Demain soir à Palaiseau, devant des parents

Je serai demain soir, jeudi 31 mai 2012, à Palaiseau (91), à l’invitation d’une association familiale, pour parler, devant les parents, des «Intérêts et dangers des réseaux sociaux et des nouvelles techniques de communication» :

• Comment tirer parti de ces réseaux ?

• Comment les parents doivent intervenir ?

• Quelles précautions doivent t-ils prendre ?

• A quel âge commencer ?

20H30

4 impasse de la Terrasse, 91120 Palaiseau

Entrée libre

"Facebook Ads and Sexuality / Drugs" – Part 2

The results of my investigation on Facebook ads, which target the interests of Facebook users in certain sexual practices or in drug.
Eleven days ago, I published an article about the strange discovery I had just made: Facebook allows advertisers to target users based on their interests – expressed or implied – in certain sexual practices or in drugs.

I reported my discovery to the CNIL (Commission Nationale de l’Informatique et des Libertés – an independent French administrative authority whose mission is to ensure that data privacy law is applied to the collection, storage, and use of personal data), which confirmed my concerns.  Sophie NerbonneDeputy DirectorLegal, IT and International AffairsCNIL, said during a telephone interview: «this is a use of sensitive data for advertising purposes. Facebook should have collected the approval of its users before using their sensitive data. And the social network cannot hide behind the terms and conditions that must be approved by any new user who signs up for its services: this document is not sufficient to obtain consent prior to the use of sensitive data.»

The Article 29 Data Protection Working Group (G29), which is made up of a representative from the data protection authority of each EU Member State, the European Data Protection Supervisor and the European Commission, recommends even banning all advertising using sensitive data.

I also contacted the Office of the Data Protection Commissioner (ODPC), which, in Ireland, is responsible for the enforcement and monitoring of compliance with data protection legislation. Among European Data protection authorities, the ODPC is specifically responsible for the Facebook case, as the European headquarters of the social network is located in Dublin. Catriona Holohan, Press Officer, Office of the Data Protection Commissioner, answered my questions by e-mail: «the issue of how Facebook-Ireland uses information provided by users to target advertisements was raised during our audit of the company.  […] The relevant extract from the audit report reads: « […] Facebook-Ireland undertakes to clarify its policy in this respect, which is to allow targeting on the basis of keywords entered by the advertiser but not allow targeting based upon the described categories of sensitive data ». * As indicated in the audit report (page 4), we will be formally reviewing implementation of this and other recommendations in July 2012.»

And I sent my text to the Center for Democracy & Technology (CDT) a Washington, D.C. based 501 non-profit organization, which campaigns to enhance free expression and privacy in communications technologies. For Justin Brookman, Director, Consumer Privacy, CDT, this issue is not clear cut. «In the US we really don’t have many substantive privacy laws, so unless Facebook affirmatively promises *not* to target based on these sensitive categories, it’s probably legal, at least from a privacy perspective. »
However, Facebook Advertising Guidelines say** (the emphases are mine):

«B.    Attribution

Ad text may not assert or imply, directly or indirectly, within the ad content or by targeting, a user’s personal characteristics within the following categories:

i.    race or ethnic origin;

ii.    religion or philosophical belief;

iii.    age;

iv.    sexual orientation or sexual life;

v.    gender identity;

vi.    disability or medical condition (including physical or mental health);

vii.    financial status or information;

viii.    membership in a trade union; and

ix.    criminal record.»

For Justin Brookman, Director, Consumer Privacy, CDT, Facebook Advertising Guidelines are ambiguous: «I’m not sure of the details of how Facebook advertising platform works, but it may be the case that it’s just a platform that Facebook doesn’t pre-screen all the potential categories of advertising — they just organically populate, and they leave it to the developers to *not* target based on potentially offensive categories.  I’m sympathetic to the idea that Facebook shouldn’t be legally obligated to pre-screen all potential keywords that might derive — as long as they don’t go out of their way to tell their users that they won’t be advertised based on those categories.  However, you could make the argument that by having developer rules in place, FB has some responsibility for enforcing those rules, even absent consumer-facing disclosures.»

____

Despite my repeated requests since May 16, 2012, Facebook has not answered my questions about this targeting based on sensitive categories.

