<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://vialet.org/feed/rss2/xslt" ?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Vialet.org - Mot-clé - cnil</title>
    <link>https://vialet.org/</link>
    <atom:link href="https://vialet.org/feed/tag/cnil/rss2" rel="self" type="application/rss+xml" />
    <description>Blog personnel de Guillaume Vialet depuis 2008 - Propulsé par Dotclear</description>
    <language>fr</language>
    <pubDate>Wed, 15 Apr 2026 08:27:20 +0200</pubDate>
    <copyright></copyright>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <generator>Dotclear</generator>
          <item>
        <title>Vers plus de protection de nos données</title>
        <link>https://vialet.org/post/2015/06/Vers-plus-de-protection-des-donnees-personnelles</link>
        <guid isPermaLink="false">urn:md5:bb9a0747be30740f304cc64d2df50da8</guid>
        <pubDate>Thu, 06 Aug 2015 17:23:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Internet</category>
                          <category>cnil</category>
                  <category>droit</category>
                  <category>internet</category>
                  <category>lcen</category>
                  <category>pacitel</category>
                  <category>spam</category>
                <description>&lt;p&gt;Deux annonces sont tombées coup sur coup qui vont dans le sens d'un renforcement de la protection des données personnelles : la gratuité de la liste rouge signant la fin de &lt;em&gt;Pacitel&lt;/em&gt; et un renforcement de la loi Informatique et libertés.&lt;/p&gt; &lt;p&gt;Le blog &lt;a href=&quot;http://www.lemonde.fr/pixels/article/2015/06/18/le-gouvernement-presente-sa-strategie-numerique-pour-la-france_4657207_4408996.html&quot; hreflang=&quot;fr&quot;&gt;Pixel&lt;/a&gt; a relayé les annonces faites le 18 juin dernier par le gouvernement de &lt;a href=&quot;https://fr.wikipedia.org/wiki/Manuel_Valls&quot; hreflang=&quot;fr&quot;&gt;Manuel Valls&lt;/a&gt; concernant de nouvelles mesures s'appliquant au numérique français.&lt;/p&gt;


&lt;p&gt;Cette &lt;strong&gt;nouvelle stratégie numérique&lt;/strong&gt; aura notamment un impact dans le domaine de la protection des données personnelles :&lt;/p&gt;


&lt;p&gt;&lt;q&gt;&lt;strong&gt;Inscription de la « neutralité du Net » dans la loi&lt;/strong&gt; sans attendre l’issue des négociations à Bruxelles et après une période de concertation.&lt;br&gt; &lt;br&gt;Inspection par les services de la concurrence des conditions générales d’utilisation des grands sites opérant en France.&lt;br&gt; &lt;br&gt;&lt;strong&gt;Modification de la loi sur les données personnelles&lt;/strong&gt; avant les nouveaux textes européens et instauration de la possibilité de transporter ses données personnelles d’un service à un autre.&lt;br&gt; &lt;br&gt;Lancement de travaux avec le Conseil de l’Europe pour établir une &lt;strong&gt;charte des droits du citoyen et du numérique&lt;/strong&gt; (source &lt;em&gt;Pixel/LeMonde.fr&lt;/em&gt;).&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Outre le fait que la neutralité du Net, notion essentielle mais néanmoins sujette à débat en France, sera inscrite dans la loi et que certaines &lt;abbr title=&quot;Conditions générales d&amp;#039;utilisation&quot;&gt;CGU&lt;/abbr&gt; de grands sites seront inspectés probablement par la &lt;abbr title=&quot;Commission nationale de l&amp;#039;informatique et des libertés&quot;&gt;CNIL&lt;/abbr&gt;, c'est bien la modification de la loi sur les données personnelles et la charte du citoyen et du numérique qui est remarquable.&lt;/p&gt;


&lt;h3&gt;Renforcement de la loi n° 78-17 du 6 janvier 1978 et de la LCEN&lt;/h3&gt;


&lt;p&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=01gGuXRKH5I&quot; hreflang=&quot;fr&quot; title=&quot;Ministre, Loi renseignement, Stratégie européenne&quot;&gt;Interpellée par Benjamin Bayart&lt;/a&gt; de &lt;a href=&quot;https://fr.wikipedia.org/wiki/French_Data_Network&quot; hreflang=&quot;fr&quot;&gt;French Data Network&lt;/a&gt; sur l'impossibilité d'exercer son droit d'accès à ses propres données personnelles, &lt;strong&gt;Axelle Lemaire&lt;/strong&gt;,  secrétaire d’État chargée du Numérique, aura peut-être écouté les détracteurs d'une législation qui a besoin d'un sérieux rafraîchissement.&lt;/p&gt;


&lt;p&gt;Hélas, les atermoiements autour de la proposition de loi européenne n'en finissent plus - débats, harmonisation et lobbies obliges - repoussant d'année en année le vote et l'application d'une nouvelle directive.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://fr.wikipedia.org/wiki/Axelle_Lemaire&quot; hreflang=&quot;fr&quot; title=&quot;Axelle Lemaire sur Wikipédia France&quot;&gt;Axelle Lemaire&lt;/a&gt; aura donc décidé de &lt;strong&gt;devancer le calendrier européen&lt;/strong&gt; en renforçant la législation française au plus, sans pour autant connaître le détail ni la date de la mise au vote de ces nouvelles mesures.&lt;/p&gt;


&lt;p&gt;Les données personnelles (y compris images, contenus produits par l'individu) deviendront aussi &lt;strong&gt;transposables d'un service à un autre&lt;/strong&gt;, une notion qui les rapproche de la portabilité du numéro dans le domaine de la téléphonie mobile.&lt;/p&gt;


&lt;p&gt;Arriverons-nous un jour aussi à la portabilité d'une adresse e-mail ou IP ?&lt;/p&gt;


&lt;h3&gt;La fin annoncée de &lt;em&gt;Pacitel&lt;/em&gt;&lt;/h3&gt;


&lt;p&gt;&lt;strong&gt;Pacitel&lt;/strong&gt; est une liste d'opposition à la prospection téléphonique mise en place et gérée par les professionnels du télémarketing à l'initiative du &lt;abbr title=&quot;Syndicat National de la Communication Directe&quot;&gt;SNCD&lt;/abbr&gt;, de la &lt;a href=&quot;http://www.fevad.com/&quot; hreflang=&quot;fr&quot;&gt;FEVAD&lt;/a&gt;, de la &lt;abbr title=&quot;Fédération Française des Télécoms&quot;&gt;FFTELECOMS&lt;/abbr&gt; et de l'&lt;abbr title=&quot;Association Française de la Relation Client&quot;&gt;AFRC&lt;/abbr&gt;.&lt;/p&gt;


&lt;p&gt;Elle se décrit &lt;a href=&quot;http://www.pacitel.fr/&quot; hreflang=&quot;fr&quot;&gt;sur son site&lt;/a&gt; en ces termes :&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Pacitel est une liste regroupant les numéros de téléphone fixes et mobiles des consommateurs qui ne souhaitent plus être démarchés téléphoniquement par les entreprises dont ils ne sont pas clients. Fondée sur le droit d'opposition classique de la loi de 1978, elle a pour objectif de mettre les consommateurs à l'abri des appels provenant des entreprises auxquelles ils n'ont pas donné leur consentement.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;&lt;em&gt;Pacitel&lt;/em&gt; a malheureusement échoué dans sa mission du fait de l'absence d'obligation de la part des professionnels du télémarketing de respecter cette liste rouge.&lt;/p&gt;


&lt;p&gt;Seuls les membres de &lt;em&gt;Pacitel&lt;/em&gt; sont tenus de s'y conformer, sans pour autant connaître les risques réellement encourus en cas de manquement ni si manquement il y a déjà eu (contrairement à un jugement par nature public).&lt;/p&gt;


&lt;p&gt;Non contraignante, cette initiative louable &lt;a href=&quot;http://www.nextinpact.com/news/93490-la-liste-anti-demarchage-telephonique-loi-hamon-operationnelle-d-ici-octobre.htm&quot; hreflang=&quot;fr&quot;&gt;oblige aujourd'hui le gouvernement&lt;/a&gt; à rendre cette liste « anti-démarchage téléphonique » obligatoire et sanctionnée &lt;strong&gt;d'une amende de 75 000 euros&lt;/strong&gt; en cas d'infraction constatée.&lt;/p&gt;


&lt;p&gt;Il aurait été préférable d'appliquer le principe d&lt;em&gt;'opt-in&lt;/em&gt; pour la téléprospection tel que nous le connaissons pour la prospection électronique plutôt que de bâtir une énième base de données personnelles certes gratuite pour les particuliers mais qui présente à la fois des risques de sécurité et engendrera des coûts en matière de maintenance.&lt;/p&gt;


&lt;p&gt;Sa mise en place doit théoriquement se faire au plus tard le &lt;strong&gt;1er octobre 2015&lt;/strong&gt;.&lt;/p&gt;


&lt;h3&gt;La charte des droits du citoyen et du numérique&lt;/h3&gt;


&lt;p&gt;Enfin, toujours selon Axelle Lemaire, « &lt;em&gt;le gouvernement va travailler avec le Conseil de l'Union européenne à la rédaction d’une charte des droits du citoyen et du numérique&lt;/em&gt; », un projet déjà initié par certaines ONG affiliées à l'ONU.&lt;/p&gt;


&lt;p&gt;Peut-on espérer que les données personnelles deviennent un jour un bien inaliénable ? Va-t-on vers un véritable droit des données personnelles numériques ? Mais surtout : le droit à l'anonymat sera-t-il sacralisé ?&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2015/06/Vers-plus-de-protection-des-donnees-personnelles#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2015/06/Vers-plus-de-protection-des-donnees-personnelles#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/353</wfw:commentRss>
              </item>
          <item>
        <title>Spammé par Net Lead via Assurland</title>
        <link>https://vialet.org/post/2015/06/Spamme-par-NET-LEAD-via-Assurland</link>
        <guid isPermaLink="false">urn:md5:bd8d228ccfb222146b2dcbf440ef8a9b</guid>
        <pubDate>Wed, 17 Jun 2015 10:06:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>a7-emailing</category>
                  <category>assurland</category>
                  <category>cnil</category>
                  <category>net-lead</category>
                  <category>promo-shopping</category>
                  <category>sofradom</category>
                  <category>spam</category>
                  <category>tradelab</category>
                <description> &lt;p&gt;&lt;strong&gt;Net Lead&lt;/strong&gt; fait son entrée dans le &lt;em&gt;Hall of Spam&lt;/em&gt; à travers le site &lt;strong&gt;Assurland&lt;/strong&gt; et le prestataire A7 Emailing, qui aura fait « fuiter » une adresse e-mail.&lt;/p&gt;


&lt;p&gt;Ce n'est pas la première fois que mes données personnelles sont exploitées commercialement sans mon consentement par ou au profit d'&lt;strong&gt;Assurland.com&lt;/strong&gt;. J'écrivais en &lt;strong&gt;octobre 2009&lt;/strong&gt; mes déboires avec le site &lt;em&gt;SeLoger.com&lt;/em&gt; qui m'avait alors poussé un e-mail commercial au profit de ce comparateur d'assurances en ligne.&lt;/p&gt;


&lt;p&gt;En &lt;strong&gt;juillet 2013&lt;/strong&gt;, je devais recevoir deux &lt;em&gt;spams&lt;/em&gt;, le premier par « &lt;strong&gt;Mamie pratique&lt;/strong&gt; », le second par « &lt;strong&gt;Suggestion du Chef&lt;/strong&gt; », tous deux poussés avec la même base car disposant du même numéro &lt;abbr title=&quot;Commission nationale de l&amp;#039;informatique et des libertés&quot;&gt;CNIL&lt;/abbr&gt; (1436832).&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Nous vous adressons ce message car vous êtes membre Mamie Pratique. Enregistrement auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) sous le numéro 1436832.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Derrière ce numéro d'enregistrement utilisé sur de très nombreux sites Web se cache en réalité la société de marketing &lt;a href=&quot;http://tradelab-publishing.fr/&quot; hreflang=&quot;fr&quot;&gt;Tradelab Publishing&lt;/a&gt;.&lt;/p&gt;


&lt;h3&gt;Leaking ou revente de données ?&lt;/h3&gt;


&lt;p&gt;Les spams ont repris en avril dernier, cette fois poussés par le mystérieux &lt;em&gt;actualites@e.news-promoshopping.net&lt;/em&gt;. Pas de numéro CNIL vers lequel se tourner.&lt;/p&gt;


&lt;p&gt;Le domaine e.news-promoshopping.net redirige vers &lt;a href=&quot;http://www.promo-shopping.net/&quot; hreflang=&quot;fr&quot;&gt;www.promo-shopping.net&lt;/a&gt; et nous révèle enfin la société à l'origine de l'envoi de ce courriel indésirable : &lt;strong&gt;Net Lead&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Net_Lead/screenshot-net-lead_2015-06-17.png&quot; title=&quot;Capture d&amp;#039;écran du site Net Lead, tous droits réservés&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Net_Lead/.screenshot-net-lead_2015-06-17_m.png&quot; alt=&quot;Capture d&amp;#039;écran du site Net Lead, tous droits réservés&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Capture d&amp;#039;écran du site Net Lead, tous droits réservés&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;&lt;em&gt;Net Lead&lt;/em&gt; est une petite &lt;a href=&quot;https://vialet.org/post/2015/06/Société par actions simplifiée&quot; hreflang=&quot;fr&quot; title=&quot;Société par actions simplifiée&quot;&gt;SAS&lt;/a&gt; créé il y a deux ans et dont le siège social se trouve au 12, Avenue Maurice Thorez à Ivry-sur-Seine. En réalité, il s'agit des bureaux de &lt;strong&gt;Sofradom&lt;/strong&gt;, société qui s'est spécialisée dans la domiciliation d'entreprises.&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Le site promo-shopping.net édité par la société Net Lead a pour objet de permettre aux utilisateurs inscrits de recevoir les actualités et bons plans du web tels que des offres promotionnelles, des offres de participation à des jeux concours, l’annonce de nouveaux produits...&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Net_Lead/net-lead-chez-sofradom.jpg&quot; title=&quot;Boîte postale de Net Lead chez Sofradom à Ivry-sur-Seine&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Net_Lead/.net-lead-chez-sofradom_s.jpg&quot; alt=&quot;Boîte postale de Net Lead chez Sofradom&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Boîte postale de Net Lead chez Sofradom à Ivry-sur-Seine&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;La société serait dirigée par une certaine &lt;strong&gt;Mme Lea RILLARDON&lt;/strong&gt;. Le site &lt;a href=&quot;http://www.verif.com/dirigeants/Lea-RILLARDON-2783243/&quot; hreflang=&quot;fr&quot;&gt;Verif.com&lt;/a&gt; nous révèle que la société &lt;em&gt;Net Lead&lt;/em&gt; aurait réalisée en 2013, année de son immatriculation, un chiffre d'affaires de &lt;strong&gt;472 919 €&lt;/strong&gt; pour un résultat net de &lt;strong&gt;17 654 €&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Il existe cependant &lt;a href=&quot;http://www.net-lead.ch&quot; hreflang=&quot;fr&quot;&gt;une autre société Net Lead&lt;/a&gt; proposant les mêmes services depuis 2009 sous les mêmes couleurs mais depuis la &lt;strong&gt;Suisse&lt;/strong&gt;. Cette seconde entité semble gérée par &lt;strong&gt;Jean-Charles Perazzi&lt;/strong&gt;.&lt;/p&gt;


&lt;h3&gt;De Net Lead à A7 Emailing&lt;/h3&gt;


&lt;p&gt;L'étude du &lt;em&gt;whois&lt;/em&gt; du nom de domaine &lt;em&gt;news-promoshopping.net&lt;/em&gt; nous révèle l'existence de la société &lt;strong&gt;A7 Emailing&lt;/strong&gt;, intermédiaire technique lors du dépôt du nom chez &lt;strong&gt;OVH&lt;/strong&gt; (OVH qui se trouve être l'hébergeur du serveur dédié ayant émis le dernier &lt;em&gt;spam&lt;/em&gt; en date, reçu ce jour).&lt;/p&gt;

&lt;pre&gt;
Domain Name: news-promoshopping.net
Registry Domain ID: 1855112228_DOMAIN_NET-VRSN
Registrar WHOIS Server: whois.ovh.com
Registrar URL: http://www.ovh.com
Updated Date: 2015-03-25T10:12:58.0Z
Creation Date: 2014-04-17T14:23:11.0Z
Registrar Registration Expiration Date: 2016-04-17T14:23:11.0Z
Registrar: OVH, SAS
Registrar IANA ID: 433
Registrar Abuse Contact Email: abuse@ovh.net
Registrar Abuse Contact Phone: +33.899498765
Domain Status: clientTransferProhibited
Domain Status: clientDeleteProhibited
Registry Registrant ID:
Registrant Name: RILLARDON LEA
Registrant Organization: NET-LEAD
Registrant Street: 12 avenue Maurice Thorez
Registrant City: Ivry sur Seine
Registrant State/Province:
Registrant Postal Code: 94200
Registrant Country:  FR
Registrant Phone: +33.621817148
Registrant Phone Ext:
Registrant Fax: 
Registrant Fax Ext:
Registrant Email: qg0aplmvkyiqnj94rc2v@x.o-w-o.info
Registry Admin ID:
Admin Name: RILLARDON LEA
Admin Organization: NET-LEAD
Admin Street: 12 avenue Maurice Thorez
Admin City: Ivry sur Seine
Admin State/Province:
Admin Postal Code: 94200
Admin Country:  FR
Admin Phone: +33.180919506
Admin Phone Ext:
Admin Fax: 
Admin Fax Ext:
Admin Email: cdd8dtomspnt5wi4ty7y@j.o-w-o.info
Registry Tech ID:
Tech Name: Sabas Gilles
Tech Organization: A7 Interactive
Tech Street: 1 rue du gabian
Tech City: monaco
Tech State/Province:
Tech Postal Code: 98000
Tech Country:  FR
Tech Phone: +377.97982943
Tech Phone Ext:
Tech Fax: 
Tech Fax Ext:
Tech Email: 2dyi2g1wktdcqgznxlm2@z.o-w-o.info
Name Server: dns108.ovh.net
Name Server: ns108.ovh.net
DNSSEC: signedDelegation
&lt;/pre&gt;


&lt;p&gt;La société &lt;em&gt;A7 Emailing&lt;/em&gt; fondée et dirigée par M. &lt;strong&gt;Gilles Sabas&lt;/strong&gt; serait domiciliée à &lt;strong&gt;Monaco&lt;/strong&gt;, bien que l'on trouve une adresse postale sur Nice. On retrouve aussi Gilles Sabas et A7 Emailing en &lt;strong&gt;Angleterre&lt;/strong&gt;, plus précisément à Londres (via A7 Interactive Ltd.).&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;A7 Tranquillité - Tout ce dont vous avez besoin pour : Importer vos fichiers, gérer les nouveaux abonnés et désabonnés, désactiver les adresses qui vous mettent en spam, créer des campagnes rapidement, les planifier, les livrer en NOSPAM, suivre les retours, étudier les statistiques jusque dans les détails, gérer votre base et l'enrichir automatiquement, suivre les ventes, être interconnecté avec votre site.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Étant donné que sur le papier, &lt;em&gt;Net Lead&lt;/em&gt; et &lt;em&gt;A7 Emailing&lt;/em&gt; proposent les mêmes services (routage, e-marketing, bases de données, etc.), il est difficile de savoir qui est le
prestataire et qui est le client.&lt;/p&gt;


&lt;p&gt;Mais puisque l'adresse IP du serveur dédié 176.31.66.32 indique que cette machine louée chez &lt;strong&gt;OVH&lt;/strong&gt;, est géré par &lt;strong&gt;A7 Interactive Ltd.&lt;/strong&gt; (Sovereign House, 212-224 Shaftesbury Avenue, London), tout porte à croire que Net Lead a fourni la base de données et &lt;em&gt;A7 Emailing&lt;/em&gt; le routage.&lt;/p&gt;


&lt;h3&gt;Utilisation abusive de l'opt-in partenaire par d'Assurland&lt;/h3&gt;


&lt;p&gt;Cet enchaînement de spams démontre une nouvelle fois que l'application d'office de l'opt-in partenaire (que je dénonçais courant 2010 &lt;a href=&quot;https://twitter.com/deckarudo/status/10364973829&quot; hreflang=&quot;fr&quot;&gt;sur Twitter&lt;/a&gt;) par &lt;em&gt;Assurland&lt;/em&gt; entraîne irrémédiablement la fuite de données personnelles vers des acteurs de moins en moins scrupuleux en matière de collecte, utilisation ou même routage.&lt;/p&gt;


&lt;p&gt;L'absence d'obligation légale en matière de traçabilité des campagnes d'e-mailing favorise les dérives et l'utilisation abusive de données collectées sur le Web.&lt;/p&gt;


&lt;p&gt;Il n'en reste pas moins qu'il est malheureusement impossible de savoir comment &lt;em&gt;Net Lead&lt;/em&gt; aura récupéré de manière illicite ou non l'adresse e-mail laissée il y a plus de 5 ans à &lt;em&gt;Assurland&lt;/em&gt; sans que cette information ne soit révélée par l'expéditeur lui-même (il n'est fait aucunement mention d'Assurland dans les e-mailings).&lt;/p&gt;


&lt;p&gt;Faut-il regarder vers &lt;em&gt;Tradelab Publishing&lt;/em&gt; qui a par le passé exploité cette adresse ?&lt;/p&gt;


&lt;h3&gt;&lt;ins&gt;Mise à jour au 24 juin 2015&lt;/ins&gt;&lt;/h3&gt;

&lt;p&gt;Suite à un message laissé sur le site de la société &lt;strong&gt;A7 Emailing&lt;/strong&gt;, j'ai obtenu deux réponses. L'une de cette société, conciliant, l'autre de&lt;strong&gt; NET LEAD&lt;/strong&gt;. Toutes deux me demandent un complément d'information afin de « procéder à une enquête », se disent concernées par la plainte que je leur ai remontée et m'ont expliqué agir dans le plus grand respect des lois et des « règles du Web », tout en luttant activement contre le spam (&lt;em&gt;sic&lt;/em&gt;).&lt;/p&gt;


&lt;p&gt;Enfin, &lt;em&gt;NET LEAD&lt;/em&gt; &lt;strong&gt;me menace de poursuites judiciaires&lt;/strong&gt; si je n'amende pas ce billet dans les 48 heures en supprimant tout ce qui touche cette société.&lt;/p&gt;


&lt;p&gt;On me demande donc de livrer toujours plus de données personnelles afin d'aider ces deux sociétés à faire leur travail : choisir le bon prestataire, la bonne base de données (en &lt;em&gt;opt-in&lt;/em&gt; partenaire réel), le bon fournisseur, respecter la législation, assurer la traçabilité des données, afficher des mentions légales explicites, cesser les envois de courriels indésirables, etc.&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2015/06/Spamme-par-NET-LEAD-via-Assurland#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2015/06/Spamme-par-NET-LEAD-via-Assurland#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/352</wfw:commentRss>
              </item>
          <item>
        <title>Marketing à la performance ou spam ?</title>
        <link>https://vialet.org/post/2014/02/Decision-MD-marketing-a-la-performance-ou-spam</link>
        <guid isPermaLink="false">urn:md5:72be239c4a35c26ed36efa6c19a4a752</guid>
        <pubDate>Sat, 08 Feb 2014 12:13:00 +0100</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>affiliation</category>
                  <category>cnil</category>
                  <category>decision-md</category>
                  <category>EliteAuto</category>
                  <category>opt-in</category>
                  <category>public-idees</category>
                  <category>sls-data</category>
                  <category>spam</category>
                <description> &lt;p&gt;Nouvelle entrée dans le &lt;em&gt;Hall of Spam&lt;/em&gt; avec l'arrivée de la société française &lt;em&gt;Décision MD&lt;/em&gt; qui suit un processus souvent décrié : louer ou router des annonces de sociétés d'affiliation sur de vieilles bases achetées, revendues, détournées et surexploitées.&lt;/p&gt;


