smart TV ne sont pas toujours futées en matière de vie privée. C'est la leçon de l'affaire qui a opposé le fabricant de TV connectées VIZIO à la Commission fédérale du commerce (FTC) et à la New Jersey Division of consumer affairs, outre-Atlantique. Suite à une plainte de la commission, déposée en février 2014, VIZIO a accepté de payer 2,2 millions de dollars (1,5 million de dollars à la FTC et 700 000 dollars à la New Jersey Division of consumer affairs).

Une collecte massive de données sans consentement

Le tort de l'entreprise ? Avoir collecté les données de visionnage de 11 millions de clients américains, sans les prévenir. Dans le détail, VIZIO et ses partenaires constructeurs pouvaient récupérer des informations seconde par seconde sur l'image affichée par la télévision. Cela peu importe la source, que ce soit la télévision, un lecteur DVD ou un boitier TV connecté.

Selon la FTC, l'entreprise facilitait l'ajout de données démographiques, ensuite revendues à d'autres sociétés, qui les utilisaient pour du marketing ciblé. La collecte passait par l'activation de la fonction « Smart Interactivity », promettant des offres et suggestions, sans indiquer que des informations personnelles étaient collectées en échange. Le site indique aujourd'hui que des données, comme l'adresse IP de la télévision, sont récupérées et partagées.

Au-delà de ce que reprochent les plaignants, la sécurité des TV VIZIO posait aussi question. Comme le rappelle Ars Technica, en 2015, ces appareils ne vérifiaient pas le certificat HTTPS lorsqu'ils envoyaient les données de visionnage au constructeur. Les données reçues par la télévision elle-même étaient vérifiées à l'aide d'un checksum en MD5, avec un « sel » contenu dans un fichier texte.

Obtenir le consentement et supprimer d'anciennes données

Dans la décision, rendue le 6 février, il est indiqué que VIZIO doit désormais obtenir le consentement explicite des utilisateurs pour suivre leurs habitudes de consommation TV et supprimer les données collectées avant le 1er mars 2016. Elle doit également mettre en place un programme de protection de la vie privée, contrôlé tous les deux ans. 

Dans un communiqué, VIZIO répond que cette décision mènera à un nouveau standard dans les pratiques de l'industrie en la matière... Quand bien même l'entreprise n'a pas, elle-même, respecté la législation en place. « L'ACR [reconnaissance automatique de contenu] n'a jamais associé de données de visionnages avec des identifiants personnels, comme un nom ou des coordonnées » tient-elle d'ailleurs à préciser.

Comme le note la présidente par intérim de la FTC, Maureen K. Ohlhausen, « pour la première fois, la FTC déclare dans une plainte que l'activité individuelle télévisuelle est une information sensible ». Jusqu'ici, la définition était réservée à des données financières ou médicales. Elle souhaite donc revoir ce qu'est un « préjudice important » lié aux données, maintenant qu'il est étendu à la consommation.

Écrit par Guénaël Pépin

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Une collecte massive de données sans consentement

Obtenir le consentement et supprimer d'anciennes données

Fermer

Commentaires (47)


“VIZIO et ses partenaires constructeurs pouvaient récupérer des informations seconde par seconde sur l’image affichée par la télévision.” 



 Albataaaaar !!!!!

 2.2 Millions pour ça ? Je multiplierai bien par 1000 personnellement.


“jamais associé de données de visionnages avec des identifiants personnels, comme un nom ou des coordonnées”





Une adresse IP, c’est une donnée privée, non ? Leur défense en carton, elle est en carton.




VIZIO et ses partenaires constructeurs pouvaient récupérer des informations seconde par seconde sur l’image affichée par la télévision. Cela peu importe la source, que ce soit la télévision, un lecteur DVD ou un boitier TV connecté.