Jacques Henno

____

Sources:

* Page 50 of audit report available on the ODPC website at
http://dataprotection.ie/viewdoc.asp?DocID=1182&m=f

**www.facebook.com/ad_guidelines.php

« Facebook Ads and Sexuality / Drugs » – Part 2

The results of my investigation on Facebook ads, which target the interests of Facebook users in certain sexual practices or in drug.
Eleven days ago, I published an article about the strange discovery I had just made: Facebook allows advertisers to target users based on their interests – expressed or implied – in certain sexual practices or in drugs.

I reported my discovery to the CNIL (Commission Nationale de l’Informatique et des Libertés – an independent French administrative authority whose mission is to ensure that data privacy law is applied to the collection, storage, and use of personal data), which confirmed my concerns.  Sophie NerbonneDeputy DirectorLegal, IT and International AffairsCNIL, said during a telephone interview: «this is a use of sensitive data for advertising purposes. Facebook should have collected the approval of its users before using their sensitive data. And the social network cannot hide behind the terms and conditions that must be approved by any new user who signs up for its services: this document is not sufficient to obtain consent prior to the use of sensitive data.»

The Article 29 Data Protection Working Group (G29), which is made up of a representative from the data protection authority of each EU Member State, the European Data Protection Supervisor and the European Commission, recommends even banning all advertising using sensitive data.

I also contacted the Office of the Data Protection Commissioner (ODPC), which, in Ireland, is responsible for the enforcement and monitoring of compliance with data protection legislation. Among European Data protection authorities, the ODPC is specifically responsible for the Facebook case, as the European headquarters of the social network is located in Dublin. Catriona Holohan, Press Officer, Office of the Data Protection Commissioner, answered my questions by e-mail: «the issue of how Facebook-Ireland uses information provided by users to target advertisements was raised during our audit of the company.  […] The relevant extract from the audit report reads: « […] Facebook-Ireland undertakes to clarify its policy in this respect, which is to allow targeting on the basis of keywords entered by the advertiser but not allow targeting based upon the described categories of sensitive data ». * As indicated in the audit report (page 4), we will be formally reviewing implementation of this and other recommendations in July 2012.»

And I sent my text to the Center for Democracy & Technology (CDT) a Washington, D.C. based 501 non-profit organization, which campaigns to enhance free expression and privacy in communications technologies. For Justin Brookman, Director, Consumer Privacy, CDT, this issue is not clear cut. «In the US we really don’t have many substantive privacy laws, so unless Facebook affirmatively promises *not* to target based on these sensitive categories, it’s probably legal, at least from a privacy perspective. »
However, Facebook Advertising Guidelines say** (the emphases are mine):

«B.    Attribution

Ad text may not assert or imply, directly or indirectly, within the ad content or by targeting, a user’s personal characteristics within the following categories:

i.    race or ethnic origin;

ii.    religion or philosophical belief;

iii.    age;

iv.    sexual orientation or sexual life;

v.    gender identity;

vi.    disability or medical condition (including physical or mental health);

vii.    financial status or information;

viii.    membership in a trade union; and

ix.    criminal record.»

For Justin Brookman, Director, Consumer Privacy, CDT, Facebook Advertising Guidelines are ambiguous: «I’m not sure of the details of how Facebook advertising platform works, but it may be the case that it’s just a platform that Facebook doesn’t pre-screen all the potential categories of advertising — they just organically populate, and they leave it to the developers to *not* target based on potentially offensive categories.  I’m sympathetic to the idea that Facebook shouldn’t be legally obligated to pre-screen all potential keywords that might derive — as long as they don’t go out of their way to tell their users that they won’t be advertised based on those categories.  However, you could make the argument that by having developer rules in place, FB has some responsibility for enforcing those rules, even absent consumer-facing disclosures.»

____

Despite my repeated requests since May 16, 2012, Facebook has not answered my questions about this targeting based on sensitive categories.

Jacques Henno

____

Sources:

* Page 50 of audit report available on the ODPC website at
http://dataprotection.ie/viewdoc.asp?DocID=1182&m=f

**www.facebook.com/ad_guidelines.php

“Publicités Facebook et Sexualité/Drogue” – Episode 2


Les suites de mon enquête sur les publicités Facebook qui permettent de cibler l’intérêt des internautes pour certaines pratiques sexuelles ou pour la drogue.


Il y a onze jours, j’ai publié ici même un article relatant l’étrange découverte que j’avais faite : Facebook permet aux annonceurs de cibler les internautes en fonction de leurs centres d’intérêt – déclarés ou supposés – pour certaines pratiques sexuelles ou pour la drogue.