&lt;p&gt;Parfois signés &lt;strong&gt;DMD&lt;/strong&gt;, &lt;strong&gt;Décision MD&lt;/strong&gt; ou encore &lt;strong&gt;décision-md&lt;/strong&gt;, je reçois régulièrement des e-mails publicitaires de cette société qui appartient en réalité au groupe &lt;strong&gt;SLS Data&lt;/strong&gt; créé et dirigé par &lt;a href=&quot;http://www.sls-data.com/#societe&quot; hreflang=&quot;fr&quot;&gt;Stéphane Baiocco&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;SLS Data&lt;/em&gt; regrouperait dorénavant les activités de &lt;em&gt;Décisions MD&lt;/em&gt; et de la société  &lt;strong&gt;Odyssey Agency&lt;/strong&gt;. Sur le &lt;a href=&quot;https://www.linkedin.com/in/sbaiocco&quot; hreflang=&quot;fr&quot;&gt;profil LinkedIn&lt;/a&gt; du fondateur, on peut lire que le « &lt;em&gt;potentiel de la base [est de] 3 500 000 internautes opt-in&lt;/em&gt; (&lt;em&gt;sic&lt;/em&gt;) » (fichier &lt;abbr title=&quot;Business to consumer&quot;&gt;B2C&lt;/abbr&gt; de Décision MD).&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Decision MD est une agence spécialisée dans les opérations marketing à la performance ! (source : &lt;em&gt;decision-md.com&lt;/em&gt;)&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Le groupe œuvrerait maintenant sous le nom d'&lt;a href=&quot;http://www.odyssey-messaging.com/&quot; hreflang=&quot;fr&quot;&gt;Odyssey Messaging&lt;/a&gt;. Ces acteurs ne sont pas totalement étrangers au lecteur de ce blog puisque j'évoquais déjà leur existence &lt;a href=&quot;https://vialet.org/blog/post/2013/10/Bon-baiser-de-Moldavie&quot; hreflang=&quot;fr&quot;&gt;dans un précédent billet&lt;/a&gt; (&lt;strong&gt;Alliance MCA&lt;/strong&gt; étant devenue depuis &lt;em&gt;Odyssey Messaging&lt;/em&gt;).&lt;/p&gt;


&lt;p&gt;Je ne m'arrêterais que sur le dernier e-mail reçu au profit du site &lt;strong&gt;Elite Auto&lt;/strong&gt; qui a confié la gestion de sa publicité en affiliation à la société &lt;a href=&quot;https://vialet.org/public/Spam/Decision-MD/logo_publicidees-550x96.jpg&quot; title=&quot;Logo de la société d&amp;#039;affiliation Public-Idées&quot;&gt;Public-Idées&lt;/a&gt; qui elle aussi se réclame « &lt;em&gt;du marketing à la performance&lt;/em&gt; ». Mais quelle performance et pour qui ?&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Decision-MD/spams_pousses_par_Decision_MD.png&quot; title=&quot;Extrait d&amp;#039;e-mails poussés par Décision MD, liste non exhaustive&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Decision-MD/.spams_pousses_par_Decision_MD_m.png&quot; alt=&quot;Extrait d&amp;#039;e-mails poussés par Décision MD, liste non exhaustive&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Extrait d&amp;#039;e-mails poussés par Décision MD, liste non exhaustive&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;L'e-mailing est poussé par la société de routage &lt;strong&gt;X-Mailer&lt;/strong&gt; (en réalité la &lt;a href=&quot;http://www.societe.com/societe/self-415296193.html&quot; hreflang=&quot;fr&quot;&gt;S.A.R.L. Self&lt;/a&gt;) qui se décrit comme « &lt;em&gt;une plateforme de routage pas comme les autres&lt;/em&gt; ».&lt;/p&gt;


&lt;p&gt;J'ai un léger doute en ce qui concerne la qualité de ses clients et de leurs campagnes. Elle me semble tout à fait dans le moule et use comme à l'accoutumée de très nombreux noms de domaine (korus-29.com, beka-54.com, etc. déposés par... &lt;strong&gt;SLS Data&lt;/strong&gt; !).&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Conformément aux &lt;abbr title=&quot;Conditions Générales de vente&quot;&gt;CGV&lt;/abbr&gt;, Self exige de la part de tous ses clients de certifier qu'ils utiliseront le service X-Mailer uniquement dans le but d'envoyer des emails à des destinataires ayant explicitement accepté d'en recevoir de leur part. (source : X-Mailer.fr)&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Aucune mention légale sur l'origine de la captation et le véritable commanditaire de ces envois n'est présente dans les différents e-mailings reçus. Qui a capté mon adresse e-mail ? De quelle base(s) vient-elle ? Qui la loue, si ce n'est &lt;em&gt;Décision MD&lt;/em&gt; elle-même ?&lt;/p&gt;


&lt;p&gt;Notons enfin que le site de &lt;em&gt;Décision MD&lt;/em&gt; est hébergé par &lt;strong&gt;la société OVH&lt;/strong&gt; qui a débuté il y a quelques mois &lt;a href=&quot;http://www.numerama.com/magazine/26297-ovh-copie-et-analyse-tous-les-e-mails-sortant-de-ses-serveurs.html&quot; hreflang=&quot;fr&quot; title=&quot;OVH copie et analyse tous les e-mails sortant de ses serveurs&quot;&gt;une chasse aux spams sur son réseau plutôt brutale&lt;/a&gt; et pas nécessairement efficace.&lt;/p&gt;


&lt;p&gt;L'entente tripartite &lt;strong&gt;broker d'adresses e-mail&lt;/strong&gt; (via un empilement de noms commerciaux, de noms de société, de groupes, de fusions diverses...), &lt;strong&gt;affiliateur&lt;/strong&gt; (probablement une marque blanche d'un plus gros programme d'affiliation) et &lt;strong&gt;routeur&lt;/strong&gt; semble encore faire recette même si ces méthodes sont en complète contradiction avec la performance et l'efficacité recherchées et... vendues.&lt;/p&gt;


&lt;p&gt;Avec au milieu une victime collatérale : l'internaute.&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2014/02/Decision-MD-marketing-a-la-performance-ou-spam#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2014/02/Decision-MD-marketing-a-la-performance-ou-spam#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/330</wfw:commentRss>
              </item>
          <item>
        <title>Time2Marketing et l'impossible désabonnement</title>
        <link>https://vialet.org/post/2014/02/Time-2-Marketing-ou-le-desabonnement-impossible</link>
        <guid isPermaLink="false">urn:md5:26c3c95d4ad7586712845e7d3d9b23f1</guid>
        <pubDate>Sat, 01 Feb 2014 12:28:00 +0100</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>cnil</category>
                  <category>emailing</category>
                  <category>oneplace</category>
                  <category>spam</category>
                  <category>time2marketing</category>
                  <category>web2business</category>
                <description> &lt;p&gt;Il y a des bases dans lesquelles on ne souhaiterait jamais y avoir laissé la moindre coordonnée. Entre mauvaise foi, refus de répondre et menaces de poursuites, il arrive parfois que le dialogue soit impossible entre un éditeur et l'internaute.&lt;/p&gt;


&lt;h3&gt;Une difficile remontée à la source&lt;/h3&gt;


&lt;p&gt;Voici un exemple de ce dialogue difficile pour ne pas dire impossible entre la société One Place éditrice des salons Time 2 Marketing et &lt;strong&gt;Web2Business&lt;/strong&gt; et l'internaute que je suis.&lt;/p&gt;


&lt;p&gt;Probablement inscrit courant 2010 dans la base de données &lt;abbr&gt;B2B&lt;/abbr&gt; de la société &lt;strong&gt;One Place&lt;/strong&gt; via un collègue de travail, sans doute à l'occasion du salon &lt;strong&gt;Time 2 Marketing&lt;/strong&gt; (anciennement &lt;em&gt;Time 2 Market&lt;/em&gt;), il m'est impossible de dater précisément la captation de la première adresse e-mail, celle-ci n'étant pas de mon fait.&lt;/p&gt;


&lt;p&gt;D'autant plus que nous verrons que l'adresse aujourd'hui utilisée n'est semble-t-il pas celle qui aura été laissée sur l'un des sites de la société. Cette deuxième inscription est-elle le fait d'un partenaire ?&lt;/p&gt;


&lt;p&gt;Nous sommes hélas en plein cœur d'une des tares de l'e-mailing : le manque total traçabilité d'une inscription et des envois, même dans le monde pourtant professionnel du &lt;abbr title=&quot;Business to business&quot;&gt;B2B&lt;/abbr&gt; auquel s'adresse ce salon.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/blog/post/2013/09/La-FEVAD-et-le-SNCD-aiment-un-peu-trop-vos-donnees-personnelles&quot;&gt;Dans quelques mois&lt;/a&gt;, les éditeurs auront l'obligation de stocker des informations sur les conditions de captation des données personnelles et de préciser notamment &lt;strong&gt;la durée de conservation&lt;/strong&gt;, &lt;strong&gt;leur origine&lt;/strong&gt; et les recours possibles afin de les communiquer aux internautes ou aux autorités compétentes, comme la &lt;abbr title=&quot;Commission nationale de l&amp;#039;informatique et des libertés&quot;&gt;CNIL&lt;/abbr&gt;.&lt;/p&gt;


&lt;h3&gt;Un dialogue compliqué avec l'éditeur&lt;/h3&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Time2Market/tweets-dm-salon-T2M.jpg&quot; title=&quot;Discussion en DM sur Twitter avec T2M&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Time2Market/.tweets-dm-salon-T2M_m.jpg&quot; alt=&quot;Discussion en DM sur Twitter avec T2M&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Discussion en DM sur Twitter avec T2M, fév. 2014&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;J'ai plusieurs fois remonté aux équipes de cette société ma grande difficulté à quitter la base de données de ces deux salons professionnels.&lt;/p&gt;


&lt;p&gt;Interpelées &lt;a href=&quot;https://twitter.com/T2M2014&quot; hreflang=&quot;fr&quot;&gt;sur Twitter&lt;/a&gt;, je n'ai pas eu de réponses jusqu'à ce mois de juillet 2013 où j'ai pu échanger en &lt;abbr title=&quot;Direct message&quot;&gt;DM&lt;/abbr&gt; sur ce réseau social suite à la réception d'un énième e-mail concernant le salon &lt;abbr title=&quot;Time 2 Marketing&quot;&gt;T2M&lt;/abbr&gt; 2014.&lt;/p&gt;


&lt;p&gt;A travers cet échange, j'ai malgré tout appris :&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;qu'une &lt;strong&gt;ancienne adresse professionnelle&lt;/strong&gt; avait été laissée dans leur base (ce qui me semble logique) ;&lt;/li&gt;
&lt;li&gt;qu'ils n'avaient pas mon &lt;strong&gt;adresse personnelle&lt;/strong&gt; mais qu'elle avait été placée en liste noire (&lt;em&gt;sic&lt;/em&gt;) ;&lt;/li&gt;
&lt;li&gt;que les envois devaient donc émaner d'une autre entité que la société &lt;em&gt;One Place&lt;/em&gt;.&lt;/li&gt;
&lt;/ol&gt;


&lt;p&gt;Ceci dit :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Je ne reçois plus depuis plusieurs années le courrier envoyé à cette adresse professionnelle &lt;strong&gt;qui n'existe d'ailleurs plus&lt;/strong&gt;, test à l'appui.&lt;/li&gt;
&lt;li&gt;Sauf preuve du contraire, c'est bien mon adresse personnelle qui est ciblée. A quel moment l'ai-je communiquée à T2M ?&lt;/li&gt;
&lt;li&gt;Les e-mailings publicitaires sont bien poussés par &lt;em&gt;One Place&lt;/em&gt;, toujours jusqu'à preuve du contraire (j'avais même fourni le code source complet du spam du 18 juillet 2013).&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Le nom de domaine utilisé pour les envois est &lt;a href=&quot;http://www.one-place-event.fr/&quot;&gt;one-place-event.fr&lt;/a&gt; (domaine en parking comme à l'accoutumé), l'expéditeur est WEB2BUSINESS, le sujet « &lt;em&gt;le congres leader du digital vous invite au T2M2014&lt;/em&gt; » et l'ensemble me semble directement poussé par les serveurs de One Place via &lt;a href=&quot;http://www.phplist.com/&quot; hreflang=&quot;en&quot;&gt;phpList&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Le lien de désinscription est lui aussi géré par ce serveur (84.246.229.224) via l'URL &lt;a href=&quot;http://list.one-place.fr&quot; hreflang=&quot;fr&quot;&gt;list.one-place.fr&lt;/a&gt;, hébergé en France par &lt;strong&gt;Netissime&lt;/strong&gt; (groupe ELB Multimédia).&lt;/p&gt;

&lt;pre&gt;
&amp;lt;xxxxxxxx@zerothune.com&amp;gt;: host aspmx.l.google.com[173.194.66.26] said:
    550-5.1.1 The email account that you tried to reach does not exist. Please
    try 550-5.1.1 double-checking the recipient's email address for typos or
    550-5.1.1 unnecessary spaces. Learn more at 550 5.1.1 
&lt;/pre&gt;


&lt;p&gt;J'en conclus donc que l'e-mailing est bien envoyé par cette société sur une adresse personnelle qui ne serait pas présente dans leur base de données d'après nos échanges du mois de juillet.&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Pour vous désinscrire de nos bases, suivez ce lien. this link&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Dès lors, comment exercer son droit de consultation et de retrait quand on existe même pas pour l'éditeur d'une base qui finit par se montrer quelque peu menaçant face à l'instance légitime de l'internaute ? Et comment expliquer ce nouvel envoi daté du 30 janvier ?&lt;/p&gt;


&lt;p&gt;Coïncidence ou pas, je devais recevoir deux semaines plus tard cet étrange message sur Twitter, resté lui aussi sans suite :&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Time2Market/HUISSIER_ONLINE__ONLINEHUISSIER_.png&quot; alt=&quot;Tweet de HUISSIER ONLINE&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Tweet de HUISSIER ONLINE, fév. 2014&quot; /&gt;&lt;/p&gt;


&lt;p&gt;J'espère avoir ici une réponse plus constructive, &lt;strong&gt;voir des mentions légales apparaître&lt;/strong&gt; dans les e-mailings de &lt;em&gt;One Place&lt;/em&gt; pour ses salons &lt;em&gt;WEB2BUSINESS&lt;/em&gt; et &lt;em&gt;T2M&lt;/em&gt; ainsi que sur leur site Web (mentions obligatoires, faut-il le préciser) et comprendre comment je peux toujours faire partie de cette base de données (à laquelle &lt;a href=&quot;https://vialet.org/public/Spam/Time2Market/Unsubscribe-from-our-Newsletters-2014-02-01-13-48-44.png&quot;&gt;je viens de me désinscrire&lt;/a&gt;).&lt;/p&gt;


&lt;p&gt;Enfin, se peut-il que cet e-mailing soit poussé par un partenaire de &lt;em&gt;One Place&lt;/em&gt; ? Comme l'agence de référencement &lt;strong&gt;1ère Position&lt;/strong&gt; ?&lt;/p&gt;

&lt;div class=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 5 février&lt;/strong&gt; : j'ai pu échanger avec la société &lt;em&gt;1ère Position&lt;/em&gt; concernant l'hypothèse d'un envoi via leurs bases. La personne avec qui je suis en contact m'assure n'avoir pas routé d'e-mails pour ces salons en 2013, bien qu'ils aient participé à &lt;em&gt;T2M&lt;/em&gt; &lt;a href=&quot;http://www.1ere-position.fr/blog/salon-conference-smx-paris-2012-time2market-salon-marketing-3&quot; rel=&quot;nofollow&quot;&gt;en 2012&lt;/a&gt; (et qu'ils m'aient routé un message en juin 2012 sans mon consentement). Il m'apparaît donc que &lt;em&gt;One Place&lt;/em&gt; semble être seul responsable de ces envois.&lt;/p&gt;
&lt;/div&gt;
</description>
        
                  <comments>https://vialet.org/post/2014/02/Time-2-Marketing-ou-le-desabonnement-impossible#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2014/02/Time-2-Marketing-ou-le-desabonnement-impossible#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/328</wfw:commentRss>
              </item>
          <item>
        <title>Spammé par le site d'emploi Qapa</title>
        <link>https://vialet.org/post/2014/01/Spamme-par-le-site-d-emploi-Qapa</link>
        <guid isPermaLink="false">urn:md5:0c7591535c7ae5333a99509419b3914c</guid>
        <pubDate>Tue, 21 Jan 2014 11:44:00 +0100</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>cnil</category>
                  <category>emploi</category>
                  <category>marketing</category>
                  <category>optin</category>
                  <category>qapa</category>
                  <category>spam</category>
                <description> &lt;p&gt;Qapa est un site d'annonces d'offres d'emploi comme il en existe beaucoup sur le Web. Mais leur modèle économique semble par contre reposer sur la revente de données personnelles, même sans votre accord. Explications.&lt;/p&gt;


&lt;p&gt;Lancé en juillet 2011, &lt;strong&gt;Qapa&lt;/strong&gt; s'est positionné sur le marché encombré de la recherche d'emploi en proposant, je cite, un « &lt;em&gt;algorithme de matching [qui] compare chaque jour des centaines de milliers d'offres d'emploi et de candidats afin de mettre en relation les bons profils avec les bonnes offres&lt;/em&gt; ».&lt;/p&gt;


&lt;p&gt;Qapa annonce avoir recruté près d'un million et demi de candidats et levé &lt;strong&gt;1,7 millions d'euros&lt;/strong&gt; auprès de &lt;a href=&quot;http://www.partechventures.com/&quot; hreflang=&quot;fr&quot;&gt;Partech Ventures&lt;/a&gt;, &lt;a href=&quot;http://360capitalpartners.com/&quot; hreflang=&quot;fr&quot;&gt;360° Capital Partners&lt;/a&gt; ainsi que des &lt;em&gt;business angels&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/qapa/qapa_counter_web.png&quot; title=&quot;Capture d&amp;#039;écran du site Qapa, tous droits réservés&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/qapa/.qapa_counter_web_m.png&quot; alt=&quot;Capture d&amp;#039;écran du site Qapa, tous droits réservés&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Capture d&amp;#039;écran du site Qapa, tous droits réservés, janv. 2014&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Le lecteur assidu notera que &lt;strong&gt;360° Capital Partners&lt;/strong&gt; avait aussi &lt;a href=&quot;https://vialet.org/blog/post/2011/11/Rien-ne-va-plus-pour-Smartdate&quot;&gt;financé la tristement célèbre aventure&lt;/a&gt; &lt;strong&gt;Smartdate&lt;/strong&gt; qui s'est soldée par le retrait des investisseurs, le départ précipité de son fondateur Fabrice Le Parc pour les États-Unis et le &lt;em&gt;leaking&lt;/em&gt; de &lt;a href=&quot;https://vialet.org/blog/post/2012/01/Smartdate-ce-n-est-pas-tout-a-fait-fini&quot;&gt;la base de données des membres&lt;/a&gt; qui n'en finit plus d'être revendue deux ans après les faits.&lt;/p&gt;


&lt;h3&gt;Revente de données personnelles...&lt;/h3&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/qapa/opt-in_partenaires_Qapa.png&quot; title=&quot;CGU et opt-in partenaires du formulaire d&amp;#039;inscription Qapa&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/qapa/.opt-in_partenaires_Qapa_s.png&quot; alt=&quot;CGU et opt-in partenaires du formulaire d&amp;#039;inscription Qapa&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;CGU et opt-in partenaires du formulaire d&amp;#039;inscription Qapa, janv. 2014&quot; /&gt;&lt;/a&gt;A assez rapidement insatisfait du service rendu par Qapa, j'ai été très désagréablement sollicité par e-mail par &lt;strong&gt;Juritravail&lt;/strong&gt; via Qapa me demandant si « &lt;em&gt;j'étais prêt pour mon entretien d’embauche&lt;/em&gt; » fin avril 2013.&lt;/p&gt;


&lt;p&gt;Plusieurs sollicitations suivront pour l'&lt;strong&gt;ESSEC Business School&lt;/strong&gt; (deux spams), &lt;strong&gt;Willymail&lt;/strong&gt; (un programme marketing sans intérêt) et « P&amp;amp;R Formation » pour le compte de &lt;strong&gt;Conso Client&lt;/strong&gt; du groupe &lt;strong&gt;Rentabiliweb&lt;/strong&gt;.&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Vous recevez ce message car vous êtes référencé dans la base de données Qapa.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Mes nom et prénom et que sais-je d'autre ont ainsi été revendus à ces « partenaires » en plus de l'adresse e-mail confiée à Qapa.&lt;/p&gt;


&lt;h3&gt;...même après désinscription&lt;/h3&gt;


&lt;p&gt;Doublement déçu par Qapa, de part les services offerts et évidemment à cause des &lt;strong&gt;graves manquements en matière de traitement et de respect des préférences&lt;/strong&gt; relatives aux données personnelles communiquées au moment de mon inscription, je me suis décidé à quitter le site.&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Sous réserve de votre accord préalable, QAPA est susceptible de vous faire parvenir des offres promotionnelles et publicitaires de certains de ses partenaires. Si vous préférez ne pas recevoir de telles offres promotionnelles, et ne pas participer à nos programmes de personnalisation des publicités, &lt;strong&gt;vous pouvez l’indiquer lors de votre inscription&lt;/strong&gt;, ou à tout moment, &lt;strong&gt;par courrier postal&lt;/strong&gt; à l’adresse indiquée ci-dessus dans les Mentions Légales.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Las, les envois n'ont pas cessé pour autant. J'ai eu droit à de la publicité pour &lt;strong&gt;EFC Formations&lt;/strong&gt; ainsi que pour... &lt;strong&gt;HugAvenues&lt;/strong&gt; ! Un autre site de rencontres sur lequel j'ai d'ailleurs très envie d'écrire. Nous sommes très loin de l'univers de l'emploi.&lt;/p&gt;


&lt;h3&gt;Chez Qapa, on ne répond pas&lt;/h3&gt;


&lt;p&gt;J'ai bien entendu contacté via Twitter et Facebook l'équipe &lt;strong&gt;Qapa&lt;/strong&gt; afin de leur signaler le problème mais &lt;strong&gt;je n'ai à ce jour jamais eu la moindre réponse de leur part&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/qapa/screenshot-facebook-qapa.png&quot; title=&quot;Extrait du mur Facebook de Qapa (24 décembre 2013)&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/qapa/.screenshot-facebook-qapa_s.png&quot; alt=&quot;Extrait du mur Facebook de Qapa (24 décembre 2013)&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; title=&quot;Extrait du mur Facebook de Qapa (24 décembre 2013), janv. 2014&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;La société de &lt;a href=&quot;https://www.linkedin.com/in/stephaniedelestre&quot; hreflang=&quot;fr&quot;&gt;Stéphanie Delestre&lt;/a&gt; ferait donc la sourde oreille face mes plaintes que j'estime pourtant légitimes.&lt;/p&gt;


&lt;p&gt;Je n'ai bien sûr &lt;strong&gt;jamais donné mon accord&lt;/strong&gt; au fait que mes données soient commercialisées et utilisées afin d'y pousser des « offres promotionnelles » et quand bien même l'aurais-je fait, cela ne donne pas le droit à Qapa de les exploiter après ma désinscription du site.&lt;/p&gt;