Ils y sont pas allés avec le dos de la main morte…Sympa si tu regardes le film olé olé que tu as fait avec ta maîtresse et/ou avec ta femme et 4-5 copains&nbsp;<img data-src=" />&nbsp;


Mouais, c’est pas demain que j’achèterais une TV connectée…


Vous voyez le mal… c’est pour vous proposer des pub encore plus ciblées, qui répondrons mieux à vos attentes et améliorerons votre vie ! <img data-src=" />


Pourquoi ? Il suffit de ne pas la connecter. <img data-src=" />


Elle perd légèrement de son intérêt du coup&nbsp;<img data-src=" />


TOUTES les TV actuelles sont connectées, et ce, depuis des années.



Par contre, on a le choix de ne pas la raccorder à un réseau…


Marrant, les victimes ne sont pas indemnisées et pourtant, comme l’adjectif le précise, elles sont victimes non, au lieu de ça, ce sont encore des grosses boites qui se font du pognon sur leurs dos …..



Donc pour moi, double foutage de gueule



Un peu comme VW qui triche sur les données de ses véhicules, du coup, c’est nos impôts qui payent leur insolences et après ils sont no1



Pourquoi se priver ??&nbsp; dans tous les cas, c’est le consommateur le dindon….. <img data-src=" />








inextenza a écrit :



TOUTES les TV actuelles sont connectées, et ce, depuis des années.



Par contre, on a le choix de ne pas la raccorder à un réseau…





+1, après tout, libre à l’utilisateur de la connecter ou non (quoi qu’avec les télés wifi c’est vicieux car les options sont activées par défaut)









inextenza a écrit :



TOUTES les TV actuelles sont connectées, et ce, depuis des années.



Par contre, on a le choix de ne pas la raccorder à un réseau…





Exactement, je ne raccorde aucune télévision. Les constructeurs ne m’inspirent AUCUNE confiance.



Et ce n’est LG qui avait des TV connectées un peu bavardent aussi me semble t il ?



<img data-src=" />








inextenza a écrit :



TOUTES les TV actuelles sont connectées, et ce, depuis des années.



Par contre, on a le choix de ne pas la raccorder à un réseau…





36 pouces spotted <img data-src=" />









inextenza a écrit :



TOUTES les TV actuelles sont connectées, et ce, depuis des années.







Nop, ma télé Aya (la marque de But - 40’ FHD), achetée y’a 2 ans, n’a aucune fonction “connectée”, elle a un port USB etpiscesttout (mais du coup, pour compenser le manquer d’indiscrétion, j’ai mis une chromecast :P)









inextenza a écrit :



TOUTES les TV actuelles sont connectées, et ce, depuis des années.



Par contre, on a le choix de ne pas la raccorder à un réseau…







Sur les anciens firmware des tv samsung (celui de 20142015)

Il était impossible les contenus des clés USB / HDD lorsque la tv n’était pas connectées à un réseau…



Heureusement , les dernières MAJ on enlevé cette coerie.



&nbsp;





LostSoul a écrit :



+1, après tout, libre à l’utilisateur de la connecter ou non (quoi qu’avec les télés wifi c’est vicieux car les options sont activées par défaut)





On peut se connecter sans clé sur ton WIFI ? <img data-src=" />









sentryman a écrit :



On peut se connecter sans clé sur ton WIFI ? <img data-src=" />





Pas sur le mien mais c’est blindé de hotspots publics dans clé un peu partout … suffit d’être un peu trop près (c’est comme les smartphones d’ailleurs, ils cherchent en permanence à se connecter à qqch)



Une TV connectée n’a pas forcément à être connectée elle-même la plupart du temps (que pour els MàJ soft par exemple). D’ailleurs, je conseille de passer par une MediaBOX normalement plus contrôlable.


J’espère que ma télé va tenir alors…

Toujours pas envie d’une télé avec toutes ces aberrations dedans. De toute façon, je sais même pas pourquoi j’ai besoin d’une télécommande sur ma télé, je lui branche des HDMI et c’est le lecteur dvd, la console ou la box orange qui lui donne l’image…








Liara T’soni a écrit :



Elle perd légèrement de son intérêt du coup <img data-src=" />



Bof, si tu veux acheter une télé justepour l’image et pour le son,mais que celle qui te plait est aussi connectable, tu n’as pas “trop le choix” <img data-src=" />





LostSoul a écrit :



+1, après tout, libre à l’utilisateur de la connecter ou non (quoi qu’avec les télés wifi c’est vicieux car les options sont activées par défaut)





Je conseille à tous mes amis qui ont des télés wi-fi de les recouvrir d’aluminium.<img data-src=" />



Sauf que de nombreux services ne sont pas disponibles si tu ne la connecte pas.