J’avais transmis ces informations à la CNIL (Commission Nationale de l’Informatique et des Libertés) qui a confirmé mes inquiétudes. «Il s’agit d’une utilisation de données sensibles à des fins publicitaires, constate Sophie Nerbonne, directeur adjoint des affaires juridiques de la CNIL. L’accord préalable des internautes à l’utilisation de ces données aurait dû être recueilli par Facebook. Et le réseau social ne peut pas s’abriter derrière les conditions générales d’utilisation que doit approuver tout nouvel internaute qui s’inscrit à ses services : ce document ne peut pas suffire pour recueillir le consentement préalable à l’utilisation de données sensibles.» La CNIL insiste sur le fait que le G 29, un groupe de travail qui rassemble les CNIL européennes, voudrait aller encore plus loin : «Il recommande tout simplement l’interdiction des publicités utilisant des données sensibles», cite Sophie Nerbonne.

J’ai également contacté l’équivalent irlandais de la CNIL, the Office of the Data Protection Commissioner. Au sein du G 29, cet organisme est plus particulièrement chargé du dossier Facebook, puisque le siège social du réseau social, est, en Europe, installé à Dublin. «Le problème de la façon dont Facebook-Ireland utilise les informations fournies par ses utilisateurs pour cibler les publicités, a été soulevé lors de notre audit de l’entreprise, rappelle Catriona Holohan, du service communication du Office of the Data Protection Commissioner. […] Voici ce qu’en dit notre rapport : “Facebook a accepté de clarifier sa politique en ce sens, c’est-à-dire de permettre de cibler les publicités en fonction de mots-clés entrés par l’annonceur, mais de ne pas permettre le ciblage en fonction de catégories de données sensibles [définies par la CNIL irlandaise].”*»

Or, en Irlande, sont, entre autres, considérées comme données personnelles sensibles : «la santé ou la condition physique ou mentale de la personne ou sa vie sexuelle». Normalement, Facebook-Ireland a jusqu’en juillet pour se conformer à la demande du Office of the Data Protection Commissioner.

Enfin, j’ai soumis mes recherches au CDT (Center for Democracy & Technology) une ONG de Washington, qui milite pour le respect de la liberté d’expression et de la vie privée par les nouvelles technologies. Pour le CDT, le comportement de Facebook n’est pas clair. «Nous n’avons pas, aux Etats-Unis, beaucoup de lois de fond sur la confidentialité des données, déclare Justin Brookman, responsable, au sein du CDT, de la vie privée des consommateurs. Ce qui fait que, à moins que Facebook affirme qu’il s’engage à ne pas faire de ciblage à partir de ces catégories sensibles, c’est probablement légal, en tout cas du point de vue de la vie privée.»

Or, les règles de Facebook stipulent bien** :

«Le texte publicitaire ne doit pas faire valoir ou impliquer, directement ou indirectement, dans le contenu de la publicité ou en les ciblant, les caractéristiques personnelles d’un utilisateur entrant dans les catégories suivantes :

i. race ou origine ethnique ;

ii. religion ou croyances philosophiques ;

iii. âge ;

iv. orientation sexuelle ou vie sexuelle ;

v. identité sexuelle ;

vi. handicap ou état médical (notamment la santé physique ou mentale) ;

vii. état financier ou informations financières ;

viii. appartenance à un syndicat ; et

ix. casier judiciaire»

Pour l’instant, et malgré mes demandes répétées depuis le 16 mai 2012, Facebook n’a pas répondu à mes questions.

Sources :


Demain à Paris pour parler d'éthique et de nouvelles technologies

Je serai demain après-midi, jeudi 24 mai 2012, à Paris pour intervenir devant des élèves de l’IFSI (Institut de Formation en Soins Infirmiers) Paris Saint-Joseph  sur le thème de “L’éthique professionnelle à l’heure des nouvelles technologies”.

Au programme :

– les différentes nouvelles technologies concernées :

– l’attrait que ces nouvelles technologies exercent sur les jeunes adultes avec en particulier l’attrait de l’image et l’attrait des réseaux sociaux ; les “pièges” professionnels que peuvent constituer ces outils ;

– rappel de la législation en vigueur en termes de confidentialité et de respect de la vie privée qui s’appliquent ;

– le droit à l’image des personnes ;

– le statut de chacune des nouvelles technologies en termes de conversation privée ou de conversation publique, de conversation personnelle ou de conversation professionnelle ;

– les précautions à prendre lorsqu’on utilise des moyens de communication à usage mixte (professionnel/personnel ; privé/public) ;

– quelques exemples de personnels hospitaliers mis en cause pour non respect des règles de confidentialité ou du droit à l’image, à l’aide des nouvelles technologies ;

– les données que nous transmettons sans le savoir ; implications légales ;

– mise en garde sur l’utilisation des résultats fournis par les moteurs de recherche et les réseaux sociaux par les personnes responsables du recrutement dans les administrations et les entreprises.