&lt;p&gt;A noter que les &lt;abbr title=&quot;Conditions générales d&amp;#039;utilisation&quot;&gt;CGU&lt;/abbr&gt; du site ne sont pas directement lisibles en ligne mais &lt;a href=&quot;http://static.qapa.fr/pdf/tac_qapa_fr_FR.pdf&quot; hreflang=&quot;fr&quot;&gt;téléchargeables&lt;/a&gt; au format PDF.&lt;/p&gt;


&lt;p&gt;J'espère donc obtenir plus d'explications que Qapa m'a jusqu'ici refusées.&lt;/p&gt;

&lt;div class=&quot;mise-a-jour&quot; style=&quot;clear:left;&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 12/02/2014&lt;/strong&gt; : j'ai pu échanger par e-mail puis par téléphone avec l'équipe dirigeante de &lt;strong&gt;Qapa&lt;/strong&gt; qui évoque un &lt;em&gt;« mauvais concours de circonstance »&lt;/em&gt;. Nous aurions été très peu (&lt;em&gt;sic&lt;/em&gt;) à être impactés par ce « bug » dans leur base de données qui nous aurait fait passer dans les fichiers loués à leurs partenaires. Dont act.&lt;/p&gt;
&lt;p&gt;Par contre, je regrette de n'avoir pas eu de réponse quant à l'ampleur de ces locations, bien qu'elles se soient définitivement arrêtées après nos échanges téléphoniques. D'après les commentaires laissés depuis, ça ne semble pas être le cas de tout le monde...&lt;/p&gt;
&lt;p&gt;Merci donc à Stéphanie Delestre ainsi qu'au fond d'investissement &lt;strong&gt;360 Capital Partners&lt;/strong&gt; pour leur réactivité et leur grande disponibilité !&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&quot;mise-a-jour&quot; style=&quot;clear:left;&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 12/06/2014&lt;/strong&gt; : faisant suite aux commentaires laissés sur ce billet, j'ai de nouveau contacté Qapa mais qui cette fois n'aura pas daigné me répondre. La question de la location illicite de vos données hébergées par Qapa reste donc entière.&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&quot;mise-a-jour&quot; style=&quot;clear:left;&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 02/09/2014&lt;/strong&gt; : je ferme les commentaires de ce billet et laisse le soin aux internautes de &lt;a href=&quot;https://vialet.org/post/2014/01/Spamme-par-le-site-d-emploi-Qapa#c22334&quot;&gt;prendre contact avec Qapa&lt;/a&gt; afin que ses équipes puissent directement intervenir si vous aviez encore des difficultés à vous désabonner des e-mails partenaires.&lt;/p&gt;
&lt;p&gt;Je considère ce litige personnel comme étant résolu. Je tiens à remercier Qapa et notamment sa fondatrice d'avoir toujours répondu à mes sollicitations, un cas relativement unique depuis que je consacre ces colonnes au spam.&lt;/p&gt;
&lt;/div&gt;
</description>
        
              </item>
          <item>
        <title>La FEVAD et le SNCD aiment un peu trop vos données personnelles</title>
        <link>https://vialet.org/post/2013/09/La-FEVAD-et-le-SNCD-aiment-un-peu-trop-vos-donnees-personnelles</link>
        <guid isPermaLink="false">urn:md5:801dae5fe99dbd72adb6acfc59944e9e</guid>
        <pubDate>Wed, 25 Sep 2013 12:02:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>cnil</category>
                  <category>data</category>
                  <category>droit</category>
                  <category>europe</category>
                  <category>fevad</category>
                  <category>sncd</category>
                  <category>spam</category>
                <description>&lt;p&gt;J'étais hier à la première journée de l'édition 2013 du salon &lt;a href=&quot;http://www.ecommerceparis.com/&quot; hreflang=&quot;fr&quot;&gt;e-Commerce Paris&lt;/a&gt; où j'ai pour l'essentiel assisté à des conférences consacrées aux données personnelles et à l'e-mailing, dispensées notamment par le &lt;acronym title=&quot;Syndicat national de la communication directe&quot;&gt;SNCD&lt;/acronym&gt; et la &lt;acronym title=&quot;Fédération e-commerce et vente à distance&quot;&gt;FEVAD&lt;/acronym&gt;.&lt;/p&gt; &lt;p&gt;La nouvelle édition du &lt;strong&gt;Salon e-Commerce Paris&lt;/strong&gt; était l'occasion pour le &lt;strong&gt;SNCD&lt;/strong&gt; &lt;a href=&quot;http://www.journaldunet.com/ebusiness/publicite/efficacite-de-l-emailing-0913.shtml&quot; hreflang=&quot;fr&quot;&gt;de communiquer quelques chiffres&lt;/a&gt; sur l'activité de ses membres et de son enquête annuelle &lt;em&gt;Email Marketing Attitude 2013, usages et tendances de la communication personnelle online&lt;/em&gt; présenté cette année par l'entreprise &lt;a href=&quot;http://www.bisnode.fr/&quot; hreflang=&quot;fr&quot;&gt;Bisnode&lt;/a&gt;, ex-WDM-Directinet.&lt;/p&gt;


&lt;p&gt;Je retiendrai essentiellement celui-ci, symptomatique&amp;nbsp;: 59% des internautes cherchent le lien de désabonnement (+17 points par rapport à 2012) pour interrompre la communication avec la marque au détriment de la suppression des e-mails sans les lire (source &lt;a href=&quot;http://www.journaldunet.com/ebusiness/publicite/efficacite-de-l-emailing-0913.shtml&quot; hreflang=&quot;fr&quot;&gt;Journal du Net&lt;/a&gt;).&lt;/p&gt;


&lt;p&gt;Mais j'étais surtout venu assister à la présentation faite par la &lt;strong&gt;FEVAD&lt;/strong&gt; des points clés du projet pour les personnes de la Commission Européenne, projet portée par &lt;a href=&quot;http://fr.wikipedia.org/wiki/Viviane_Reding&quot; hreflang=&quot;fr&quot;&gt;Viviane Reding&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/cartoon-data-protection.jpg&quot; title=&quot;Copyright 2012 - Data protection, Pierre Kroll&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.cartoon-data-protection_s.jpg&quot; alt=&quot;Copyright 2012 - Data protection, Pierre Kroll&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Copyright 2012 - Data protection, Pierre Kroll, sept. 2013&quot; /&gt;&lt;/a&gt; Ce projet est en effet essentiel quand on sait que les règles européennes (donc françaises) en matière de protection des données personnelles &lt;strong&gt;datent 1995&lt;/strong&gt;. C'est-à-dire la préhistoire à l'échelle temporelle d'Internet et face à l'explosion des réseaux sociaux ou du &lt;em&gt;Big Data&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Ces règles ont cependant été renforcées en 2002 avec la &lt;a href=&quot;http://fr.wikipedia.org/wiki/Directive_du_12_juillet_2002_sur_la_protection_de_la_vie_priv%C3%A9e_dans_le_secteur_des_communications_%C3%A9lectroniques&quot; hreflang=&quot;fr&quot;&gt;Directive du 12 juillet 2002 sur la protection de la vie privée dans le secteur des communications électroniques&lt;/a&gt; adoptée en partie en 2004 en France à travers le paquet dit &lt;a href=&quot;http://fr.wikipedia.org/wiki/Loi_pour_la_confiance_dans_l%27%C3%A9conomie_num%C3%A9rique&quot; hreflang=&quot;fr&quot;&gt;Loi pour la confiance dans l'économie numérique&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Il fallait donc revoir cet ensemble de lois plus forcément adaptées aux réalités actuelles du marché des données personnelles, les simplifier et harmoniser la législation à l'échelle européenne.&lt;/p&gt;


&lt;p&gt;La &lt;a href=&quot;http://www.fevad.com/&quot; hreflang=&quot;fr&quot;&gt;FEVAD&lt;/a&gt; lors de cette présentation, a listé 4 grands points constitutifs du projet&amp;nbsp;:&lt;/p&gt;


&lt;h3&gt;1. Licéité des traitements et consentement explicite&lt;/h3&gt;


&lt;p&gt;Il s'agit là d'obtenir avant toute forme d'exploitation des données personnelles le &lt;strong&gt;consentement explicite&lt;/strong&gt; de l'internaute. Ce consentement prendra par exemple la forme d'une case à cocher.&lt;/p&gt;


&lt;p&gt;Sont donc exclues les obscures &lt;acronym title=&quot;Conditions générales d&amp;#039;utilisation&quot;&gt;CGU&lt;/acronym&gt; où figurent encore trop souvent les articles &lt;strong&gt;autorisant implicitement&lt;/strong&gt; un site à exploiter, communiquer ou revendre vos données personnelles ou encore &lt;strong&gt;le processus d'opt-out&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Il est possible que &lt;strong&gt;la prospection commerciale par téléphone&lt;/strong&gt; soit aussi placée sous le régime du consentement tacite, donc de l&lt;em&gt;'opt-in&lt;/em&gt;, ce qui serait une grande avancée&amp;nbsp;: fini les appels le samedi matin par Canal+, Bouygues Telecom ou encore SFR.&lt;/p&gt;


&lt;h3&gt;2. Information sur la durée de conservation des données, leur origine et les recours&lt;/h3&gt;


&lt;p&gt;Nous sommes ici face à trois notions fondamentales. On l'a vu à plusieurs reprises &lt;a href=&quot;https://vialet.org/blog/post/2012/06/Les-travers-de-l-opt-in-partenaire&quot;&gt;dans mes billets&lt;/a&gt;, une adresse captée en année N circulera en &lt;strong&gt;N+1 et N+2&lt;/strong&gt; sans que rien ne puisse arrêter ces échanges.&lt;/p&gt;


&lt;p&gt;Déterminer l'origine de la communication d'une adresse e-mail à un annonceur, un programme marketing ou une base mutualisée et remonter à la source est souvent impossible, comme cela a été traité &lt;a href=&quot;https://vialet.org/blog/post/2013/09/Le-jeu-de-piste-de-l-opt-in-partenaire&quot;&gt;dans ce billet&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Les recours possibles, c'est-à-dire les moyens à la disposition de l'internaute afin de s'opposer à cette diffusion, devront donc être clairement établis tout comme la durée de conservation des données (et donc de commercialisation si l'accord en a été donné) devra être fixée.&lt;/p&gt;


&lt;p&gt;La traçabilité est aussi introduite&amp;nbsp;: des sociétés comme &lt;strong&gt;Dreamlead Interactive&lt;/strong&gt; ou &lt;strong&gt;Predictys&lt;/strong&gt; (dont j'attends encore une réponse) ne pourront plus faire de la rétention d'information et seront sommées de fournir l'origine de la captation des données personnes à qui le leur demandera, via une procédure (les &lt;em&gt;recours&lt;/em&gt;) bien identifiée.&lt;/p&gt;


&lt;p&gt;Ce point met donc en lumière et pallie le manque de professionnalisme de nombreux acteurs du secteur qui conservent &lt;em&gt;ad vitam æternam&lt;/em&gt; vos données personnelles, les revendent à de très nombreuses sociétés sans en conserver la trace (comme ce fut le cas pour &lt;strong&gt;I-Consulting.be&lt;/strong&gt;) et en vous adressant de surcroit une fin de non-recevoir.&lt;/p&gt;


&lt;h3&gt;3. Droit à l'oubli, droit à la portabilité&lt;/h3&gt;


&lt;p&gt;&lt;strong&gt;Le droit à l'oubli&lt;/strong&gt; est devenu au fil des années un droit fondamental et relève directement du droit à la vie privée. Il doit permettre de supprimer toutes ses traces notamment sur le Web à la demande de l'utilisateur.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/123people/123people-fr-mini.jpg&quot; alt=&quot;Logotype de 123people.com, copyright PagesJaunes.fr&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Logotype de 123people.com, copyright PagesJaunes.fr, sept. 2013&quot; /&gt;Sont visés en droite ligne les agrégateurs comme &lt;strong&gt;123people&lt;/strong&gt; (&lt;a href=&quot;http://www.solocalgroup.com/&quot; hreflang=&quot;fr&quot;&gt;Solocal Group&lt;/a&gt;, ex-PagesJaunes), &lt;strong&gt;Spokeo&lt;/strong&gt;, &lt;strong&gt;Yasni&lt;/strong&gt; ou encore &lt;strong&gt;Yatedo&lt;/strong&gt; qui se cachent sous le prétexte de n'être «&amp;nbsp;que de simples méta-moteurs&amp;nbsp;» afin d'agréger des données personnelles éparses, les assembler et les monétiser grâce à la publicité ou des services associés (comme par exemple un service de suppression de données lancé par 123people !).&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;La portabilité&lt;/strong&gt; - ou droit à la récupération des données stockées - est une notion devenue familière auprès du grand public grâce notamment aux télécoms. Elle permettra à tout un chacun de transmettre aisément et on l'espère automatiquement, ses propres données personnelles d'un service à un autre ou bien de les récupérer (afin notamment, d'en évaluer l'ampleur, comme ce que &lt;a href=&quot;http://www.lemonde.fr/technologies/article/2011/11/23/max-schrems-l-important-c-est-que-facebook-respecte-la-loi_1607705_651865.html&quot; hreflang=&quot;fr&quot; title=&quot;Max Schrems&amp;nbsp;: «&amp;nbsp;L&amp;#039;important, c&amp;#039;est que Facebook respecte la loi »&quot;&gt;ce jeune Autrichien&lt;/a&gt; avait réussi non sans mal à obtenir de &lt;strong&gt;Facebook&lt;/strong&gt;).&lt;/p&gt;


&lt;p&gt;Le but de ce point de la législation est de faciliter le départ d'un service en ligne pour un autre et de favoriser ainsi la concurrence tout en libérant les utilisateurs trop souvent captifs d'un site du fait de leurs données (amis, messages, photos, fichiers, etc.).&lt;/p&gt;


&lt;h3&gt;4. Encadrement du &lt;em&gt;profiling&lt;/em&gt;&lt;/h3&gt;


&lt;p&gt;Le site &lt;a href=&quot;http://www.e-marketing.fr/Definitions-Glossaire-Marketing/Profiling-6195.htm&quot; hreflang=&quot;fr&quot;&gt;e-marketing.fr&lt;/a&gt; nous donne une définition précise de ce qu'est le &lt;strong&gt;profiling&lt;/strong&gt; appliqué au marketing&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Utilisation des données clients (caractéristiques, nature des achats, résultats d'enquêtes…) contenus dans une base de données afin de déterminer des profils de comportement d'achat et/ou de consommation. L'exploitation de ces données socio-démographiques, attitudinales et/ ou comportementales doit permettre de moduler l'offre en fonction de la nature du/des profil(s) identifié(s).&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Le &lt;em&gt;profiling&lt;/em&gt; regroupe donc des méthodes d'agrégation de données destinées à dresser le portrait socio-démographique et comportemental d'un individu&amp;nbsp;: qui est-il, où vit-il, que consomme-t-il, quels sites fréquente-t-il, etc.&lt;/p&gt;


&lt;p&gt;Bien que l'agrégation de données ne soit pas vraiment légale en France et donc sujette à caution, ce principe se retrouve au cœur de la base de données mutualisée de &lt;a href=&quot;http://conexancemd.com/fr/node/17&quot; hreflang=&quot;fr&quot;&gt;Conexance MD&lt;/a&gt; (membre du &lt;a href=&quot;http://www.sncd.org/&quot; hreflang=&quot;fr&quot;&gt;SNCD&lt;/a&gt;), «&amp;nbsp;&lt;strong&gt;l'Alliance VAD&lt;/strong&gt; », dont les données clients issues des différents membres du réseau s'enrichissent mutuellement.&lt;/p&gt;


&lt;p&gt;Le législateur européen se propose donc de mieux encadrer ces pratiques afin d'en limiteur leur portée et contrôler les abus.&lt;/p&gt;


&lt;h3&gt;5. Publication des failles de sécurité&lt;/h3&gt;


&lt;p&gt;Enfin, le dernier point que j'ajouterais à cette liste, survolé lors de cette conférence, me semble tout aussi essentiel en matière de protection des données personnelles et d'exposition à des risques potentiels.&lt;/p&gt;


&lt;p&gt;Les piratages de bases, les fuites de données personnelles sont des problèmes plus fréquents qu'on ne le croit mais peu nombreuses sont les sociétés qui jouent la carte de la transparence vis-à-vis des premières victimes de ces failles ou de ces vols de données.&lt;/p&gt;


&lt;p&gt;La nouvelle loi imposera de rendre publique toute faille de sécurité ou compromission de systèmes ou de base de données &lt;strong&gt;dans les 24 heures&lt;/strong&gt; de leur découverte.&lt;/p&gt;


&lt;p&gt;Bien entendu, ces avancées significatives ne sont pas sans contrarier les membres des deux «&amp;nbsp;lobbies&amp;nbsp;» que sont la FEVAD et le SNCD, ce dernier ayant déjà exprimé &lt;a href=&quot;http://www.sncd.org/documentation/avis-expert_tpm.php?CSPPARTC_action=article&amp;amp;CSPPARTC_articleUID=27538&amp;amp;Aname=Revision_de_la_directive_europeenne_relative_a_la_protection_des_donnees_a_caractere_personnel_par_Nathalie_Phan_Place&quot; hreflang=&quot;fr&quot;&gt;son point de vue sur son site&lt;/a&gt;. On se rappellera simplement qu'on nous prédisait déjà la fin de l'e-mailing commercial en 2004...&lt;/p&gt;


&lt;p&gt;Nous avons bien compris lors de cette présentation que tout sera fait jusqu'au dernier moment afin de minimiser la portée des textes et laisser plus de latitude aux États membres afin d'assouplir certains aspects de la loi, en faisant directement pression sur les gouvernements nationaux plutôt que sur le Parlement européen.&lt;/p&gt;


&lt;h3&gt;Une mise en place rapide du dispositif&lt;/h3&gt;


&lt;p&gt;Le vote est prévu le 21 octobre prochain et son adoption par le Parlement européen est espérée au plus tard en avril 2014. &lt;strong&gt;Viviane Reding&lt;/strong&gt;, je le rappelle la porteuse du projet, est très active et concernée par cette loi&amp;nbsp;; elle fera certainement tout pour qu'elle soit votée avant la prochaine législature malgré les pressions exercées par les lobbies concernés.&lt;/p&gt;


&lt;p&gt;Un &lt;a href=&quot;http://ec.europa.eu/justice/data-protection/minisite/&quot; hreflang=&quot;en&quot;&gt;mini-site&lt;/a&gt; a été créé afin d'en présenter les principaux points&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/What_will_be_the_key_changes.png&quot; title=&quot;What will be the key changes? Courtesy http://ec.europa.eu/justice/data-protection/&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.What_will_be_the_key_changes_m.png&quot; alt=&quot;What will be the key changes? Courtesy http://ec.europa.eu/justice/data-protection/&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;What will be the key changes? Courtesy http://ec.europa.eu/justice/data-protection/, sept. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Enfin, les juristes de la &lt;strong&gt;FEVAD&lt;/strong&gt; ont mentionné un projet dénommé &lt;a href=&quot;http://www.youronlinechoices.com/&quot; hreflang=&quot;en&quot;&gt;YourOnlineChoices&lt;/a&gt; avec lequel j'aimerais terminer ce billet.&lt;/p&gt;


&lt;p&gt;Poussé par l'&lt;acronym title=&quot;Interactive Advertising Bureau&quot;&gt;IAB&lt;/acronym&gt; (l'organisme de standardisation de la publicité sur le Web), ce site a pour vocation d'informer le consommateur sur la publicité ciblée et comportementale. Il permet notamment de supprimer certains &lt;strong&gt;cookies&lt;/strong&gt; qui auraient été déposés sur votre ordinateur suite à la visite de sites, l'affichage de publicités, etc.&lt;/p&gt;


&lt;p&gt;Le site &lt;a href=&quot;http://www.youronlinechoices.com/fr/wp-content/uploads/2010/10/fr_parameters.gif&quot;&gt;encourage clairement l'activation des cookies&lt;/a&gt; de &lt;em&gt;tracking&lt;/em&gt; aussi appelés &lt;strong&gt;cookies tiers&lt;/strong&gt; et affiche ce message humoristique lorsque leur outil de détection des traces que vous aurez laissées en navigant est utilisé sans ces cookies. &lt;img src=&quot;https://vialet.org/?pf=smile.svg&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot;&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Message_youronlinechoices.com.png&quot; title=&quot;Message d&amp;#039;erreur YourOnlineChoices.com&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.Message_youronlinechoices.com_m.png&quot; alt=&quot;Message d&amp;#039;erreur YourOnlineChoices.com&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Message d&amp;#039;erreur YourOnlineChoices.com, sept. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Afin de ne plus subir cette forme d'espionnage qui en l'absence de législation précise ne bénéficie d'aucun encadrement digne de ce nom, je vous invite à &lt;a href=&quot;https://vialet.org/blog/post/2013/07/Do-Not-Track-faites-le-vous-meme&quot;&gt;suivre mes recommandations&lt;/a&gt; qui vous rendront aussi anonyme que vous pourriez l'être dans une boutique physique.&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2013/09/La-FEVAD-et-le-SNCD-aiment-un-peu-trop-vos-donnees-personnelles#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2013/09/La-FEVAD-et-le-SNCD-aiment-un-peu-trop-vos-donnees-personnelles#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/311</wfw:commentRss>
              </item>
          <item>
        <title>Le jeu de piste de l'opt-in partenaire</title>
        <link>https://vialet.org/post/2013/09/Le-jeu-de-piste-de-l-opt-in-partenaire</link>
        <guid isPermaLink="false">urn:md5:14c42f366423c49bee49dfa6b947e391</guid>
        <pubDate>Tue, 17 Sep 2013 20:24:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>arthurmedia</category>
                  <category>cnil</category>
                  <category>dreamlead</category>
                  <category>iconsulting</category>
                  <category>lookvoyages</category>
                  <category>optin</category>
                  <category>predyctis</category>
                  <category>prisma</category>
                  <category>sncd</category>
                  <category>spam</category>
                <description>&lt;p&gt;Savoir à qui l'on a confié son adresse e-mail peut relever de la gageure, voire même être un véritable parcours du combattant tant les intermédiaires qui se revendent les adresses sont nombreux. Et parfois peu coopératifs.&lt;/p&gt; &lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/look-voyages/logo-look-voyages.jpg&quot; title=&quot;Logotype Look Voyages, tous droits réservés&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/look-voyages/.logo-look-voyages_s.jpg&quot; alt=&quot;Logotype Look Voyages, tous droits réservés&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Logotype Look Voyages, tous droits réservés, sept. 2013&quot; /&gt;&lt;/a&gt; Tout commence par un e-mail du voyagiste &lt;strong&gt;Look Voyages&lt;/strong&gt; qui m'a abonné d'office à sa &lt;em&gt;newsletter&lt;/em&gt;. Au bout de &lt;strong&gt;37 e-mails reçu en l'espace de 4 mois&lt;/strong&gt;, je décide de me «&amp;nbsp;désabonner ».&lt;/p&gt;


&lt;p&gt;Première difficulté&amp;nbsp;: malgré les indications présentes dans l&lt;em&gt;'e-mailing&lt;/em&gt; commercial de Look Voyages, qui prétend que le désabonnement se fait très simplement à partir de l'e-mail en cliquant sur un simple lien, il n'en est rien.&lt;/p&gt;