PAr&nbsp; exemple, si tu utilises Skype sur ta TV et juste Skype …. tu te retrouve à être tracé sur tout le reste.



Mais il y en a d’autres….



Et puis si tu as une box, tu connectes ta TV pour pouvoir regarder les vidéos de vacances qui sont sur le NAS ainsi qu’écouter un peu de musique… et boum via la box tu es connecté à internet sans vraiment y penser …..


Ca ne fait que 20ct par foyer, ce qui me parait faible.


De tête, j’aurais dit Samsung …


c’était bel et bien LG (note que ça n’invalide absolument pas la possibilité que celle de Samsung le soient aussi, hein <img data-src=" /> )


il y a un consentement pour accéder à un réseau wifi ouvert.

il ne prend pas le 1er venu sans prévenir.








uzak a écrit :



Mouais, c’est pas demain que j’achèterais une TV



<img data-src=" />



Pour ceux qui trouvent que l’amende est faible, c’est bien indiquer à la fin que comme&nbsp;c’est&nbsp;désormais appliquer à la consommation, ils vont revoir la notion&nbsp;de “préjudice important” lié à cette indiscrétion.&nbsp;&nbsp;

On peut déduire aussi en conséquence, les pénalités lié à cette dernière.


Bah sinon tu connecte ta télé à ta box via hdmi&nbsp;et qui elle accède à ton NAS via ethernet&nbsp;?

Sinon t’achète une console ça fait tout en mieux sur la conso de média <img data-src=" />


Et les FAI français ils font quoi de toutes les données liées au service TV ?



Parce que ils savent les chaînes qu’on regarde et qu’on programme et free par exemple a un accès au disque dur et Molotov lui a des scripts google/facebook/twitter/cedexis etc…



Logger c’est la passion des ordinateurs <img data-src=" />








le-gros-bug a écrit :



Et les FAI français ils font quoi de toutes les données liées au service TV ?



Parce que ils savent les chaînes qu’on regarde et qu’on programme et free par exemple a un accès au disque dur et Molotov lui a des scripts google/facebook/twitter/cedexis etc…





Pendant ce temps, chez un FAI quelconque : “mais chuuuuuuteuuuuh ! <img data-src=" />










k43l a écrit :



Bah sinon tu connecte ta télé à ta box via hdmi&nbsp;et qui elle accède à ton NAS via ethernet&nbsp;?

Sinon t’achète une console ça fait tout en mieux sur la conso de média <img data-src=" />







ou t’achète un raspberry/un petit PC windows&nbsp;



pour le coup ça remonte juste quelle chaine ou quelle entrée vidéo on regarde, je pense pas que la tv sache en détail le programme (sauf à faire des captures d’écran et les envoyer, mais 1 par seconde, vu le volume de clients ça semble pas réaliste). Bref, ca mal <img data-src=" />


Si tu n’as pas accepté explicitement le traitement de ces données, ils n’en font rien. Ce serait trop dangereux s’ils se faisaient prendre à violer la loi du 6 janvier 1976.









WereWindle a écrit :



Pendant ce temps, chez un FAI quelconque : “mais chuuuuuuteuuuuh ! <img data-src=" />





Tu parles de quelque chose de précis ?



Et ta console ne serait donc pas connectée ????


non c’était juste pour rire du cas hypothétique évoqué par le-gros-bug, où ils recueilleraient des données au travers des box sans le dire*. <img data-src=" />



Cette partie là du sujet ne me concerne pas dans la mesure où ma télé n’est pas reliée à ma box. (/mylife)



* si j’étais sérieux, j’irais lire les CGU/CGV voire relire le contrat de souscription en détail. il y a moyen de “faire accepter explicitement le traitement des données” en jouant sur l’inattention.