Intervention réservée aux élèves de troisième année de la formation infirmière de l’IFSI Paris Saint-Joseph.

Demain à Paris pour parler d’éthique et de nouvelles technologies

Je serai demain après-midi, jeudi 24 mai 2012, à Paris pour intervenir devant des élèves de l’IFSI (Institut de Formation en Soins Infirmiers) Paris Saint-Joseph  sur le thème de “L’éthique professionnelle à l’heure des nouvelles technologies”.

Au programme :

– les différentes nouvelles technologies concernées :

– l’attrait que ces nouvelles technologies exercent sur les jeunes adultes avec en particulier l’attrait de l’image et l’attrait des réseaux sociaux ; les “pièges” professionnels que peuvent constituer ces outils ;

– rappel de la législation en vigueur en termes de confidentialité et de respect de la vie privée qui s’appliquent ;

– le droit à l’image des personnes ;

– le statut de chacune des nouvelles technologies en termes de conversation privée ou de conversation publique, de conversation personnelle ou de conversation professionnelle ;

– les précautions à prendre lorsqu’on utilise des moyens de communication à usage mixte (professionnel/personnel ; privé/public) ;

– quelques exemples de personnels hospitaliers mis en cause pour non respect des règles de confidentialité ou du droit à l’image, à l’aide des nouvelles technologies ;

– les données que nous transmettons sans le savoir ; implications légales ;

– mise en garde sur l’utilisation des résultats fournis par les moteurs de recherche et les réseaux sociaux par les personnes responsables du recrutement dans les administrations et les entreprises.

Intervention réservée aux élèves de troisième année de la formation infirmière de l’IFSI Paris Saint-Joseph.

Interviewé ce matin sur France Culture

J’ai été interviewé par Abdelhak Elidrissi de France Culture dans le cadre du reportage qu’il a consacré ce matin à Facebook. J’interviens pour parler de l’utilisation du réseau social par les jeunes, mais aussi de la drôle de découverte que j’ai faite sur Facebook : les annonceurs peuvent cibler les internautes en fonction de leurs intérêts pour certaines pratiques sexuelles ou les drogues !


http://www.franceculture.fr/emission-le-choix-de-la-redaction-comment-facebook-a-investi-nos-vies-2012-05-18

Facebook ads target interests in sexual practices or drugs

Are you interested in zoophilia or cocaine? Facebook will be interested in targeting you!


Facebook proposes target advertising based on our interest in certain sexual practices or drug

Would you like to view an ad on Facebook because you are supposed to be interested in « sex », « oral sex », « anal sex » « sex without penetration, » « homosexuality”, « zoophilia », « necrophilia », « exhibitionism”, « masturbation”, « prostitution », « triolisme FFH », « drug », « cocaine, « marijuana » or « methamphetamine »?

Normally, these practices are strictly confidential. Most Facebook competitors ban using sexual practices to target people.

But, on Facebook, it is possible!

The following screenshots show one can publish an ad on Facebook targeted at the 324,360 people, who live in the United State, are 18 and older and like #Cocaine, #Masturbation, #Methamphetamine, #Zoophilia or triolisme ffh!

Facebook says (please, see the screenshot below) it offers two types of interests: precise interests, such as « sex » or « triolisme FFH », which target only people using the terms « sex » or « triolisme FFH » and topics marked with a # (#oral sex, #anal sex, #necrophilia, #zoophilia…) corresponding to users who have used words similar to those selected.


How Facebook can allow itself to target users from their sexual preferences or their interests in Drugs, as it appears on the social network?

How does Facebook find that some users have expressed interests close to homosexuality, masturbation, etc.? Which key words were used to assess those interests ? Is this process reliable?

May this targeting interest federal governmental agencies?  Can the police authorities requisition Facebook databases to discover the identity of the users who posted on Facebook interests close to illegal practices (necrophilia … ) or illegal substances (cocaine)?


I have sent this text to Facebook, the Center for Democracy and Technology (CDT), the Electronic Privacy Information Center (EPIC) and the Privacy Rights Clearinghouse. I’m waiting for their comments.