&lt;p&gt;Il faut en effet &lt;strong&gt;récupérer le mot de passe d'un compte client créé à la volée&lt;/strong&gt; par le voyagiste, comme l'indique la page de contact du site. Ce que je suis donc amené à faire passant d'abonné forcé à utilisateur actif. &lt;img src=&quot;https://vialet.org/?pf=wink.svg&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot;&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/look-voyages/Screenshot_Look_Voyages_votre_espace_perso_-_2013-08-18_775.png&quot; title=&quot;Procédure de désabonnement Look Voyages&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/look-voyages/Screenshot_Look_Voyages_votre_espace_perso_-_2013-08-18_775.png&quot; alt=&quot;Procédure de désabonnement Look Voyages&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Procédure de désabonnement Look Voyages, sept. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Obligé de répondre à plus de questions et livrer plus de données personnelles à travers leur formulaire de contact que si je m'étais moi-même inscrit sur leur site, je décide de passer par un autre moyen de communication.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/look-voyages/Screenshot_Look_Voyages_contactez-nous_-_2013-08-18_776.png&quot; title=&quot;Page de contact du site Look Voyages&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/look-voyages/.Screenshot_Look_Voyages_contactez-nous_-_2013-08-18_776_m.png&quot; alt=&quot;Page de contact du site Look Voyages&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Page de contact du site Look Voyages, sept. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;h3&gt;De Look Voyages à Dreamlead&lt;/h3&gt;


&lt;p&gt;Je cherche donc à connaître le fournisseur d'adresses en d&lt;em&gt;'opt-in&lt;/em&gt; partenaire de &lt;em&gt;Look Voyages&lt;/em&gt; afin de pouvoir exercer mon droit d'accès et de modification de mes données personnelles.&lt;/p&gt;


&lt;p&gt;Car demander en bout de chaîne d'être supprimé d'une base &lt;strong&gt;ne sert strictement à rien&lt;/strong&gt;&amp;nbsp;: vous serez toujours autant sollicité mais par d'autres annonceurs. Il faut donc remonter la source. En réalité, &lt;em&gt;les&lt;/em&gt; sources.&lt;/p&gt;


&lt;p&gt;Grâce à &lt;a href=&quot;https://twitter.com/LookVoyages&quot; hreflang=&quot;fr&quot; title=&quot;Compte Twitter de Look Voyages&quot;&gt;Twitter&lt;/a&gt;, j'obtiens rapidement une réponse&amp;nbsp;: le fournisseur serait la société &lt;a href=&quot;http://www.dlead.fr/&quot; hreflang=&quot;fr&quot;&gt;Dreamlead Interactive&lt;/a&gt;. Mon compte et mes données sont par la même occasion effacées de chez &lt;em&gt;Look Voyages&lt;/em&gt;.&lt;/p&gt;


&lt;h3&gt;De Dreamlead à I-Consulting&lt;/h3&gt;


&lt;p&gt;Je contacte donc la société française &lt;strong&gt;Dreamlead Interactive&lt;/strong&gt; et après quelques échanges par e-mail où l'on me donne deux informations, le nom d'une société et le fait qu'elle serait belge, on me fait comprendre qu'on ne donnera pas suite à ma demande.&lt;/p&gt;


&lt;p&gt;Par contre, mon interlocutrice m'indique qu'«&amp;nbsp;&lt;em&gt;[on a] contacté le fournisseur, celui-ci a fait le nécessaire&lt;/em&gt; ».&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/look-voyages/Screenshot_Dreamlead_interactive_2013-08-26_785.png&quot; title=&quot;Capture d&amp;#039;écran du site Dreamlead Interactive, tous droits réservés&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/look-voyages/.Screenshot_Dreamlead_interactive_2013-08-26_785_m.png&quot; alt=&quot;Capture d&amp;#039;écran du site Dreamlead Interactive, tous droits réservés&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Capture d&amp;#039;écran du site Dreamlead Interactive, tous droits réservés, sept. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Nous ne sommes pas dans l'obligation de vous fournir les coordonnées de notre partenaire. Cependant, cette société est située en Belgique.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Face à mon insistance et à force de textes de loi, j'obtiens enfin les coordonnées du gérant de la société &lt;strong&gt;I-Consulting&lt;/strong&gt;, qui serait aussi à la tête de &lt;a href=&quot;http://pass-online.net/&quot; hreflang=&quot;en&quot;&gt;Pass-online.net&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Contacté via &lt;strong&gt;LinkedIn&lt;/strong&gt;, ce monsieur s'est montré très disponible et m'a confirmé qu'il avait bien supprimé toutes mes données personnelles de ses bases suite à la demande adressée par &lt;em&gt;Dreamlead Interactive&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Il me précise qu'il collabore avec cette société afin de «&amp;nbsp;&lt;em&gt;collecter des coregistrations et des co-inscriptions&lt;/em&gt; », ce qui n'est à mon sens pas le cas ici (il s'agit manifestement du rachat d'une base de données, pas d'une collecte directe).&lt;/p&gt;


&lt;p&gt;La &lt;a href=&quot;http://www.privacycommission.be/fr/la-loi-vie-privee&quot; hreflang=&quot;fr&quot;&gt;loi belge&lt;/a&gt; exigerait qu'aucune donnée ne soit conservée par un prestataire suite à une demande de suppression, sauf qu'elle ne venait pas de moi mais de son client.&lt;/p&gt;


&lt;p&gt;Il est donc impossible pour moi d'aller plus en amont, faute de traces, même commerciales. Mais mon interlocuteur me lâche le nom d'un de ses fournisseurs potentiels&amp;nbsp;: &lt;strong&gt;Predictys&lt;/strong&gt;.&lt;/p&gt;


&lt;h3&gt;De I-Consulting à Predictys&lt;/h3&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/look-voyages/logo_predictys.png&quot; alt=&quot;Logotype Predictys, tous droits réservés&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Logotype Predictys, tous droits réservés, sept. 2013&quot; /&gt;J'écris donc à l'adresse &lt;em&gt;abuse&lt;/em&gt; de la société (française) &lt;a href=&quot;http://www.predictys.fr/&quot; hreflang=&quot;fr&quot;&gt;Predictys&lt;/a&gt; car c'est par ce biais que je pourrais obtenir d'autres informations sur la vente de &lt;em&gt;mes&lt;/em&gt; données personnelles.&lt;/p&gt;


&lt;p&gt;Cette société annonce sur sont site être partenaire de &lt;a href=&quot;https://www.signal-spam.fr/&quot; hreflang=&quot;fr&quot;&gt;Signal-Spam&lt;/a&gt; et du &lt;a href=&quot;http://www.sncd.org/&quot; hreflang=&quot;fr&quot;&gt;SNCD&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Au bout de quelques jours j'obtiens finalement une réponse assez évasive mais qui confirme les dires du gérant de &lt;a href=&quot;http://www.i-consulting.be/&quot;&gt;I-Consulting.be&lt;/a&gt; (dont le site a aujourd'hui disparu...)&amp;nbsp;:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Votre email il a été fourni par &lt;strong&gt;Partenaire Premium&lt;/strong&gt; (sic).&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;A la question «&amp;nbsp;mais qui est Partenaire Premium », je n'aurai malheureusement pas de réponse, ou plutôt celle-ci reçue il y a une semaine&amp;nbsp;:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Nous n'avons pas encore la réponse de notre partenaire. On vous tient au courant dès que possible.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Fin de l'histoire&amp;nbsp;? Pas tout à fait...&lt;/p&gt;


&lt;h3&gt;...en passant par P Comme Performance&amp;nbsp;!&lt;/h3&gt;


&lt;p&gt;Bien que le gérant de &lt;em&gt;I-Consulting&lt;/em&gt; m'ait assuré sur LinkedIn n'avoir jamais travaillé avec &lt;strong&gt;P Comme Performance&lt;/strong&gt; ni avec aucune filiale d'&lt;strong&gt;Arthur Media Group&lt;/strong&gt;, j'ai retrouvé la trace de cette société dans &lt;a href=&quot;https://vialet.org/blog/post/2012/06/Les-travers-de-l-opt-in-partenaire&quot;&gt;l'enquête que j'avais menée&lt;/a&gt; il y a un peu moins d'un an.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;I-Consulting&lt;/em&gt; me semblait bien être en contact avec &lt;a href=&quot;http://www.p-comme-performance.com/&quot; hreflang=&quot;fr&quot;&gt;P Comme Performance&lt;/a&gt; - qui gérait déjà en exclusivité la base du groupe &lt;strong&gt;Prisma Média&lt;/strong&gt; - société &lt;a href=&quot;https://vialet.org/blog/post/2013/06/P-comme-Performance-rachete-par-Prisma-Media&quot;&gt;récemment rachetée&lt;/a&gt; par son propre client, &lt;em&gt;Prisma&lt;/em&gt;. Il figurait déjà sur &lt;a href=&quot;https://vialet.org/public/Spam/Schema_opt-in_partenaire.png&quot;&gt;la cartographie de ces échanges&lt;/a&gt; que j'avais alors dressée.&lt;/p&gt;


&lt;p&gt;Ce qui fait sens&amp;nbsp;: &lt;em&gt;P Comme Performance&lt;/em&gt; doit probablement toujours revendre les données que j'avais renseignées lors d'un jeu-concours en ligne organisé par le magazine &lt;em&gt;Voici&lt;/em&gt;, propriété de &lt;em&gt;Prisma Média&lt;/em&gt;... il y a près de deux ans&amp;nbsp;!&lt;/p&gt;


&lt;h3&gt;Des bases «&amp;nbsp;poubelles »... mais parfaitement légales&lt;/h3&gt;


&lt;p&gt;Et c'est bien là le grand paradoxe de la loi du 6 janvier 1978 et de la plus récente &lt;acronym title=&quot;Loi pour la confiance dans l&amp;#039;économie numérique&quot;&gt;LCEN&lt;/acronym&gt; de 2004.&lt;/p&gt;


&lt;p&gt;Les bases de données dites «&amp;nbsp;en &lt;em&gt;opt-in&lt;/em&gt; partenaires&amp;nbsp;» passent, moyennant finance, de &lt;em&gt;brokers&lt;/em&gt; en agences de e-marketing, parfois rachetées plusieurs fois à quelques mois d'intervalles, &lt;strong&gt;quittant la France pour la Belgique&lt;/strong&gt; avant d'y revenir et sont servies à des clients qui n'ont pas (vraiment ?) idée du circuit emprunté par ces adresses «&amp;nbsp;premium&amp;nbsp;» poussant des messages qui iront s'entasser dans le dossier &lt;em&gt;spam&lt;/em&gt; de leurs propriétaires.&lt;/p&gt;


&lt;p&gt;Et de commettre à leur tour, comme &lt;strong&gt;Look Voyages&lt;/strong&gt;, de gros impairs en matière de gestion des désinscriptions, par-dessus le marché.&lt;/p&gt;


&lt;p&gt;Ce &lt;em&gt;business&lt;/em&gt; aux rouages absurdes génère chaque année plusieurs dizaines de millions d'euros mais peut parfois se faire au détriment de l'annonceur et sûrement de l'internaute. Au final, c'est tout une profession qui en pâtit.&lt;/p&gt;


&lt;p&gt;Nous verrons dans un prochain billet qu'il est possible de ne plus être dépendant de prestataires quelquefois peu scrupuleux (mais aussi de clients peu regardants), de mettre fin à la grogne justifiée des internautes et de redonner de la crédibilité à l'e-mailing commercial, &lt;strong&gt;donc de la valeur&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;A condition de s'en donner les moyens...&lt;/p&gt;

&lt;div class=&quot;mise-a-jour&quot; id=&quot;update311&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 13/11/2013&lt;/strong&gt; : Je reproduis ici la réponse d'Edouard Ducray de &lt;em&gt;Dreamlead Interactive&lt;/em&gt; à un commentaire que j'ai laissé à la suite &lt;a href=&quot;http://www.journaldunet.com/ebusiness/expert/55585/comment-reactiver-des-bases-e-mails-dormantes.shtml&quot; rel=&quot;nofollow&quot; title=&quot;Comment réactiver des bases e-mails dormantes&quot;&gt;d'une de ses tribunes&lt;/a&gt; publiée sur le Journal du Net : &lt;/p&gt;
&lt;cite&gt;
&lt;p&gt;Mais si mais si Guillaume Vialet c'est bien eux!&lt;/p&gt;
&lt;p&gt;Par contre vous semblez peu informé en la matière: Dans l'article auquel vous faites référence sur votre blog, notre société Dreamlead Interactive agit en tant que tiers. Elle dispose d'un droit d'usage limité dans le temps sur des adresses emails collectées par des partenaires, dans le cadre d'un contrat de partenariat.&lt;/p&gt;
&lt;p&gt;N'étant pas responsable du traitement des données nous ne saurions disposer d'informations personnelles sur ces adresses car si tel était le cas (faut-il vous l'apprendre?) cela serait répréhensible par la loi (Art. 226-22 du Code pénal)&lt;/p&gt;
&lt;p&gt;Sur le fond nous avons bien compris dans votre article que vous en voulez à l'ensemble des acteurs marketing et annonceurs du Net: Look Voyage, Dreamlead Interactive, I-Consulting, Prédictys, P Comme Performance, Prisma Media etc ... nous sommes tous de méchants spammeurs sans foi ni loi.&lt;/p&gt;
&lt;p&gt;Comme je crois comprendre que vous êtes à la recherche d'un nouveau poste de chef de projet, je m'interroge sur le type de société qui trouvera grâce à vos yeux (et réciproquement)&lt;/p&gt;
&lt;p&gt;Comment couper la branche sur laquelle on est assis ...&lt;/p&gt;
&lt;/cite&gt;
&lt;/div&gt;
</description>
        
                  <comments>https://vialet.org/post/2013/09/Le-jeu-de-piste-de-l-opt-in-partenaire#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2013/09/Le-jeu-de-piste-de-l-opt-in-partenaire#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/308</wfw:commentRss>
              </item>
          <item>
        <title>Spammé par  K Vern Street</title>
        <link>https://vialet.org/post/2013/09/Spamme-par-K-Vern-Street</link>
        <guid isPermaLink="false">urn:md5:90b82ab277f7c8b6dba7751913ce2f89</guid>
        <pubDate>Mon, 16 Sep 2013 15:34:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>cnil</category>
                  <category>emailing</category>
                  <category>kvernstreet</category>
                  <category>ormane</category>
                  <category>spam</category>
                  <category>touchvibes</category>
                <description>&lt;p&gt;Le site Internet d'un couple d'amis tourangeaux a été la cible d'un spammeur qui aura d'une manière ou d'une autre, mais illicitement, récupéré l'adresse de contact afin de la commercialiser. Explications.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/logologo_tel.png&quot; alt=&quot;Logotype K Vern Street Communication&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Logotype K Vern Street Communication, sept. 2013&quot; /&gt;Un peu plus d'un an après avoir mis en place le site du mariage de mes amis, je devais recevoir une sollicitation commerciale pour un certain cabinet de recouvrement parisien, le &lt;strong&gt;cabinet d'Ormane&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;L'e-mail indique que le message est poussé par &lt;a href=&quot;http://www.kvernstreet.net/&quot; hreflang=&quot;fr&quot;&gt;K Vern Street&lt;/a&gt; ainsi qu'un numéro d'enregistrement &lt;a href=&quot;http://www.cnil.fr/&quot; hreflang=&quot;fr&quot;&gt;CNIL&lt;/a&gt; n°1426102. Les liens de désinscription ou de &lt;em&gt;tracking&lt;/em&gt; reposent sur le nom de domaine &lt;strong&gt;host606.com&lt;/strong&gt; déposé et hébergé chez &lt;strong&gt;OVH&lt;/strong&gt;.&lt;/p&gt;


&lt;h3&gt;De la Touraine à l'Ile Maurice&lt;/h3&gt;


&lt;p&gt;&lt;strong&gt;K Vern Street Communication&lt;/strong&gt; qui se définit elle-même comme une agence de communication n'est pas française mais &lt;a href=&quot;http://fr.wikipedia.org/wiki/%C3%8Ele_Maurice&quot; hreflang=&quot;fr&quot;&gt;mauricienne&lt;/a&gt;, plus précisément domiciliée à Port Louis. Son représentant serait un certain M. &lt;a href=&quot;http://mu.linkedin.com/pub/pierre-gougeon/61/800/935&quot; hreflang=&quot;fr&quot;&gt;Pierre Gougeon&lt;/a&gt;, &lt;a href=&quot;http://www.kvernstreet.net/page/index.php?page=contact&quot; hreflang=&quot;fr&quot;&gt;toujours selon le site&lt;/a&gt; de la société.&lt;/p&gt;


&lt;p&gt;Le nom de domaine &lt;em&gt;host606.com&lt;/em&gt; est quant à lui déposé par un certain M. Denis Ledoux tandis que le domaine &lt;em&gt;kvernstreet.net&lt;/em&gt; est déposé au nom de la société &lt;strong&gt;Email For You Ltd.&lt;/strong&gt; dont le représentant, d'après son &lt;em&gt;whois&lt;/em&gt;, serait Joan Gougeon domicilié à la même adresse que &lt;em&gt;K Vern Street&lt;/em&gt; (14D Eneskinen Street à Port Louis). Cette dernière n'est en fait qu'une marque commerciale.&lt;/p&gt;


&lt;p&gt;Appelé le 10 septembre par mes soins lors de la réception du premier spam, la société n'a pas encore daigné m'adresser de réponse sur l'origine de la collecte de cette adresse e-mail. Et c'est bien là tout le problème.&lt;/p&gt;


&lt;h3&gt;Une adresse collectée de manière déloyale&amp;nbsp;?&lt;/h3&gt;


&lt;p&gt;Que dit la loi française de 1978 notamment à l'article 25&amp;nbsp;? Que la «&amp;nbsp;&lt;em&gt;collecte de données opérée par tout moyen frauduleux, déloyal ou illicite est interdite.&lt;/em&gt;&amp;nbsp;»&lt;/p&gt;


&lt;p&gt;Tout d'abord cette adresse n'est pas diffusée sur le site du mariage de mes amis mais est utilisée lors de l'envoi de l'accusé de réception du formulaire de contact. Ensuite, elle n'est pas non plus présente dans le &lt;em&gt;whois&lt;/em&gt; du nom de domaine. Ce site revêt évidemment un caractère privé et n'est pas un outil à vocation commerciale ou professionnelle.&lt;/p&gt;


&lt;p&gt;Dès lors, &lt;strong&gt;le consentement préalable doit être obtenu&lt;/strong&gt; avant de router le moindre e-mail de prospection.&lt;/p&gt;


&lt;p&gt;Trois jours plus tard, un second spam est routé, cette fois au profit du site &lt;em&gt;www.defy-entreprises.org&lt;/em&gt; faisant la promotion du logiciel &lt;strong&gt;Sage&lt;/strong&gt;. Le site en question est hors service l'heure où j'écris ce billet, comme en témoigne cette capture d'écran&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Screenshot_MAMP_PRO_2013-09-16_811.png&quot; title=&quot;Capture d&amp;#039;écran du site defy-entreprises.org&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.Screenshot_MAMP_PRO_2013-09-16_811_m.png&quot; alt=&quot;Capture d&amp;#039;écran du site defy-entreprises.org&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Capture d&amp;#039;écran du site defy-entreprises.org, sept. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;L'adresse de désabonnement est cette-fois ci traitée par le sous-domaine &lt;em&gt;nuntius.defy-entreprises.org&lt;/em&gt; dont le &lt;em&gt;whois&lt;/em&gt; ne donne aucune information sur son propriétaire.&lt;/p&gt;


&lt;p&gt;L'adresse e-mail récupérée de manière déloyale ou illicite aura manifestement été intégrée à un programme &lt;acronym title=&quot;Business to business&quot;&gt;B2B&lt;/acronym&gt;.&lt;/p&gt;


&lt;p&gt;On peut dès lors supposer que la source de cette société peut être un &lt;em&gt;spyware&lt;/em&gt; récupérant les adresses e-mails des carnets d'adresses de machines infectées ou bien un outil forgeant des adresses e-mail génériques au petit bonheur la chance.&lt;/p&gt;


&lt;p&gt;Alerté sur &lt;a href=&quot;https://twitter.com/cabinetdormane&quot; hreflang=&quot;fr&quot;&gt;Twitter&lt;/a&gt;, le cabinet d'Ormane n'a pas non plus souhaité me répondre sur les pratiques de son prestataire.&lt;/p&gt;

&lt;div class=&quot;mise-a-jour&quot; id=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 22/09&lt;/strong&gt; : Grâce à la pleine collaboration du Cabinet d'Ormane, de la régie d'affiliation &lt;a href=&quot;http://www.touchvibes.com&quot; rel=&quot;nofollow&quot;&gt;Touchvibes.com&lt;/a&gt; et finalement de &lt;strong&gt;K Vern Street&lt;/strong&gt;, je suis maintenant en mesure de savoir où cette adresse a été achetée  par cette dernière : sur le site &lt;a href=&quot;http://wsdata.com/&quot; rel=&quot;nofollow&quot;&gt;WSData&lt;/a&gt; qui n'est qu'une grosse base de données de noms de domaine et données associées, poussée par une société chinoise, &lt;a href=&quot;http://asiaws.net/&quot; rel=&quot;nofollow&quot;&gt;AsiaWS Network&lt;/a&gt; et totalement illicite en France ou en Europe.&lt;/p&gt;
&lt;p&gt;Ce billet est le parfait exemple des mauvaises pratiques en matière &lt;strong&gt;d'e-mailing et d'affiliation&lt;/strong&gt; : une base « pirate », un affilié hors de toute juridiction française, un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Affiliation_%28internet%29&quot;&gt;affiliateur&lt;/a&gt; dans l'incapacité de contrôler efficacement l'utilisation qui est faite de sa plateforme, un client peu regardant sur l'origine des campagnes qui sont pourtant poussées en son nom.&lt;/p&gt;
&lt;/div&gt;
</description>
        
                  <comments>https://vialet.org/post/2013/09/Spamme-par-K-Vern-Street#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2013/09/Spamme-par-K-Vern-Street#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/307</wfw:commentRss>
              </item>
          <item>
        <title>Envoi massif de courrier indésirable par Efficiency Network et Cap Décision</title>
        <link>https://vialet.org/post/2013/04/Envoi-massif-de-courrier-indesirable-par-Efficiency-Network-et-Cap-Decision</link>
        <guid isPermaLink="false">urn:md5:a56817e364fb8b0303a10b4a201a8ab4</guid>
        <pubDate>Tue, 23 Apr 2013 00:58:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>capdecision</category>
                  <category>cnil</category>
                  <category>efficiencynetwork</category>
                  <category>ovh</category>
                  <category>spam</category>
                  <category>tradedoubler</category>
                <description>&lt;p&gt;Où l'on parle encore de sociétés de routage peu regardantes et de bases de données d'adresses e-mail dites «&amp;nbsp;en &lt;em&gt;opt-in&lt;/em&gt; partenaires&amp;nbsp;» qui ne le sont pas. Les protagonistes de ce billet ne seront pas étrangers aux lecteurs de ce blog, puisqu'ils sont déjà cités (une pure coïncidence) dans un précédent billet.&lt;/p&gt; &lt;h3&gt;«&amp;nbsp;Les bons plan d'Espace Privilèges&amp;nbsp;»&lt;/h3&gt;


&lt;p&gt;Du 9 au 18 avril, ce sont pas moins de &lt;strong&gt;45 e-mails&lt;/strong&gt; (et quelques autres que je ne retiendrai pas ici) qui me sont poussés dans une de mes boîtes &lt;a href=&quot;http://www.voila.fr/&quot; hreflang=&quot;fr&quot;&gt;Voila.fr&lt;/a&gt; par la société &lt;strong&gt;Efficiency Network&lt;/strong&gt; (connue aussi sous le nom d'&lt;a href=&quot;http://effi-net.com/&quot; hreflang=&quot;en&quot;&gt;Effi-Net&lt;/a&gt;) en qualité de routeur.&lt;/p&gt;