Moi y a encore peu de temps j’avais ma tv samsung connecté sans fil mais quand j’ai lu l’articlehttps://www.nextinpact.com/news/102782-samsung-veut-glisser-publicite-ciblee-dan…

J’ai voulu désactivé mais j’ai remarqué qu’en fait sur ma tv qu’on ne pouvait pas, quand j’essayais de changer il semblait que ça avait l’air désactivé mais j’ai éteins puis rallumer et j’étais toujours connecté alors j’avais pas le choix, j’ai remis d’usine.

Pour moi c’est bien devenu trop flou, trop louche toute cette histoire de collecte (argent) de donnée.

&nbsp;








Elipsus a écrit :



&nbsp; ma télé Aya (la marque de But





C’est un amateur de foot qui a choisi le nom de la marque ?

parce que “Aya But”, moi je leur mettrais un pénalty. <img data-src=" />



Tu n’as pas lu toutes les informations légales avant de faire “suivant”.

Oui, c’est triste.


De quoi parles-tu précisément ?



Remarque 1 : En France, une telle acceptation doit être explicite, pas juste dans les informations légales.



Remarque 2 : Je ne suis pas concerné, n’ayant pas de box télé.


Tu accepte un contrat d’utilisation lorsque tu mets en route ou que tu t’inscris à un service de box télé.

Le plus souvent, c’est intentionnellement mal affiché, pas sauvegardable, et/ou en ligne.

Et la petite coche qu’ils ont été forcés d’ajouter est précochée.

Bref, tu donne le consentement sans l’avoir lu.


Téléviseur.



<img data-src=" />


Tu racontes n’importe quoi comme souvent.



Les cases précochées sont interdites en France.



Un contrat d’utilisation d’une box d’un opérateur français est dans un PDF, c’est lisible et sauvergardable sur ton PC. Tu peux le relire quand tu veux.



Comme je l’ai déjà dit, une acceptation de traitement de données aussi privées que savoir ce que tu regardes à la télé doit être explicite en France, sinon, elle est nulle et non avenue.



Si tu as un exemple PRÉCIS (je remets en gras et en plus en capitales, parce que tu n’as pas dû voir la première fois), tu le donnes, sinon reconnais que tu racontes des histoires.


Dans le sujet c’est la télé qui transmet les infos. Et c’est pas genre la chaine que tu regardes mais carrément les images.



Sauf erreur actuellement c’est pas le cas pour&nbsp;les box,&nbsp;console et TV (hormis ceux cité par les commentaires et le sujet).

&nbsp;

Mais bon les box et en effet la console (xbox one)&nbsp;transmettent ou informe&nbsp;à qui veut savoir la tendance du moment. Par tendance on entend les chaines regarder et en pourcentage. Donc quelques part, l’information est capté d’une manière ou d’une autre…



Et si c’est pas par&nbsp;là, c’est par les audiences.



Mais bon entre les tendances et la captation d’image peut importe le signal y’a une sacré différence !


Si la tv raconte a qui veut l’entendre ce qu’on regarde le cadre de la vie privée en prend un coup


J’ai bien peur que ce ne soit pas une punition mais une solution.

Il me semble que l’on ne peut pas juger deux fois une société pour la même faute, dans ce cas l’amende de la FCC sauve cette boîte des poursuites privées où les dommages et intérêts sont bien plus important non?


consentement pas nécessaire!!! Comme normal Kazakhstan


C’est bête. Alors qu’il suffisait&nbsp;d’ajouter 3 lignes dans les CGU (que personne ne lit) pour que ça passe tout seul <img data-src=" />








inextenza a écrit :



TOUTES les TV actuelles sont connectées, et ce, depuis des années.



Par contre, on a le choix de ne pas la raccorder à un réseau…



Heu… Non.

La dernière que mes parents ont acheté, l’an dernier, n’a absolument rien de connectée, c’est une TV tout ce qu’il y a de plus basique.