Ven­te à emporter (AI)
  • Pla­ni­fier à l’a­van­ce l’in­tro­duc­tion d’IPv6 : véri­fier les exten­si­ons de la vie pri­vée et infor­mer les uti­li­sa­teurs concernés.
  • Infor­mer les uti­li­sa­teurs de maniè­re com­pré­hen­si­ble sur les ris­ques de l’IPv6 en matiè­re de pro­tec­tion des données.
  • L’i­den­ti­fi­ca­ti­on ne doit pas se fai­re auto­ma­ti­quement par l’adres­se IP ; log­in ou auto­ri­sa­ti­on expli­ci­te de coo­kie nécessaire.
  • Acti­ver par défaut les paramè­tres favor­ables à la pro­tec­tion des don­nées ; acti­ver les Pri­va­cy Exten­si­ons dans les systè­mes d’ex­plo­ita­ti­on dès l’usine.

Le PFPDT s’est pro­non­cé – dès le 7 juin 2016, mais sur la base de la situa­ti­on de mai 2016 – sur la que­sti­on de la pro­tec­tion des don­nées. s’est expri­mé sur la pro­tec­tion des don­nées et IPv6. Il recom­man­de les mesu­res suivantes :

  • Pour évi­ter les pro­blè­mes de pro­tec­tion des don­nées lors de l’in­tro­duc­tion d’IPv6, il est important de pla­ni­fier à l’a­van­ce (véri­fier si les Pri­va­cy Ext­en­ti­ons sont défi­nies dans le système d’ex­plo­ita­ti­on, infor­mer les uti­li­sa­teurs con­cer­nés). Cela vaut pour l’uti­li­sa­ti­on d’In­ter­net tant par les par­ti­cu­liers que par les ent­re­pri­ses et les admi­ni­stra­ti­ons publiques.
  • Les uti­li­sa­teurs doi­vent tou­jours être infor­més de maniè­re com­pré­hen­si­ble des ris­ques poten­tiels liés à l’IPv6 en matiè­re de pro­tec­tion des données.
  • L’i­den­ti­fi­ca­ti­on de l’uti­li­sa­teur ne doit pas se fai­re auto­ma­ti­quement par l’adres­se IP, mais par un log­in ou par l’au­to­ri­sa­ti­on expres­se de cookies.
  • Les mesu­res visa­nt à éli­mi­ner les ris­ques pour la pro­tec­tion des don­nées doi­vent pou­voir être pri­ses de maniè­re simp­le. Dans la mesu­re du pos­si­ble, il con­vi­ent d’op­ter pour un rég­la­ge favorable à la pro­tec­tion des don­nées par défaut (Pri­va­cy by default).
  • Exten­si­ons de la pro­tec­tion de la vie pri­vée sont à implé­men­ter dans tous les systè­mes d’ex­plo­ita­ti­on cou­rants et à acti­ver en usine.

Par “Pri­va­cy Exten­si­ons”, le PFPDT entend une pro­cé­du­re d’an­ony­mi­sa­ti­on des adres­ses IP.