&lt;p&gt;Les annonceurs sont nombreux et les publicités proviennent certainement de quelques plateformes d'affiliation, l'une d'entre elles étant &lt;strong&gt;TradeDoubler&lt;/strong&gt;&amp;nbsp;: NAF-NAF, ParuVendu.fr, Cofinoga, Yves Rocher, Sexy Avenue, FDJ, Kingoloto, etc. Rien que du classique en matière de «&amp;nbsp;spam à la française ».&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/efficiencynetwork/spams-eff-net.png&quot; title=&quot;Liste des spams poussés par Efficiency Network&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/efficiencynetwork/.spams-eff-net_m.jpg&quot; alt=&quot;Liste des spams poussés par Efficiency Network&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Liste des spams poussés par Efficiency Network, avr. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Il est d'ailleurs cocasse de compter dans cette liste &lt;strong&gt;Dayak&lt;/strong&gt;, &lt;a href=&quot;https://vialet.org/blog/post/2012/10/Adieu-WellPack-bonjour-Dayak&quot;&gt;le nouveau projet&lt;/a&gt; des gérants de (feu) &lt;strong&gt;WellPack&lt;/strong&gt;. &lt;img src=&quot;https://vialet.org/?pf=wink.svg&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot;&gt;&lt;/p&gt;


&lt;p&gt;Je demande donc au routeur des explications envoyées par e-mail à trois personnes de la société Effi-Net le 16 avril, non sans leur rappeler dans mon message leur propre charte de qualité&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/efficiencynetwork/Charte_editeur_Effi-Net.png&quot; alt=&quot;Charte éditeurs Effi-Net.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Charte éditeurs Effi-Net.png, avr. 2013&quot; /&gt;&lt;/p&gt;


&lt;h3&gt;«&amp;nbsp;Allo la CNIL&amp;nbsp;? »&lt;/h3&gt;


&lt;p&gt;Dans l'intervalle et après étude des spams, je trouve le nom du commanditaire, parfois présent dans dans l'objet (&lt;strong&gt;Espace Privé&lt;/strong&gt;) ou le pied de page des e-mails (sous forme d'une image révélant un numéro &lt;a href=&quot;http://www.cnil.fr/&quot; hreflang=&quot;fr&quot;&gt;CNIL&lt;/a&gt; et un nom&amp;nbsp;: &lt;strong&gt;Espace Privilèges&lt;/strong&gt;)&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/efficiencynetwork/e_p.png&quot; alt=&quot;Déclaration CNIL Espace Privilèges&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Déclaration CNIL Espace Privilèges, avr. 2013&quot; /&gt;&lt;/p&gt;


&lt;p&gt;J'appelle donc la &lt;acronym title=&quot;Commission nationale de l&amp;#039;informatique et des libertés&quot;&gt;CNIL&lt;/acronym&gt; le 17 avril, qui me dit que pour obtenir l'identité de la personne physique ou morale qui se cache derrière ce numéro, je dois leur adresser un courrier ou une télécopie en faisant valoir &lt;strong&gt;l'article 31 de la loi Informatique et libertés&lt;/strong&gt;. Ce que je fais dans la foulée. A la date de publication de ce billet, je n'ai pas encore eu de réponse de la CNIL.&lt;/p&gt;


&lt;p&gt;Pourquoi suis-je aussi sûr que cette adresse est sans &lt;strong&gt;opt-in partenaire&lt;/strong&gt;&amp;nbsp;?&lt;/p&gt;


&lt;h3&gt;Une adresse sans opt-in&lt;/h3&gt;


&lt;p&gt;Je n'ai en effet jamais donné mon accord pour recevoir de la publicité à cette adresse comme l'exige la &lt;em&gt;Loi du 21 juin 2004 pour la confiance dans l'économie numérique&lt;/em&gt;, qui établit le régime de consentement préalable.&lt;/p&gt;


&lt;p&gt;Et pour cause&amp;nbsp;: mon compte &lt;strong&gt;Voilà&lt;/strong&gt; a été effacé avant 2005 (faute d'avoir relevé mon courrier régulièrement, adieu archives...) et n'a donc pu recevoir les demandes de mise en conformité avec loi que les propriétaires ou éditeurs de bases de données se devaient d'adresser aux internautes.&lt;/p&gt;


&lt;p&gt;Aucun e-mail de prospection ne peut donc m'être envoyé sans contrevenir à la loi qui expose les contrevenants à des peines prévues aux articles 226-18-1 (jusqu'à 300 000 euros d'amende et 5 années d'emprisonnement) et 226-24 (peine d'amende multipliée par 5 pour les personnes morales) du code pénal.&lt;/p&gt;


&lt;p&gt;L'adresse a été réactivée à ma demande courant 2011, après sa libération de la quarantaine par &lt;strong&gt;Orange&lt;/strong&gt; (où elle était restée toutes ces années, à mon grand désespoir).&lt;/p&gt;


&lt;h3&gt;Pas de réponse non plus de l'annonceur&lt;/h3&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/efficiencynetwork/Spam_France_Loisirs.png&quot; title=&quot;Spam France Loisirs (Effi-Net - Cap Décision)&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/efficiencynetwork/.Spam_France_Loisirs_s.jpg&quot; alt=&quot;Spam France Loisirs (Effi-Net - Cap Décision)&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Spam France Loisirs (Effi-Net - Cap Décision), avr. 2013&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Je contacte aussi &lt;strong&gt;France Loisirs&lt;/strong&gt; un peu au hasard parmi la liste des nombreuses marques ou enseignes annonceurs concernées par les &lt;strong&gt;spams&lt;/strong&gt; poussés par Effi-Net. Et bien que mon message ait été &lt;strong&gt;reçu et lu&lt;/strong&gt;, aucune réponse ne m'a été adressée à ce jour.&lt;/p&gt;


&lt;p&gt;Sans réponse d'Efficiency Network, je décide d'écrire à une quatrième adresse e-mail elle-aussi renseignée sur leur site français. J'ai plus de chance cette fois, puisqu'on me répond rapidement.&lt;/p&gt;


&lt;p&gt;J'obtiens deux éléments de réponse&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;La mise en liste noire (&lt;em&gt;sic&lt;/em&gt;) de mon adresse e-mail Voila.fr, ce que je n'avais pas demandé (et non pas la mise en liste noire du client fautif, allez comprendre). Faut-il en déduire qu'Effi-Net ne peut pas garantir que les e-mails qu'il pousse sont légitimes&amp;nbsp;?&lt;/li&gt;
&lt;li&gt;Le nom de leur client&amp;nbsp;: il s'agit de &lt;a href=&quot;http://www.capdecision.fr/&quot; hreflang=&quot;fr&quot;&gt;Cap Décision&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Effi-Net restera muet sur le fait qu'ils m'ont poussé &lt;strong&gt;en 10 jours&lt;/strong&gt;, 45 e-mails pour le compte de cette société sur une seule et unique adresse personnelle sans &lt;em&gt;opt-in&lt;/em&gt; partenaire, contrevenant à la fameuse charte affichée sur leur site. Aucune explication ni excuses ne me seront adressées.&lt;/p&gt;


&lt;h3&gt;Cap Décision, éditeur de la liste Espace Privilèges&lt;/h3&gt;


&lt;p&gt;Une recherche sur &lt;strong&gt;Google&lt;/strong&gt; me donne l'identité du représentant légal de la société &lt;a href=&quot;http://www.societe.com/societe/capdecision-492454889.html&quot; hreflang=&quot;fr&quot;&gt;Capdécision&lt;/a&gt;, qui serait dirigée par M. &lt;a href=&quot;http://fr.linkedin.com/pub/alexandre-metzler/21/1a0/421&quot; hreflang=&quot;fr&quot;&gt;Alexandre METZLER&lt;/a&gt; selon &lt;a href=&quot;http://dirigeant.societe.com/dirigeant/Alexandre.METZLER.48245620.html&quot; hreflang=&quot;fr&quot;&gt;Societe.com&lt;/a&gt;. Domiciliée au 1 bis Boulevard Cotte à Enghien-les-Bains, elle est donc bien soumise au droit français.&lt;/p&gt;


&lt;p&gt;Je décide donc d'écrire à l'adresse indiquée dans les données publiques du domaine &lt;strong&gt;CapDecision.fr&lt;/strong&gt;, via un &lt;em&gt;whois&lt;/em&gt; (&lt;a href=&quot;mailto:%61%64%6d%69%6e%40%63%61%70%64%65%63%69%73%69%6f%6e%2e%66%72&quot;&gt;admin@capdecision.fr&lt;/a&gt;), car aucun e-mail (ni même de mentions légales, pourtant obligatoires) n'est indiqué sur le site.&lt;/p&gt;


&lt;p&gt;E-mail qui reste à ce jour sans réponse (il partira en fin de compte à une autre adresse, mon &lt;em&gt;plug-in&lt;/em&gt; &lt;a href=&quot;https://www.absorb.it/virtual-id&quot; hreflang=&quot;en&quot;&gt;Virtual Identity&lt;/a&gt; pour &lt;strong&gt;Thunderbird&lt;/strong&gt; ayant identifié que cette personne avait pour adresse &lt;a href=&quot;mailto:%63%6f%6d%6d%65%72%63%69%61%6c%40%63%61%70%64%65%63%69%73%69%6f%6e%2e%66%72&quot;&gt;commercial@capdecision.fr&lt;/a&gt; - cet expéditeur ne m'était donc pas totalement inconnu&amp;nbsp;: un récidiviste en quelque sorte).&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Infogreffe&lt;/strong&gt; me donne aussi quelques précisions, notamment sur le fait qu'aucun chiffre n'a été publié depuis 2010 ni aucun acte enregistré depuis 2007-2008. Cependant, il est possible d'obtenir les éléments financiers suivants&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/efficiencynetwork/Chiffres_cles_Cap_Decision_-_Info-Greffe.png&quot; alt=&quot;Chiffres clés Cap Décision - Infogreffe&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Chiffres clés Cap Décision - Infogreffe, avr. 2013&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Cap Décision&lt;/strong&gt; explique &lt;a href=&quot;http://www.capdecision.fr/zoneouest/SITECD/btoc.html&quot; hreflang=&quot;fr&quot; title=&quot;Page B2C de Cap Décision&quot;&gt;sur son site&lt;/a&gt; avoir en sa position une base en &lt;em&gt;opt-in&lt;/em&gt; partenaires de &lt;strong&gt;1 600 000 adresses e-mail&lt;/strong&gt;, ce qui est considérable pour un acteur de cette taille, d'autant plus que cette base serait &lt;strong&gt;qualifiée&lt;/strong&gt;. Enfin, le &lt;acronym title=&quot;Coût pour mille&quot;&gt;CPM&lt;/acronym&gt; débuterait à 190 €. Le site de la société est hébergé par &lt;strong&gt;OVH&lt;/strong&gt; et elle n'est pas totalement inconnue pour les clients de l'hébergeur français, si l'on se réfère aux plaintes &lt;a href=&quot;http://forum.ovh.com/showthread.php?t=32600&quot; hreflang=&quot;fr&quot;&gt;déposées sur leur forum&lt;/a&gt;. D'autres internautes &lt;a href=&quot;http://www.sedlex.fr/cas-pratiques/experience-personnelle-inside-le-demarcharge-commercial-non-sollicite/&quot; hreflang=&quot;fr&quot; title=&quot;Expérience personnelle inside&amp;nbsp;: le démarchage commercial non-sollicité&quot;&gt;ont d'ailleurs déjà dénnoncé&lt;/a&gt; les méthodes de Cap Décision.&lt;/p&gt;


&lt;p&gt;Cependant, Cap Décision est-il derrière le programme &lt;strong&gt;Espace Privilèges&lt;/strong&gt;&amp;nbsp;? Ce dernier n'est-il pas client à son tour de Cap Décision qui lui a eu recours aux services d'Efficiency Network&amp;nbsp;? Ou bien Cap Décision pousse-t-il lui-même de la publicité via des programmes d'affiliation sur la base qu'il est censé louer aux annonceurs&amp;nbsp;?&lt;/p&gt;


&lt;h3&gt;Personne pour répondre aux e-mails ou au téléphone&lt;/h3&gt;


&lt;p&gt;Difficile à dire sans réponse de la part de l'intéressé.&lt;/p&gt;


&lt;p&gt;Après en avoir attendu une par e-mail, je me décide le 19 avril à appeler directement la société au &lt;strong&gt;01 39 34 95 05&lt;/strong&gt; où plus personne ne semble présent un vendredi après-midi, toutes les lignes ayant été renvoyées sur la pauvre standardise qui ne peut me renseigner (ce qu'avait déjà constaté l'auteur du blog &lt;a href=&quot;http://www.sedlex.fr/&quot; hreflang=&quot;fr&quot;&gt;sedlex.fr&lt;/a&gt;).&lt;/p&gt;


&lt;p&gt;Je lui demande non sans malice comment ferait un client s'il venait à appeler la société&amp;nbsp;? On me dit qu'il lui faudra laisser un message. &lt;img src=&quot;https://vialet.org/?pf=smile.svg&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot;&gt;&lt;/p&gt;


&lt;p&gt;J'obtiens cependant une nouvelle adresse e-mail qui serait consultée par M. METZLER, le seul habilité à gérer ces questions selon mon interlocutrice.&lt;/p&gt;


&lt;p&gt;Un second e-mail est donc envoyé le 20 avril à cette personne ainsi qu'à d'autres adresses trouvées sur les différentes fiches renseignées par l'entreprise, toujours dans l'espoir de faire valoir mes droits&amp;nbsp;: obtenir la source ou la méthode de captation et l'ensemble de mes données personnelles ici collectées &lt;strong&gt;à des fins commerciales&lt;/strong&gt;, comme la loi m'en donne le droit (et théoriquement les y oblige).&lt;/p&gt;


&lt;p&gt;Je n'oublie pas de mettre &lt;strong&gt;Effi-Net&lt;/strong&gt; en copie afin qu'ils puissent en informer leur client, si celui-ci ne recevait toujours pas mes e-mails. Un message sera même poussé sur le compte &lt;strong&gt;Facebook&lt;/strong&gt; personnel du gérant de Cap Décision, mais là encore sans plus de résultat.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Au final, personne ne semble responsable de rien&amp;nbsp;: l'annonceur France Loisirs n'a pas envoyé cet e-mailing dont il profite pourtant via un programme d'affiliation auquel il a lui-même souscrit, Efficiency Network n'a fait «&amp;nbsp;que&amp;nbsp;» le router sur la bonne foi de son client Cap Décision qui, lui, ne souhaite pas s'expliquer ni par téléphone, ni par e-mail. Il ne me reste plus qu'une solution&amp;nbsp;: la plainte auprès de la CNIL, qui équivaut souvent à envoyer un message à &lt;em&gt;/dev/null&lt;/em&gt; et espérer une réponse...&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Voici la liste de tous les annonceurs concernés par ces &lt;em&gt;spams&lt;/em&gt; (je tiens à leur disposition la source des messages en question)&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;AFPA (formation en alternance)&lt;/li&gt;
&lt;li&gt;After Plastie nutrition&lt;/li&gt;
&lt;li&gt;Aujourdhui.com&lt;/li&gt;
&lt;li&gt;AutoMotoCompare.fr&lt;/li&gt;
&lt;li&gt;Belambra&lt;/li&gt;
&lt;li&gt;BMW Event&lt;/li&gt;
&lt;li&gt;Café Coton&lt;/li&gt;
&lt;li&gt;Camping Numéro 1&lt;/li&gt;
&lt;li&gt;Cetelem&lt;/li&gt;
&lt;li&gt;Cofinoga&lt;/li&gt;
&lt;li&gt;Comptoir du bagage&lt;/li&gt;
&lt;li&gt;Cyrillus&lt;/li&gt;
&lt;li&gt;Dayak Assurances&lt;/li&gt;
&lt;li&gt;Devis Régions Alarme&lt;/li&gt;
&lt;li&gt;Française des Jeux&lt;/li&gt;
&lt;li&gt;FinaPrêts&lt;/li&gt;
&lt;li&gt;France Loisirs&lt;/li&gt;
&lt;li&gt;François Saget&lt;/li&gt;
&lt;li&gt;Kingoloto&lt;/li&gt;
&lt;li&gt;Lemeilleurexpert.com&lt;/li&gt;
&lt;li&gt;LeMondeDuBagage.com&lt;/li&gt;
&lt;li&gt;Lucky Surf Camping car&lt;/li&gt;
&lt;li&gt;Mutuelle Bleue&lt;/li&gt;
&lt;li&gt;Mutuelle.fr&lt;/li&gt;
&lt;li&gt;NAF NAF&lt;/li&gt;
&lt;li&gt;Op-encre (op-encre.fr)&lt;/li&gt;
&lt;li&gt;ParuVendu.fr&lt;/li&gt;
&lt;li&gt;Private Sport Shop&lt;/li&gt;
&lt;li&gt;PSA Banque&lt;/li&gt;
&lt;li&gt;Royal Slim&lt;/li&gt;
&lt;li&gt;SexyAvenue&lt;/li&gt;
&lt;li&gt;Slimturbovital.org&lt;/li&gt;
&lt;li&gt;So-Mutuelle&lt;/li&gt;
&lt;li&gt;Textiles de Granges sur Vologne&lt;/li&gt;
&lt;li&gt;Toutes-les-mutuelles.org&lt;/li&gt;
&lt;li&gt;Toys'R'Us&lt;/li&gt;
&lt;li&gt;Ventealapropriete.com&lt;/li&gt;
&lt;li&gt;VeryChic&lt;/li&gt;
&lt;li&gt;Westwing&lt;/li&gt;
&lt;li&gt;Willemse (willemsefrance.fr)&lt;/li&gt;
&lt;li&gt;Yves Rocher&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 24/04&lt;/strong&gt; : J'ai obtenu une réponse de France Loisirs, ce qui est positif, m'indiquant que des « &lt;em&gt;recherches sont nécessaires pour répondre à [ma] demande&lt;/em&gt; » et que l'on me recontactera « &lt;em&gt;dans les meilleurs délais&lt;/em&gt; ».&lt;/p&gt;
&lt;/div&gt;

&lt;div class=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 26/04&lt;/strong&gt; : La CNIL m'a adressé l'identité derrière le numéro renseigné dans les e-mailings. Contrairement à ce à quoi je m'attendais, il s'agit d'un numéro déposé par &lt;strong&gt;Efficiency Network&lt;/strong&gt; et non pas du réel propriétaire ou locataire de la base de données (à savoir Cap Décision). De plus, France Loisirs continue à enquêter sur l'origine du spam et m'a demandé la source de l'e-mail qui les concerne.&lt;/p&gt;
&lt;/div&gt;

</description>
        
                  <comments>https://vialet.org/post/2013/04/Envoi-massif-de-courrier-indesirable-par-Efficiency-Network-et-Cap-Decision#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2013/04/Envoi-massif-de-courrier-indesirable-par-Efficiency-Network-et-Cap-Decision#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/285</wfw:commentRss>
              </item>
          <item>
        <title>Les travers de l'opt-in partenaire</title>
        <link>https://vialet.org/post/2012/06/Les-travers-de-l-opt-in-partenaire</link>
        <guid isPermaLink="false">urn:md5:f563744f6fd2bb5ecff2554b3bd0cc42</guid>
        <pubDate>Thu, 29 Nov 2012 20:28:00 +0100</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>arthurmedia</category>
                  <category>berverly-hills-editions</category>
                  <category>cnil</category>
                  <category>emailing</category>
                  <category>marketing</category>
                  <category>optin</category>
                  <category>slip-software</category>
                  <category>sncd</category>
                  <category>spam</category>
                <description> &lt;p&gt;L&lt;em&gt;'opt-in&lt;/em&gt; partenaire est un mécanisme accordé au secteur du marketing direct dans le cadre de la &lt;abbr title=&quot;Loi pour la confiance dans l&amp;#039;économie numérique&quot;&gt;LCEN&lt;/abbr&gt; permettant aux éditeurs de sites de revendre les données de leurs membres avec leur autorisation. Malheureusement, le manque total d'encadrement du mécanisme donne lieu à des pratiques totalement contraires à l'esprit de la loi et &lt;em&gt;in fine&lt;/em&gt; à « légaliser » le spam.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/cartoon.jpg&quot; alt=&quot;Spam - courtesy spamdefy.com, all rights reserved&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Spam - courtesy spamdefy.com, all rights reserved, nov. 2012&quot; /&gt; &lt;em&gt;Ce billet fait écho au reportage « &lt;a href=&quot;http://envoye-special.france2.fr/les-reportages-en-video/toute-ma-vie-sur-internet-29-novembre-2012-4676.html&quot; hreflang=&quot;fr&quot;&gt;Toute ma vie sur Internet&lt;/a&gt; » de Nicolas Combalbert diffusé dans &lt;strong&gt;Envoyé Spécial&lt;/strong&gt; sur France 2 le 29 novembre dernier, reportage auquel j'ai très modestement participé et permet d'approfondir les propos que j'y tiens.&lt;/em&gt;&lt;/p&gt;


&lt;p&gt;Lorsque le législateur français, dans le cadre de l'application des directives européennes, a mis en place la &lt;a href=&quot;http://fr.wikipedia.org/wiki/Loi_pour_la_confiance_dans_l%27%C3%A9conomie_num%C3%A9rique&quot; hreflang=&quot;fr&quot;&gt;LCEN&lt;/a&gt;, il a notamment renforcé les droits des internautes en matière de protection de leurs données personnelles en exigeant des éditeurs de sites ou services d'obtenir le consentement explicite du membre avant de commercialiser ses données (&lt;em&gt;opt-in&lt;/em&gt; actif), et la capacité de mettre fin à tout moment à cette commercialisation (&lt;em&gt;opt-out&lt;/em&gt;).&lt;/p&gt;


&lt;p&gt;En clair, il faut cocher une case &lt;em&gt;ad hoc&lt;/em&gt; pour recevoir autre chose que la communication directe (&lt;em&gt;newsletter&lt;/em&gt;, annonce, message de service, etc.) d'un site sur lequel vous auriez laissé votre adresse e-mail et d'autres données personnelles &lt;strong&gt;socio-démographiques&lt;/strong&gt;. C'est le fameux &lt;strong&gt;&lt;em&gt;opt-in&lt;/em&gt; partenaire&lt;/strong&gt;. Nous ne parlons donc pas des sociétés qui commercialisent vos données sans même votre accord, comme ce fut le cas avec &lt;a href=&quot;https://vialet.org/blog/post/2012/01/Smartdate-ce-n-est-pas-tout-a-fait-fini&quot;&gt;Smartdate&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Opt-in_Auchan.fr.png&quot; title=&quot;Exemple d&amp;#039;opt-in Auchan.fr&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Opt-in_Auchan.fr.png&quot; alt=&quot;Exemple d&amp;#039;opt-in Auchan.fr&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Exemple d&amp;#039;opt-in Auchan.fr, nov. 2012&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;La théorie voudrait que les offres poussées vers l'internaute correspondent &lt;strong&gt;à ses attentes et ses centres d'intérêt&lt;/strong&gt; et que &lt;strong&gt;la fréquence des envois soit modérée&lt;/strong&gt;. Certains professionnels recommandent même de pousser à l'internaute une demande d'adhésion lors d'un premier envoi (on peut parler de « double &lt;em&gt;opt-in&lt;/em&gt; ») plutôt que de lui réserver la surprise d'un abonnement d'office.&lt;/p&gt;


&lt;p&gt;Vous serez amenés à cocher cette case à plusieurs occasions : lors de la création d'un compte client d'un site Web, l'abonnement à une &lt;em&gt;newsletter&lt;/em&gt; ou bien lors de la participation à des jeux en ligne (tirage au sort, concours, etc.).&lt;/p&gt;


&lt;p&gt;Ce faisant, vos données personnelles auront un destin qui variera en fonction de l'acteur auquel vous aurez affaire et de ses prestataires à qui il les confiera.&lt;/p&gt;


&lt;p&gt;Il y a d'abord la société qui va lier les offres partenaires aux siennes : le mot &lt;em&gt;partenaire&lt;/em&gt; prend alors tout son sens. Il peut s'agir par exemple de services ou produits qui étendent les capacités et la satisfaction client suite à une première transaction. Dans ce cadre, les données personnelles sont souvent gérées directement par le site à qui vous avez donné cette autorisation.&lt;/p&gt;


&lt;p&gt;C'est malheureusement un cas de figure rare et pourtant le seul qui réponde à l'esprit de la loi.&lt;/p&gt;


&lt;p&gt;Ensuite, une même société peut décider de commercialisation vos données personnelles afin d'y pousser de la publicité. Cette pratique est essentiellement là apporter de nouveaux revenus publicitaires à ceux déjà existant. La commercialisation se fait en interne et &lt;strong&gt;les données ne sont pas communiquées à des tiers&lt;/strong&gt;, si ce n'est à un routeur (société chargée d'envoyer les d'e-mails en question).&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;La valeur ajoutée de ces publicités pour l'internaute est généralement nulle.&lt;/strong&gt; Elles sont très rarement ciblées et peuvent relayer des offres proches de la vente pyramidale, comme nous l'avons vu &lt;a href=&quot;https://vialet.org/blog/post/2012/07/Les-e-mailings-commerciaux-et-partenaires-de-WellPack-a-la-loupe&quot;&gt;dans ce billet&lt;/a&gt;. Les publicités sont souvent issues de régies et sont donc par définition extrêmement génériques et répétitives, même avec des programmes prétendument ciblés &lt;a href=&quot;https://vialet.org/blog/post/2012/08/De-l-interet-du-programme-Email-Attitude&quot;&gt;comme ceux d'Email Attitude&lt;/a&gt; ou d'autres racoleuses comme cet exemple poussé via &lt;strong&gt;Slip Software&lt;/strong&gt; :&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Slip/686941238.png&quot; title=&quot;Exemple d&amp;#039;e-mail envoyé par Slip Emailing Platform&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Slip/.686941238_m.jpg&quot; alt=&quot;Exemple d&amp;#039;e-mail envoyé par Slip Emailing Platform&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Exemple d&amp;#039;e-mail envoyé par Slip Emailing Platform, nov. 2012&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Mais au moins, votre adresse e-mail ne quitte pas le giron de la société qui l'a collectée. Cependant, la grande majorité des autorisations de commercialisation de vos données personnelle se fait à travers un réseau plus ou moins dense et opaque de prestataires.&lt;/p&gt;


&lt;p&gt;Vos données personnelles vont alors voyager. &lt;ins&gt;Beaucoup&lt;/ins&gt; voyager. Elles quitteront les bases de la société à qui vous avez donné l'autorisation de les diffuser auprès de « partenaires » pour alimenter un nombre virtuellement illimité de bases de données pendant de nombreux mois, pour ne pas parler d'années.&lt;/p&gt;


&lt;h3&gt;Jeu de piste pour données personnelles&lt;/h3&gt;


&lt;p&gt;S'engage alors une sorte de course à la diffusion de vos données dans laquelle vous serez la plupart du temps perdant. Si le site sur lequel vous avez laissé vos données personnelles en &lt;em&gt;opt-in&lt;/em&gt; partenaire existe encore (ce qui exclu donc tous les sites événementiels et ceux qui auront fermé boutique entre temps), vous aurez peut-être la chance de tarir la source avant qu'elle ne devienne incontrôlable et que vous receviez des messages avec comme signature improbable :&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Vous recevez ce message parce que vous etes inscrit sur le site de mktg-uranus.fr&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Dans le cas contraire, vous n'aurez jamais en face de vous la société qui a récolté vos données personnelles. Les liens de « désinscription » des e-mails qui vous seront poussés ne concernent que les sociétés de routage, qui elles-mêmes font souvent barrage entre eux et leur client ou le fournisseur de leur client.&lt;/p&gt;


&lt;p&gt;En face de vous, des &lt;a href=&quot;http://www.emailvision.fr/&quot; hreflang=&quot;fr&quot;&gt;Emailvision&lt;/a&gt;, des &lt;a href=&quot;http://arthur-media.com/&quot; hreflang=&quot;fr&quot;&gt;Arthur Media Group&lt;/a&gt;, des &lt;a href=&quot;http://www.canalmail.fr&quot; hreflang=&quot;fr&quot;&gt;Canal Mail&lt;/a&gt;, des &lt;a href=&quot;http://www.slip-software.com/&quot; hreflang=&quot;fr&quot;&gt;Slip Emailing&lt;/a&gt;, des &lt;a href=&quot;http://www.efficiencynetwork.com/&quot; hreflang=&quot;fr&quot;&gt;Efficiency Network&lt;/a&gt; mais jamais les commanditaires.&lt;/p&gt;


&lt;p&gt;Les mentions légales présentes dans ces e-mailings sont très peu explicites lorsqu'elles ne se contentent pas de vaguement citer la loi &lt;a href=&quot;http://fr.wikipedia.org/wiki/Loi_relative_%C3%A0_l%27informatique,_aux_fichiers_et_aux_libert%C3%A9s_du_6_janvier_1978&quot; hreflang=&quot;fr&quot;&gt;informatique et libertés de 1978&lt;/a&gt; et de proposer un lien de désinscription. Jamais la raison sociale du client (bien souvent lui-même prestataire e-marketing), l'origine ou la date de la captation de vos données personnelles pourtant protégées, ne sont mentionnées.&lt;/p&gt;


&lt;p&gt;Les sociétés multiplient &lt;strong&gt;les noms de programmes fantaisistes&lt;/strong&gt; en reprenant des termes à la mode (comme les ventes ou clubs privés), font usage d'une profusion de noms de domaine, omettent de mettre en place un &lt;em&gt;reply&lt;/em&gt; fonctionnel dans leurs e-mails, renvoient vers des pages de désinscription sans aucunes mentions légales (ni même parfois sur les sites censés présenter ces « programmes »), associent souvent les noms de domaine ou les sites à des filiales à l'étranger (quand les sociétés n'ont tout simplement pas d'existence en France), etc.&lt;/p&gt;


&lt;p&gt;Il est donc très souvent difficile, pour ne pas dire &lt;strong&gt;impossible de connaître l'identité de la société qui détient vos données&lt;/strong&gt; et parfois même celle du routeur, comme dans &lt;a href=&quot;https://vialet.org/blog/post/2012/09/Mais-qui-est-donc-enfr9-23&quot; hreflang=&quot;fr&quot;&gt;cet exemple détaillé&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Lorsque vous soumettez votre demande par e-mail au routeur, bien souvent vous obtiendrez ce genre de réponse type :&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Nous avons bien pris en compte votre demande et nous avons effacé votre adresse email des bases de nos clients.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;La seule chose que vous pourrez obtenir, c'est votre « désinscription » assortie parfois d'une « mise en liste noire » de votre e-mail chez ce routeur. Cette mesure n'est bien sûr aucunement satisfaisante et vos données continuerons de circuler librement puisqu'on vous dit que « &lt;em&gt;vous avez laissé votre opt-in quelque part&lt;/em&gt; ».&lt;/p&gt;


&lt;p&gt;Un schéma basé sur des cas réels, dans la plus totale légalité, illustre bien la complexité et la profonde ambivalence du système :&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Schema_opt-in_partenaire.png&quot; title=&quot;Schéma de la circulation des données personnelles via l&amp;#039;opt-in partenaires&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.Schema_opt-in_partenaire_m.jpg&quot; alt=&quot;Schéma de la circulation des données personnelles via l&amp;#039;opt-in partenaires&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Schéma de la circulation des données personnelles via l&amp;#039;opt-in partenaires, nov. 2012&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;L'adresse e-mail collectée sur un site de jeu concours du groupe &lt;a href=&quot;http://fr.wikipedia.org/wiki/Prisma_Media&quot; hreflang=&quot;fr&quot;&gt;Prisma Media&lt;/a&gt; (j'aurais pu prendre pour exemple Le Figaro, un opérateur mobile tant les exemples sont nombreux) l'a été grâce au programme &lt;strong&gt;Mailorama&lt;/strong&gt; (dont je détaille le fonctionnement &lt;a href=&quot;https://vialet.org/blog/post/2010/11/Un-an-d-utilisation-de-Mailorama&quot; hreflang=&quot;fr&quot;&gt;dans ce billet&lt;/a&gt;). L'adresse n'a donc en soi que peu de valeur. Le jeu concours incite l'internaute a laisser ses coordonnées complètes ainsi que de cocher la fameuse case opt-in à travers la promesse de chances de gains supplémentaires.&lt;/p&gt;


&lt;p&gt;Une fois l'adresse captée, elle ne va pas être utilisée par &lt;strong&gt;Prisma Media&lt;/strong&gt; mais confiée à un ou plusieurs &lt;strong&gt;brokers&lt;/strong&gt; dont le métier est de commercialiser ces bases de données. Leur nombre est à ce stade totalement inconnu de l'internaute et le restera. Dans cet exemple, l'adresse collectée en &lt;strong&gt;mars 2012&lt;/strong&gt; était toujours louée à de nouveaux clients en novembre de la même année.&lt;/p&gt;


&lt;p&gt;Plusieurs sociétés rachètent alors les données personnelles au(x) broker(s) et vont à leur tour les commercialiser et vous abonner à leurs &lt;em&gt;newsletters&lt;/em&gt; qui ne sont constituées à 99% que de publicité.&lt;/p&gt;


&lt;h3&gt;A qui profite le crime ?&lt;/h3&gt;


&lt;p&gt;Certainement pas à l'internaute qui, à juste titre, considérera ces envois comme du courrier indésirable et ne fera pas le lien entre une inscription faite 8 mois plus tôt et l'abonnement à un nouveau programme de bons plans constitué en réalité de messages publicitaires.&lt;/p&gt;


&lt;p&gt;Pas non plus à l'annonceur, dont la marque ou le produit sera assimilé à du spam. L'internaute - si jamais son filtre laisse passer un tel message - aura très vite fait de le bloquer et les messages suivants finiront dans le dossier « junk » de son client e-mail préféré. Le côté répétitif de certains messages ou annonceurs (comme &lt;strong&gt;Yves Rocher&lt;/strong&gt; ou &lt;strong&gt;Spartoo&lt;/strong&gt;) ont &lt;strong&gt;un effet contre-productif&lt;/strong&gt; sur le prospect dont on attend au final de l'empathie vis-à-vis de la marque, un clic et un achat.&lt;/p&gt;


&lt;p&gt;Il faut se tourner vers les acteurs intermédiaires entre l'internaute et le client final (qui n'a souvent pas conscience de passer par ces circuits) afin d'identifier à qui profite réellement ce système.&lt;/p&gt;


&lt;p&gt;Il y a d'abord le « propriétaire » de la base  (ici Prisma Media ou un prestataire en marque blanche) qui la loue à des tarifs très variables (environ 15 € du &lt;abbr title=&quot;Coût pour mille adresses e-mail&quot;&gt;CPM&lt;/abbr&gt;). Ensuite les nombreuses sociétés intermédiaires qui vont agréger les données et les louer à d'autres sociétés spécialisées dans le marketing, toujours au CPM et parfois au &lt;abbr title=&quot;Coût par action&quot;&gt;CPA&lt;/abbr&gt; ou au &lt;abbr title=&quot;Coût par lead&quot;&gt;CPL&lt;/abbr&gt;.&lt;/p&gt;


&lt;p&gt;Entre les deux, &lt;strong&gt;des régies publicitaires&lt;/strong&gt; souvent basées sur le principe de l'affiliation ou de la marque blanche, qui fournissent en publicités ces sociétés qui commercialisent « leurs » bases de données plus ou moins qualifiées.&lt;/p&gt;


&lt;p&gt;Enfin, la société qui s'occupera de router les e-mails touche quelques centimes d'euros par adresse. Tous les routeurs ont bien sûr une politique anti-spam très ferme, mais à part &lt;a href=&quot;https://fr.mailjet.com/&quot; hreflang=&quot;fr&quot;&gt;Mailjet&lt;/a&gt;, je n'ai jamais eu aucun retour suite à une plainte remontée à leurs services. On vous explique même parfois « &lt;a href=&quot;https://twitter.com/SlipSoftware/status/270820593220325376&quot; hreflang=&quot;fr&quot;&gt;qu'on est solidaire de nos clients&lt;/a&gt; » :&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Slip/Twitter_SlipSoftware_status_270820593220325376.png&quot; title=&quot;Statut Twitter SlipSoftware 270820593220325376&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Slip/.Twitter_SlipSoftware_status_270820593220325376_m.jpg&quot; alt=&quot;Statut Twitter SlipSoftware 270820593220325376&quot; style=&quot;display:table; margin:0 auto;&quot; title=&quot;Statut Twitter SlipSoftware 270820593220325376, nov. 2012&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Certaines de ces sociétés affichent un chiffre d'affaires de plusieurs millions d'euros, toutes activités confondues.&lt;/p&gt;


&lt;h3&gt;Pour une évolution des pratiques et de la législation&lt;/h3&gt;


&lt;p&gt;La profession se repose pour l'essentiel sur &lt;strong&gt;des chartes de bonnes conduites&lt;/strong&gt; qui n'engagent bien sûr que ceux qui prennent la peine de les lire. Autrement dit, moins il y a de régulation, mieux le secteur se porte. L'arrivée de la &lt;strong&gt;LCEN&lt;/strong&gt; en 2004 (transposition d'une directive européenne) avait notamment fait grincer des dents la profession qui avait alors parlé de véritable « tsunami ».&lt;/p&gt;


&lt;p&gt;Une nouvelle fois, le législateur européen n'a pas attendu l'auto-régulation promise, et une nouvelle loi est en cours d'élaboration. Celle-ci est &lt;a href=&quot;http://www.sncd.org/documentation/avis-expert_tpm.php?CSPPARTC_action=article&amp;amp;CSPPARTC_articleUID=27538&amp;amp;Aname=Revision_de_la_directive_europeenne_relative_a_la_protection_des_donnees_a_caractere_personnel_par_Nathalie_Phan_Place&quot; hreflang=&quot;fr&quot;&gt;déjà décriée par le SNCD&lt;/a&gt;, notamment en ce qui concerne « &lt;em&gt;l'introduction de l'obligation de fournir aux personnes des informations relatives à l’origine de leurs données&lt;/em&gt; ». Un comble donc, quand on voit l'urgence de la mise en place de cette mesure (qui n'est pas attendue avant 2016 au plus tôt).&lt;/p&gt;


&lt;p&gt;Pourtant, il est nécessaire de respecter certains principes &lt;strong&gt;afin de garantir les droits de l'internaute&lt;/strong&gt; et permettre la transparence en matière d'utilisation de ses données personnelles, notamment :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;En établissant une &lt;strong&gt;durée de conservation&lt;/strong&gt; et de (re)vente clairement établie.&lt;/li&gt;
&lt;li&gt;En &lt;strong&gt;limitant le nombre de reventes&lt;/strong&gt; des données personnelles (et en interdisant la vente aux &lt;em&gt;brokers&lt;/em&gt;).&lt;/li&gt;
&lt;li&gt;En indiquant clairement &lt;strong&gt;l'identité et les coordonnées&lt;/strong&gt; du premier dépositaire des données, du client et du routeur.&lt;/li&gt;
&lt;li&gt;En offrant la possibilité à l'internaute de &lt;strong&gt;se désinscrire à la fois de la base du client mais aussi de la source&lt;/strong&gt;, avec l'obligation pour cette dernière de maintenir ce droit même après la disparition de l'évènement responsable de la collecte.&lt;/li&gt;
&lt;li&gt;En limitant l'envoi de l'offre partenaire à &lt;strong&gt;un seul et unique e-mail de prospection&lt;/strong&gt; (plus d'abonnement d'office à des « &lt;em&gt;newsletters&lt;/em&gt; »).&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;D'un point de vue pratique, l'e-mailing devrait toujours mentionner le nom du cédant, et l'e-mail devrait être envoyé en son nom, sous une forme explicite : « &lt;em&gt;untel vous recommande les services ou le produit de ...&lt;/em&gt; ».&lt;/p&gt;


&lt;p&gt;La revente à des fins purement publicitaires (router les messages d'une régie) devrait être interdite et la communication du partenaire (et pas &lt;em&gt;des&lt;/em&gt; partenaires) devrait être directe. Or, elle prend un forme complexe : cédant -&amp;gt; acquéreur(s) -&amp;gt; régie(s) -&amp;gt; annonceur(s). Ce dernier, en bout de chaîne, n'a souvent aucun contrôle de l'origine ni de la qualité de l'adresse e-mail collectée.&lt;/p&gt;


&lt;p&gt;Il ne devrait pas être possible pour une société d'abonner une adresse à plusieurs programmes ou &lt;em&gt;newsletters&lt;/em&gt;. L'envoi pour une société (qu'il s'agisse d'un groupe ou d'une simple entreprise) devrait donc être unique. Il ne devrait donc pas être possible de relayer des messages à caractère publicitaire sous plusieurs bannières, sous prétextes que ces sociétés ou entités commerciales appartiennent à un groupe qui a fait l'acquisition de ces adresses pour le compte de ses filiales.&lt;/p&gt;


&lt;p&gt;La désinscription (ou &lt;em&gt;opt-out&lt;/em&gt;) doit pouvoir se faire automatiquement et sans plus de recherche de la part de l'internaute, à partir de l'e-mail :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;auprès de la base cédante,&lt;/li&gt;
&lt;li&gt;auprès de la base qui a acquis l'adresse.&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Avec à chaque fois la possibilité de refuser tout autre futur démarchage auprès de ces sociétés qui doivent donc maintenir des listes rouges. Au final, ces mesures rétabliraient la confiance entre l'internaute et l'annonceur et réduiraient fortement ce « spam légal ».&lt;/p&gt;


&lt;p&gt;Le législateur devrait enfin prévoir un mécanisme de sanction simplifié, sous la forme d'amendes lorsqu'une infraction est constatée, la &lt;a href=&quot;http://www.cnil.fr/&quot; hreflang=&quot;fr&quot;&gt;CNIL&lt;/a&gt; qui est bien seule dans son rôle de gendarme du Web (et qui a audité une des sociétés citées dans ce billet) n'a tout simplement pas les moyens de sa mission.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;L'encadrement strict ou à défaut l'abrogation de l'opt-in partenaires permettrait d'assainir ce marché, tout comme la LCEN a pu le faire il y a quelques années et améliorer sensiblement la crédibilité de l'e-mail marketing, la &lt;a href=&quot;http://fr.wikipedia.org/wiki/D%C3%A9livrabilit%C3%A9&quot; hreflang=&quot;fr&quot;&gt;délivrabilité&lt;/a&gt; et le taux d'ouverture.&lt;/strong&gt;&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2012/06/Les-travers-de-l-opt-in-partenaire#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2012/06/Les-travers-de-l-opt-in-partenaire#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/267</wfw:commentRss>
              </item>
          <item>
        <title>Le retour de l'opt-in partenaires</title>
        <link>https://vialet.org/post/2012/06/Le-retour-de-l-opt-in-partenaires</link>
        <guid isPermaLink="false">urn:md5:484e23dfadb0fb7e4fc811ba74fd8464</guid>
        <pubDate>Wed, 20 Jun 2012 11:04:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>arthurmedia</category>
                  <category>cnil</category>
                  <category>emailing</category>
                  <category>lcen</category>
                  <category>marketing</category>
                  <category>spam</category>
                <description>&lt;p&gt;Il y a quelques jours, je vous faisais part de mon agacement face à la revente («&amp;nbsp;légale&amp;nbsp;» mais mal encadrée et selon moi abusive) d'adresses e-mail via l&lt;em&gt;'opt-in&lt;/em&gt; partenaires. J'y découvrais la société &lt;strong&gt;Arthur Media Group&lt;/strong&gt;, qui vient de nouveau de m'envoyer du courriel publicitaire.&lt;/p&gt; &lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/spam-application-du-jour.png&quot; title=&quot;Copie d&amp;#039;écran du spam Application du jour&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.spam-application-du-jour_m.jpg&quot; alt=&quot;Spam Application du jour&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Spam Application du jour, juin 2012&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/blog/post/2012/06/Mettre-un-nom-derriere-l-envoi-de-courriel-en-opt-in-partenaires&quot;&gt;J'évoquais&lt;/a&gt; notamment le fait que les identités, les noms commerciaux ou les noms de domaine sont généralement multipliés et génèrent pour l'internaute qui reçoit ces publicités, une grande confusion à la fois sur l'origine et la nature de ces envois et au final le sentiment (à tord) d'avoir été «&amp;nbsp;spammé ».&lt;/p&gt;


&lt;h3&gt;Un nom commercial différent...&lt;/h3&gt;


&lt;p&gt;Le nouvel e-mail reçu ne contient toujours aucune mention légale ni identité de l'expéditeur, si ce n'est qu'il indique dans les liens ou le code source les noms de domaine utilisés (&lt;a href=&quot;http://applicationdujour-news.com&quot; hreflang=&quot;fr&quot;&gt;applicationdujour-news.com&lt;/a&gt; et &lt;a href=&quot;http://adj-news.com&quot; hreflang=&quot;fr&quot;&gt;adj-news.com&lt;/a&gt;) et bien sûr le nom commercial &lt;strong&gt;«&amp;nbsp;Application du Jour »&lt;/strong&gt;, un service (que je ne connais pas et auquel je ne me suis pas abonné) qui vous propose de découvrir une sélection d'applications mobiles et qui aurait réalisé en 2010 un chiffre d'affaires de 1,5 millions d'euros.&lt;/p&gt;


&lt;p&gt;Il n'est plus du tout fait référence au programme &lt;strong&gt;Distraction &amp;amp; Cie&lt;/strong&gt;, animé par la société &lt;strong&gt;Arthur Media Group&lt;/strong&gt;. Pourtant, le &lt;em&gt;whois&lt;/em&gt; des deux noms de domaine me donne rigoureusement le même résultat qu'avec &lt;a href=&quot;http://sport-mail.fr&quot; hreflang=&quot;fr&quot;&gt;sport-mail.fr&lt;/a&gt;, erreur typographique dans le patronyme et mauvais numéro de téléphone compris.&lt;/p&gt;


&lt;p&gt;Ce courriel publicitaire - reçu bien qu'ayant maintes fois manifesté mon désir de ne plus recevoir de sollicitations d'autres programmes de cette holding - m'invite à «&amp;nbsp;&lt;em&gt;découvrez (une) sélection d'app mobiles gratuites&lt;/em&gt; ». Le site &lt;a href=&quot;http://www.application-du-jour.com/&quot; hreflang=&quot;fr&quot;&gt;Application du jour&lt;/a&gt; doit peut-être être un client d'Arthur Media Group&amp;nbsp;? Tous comme le sont &lt;strong&gt;Hyperassure.com&lt;/strong&gt;, &lt;strong&gt;Jeux.com&lt;/strong&gt;, &lt;strong&gt;Libération&lt;/strong&gt;, &lt;strong&gt;BNP Paribas&lt;/strong&gt; et d'autres annonceurs plus obscurs.&lt;/p&gt;


&lt;h3&gt;...mais toujours le même expéditeur&lt;/h3&gt;


&lt;p&gt;Cependant, en creusant du côté de &lt;a href=&quot;http://www.societe.com/societe/welcome-media-514431642.html&quot; hreflang=&quot;fr&quot;&gt;Welcome Media&lt;/a&gt;, l'éditeur &lt;a href=&quot;http://www.application-du-jour.com/fr/cgu&quot; hreflang=&quot;fr&quot;&gt;de ce site&lt;/a&gt;, nous trouvons &lt;a href=&quot;https://vialet.org/blog/post/2012/06/Mettre-un-nom-derriere-l-envoi-de-courriel-en-opt-in-partenaires&quot; hreflang=&quot;fr&quot;&gt;une nouvelle fois&lt;/a&gt; le 11 rue Farcot à Saint-Ouen et les mêmes dirigeants.&lt;/p&gt;


&lt;p&gt;A aucun moment la société qui a collecté mon adresse e-mail (en réalité ici &lt;em&gt;rachetée&lt;/em&gt;) n'indique clairement ou même indirectement son identité. Seul un lien de «&amp;nbsp;désinscription&amp;nbsp;» (il y a donc un processus de désinscription &lt;ins&gt;par&lt;/ins&gt; programme et non un seul et unique pour tout le groupe) est présent dans l'e-mail.&lt;/p&gt;


&lt;p&gt;Les &lt;acronym title=&quot;Conditions générales d&amp;#039;utilisation&quot;&gt;CGU&lt;/acronym&gt; du site &lt;em&gt;Application du jour&lt;/em&gt; peuvent paraître en totale contradiction avec l'utilisation qui est faite de mes données personnelles, puisqu'elles interdisent la communications d'informations personnelles à des tiers. Mais ne leur ayant jamais communiqué de données et n'étant donc pas «&amp;nbsp;membre&amp;nbsp;» de ce site (qui plus est propriété d'Arthur Media Group), elles ne peuvent s'appliquer à l'adresse e-mail rachetée par la holding du groupe et qui semble aujourd'hui descendre toutes les sociétés qui en font partie. Il s'agit là d'une nouvelle contradiction de la loi censée protéger l'internaute mais permet pourtant de tels «&amp;nbsp;abus ».&lt;/p&gt;


&lt;p&gt;Cette fois, l'e-mailing a été routé par la société française &lt;a href=&quot;http://www.splio.fr/&quot; hreflang=&quot;fr&quot;&gt;Splio&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;On se rend donc compte de la relative difficulté à sortir de &lt;strong&gt;la boucle de l'opt-in partenaires&lt;/strong&gt; dans certaines situations comme celle-ci et de la trop grande liberté que la &lt;acronym title=&quot;Loi pour la confiance dans l&amp;#039;économie numérique&quot;&gt;LCEN&lt;/acronym&gt; offre à la prospection publicitaire dans le cadre de ce fameux consentement de l'internaute (consentement parfois obtenu après &lt;em&gt;incentive&lt;/em&gt;).&lt;/p&gt;


&lt;p&gt;Je pense que je n'ai pas fini de découvrir l'ampleur des sites et de sociétés de ce groupe.&lt;/p&gt;

&lt;div class=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;MAJ au 24/06&lt;/strong&gt; : il n'aura fallu attendre que quelques jours pour recevoir un nouveau courriel publicitaire de ce groupe, cette fois pour la société &lt;a href=&quot;http://www.my-art.com/informations-legales/conditions-generales&quot; rel=&quot;nofollow&quot;&gt;my-art.com&lt;/a&gt;, qui semble aussi propriété d'Arthur Media Group car domiciliée à la même adresse qu'&lt;strong&gt;Application du Jour&lt;/strong&gt; ou &lt;strong&gt;Distraction &amp; Cie&lt;/strong&gt;. &lt;/p&gt;
&lt;p&gt;Un article sur my-art est disponible sur &lt;a href=&quot;http://frenchweb.fr/my-art-com-la-nouvelle-boutique-en-ligne-de-decoration-murale/&quot;&gt;FrenchWeb.fr&lt;/a&gt;. Notez que l'e-mailing est là encore poussé par Splio.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MAJ au 22/08&lt;/strong&gt; : après avoir été amicalement contacté par l'un des fondateurs qui m'a rassuré sur la méthode de collecte de mon adresse e-mail, j'ai retiré puis amendé et re-publié mes deux billets afin de faire disparaitre les noms des dirigeants et les qualificatifs de spam qui me semblent exagérés. Enfin, j'ai reçu une nouvelle vague d'e-mails publicitaires de Welcome Media sous la forme d'une newsletter pour &lt;strong&gt;NRJ&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;A ce jour, j'ai reçu une quarantaine d'e-mails du groupe, ne m'étant désabonné que du programme D et C, en majorité au profit de NRJ (17 e-mails), my-art.com (8 e-mails) et Application du Jour (7 e-mails).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MAJ au 31/08&lt;/strong&gt; : bien que désinscrit de la « base » &lt;em&gt;Distraction &amp; Cie&lt;/em&gt;, je reçois de nouveaux leurs messages depuis quelques jours. Enfin, le site &lt;em&gt;www.distraction-et-cie.com&lt;/em&gt; qui était le seul à donner quelques informations sur ce programme, a été fermé depuis.&lt;/p&gt;
&lt;/div&gt;
</description>
        
                  <comments>https://vialet.org/post/2012/06/Le-retour-de-l-opt-in-partenaires#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2012/06/Le-retour-de-l-opt-in-partenaires#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/268</wfw:commentRss>
              </item>
          <item>
        <title>Mettre un nom derrière l'envoi de courriel en opt-in partenaires</title>
        <link>https://vialet.org/post/2012/06/Mettre-un-nom-derriere-l-envoi-de-courriel-en-opt-in-partenaires</link>
        <guid isPermaLink="false">urn:md5:53632264fdcb2a36dd31bfa844054995</guid>
        <pubDate>Sat, 16 Jun 2012 11:45:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>arthurmedia</category>
                  <category>cnil</category>
                  <category>emailing</category>
                  <category>lcen</category>
                  <category>marketing</category>
                  <category>spam</category>
                <description>&lt;p&gt;Mais qui est &lt;strong&gt;Distraction &amp;amp; Cie&lt;/strong&gt; (&lt;em&gt;D et C&lt;/em&gt;), cette société de e-marketing direct spécialisée dans l'e-mailing qui a récupéré mon adresse e-mail sans doute via la viralité de l&lt;em&gt;'opt-in&lt;/em&gt; partenaire d'un jeu concours&amp;nbsp;? Enquête.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/211069_134661659917079_3209681_n.jpg&quot; alt=&quot;211069_134661659917079_3209681_n.jpg&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; title=&quot;Logo Arthur Media Group, juin 2012&quot; /&gt;Un &lt;a href=&quot;https://www.gandi.net/whois/details?search=sport-mail.fr&quot; hreflang=&quot;fr&quot;&gt;whois du nom de domaine&lt;/a&gt; utilisé dans leur dernier courriel (sport-mail.fr) me donne comme nom de société &lt;strong&gt;Arthur Media Group&lt;/strong&gt;. Le numéro de téléphone indiqué dans le &lt;em&gt;whois&lt;/em&gt; est une suite binaire&amp;nbsp;: +33.101010101.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Whois_Gandi_sport-mail.fr.png&quot; title=&quot;Whois Gandi sport-mail.fr&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.Whois_Gandi_sport-mail.fr_m.jpg&quot; alt=&quot;Whois Gandi sport-mail.fr&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Whois Gandi sport-mail.fr, juin 2012&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Le nom de domaine est enregistré chez &lt;strong&gt;Gandi&lt;/strong&gt; et la société indique être domiciliée au 11, rue Farcot à Saint-Ouen. &lt;em&gt;Google Street View&lt;/em&gt; nous restitue &lt;a href=&quot;https://vialet.org/public/Spam/11_rue_Farcot_a_SAINT-OUEN.png&quot;&gt;cette photo&lt;/a&gt; de leurs locaux présumés.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Arthur Media Group&lt;/strong&gt; a bien entendu sa page &lt;a href=&quot;https://www.facebook.com/ArthurMediaGroup&quot; hreflang=&quot;fr&quot;&gt;Facebook&lt;/a&gt; (et 46 &lt;em&gt;likes&lt;/em&gt;), ses associés &lt;a href=&quot;http://fr.viadeo.com/fr/profile/louis.prunel1&quot; hreflang=&quot;fr&quot; title=&quot;Louis Prunel sur Viadeo&quot;&gt;sur Viadeo&lt;/a&gt; ou &lt;a href=&quot;http://fr.linkedin.com/pub/martin-comar/2/ab3/574&quot; hreflang=&quot;fr&quot; title=&quot;Martin Comar sur LinkedIn&quot;&gt;LinkedIn&lt;/a&gt;, et sa fiche &lt;a href=&quot;http://www.societe.com/societe/arthur-media-group-513205591.html&quot; hreflang=&quot;fr&quot;&gt;sur Societe.com&lt;/a&gt; qui nous indique les noms de deux gérants (dont l'un est co-fondateur de &lt;a href=&quot;http://lentilles-moins-cheres.com/&quot; hreflang=&quot;fr&quot;&gt;lentilles-moins-cheres.com&lt;/a&gt;, membre du groupe &lt;a href=&quot;http://www.sensee.com/&quot; hreflang=&quot;fr&quot;&gt;Sensee&lt;/a&gt; créé par Marc Simoncini).&lt;/p&gt;


&lt;p&gt;On retrouve d'ailleurs les deux entrepreneurs chez &lt;a href=&quot;http://www.advideum.com/about-us-equipe.php&quot; hreflang=&quot;fr&quot;&gt;AdVideum&lt;/a&gt; au concept très proche de celui développé par &lt;strong&gt;Beezik&lt;/strong&gt; et diffusé en &lt;acronym title=&quot;Business to business&quot;&gt;B2B&lt;/acronym&gt; par &lt;strong&gt;BeeAd&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Un des gérants est aussi en charge de la société &lt;strong&gt;P COMME PERFORMANCE&lt;/strong&gt;, domiciliée à Saint-Ouen au 11 rue Farcot. Le site &lt;a href=&quot;http://www.societe.com/societe/p-comme-performance-507425841.html&quot; hreflang=&quot;fr&quot;&gt;Societe.com&lt;/a&gt; nous dit que c'est une «&amp;nbsp;&lt;em&gt;régie publicitaire de médias&lt;/em&gt; ». On y retrouve d'ailleurs les mêmes personnes dans la liste des associés. Même scénario pour  &lt;a href=&quot;http://www.societe.com/societe/the-optin-machine-514422179.html&quot; hreflang=&quot;fr&quot;&gt;The Optin Machine&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;C'est une des caractéristiques de ce milieu parfois un peu «&amp;nbsp;borderline&amp;nbsp;» dont certaines, moins scrupuleuses, multiplient les noms de domaine et sous-domaines, ajoutent des noms de programmes ou commerciaux, limitent ou compliquent l'accès à l'identité du diffuseur, le tout permettant sans doute de brouiller les pistes et éviter poursuites, coupures, black-listage.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/Spam_BNP_Paribas.png&quot; title=&quot;Spam_BNP_Paribas.png&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.Spam_BNP_Paribas_m.jpg&quot; alt=&quot;Spam_BNP_Paribas.png&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Publicité pour BNP Paribas poussée par e-mail, juin 2012&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Vous trouverez donc dans les e-mails reçus des &lt;strong&gt;D et C - Horoscope&lt;/strong&gt; (&lt;a href=&quot;http://horoscope-info.fr&quot; hreflang=&quot;fr&quot;&gt;horoscope-info.fr&lt;/a&gt;), &lt;strong&gt;D et C - Cinéma&lt;/strong&gt; (&lt;a href=&quot;http://cinema-mail.fr&quot; hreflang=&quot;fr&quot;&gt;cinema-mail.fr&lt;/a&gt;) en plus du &lt;strong&gt;D et C - Sport&lt;/strong&gt; (&lt;a href=&quot;http://sport-mail.fr&quot; hreflang=&quot;fr&quot;&gt;sport-mail.fr&lt;/a&gt;) avec pour chacun un processus de désabonnement par lequel il vous faudra passer (vous recevez de la publicité au nom et par le biais de ces bases, sans bien sûr n'avoir jamais été inscrit nulle part, «&amp;nbsp;résultat&amp;nbsp;» de l'opt-in partenaires &lt;strong&gt;concédé plusieurs semaines ou mois&lt;/strong&gt; à un site inconnu à ce stade de l'investigation).&lt;/p&gt;


&lt;p&gt;Le processus de «&amp;nbsp;désabonnement&amp;nbsp;» fait lui référence au nom de domaine &lt;a href=&quot;http://distraction-service.com&quot; hreflang=&quot;fr&quot;&gt;distraction-service.com&lt;/a&gt;, ce qui doit être le programme à multiples thématiques auquel vous avez été associés.&lt;/p&gt;


&lt;p&gt;Et tous ces noms sont en parking chez &lt;strong&gt;Gandi&lt;/strong&gt;. Donc pas de mentions légales, de coordonnées, etc. afin de faire valoir vos droits malgré le laconique message &lt;acronym title=&quot;Commission nationale de l&amp;#039;informatique et des libertés&quot;&gt;CNIL&lt;/acronym&gt; présent dans chaque e-mail reçu. Les e-mails de &lt;strong&gt;D et C&lt;/strong&gt; font tous état d'une déclaration simplifiée faite auprès de la &lt;acronym title=&quot;Commission nationale de l&amp;#039;informatique et des libertés&quot;&gt;CNIL&lt;/acronym&gt; (je cite&amp;nbsp;: «&amp;nbsp;&lt;em&gt;norme simplifiée du vingt six avril deux mille sept&lt;/em&gt; »).&lt;/p&gt;


&lt;p&gt;Cette modification de la loi du 6 janvier 1978, &lt;a href=&quot;http://www.cnil.fr/vos-responsabilites/declarer-a-la-cnil/declarer-un-fichier/declaration/mon-secteur-dactivite/mon-theme/je-dois-declarer/declaration-selectionnee/dec-mode/DISPLAYSINGLEFICHEDECL/dec-uid/9/&quot; hreflang=&quot;fr&quot;&gt;détaillée sur cette page&lt;/a&gt;, concerne malheureusement aussi la location de fichiers, comme le fait ici Arthur Media Group qui est alors dispensé d'une véritable - et plus contraignante - déclaration.&lt;/p&gt;


&lt;p&gt;Revenons à &lt;a href=&quot;https://www.facebook.com/ArthurMediaGroup&quot; hreflang=&quot;fr&quot;&gt;la page Facebook&lt;/a&gt; d'Arthur Media Group (qui serait en réalité la &lt;em&gt;holding&lt;/em&gt; de ces différentes structures) sur laquelle on peut lire cet unique commentaire&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;https://vialet.org/public/Spam/Commentaire-Facebook-Arthur-Media-Group.jpg&quot; alt=&quot;Commentaire Facebook Arthur Media Group&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Commentaire Facebook Arthur Media Group, juin 2012&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Comme ce monsieur, j'ai moi aussi cliqué sur tous les liens de «&amp;nbsp;désabonnement&amp;nbsp;» (&lt;em&gt;sic&lt;/em&gt;) sans plus de succès (malgré la promesse d'une désinscription en 72 heures), après avoir reçu &lt;strong&gt;6 e-mails commerciaux&lt;/strong&gt; en l'espace d'une dizaine de jours.&lt;/p&gt;


&lt;p&gt;Heureusement pour moi, l'adresse e-mail revendue aux clients de cette société (ou d'une régie, d'un programme d'affiliation, etc.) est &lt;strong&gt;une adresse poubelle&lt;/strong&gt;, qui me sert notamment à tester la fiabilité des programmes marketing et parfois à remonter l'information aux clients de ces derniers. Le dernier en date a été envoyé pour &lt;strong&gt;BNP Paribas&lt;/strong&gt; poussé via &lt;strong&gt;D et C - Sport&lt;/strong&gt;, sans qu'il y ait le moindre rapport avec cette thématique.&lt;/p&gt;


&lt;p&gt;L'e-mailing en question est routé par la société &lt;a href=&quot;http://www.ecircle.com/&quot; hreflang=&quot;en&quot;&gt;eCircle GmbH&lt;/a&gt;.&lt;/p&gt;

&lt;div class=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour à 15h&lt;/strong&gt; : en « googlant » par curiosité &lt;em&gt;Distraction &amp; Cie&lt;/em&gt;, je suis enfin tombé sur deux pages (sommaires) &lt;a href=&quot;http://distraction-et-cie.com/&quot;&gt;distraction-et-cie.com&lt;/a&gt; qui affichent adresse postale, coordonnées (dont téléphoniques, les bonnes cette fois) et listent trois des &lt;em&gt;publications&lt;/em&gt; auxquelles j'ai été associé : horoscope, voyance et cinéma (notez l'absence de la thématique sportive), sans doute après revente de mon adresse e-mail via le fameux opt-in partenaire. Méthode marketing tout à fait légale mais qui brille malheureusement par son absence de traçabilité.&lt;/p&gt;
&lt;p&gt;Le site &lt;strong&gt;Cinéma &amp; Cie&lt;/strong&gt; semble être &lt;a href=&quot;http://cinema-et-cie.com/&quot;&gt;une coquille vide&lt;/a&gt; ne proposant que l'inscription à la « &lt;em&gt;newsletter des sorties cinéma&lt;/em&gt; » et de nombreux liens sponsorisés aux visiteurs.&lt;/p&gt;
&lt;/div&gt;
</description>
        
                  <comments>https://vialet.org/post/2012/06/Mettre-un-nom-derriere-l-envoi-de-courriel-en-opt-in-partenaires#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2012/06/Mettre-un-nom-derriere-l-envoi-de-courriel-en-opt-in-partenaires#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/266</wfw:commentRss>
              </item>
          <item>
        <title>Smartdate, ce n'est pas tout à fait fini</title>
        <link>https://vialet.org/post/2012/01/Smartdate-ce-n-est-pas-tout-a-fait-fini</link>
        <guid isPermaLink="false">urn:md5:da8418d8d55e816149424cf4b942e9d3</guid>
        <pubDate>Tue, 17 Jan 2012 17:01:00 +0100</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Hall of Spam</category>
                          <category>cnil</category>
                  <category>dating</category>
                  <category>marketing</category>
                  <category>smartdate</category>
                  <category>spam</category>
                <description>&lt;p&gt;&lt;strong&gt;Smartdate&lt;/strong&gt; a fermé son site il y a quelques jours, mettant fin à deux ans de développement, 5,5 millions d'euros investis et plusieurs semaines de polémique après la démission de membres du conseil d'administration et le départ des salariés.&lt;/p&gt; &lt;p&gt;L'histoire n'est pour autant &lt;a href=&quot;http://fr.techcrunch.com/2011/11/21/smartdate-que-s’est-il-passe-entretien-avec-son-fondateur-fabrice-le-parc/&quot; hreflang=&quot;fr&quot;&gt;pas totalement finie&lt;/a&gt;, puisque &lt;strong&gt;Smartdate&lt;/strong&gt; faite encore parler de lui de la même manière qu'il m'avait amené à m'intéresser de plus près à cette société&amp;nbsp;: c'est-à-dire en envoyant du courrier indésirable à ses dorénavant anciens abonnés (le site étant je le rappelle &lt;a href=&quot;http://www.downforeveryoneorjustme.com/smartdate.com&quot; hreflang=&quot;en&quot;&gt;fermé&lt;/a&gt;, les comptes &lt;a href=&quot;http://twitter.com/smartdaters&quot;&gt;Twitter&lt;/a&gt; et &lt;a href=&quot;http://www.facebook.com/smartdate&quot;&gt;Facebook&lt;/a&gt; supprimés&amp;nbsp;: plus de possibilité de changer ses préférences utilisateurs, de lire les C.G.U., d'entrer en contact avec les responsables, etc.).&lt;/p&gt;


&lt;p&gt;Mais revenons plus d'un an en arrière.&lt;/p&gt;


&lt;h3&gt;Inscription et départ de Smartdate&lt;/h3&gt;


&lt;p&gt;Inscrit sur Smartdate &lt;strong&gt;à la fin de l'année 2010&lt;/strong&gt;, avec d'autres sites de rencontre afin de les évaluer et de souscrire à un abonnement sur le site qui aura répondu à mes attentes, je quitte le service &lt;strong&gt;début 2011&lt;/strong&gt; après avoir demandé et obtenu la suppression de mon compte personnel.&lt;/p&gt;


&lt;p&gt;Celui-ci ne sera d'ailleurs jamais totalement détruit, puisque d'une part je recevrais plus tard des sollicitations commerciales de la part de Smartdate mais je constaterais aussi qu'en tentant de me ré-identifier sur le site, le message suivant s’affiche à l'écran&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/smartdate/Message_compte_desactive.png&quot; title=&quot;Message compte Smartdate désactivé&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/smartdate/.Message_compte_desactive_m.jpg&quot; alt=&quot;Message compte Smartdate désactivé&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Message compte Smartdate désactivé&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Le compte est donc mis «&amp;nbsp;en sommeil&amp;nbsp;» et toujours présent dans la base de données en ligne puisqu'il reconnait mon identifiant (notez que la législation française impose la conservation des données utilisateurs afin de les présenter à toute commission rogatoire, mais qu'il n'est nullement obligatoire de les laisser &lt;em&gt;en ligne&lt;/em&gt;).&lt;/p&gt;


&lt;h3&gt;Définition du spam et législation française&lt;/h3&gt;


&lt;p&gt;Avant d'aller plus loin, il faut tout d'abord définir ce qu'est un spam selon la loi française. En matière de législation du spam, il faut &lt;a href=&quot;http://www.ddm.gouv.fr/article.php3?id_article=600&quot; hreflang=&quot;fr&quot;&gt;se référer à trois textes&lt;/a&gt;&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;la fameuse loi n° 78 -17 du 6 janvier 1978 «&amp;nbsp;informatique, fichiers et libertés&amp;nbsp;» qui est applicable pour la collecte frauduleuse d’adresses électroniques&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;la directive européenne n°2002/58 du 12 juillet 2002 relative à la vie privée et aux communications électroniques&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;et la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique (LCEN), transposition de la directive européenne «&amp;nbsp;vie privée et communications électroniques ».&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Que disent ces textes&amp;nbsp;? Qu'une adresse e-mail est considérée comme &lt;strong&gt;une donnée personnelle&lt;/strong&gt; et donc protégée, que la collecte des adresses doit être faite dans &lt;strong&gt;le respect des règles d'usage&lt;/strong&gt; et déclarées à la &lt;acronym title=&quot;Commission nationale de l&amp;#039;informatique et des libertés&quot;&gt;CNIL&lt;/acronym&gt;, que la &lt;strong&gt;durée de conservation des données&lt;/strong&gt; doit être limitée dans le temps (et déterminée) et enfin que «&amp;nbsp;&lt;em&gt;le &lt;strong&gt;consentement préalable des internautes est obligatoire&lt;/strong&gt; avant de pouvoir leurs envoyer des courriers électroniques promotionnels&lt;/em&gt;&amp;nbsp;» (source &lt;a href=&quot;http://www.caspam.org/spam-illegal.html&quot; hreflang=&quot;fr&quot;&gt;caspam.org&lt;/a&gt;).&lt;/p&gt;


&lt;p&gt;C'est le fameux opt-in plus spécifiquement appelé &lt;strong&gt;opt-in partenaires&lt;/strong&gt; dans le jargon du e-marketing.&lt;/p&gt;


&lt;p&gt;De plus, «&amp;nbsp;&lt;em&gt;il est interdit d’émettre [du courrier] électronique, sans indiquer de coordonnées valables auxquelles le destinataire puisse transmettre une demande tendant à obtenir que ces communications cessent sans frais autre que ceux liés à la transmission de celle-ci.&lt;/em&gt;&amp;nbsp;»&lt;/p&gt;


&lt;p&gt;Le législateur a décidé que toute société ou individu qui ne respecterait pas l'une de ces règles s'exposerait à des peines de &lt;strong&gt;5 ans d'emprisonnement et 300.000 € d'amende&lt;/strong&gt;, ce qui est relativement dissuasif, sur le papier tout au moins.&lt;/p&gt;


&lt;h3&gt;Première série de courriers indésirables&lt;/h3&gt;


&lt;p&gt;Ayant totalement oublié Smartdate, je suis plutôt surpris de recevoir un e-mail le &lt;strong&gt;26 juin 2011&lt;/strong&gt; envoyé de la part d'un certain Luc Prevot, conseiller de &lt;strong&gt;Smart Shopping&lt;/strong&gt; m'expliquant alors que&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Lors de votre inscription sur le site &lt;strong&gt;Smartdate&lt;/strong&gt;, vous avez souhaité bénéficier des offres partenaires. C'est à ce titre que nous avons l'honneur de vous informer que vous êtes à présent intégré à notre programme gratuit de bons plans shopping Smart Shopping. Vous recevrez régulièrement notre sélection des meilleures offres shopping du net ou encore notre newsletter thématique des ventes privées en cours.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Près de 6 mois se sont donc écoulés depuis ma désinscription du site et pourtant mes données personnelles sont toujours conservées et utilisées par Smartdate. Je reçois 9 autres e-mails suite à mon «&amp;nbsp;abonnement d'office&amp;nbsp;» à ce programme de bons plans, bien loin du cœur d'activité du site sur lequel j'étais inscrit&amp;nbsp;: ventes privées, achat ou réparation de voitures, jeux concours, etc.&lt;/p&gt;


&lt;p&gt;Particularité de ces envois, que l'on retrouvera ultérieurement&amp;nbsp;: ils sont tous poussés &lt;strong&gt;sur l'adresse Facebook&lt;/strong&gt; manifestement captée par l'application Smartdate lorsque j'ai eu le malheur de lier mes comptes Smartdate et Facebook pendant quelques minutes. Et je n'avais pas encore le réflex d'utiliser l'adresse e-mail &lt;em&gt;proxy&lt;/em&gt; proposée par Facebook.&lt;/p&gt;


&lt;p&gt;Le 15 juillet 2011, on souscrit pour moi à un autre programme de bons plans. Il s'agit cette fois du programme &lt;strong&gt;Effimail&lt;/strong&gt;. L'e-mail sera envoyé avec comme objet &lt;em&gt;Smartdate par Effimail&lt;/em&gt;. Cette fois, c'est l'adresse e-mail strictement réservée au site Smartdate qui est utilisée, et non plus mon adresse Facebook (unique elle aussi). Une certaine Sylvie Deschamps m'écrit donc&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Vous êtes inscrit(e) sur la base de notre partenaire &lt;strong&gt;Smartdate&lt;/strong&gt;. Nous aurons dorénavant le plaisir de vous transmettre par email des offres valorisantes en affinité avec vos attentes. En intégrant notre programme Effimail, vous recevrez gratuitement les meilleures offres spécialement sélectionnées pour vous.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Suivront ensuite &lt;strong&gt;9 autres e-mails&lt;/strong&gt; toujours poussés par Smart Shopping via le nom de domaine &lt;a href=&quot;http://smartypromos.com&quot;&gt;smartypromos.com&lt;/a&gt; pour «&amp;nbsp;&lt;em&gt;les ventes privées du jour&lt;/em&gt; ». Le premier &lt;em&gt;push&lt;/em&gt; commercial d'Effimail arrivera le 30 juillet 2011 pour l'annonceur &lt;strong&gt;Le Monde du Bagage&lt;/strong&gt; (et un second le 23 août).&lt;/p&gt;


&lt;p&gt;Le 7 août, alors que j'ai déjà &lt;a href=&quot;https://vialet.org/blog/post/2011/06/Quand-Smartdate-se-met-au-spam&quot;&gt;écrit un billet&lt;/a&gt; sur ces envois intempestifs, prévenu Smartdate à travers son formulaire de contact et que son P-Dg est lui aussi informé et me menace déjà de poursuites judiciaires pour diffamation, je suis de nouveau abonné à un programme marketing, celui de &lt;strong&gt;FunnyMel&lt;/strong&gt;. Cette société exploitera là encore mon adresse Facebook.&lt;/p&gt;


&lt;p&gt;J'ai cherché sans succès à contacter &lt;strong&gt;Effimail&lt;/strong&gt; et sa société mère dans l'intervalle. Malheureusement l'adresse e-mail &lt;em&gt;contact@effimail.com&lt;/em&gt; trouvée sur &lt;a href=&quot;http://effimail.com/&quot; hreflang=&quot;fr&quot;&gt;leur site minimaliste&lt;/a&gt; - qui ne présente aucune des mentions légales pourtant obligatoires - n'existe pas et mon message envoyé via un formulaire de contact &lt;a href=&quot;http://www.viatelecom.com/&quot; hreflang=&quot;fr&quot;&gt;à l'éditeur du site&lt;/a&gt; restera lettre morte.&lt;/p&gt;


&lt;p&gt;Mes recherches concernant le programme Smart Shopping me feront remonter jusqu'au site &lt;a href=&quot;http://www.shoppingactu.com/&quot; hreflang=&quot;fr&quot;&gt;ShoppingActu&lt;/a&gt; et au service &lt;a href=&quot;http://www.performads.fr/&quot; hreflang=&quot;fr&quot;&gt;PerformAds.fr&lt;/a&gt;, deux sites gérés par M. Sylvain Eche. Je laisserais un commentaire sur le forum de ShoppingActu auquel l'administrateur du site répondra avant de supprimer purement et simplement le &lt;em&gt;thread&lt;/em&gt;. Une copie d'écran est tout de même &lt;a href=&quot;https://vialet.org/public/Spam/smartdate/ShoppingActu_-_forum.png&quot;&gt;disponible ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;La page des références de &lt;strong&gt;PerformAds&lt;/strong&gt; sera même un temps agrémentée du témoignage du P-Dg de Smartdate (ce dernier m'ayant dit ne pas avoir été informé de cette utilisation).&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/smartdate/Citation_Fabrice_sur_PerformAds.png&quot; title=&quot;Capture d&amp;#039;écran des références de PerformAds&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/smartdate/.Citation_Fabrice_sur_PerformAds_m.jpg&quot; alt=&quot;Capture d&amp;#039;écran des références de PerformAds&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Capture d&amp;#039;écran des références de PerformAds&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Après plusieurs échanges avec le P-Dg de Smartdate, j'obtiens finalement des informations sur ces ventes. Les voici&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Smartdate n'aurait contracté qu'avec Shopping Actu.&lt;/li&gt;
&lt;li&gt;Il s'agirait d'un petit test ne concernant qu'une partie de la base de données.&lt;/li&gt;
&lt;li&gt;Le test n'aurait duré que 10 jours.&lt;/li&gt;
&lt;li&gt;Le chiffre d'affaires généré par ce test avoisinerait les 1000 €.&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Enfin, l'opt-in partenaires existerait bien sur le site Smartdate (sans que l'on me précise &lt;em&gt;où&lt;/em&gt;).&lt;/p&gt;


&lt;p&gt;J'ai donc procédé à une nouvelle inscription afin de détecter à quel moment il était proposé à l'utilisateur de recevoir des offres commerciales de partenaires (l'acte doit être volontaire, c'est-à-dire que le membre doit lui-même cocher la case&amp;nbsp;; elle ne peut être pré-cochée).&lt;/p&gt;


&lt;p&gt;Mais je n'ai trouvé &lt;strong&gt;aucune trace de cet opt-in&lt;/strong&gt;. La série de &lt;a href=&quot;http://www.flickr.com/photos/deckarudo/sets/72157628913474265/&quot;&gt;captures d'écran&lt;/a&gt; que j'ai effectuées peut en attester&amp;nbsp;:&lt;/p&gt;

&lt;iframe src=&quot;https://www.flickr.com/photos/deckarudo/6715272775/in/set-72157628913474265/player/&quot; width=&quot;600&quot; height=&quot;400&quot; frameborder=&quot;0&quot; allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen&gt;&lt;/iframe&gt;



&lt;p&gt;Et de toute manière, bien qu'on en tienne alors aucun compte chez Smartdate, je ne suis &lt;strong&gt;plus membre de ce site depuis des mois&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Finalement le 11 août, après quelques échanges, le P-Dg de Smartdate conviendra avec moi des pratiques douteuses de Smart Shopping (18 e-mails reçus entre le 26 juin et le 24 juillet pour «&amp;nbsp;10 jours&amp;nbsp;» de tests sans parler d'Effimail ou FunnyMel) par cette phrase&amp;nbsp;: «&amp;nbsp;&lt;em&gt;C dingue ce truc, ils appellent ça smart shopping en plus! &lt;/em&gt; ».&lt;/p&gt;


&lt;p&gt;Je me «&amp;nbsp;désabonne&amp;nbsp;» alors de tous ces programmes marketing (Smart Shopping, Effimail et FunnyMel) à travers les liens &lt;em&gt;ad hoc&lt;/em&gt; pensant avoir réglé le problème à la source.&lt;/p&gt;


&lt;h3&gt;Deuxième série d'envois&lt;/h3&gt;


&lt;p&gt;Plusieurs mois s'écoulent lorsque je reçois de nouveau un spam de &lt;strong&gt;FunnyMel&lt;/strong&gt; le 15 novembre, mais cette fois à l'adresse Smartdate et non plus Facebook (j'espère que vous suivez !).&lt;/p&gt;


&lt;p&gt;Je prends donc contact avec cette société afin de l'alerter de la situation et j'en profite pour prévenir le P-Dg de Smartdate, pensant que Smart Shopping avait dépassé une nouvelle fois le cadre de leurs anciens accords comme le sous-entendait Smartdate.&lt;/p&gt;


&lt;p&gt;J'obtiendrai deux réponses.&lt;/p&gt;


&lt;p&gt;La première de FunnyMel, par l'intermédiaire de M. Edouard Ducray, P-Dg de &lt;strong&gt;Dreamlead Interactive&lt;/strong&gt; (l'éditeur du site) que je remercie de m'avoir répondu. Voici notamment ce qu'il m'écrira&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;q&gt;La liste de nos partenaires reprend uniquement les annonceurs au nom et pour le compte desquels nous relayons des offres commerciales par mail. C'est la raison pour laquelle nous avons pris la peine de vous envoyer cet email de bienvenue vous informant de notre partenariat avec la société &lt;strong&gt;Smartdate&lt;/strong&gt;. Si vous avez contacté le fondateur de &lt;strong&gt;Smartdate&lt;/strong&gt;, je ne doute pas que celui-ci vous aura effectivement confirmé le partenariat commercial qui lie nos deux sociétés.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;La seconde du P-Dg de Smartedate, plus laconique et véritable petite «&amp;nbsp;bombe&amp;nbsp;» dans le Landerneau du Web français&amp;nbsp;:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;SD a été revendue.. Je n’y peux rien&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;A cette date, le site ne répond effectivement plus. Après quelques recherches sur le Net, je décide de publier un billet &lt;a href=&quot;https://vialet.org/blog/post/2011/11/Rien-ne-va-plus-pour-Smartdate&quot;&gt;annonçant la fin de Smartdate&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Je cherche donc à trouver qui est responsable de cette nouvelle vente de mes données personnelles qui, encore une fois, se fait sans mon accord.&lt;/p&gt;


&lt;p&gt;Mais les choses se compliquent lorsque j'apprends que la société n'a pas été vendue mais que ce sont des membres du conseil d'administration qui ont démissionné, selon leurs déclarations et la publication au Journal Officiel du 19/12/2011. De plus, le projet semble toujours porté (ou du moins supporté) par son ancien P-Dg selon &lt;a href=&quot;http://www.societe.com/societe/smartdate-514035484.html&quot; hreflang=&quot;fr&quot;&gt;Societe.com&lt;/a&gt; et son &lt;a href=&quot;http://fabriceleparc.tumblr.com/post/13151966329/fab-is-back-smartdate-update&quot; hreflang=&quot;en&quot;&gt;blog personnel&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Qui est donc responsable de ce nouvel envoi&amp;nbsp;?&lt;/p&gt;


&lt;h3&gt;Troisième série d'envois&lt;/h3&gt;


&lt;p&gt;Pensant une nouvelle fois ne plus entendre parler de Smartdate, ce service s'est rappelé à moi le 25 décembre dernier sous la forme d'un énième e-mail commercial poussé par... &lt;strong&gt;eDarling&lt;/strong&gt;&amp;nbsp;! Ils s'agit alors d'une «&amp;nbsp;&lt;em&gt;offre exclusive réservée aux membres de &lt;strong&gt;Smartdate&lt;/strong&gt;&amp;nbsp;: 1 mois Premium offert sur eDarling.fr pour la souscription d'un abonnement de 6 mois !&lt;/em&gt;&amp;nbsp;»&lt;/p&gt;


&lt;p&gt;L'envoi est fait sur l'adresse Facebook, comme cela avait été le cas pour le tout premier e-mailing commercial de Shopping Actu.&lt;/p&gt;


&lt;p&gt;eDarling enverra deux autres e-mails qui seront suivis par un envoi de &lt;strong&gt;Fotochat&lt;/strong&gt; (12/01/2012), un de &lt;strong&gt;Cupid.com&lt;/strong&gt; (12/01/2012) puis de &lt;strong&gt;ParAffinite.com&lt;/strong&gt; (17/01/2012), tous trois &lt;strong&gt;des sites de rencontres&lt;/strong&gt;. La base Smartdate, qui à cette date a cessé de maintenir en ligne son site Internet, est donc de nouveau commercialement exploitée.&lt;/p&gt;


&lt;p&gt;Des 4 sites de rencontre, seul Fotochat m'a répondu à ce jour (à travers M. Nicolas Grumbach que je remercie) m'indiquant qu'il a bien récupéré des données chez Smartdate, qui lui a répondu (en anglais) suite à ma plainte&amp;nbsp;:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;the email he sent you is not in the database... so he used another... and since we don't keep last names in the database its hard to find...&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Je lui ai alors communiqué plus de détails et toutes les adresses en question, j'attends maintenant sa réponse.&lt;/p&gt;


&lt;h3&gt;Spam ou pas spam&amp;nbsp;?&lt;/h3&gt;


&lt;p&gt;Si nous faisons abstraction de la législation française et que nous nous contentons des conditions d'utilisation du site Smartdate, aucune trace n'est trouvée d'une hypothétique utilisation commerciale de nos données. C'est tout le contraire qui &lt;del&gt;est&lt;/del&gt; était écrit&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/smartdate-page-privacy.png&quot; title=&quot;Page privacy de Smartdate.com&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.smartdate-page-privacy_m.jpg&quot; alt=&quot;Page privacy de Smartdate.com&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Page privacy de Smartdate.com&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Ainsi que&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://vialet.org/public/Spam/smartdate-privacy-email.png&quot; title=&quot;Smartdate privacy e-mail&quot;&gt;&lt;img src=&quot;https://vialet.org/public/Spam/.smartdate-privacy-email_m.jpg&quot; alt=&quot;Smartdate privacy e-mail&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Smartdate privacy e-mail&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Sans parler de l'absence avérée de l'opt-in, seule la case &lt;em&gt;Newsletter&lt;/em&gt; (qui était décochée pour le compte en question) s'approche de très loin du concept d'abonnement à des offres commerciales de partenaires (voir les captures plus haut).&lt;/p&gt;


&lt;p&gt;L'étude des conditions générales d'utilisation ne prévient pas non plus de l'usage commercial qui pourrait être fait de vos données &lt;strong&gt;sans votre accord&lt;/strong&gt;. Elles sont &lt;a href=&quot;https://vialet.org/public/Spam/smartdate/CGU.png&quot;&gt;consultables ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Le fait est qu'en qualité &lt;ins&gt;d'ancien membre&lt;/ins&gt; de Smartdate, j'ai reçu &lt;strong&gt;32 e-mails commerciaux non sollicités&lt;/strong&gt; sur deux adresses différentes toutes connues de Smartdate en l'espace de &lt;strong&gt;6 mois&lt;/strong&gt; malgré mes efforts pour alerter l'éditeur du site et ses différents clients ou partenaires marketing. Sans parler de la CNIL, &lt;a href=&quot;http://www.signal-spam.fr/&quot; hreflang=&quot;fr&quot;&gt;Signal Spam&lt;/a&gt; et d'autres organismes luttant contre le spam.&lt;/p&gt;


&lt;p&gt;J'aimerais donc comprendre qui d'autre que Smartdate possède et vend leur base de données, que ce soit pour la période estivale, celle de novembre et enfin la toute dernière de décembre/janvier avec à chaque fois des interlocuteurs ou des messages qui se prévalent d'accords avec Smartdate.&lt;/p&gt;


&lt;p&gt;Je tiens bien entendu toutes les sources des e-mails reçus, des échanges par e-mail et des captures d'écrans effectuées à qui voudra bien traiter cette affaire afin de tourner définitivement la page Smartdate.&lt;/p&gt;

&lt;div class=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 30 janvier&lt;/strong&gt; :  j’ai obtenu quelques réponses à mes e-mails signalant l’utilisation frauduleuse de mes données personnelles. Pour mémoire, ces demandes ont été envoyées à Cupid.com, Fotochat, eDarling, ParAffinite.com et &lt;strong&gt;EmailVision&lt;/strong&gt;, le routeur de certaines de ces campagnes commerciales.&lt;/p&gt;
&lt;p&gt;Tout d’abord un message de Fabrice Le Parc via &lt;strong&gt;LinkedIn&lt;/strong&gt;, que je reproduis ici :&lt;/p&gt;
&lt;p&gt;&lt;em&gt;« Hello! je n'ai plus rien à voir avec SD mais suis intrigué par ton dernier billet et vais investiguer. Quels sont tes emails toujours présents dans cette fameuse base qui circule? »&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Ma réponse envoyée le 19 janvier dernier n'a pas encore eu de suite.&lt;/p&gt;
&lt;p&gt;Ensuite, après Fotochat qui m’a dit avoir contracté avec Smartdate, sans pour autant me dire &lt;u&gt;avec qui&lt;/u&gt; malgré ma demande de précision, c’est la Valérie Fer de &lt;strong&gt;eDarling&lt;/strong&gt; qui m’a donné cette information et cite nommément le responsable, selon elle, de ces ventes. Elle me « &lt;em&gt;confirme que [mon] adresse [leur] a été transmise par la société SmartDate. [eDarling a] signé un contrat avec Fabrice le Parc, PDG de Smartdate, [leur] garantissant que les adresses transmises ont bien été récupérées en opt-in partenaire.&lt;/em&gt; »&lt;/p&gt;
&lt;p&gt;J’ai demandé à Mme Fer quand ce contrat avait été signé et le nombre d’adresses e-mails achetées, mais je n’ai eu depuis aucune réponse de sa part.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ParAffinite.com&lt;/strong&gt; et &lt;strong&gt;Cupid.com&lt;/strong&gt; ont pour leur part préféré me répondre en suivant une procédure standard sans prendre la peine de lire mon message, et n’ont pas encore réagi au complément d’information que je leur ai communiqué. Seul Cupid.com m’a demandé de transférer ma plainte à leur administrateur système après les avoir relancé sur Twitter. Envoi resté lui aussi sans réponse.&lt;/p&gt;
&lt;/div&gt;


&lt;div class=&quot;mise-a-jour&quot;&gt;
&lt;p&gt;&lt;strong&gt;Mise à jour au 19 février&lt;/strong&gt; : j'aurai finalement reçu un total de &lt;strong&gt;6 spams&lt;/strong&gt; de la part d'eDarling, dont trois après les avoir averti (et accusé réception de cet avertissement) que la base utilisée n'était pas légalement exploitable, preuves à l'appui. J'ai le sentiment qu'on se moque de la législation et des internautes chez certains « professionnels » de la rencontre...&lt;/p&gt;
&lt;p&gt;Dans le même temps, on peut lire sur certains forums ou blogs que des prélèvements bancaires sont toujours effectués sur les comptes de certains (ex) abonnés Smartdate.&lt;/p&gt;
&lt;/div&gt;
</description>
        
                  <comments>https://vialet.org/post/2012/01/Smartdate-ce-n-est-pas-tout-a-fait-fini#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2012/01/Smartdate-ce-n-est-pas-tout-a-fait-fini#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/248</wfw:commentRss>
              </item>
          <item>
        <title>Ne tirez pas sur les artistes !</title>
        <link>https://vialet.org/post/2010/07/La-mort-au-sens-propre-des-artistes</link>
        <guid isPermaLink="false">urn:md5:2e04f46e19fec3376e261d8f64dcefd8</guid>
        <pubDate>Sat, 03 Jul 2010 22:46:00 +0200</pubDate>
        <dc:creator>Guillaume Vialet</dc:creator>
                  <category>Chroniques</category>
                          <category>cnil</category>
                  <category>hadopi</category>
                  <category>musique</category>
                  <category>revue de presse</category>
                <description>&lt;p&gt;Revue de presse de l'industrie de la musique numérique.&lt;/p&gt; &lt;p&gt;&lt;em&gt;Voici le retour de la revue de presse de l'industrie de la musique numérique.&lt;/em&gt;&lt;/p&gt;


&lt;h3&gt;La baisse de la valeur de la musique&lt;/h3&gt;


&lt;p&gt;Aujourd'hui, à quoi tient la valeur de la musique sur Internet&amp;nbsp;? Certainement aux fonctions sociales et aux petits &lt;em&gt;plus&lt;/em&gt; offerts au consommateur, selon &lt;strong&gt;PaidContent UK&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://paidcontent.co.uk/article/419-face-it-in-music-devaluation-is-the-new-reality/&quot;&gt;Lire l'article sur Paidcontent.co.uk&lt;/a&gt;&lt;/p&gt;


&lt;h3&gt;Le contrôle du téléchargement illégal, c'est deux euros chez Orange&lt;/h3&gt;


&lt;p&gt;L'opérateur commercialise une option permettant à ses clients de bloquer les logiciels de P2P sur trois PC. La &lt;strong&gt;Hadopi&lt;/strong&gt; n'aurait pas fait mieux. Il semblerait que le passage de &lt;a href=&quot;http://fr.wikipedia.org/wiki/Christine_Albanel&quot; hreflang=&quot;fr&quot;&gt;Christine Albanel&lt;/a&gt; du gouvernement à &lt;strong&gt;Orange&lt;/strong&gt; ait porté ses fruits...&lt;/p&gt;


&lt;p&gt;&lt;em&gt;Note&amp;nbsp;: vous aurez remarqué que le projet a depuis été abandonné suite à de nombreuses critiques et révélations sur les failles de ce logiciel. Mais cette initiative est importante car c'est une première étape vers l'ouverture d'un marché plus ou moins officiel de la «&amp;nbsp;sécurisation&amp;nbsp;» de la connexion Internet à l'ère Hadopi.&lt;/em&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.01net.com/editorial/518077/le-controle-du-telechargement-illegal-c-est-deux-euros-chez-orange/&quot;&gt;Lire l'article sur 01.net&lt;/a&gt;&lt;/p&gt;


&lt;h3&gt;La carte musique jeune serait en panne&lt;/h3&gt;


&lt;p&gt;L'industrie du disque met la pression sur le gouvernement, qui tarde à annoncer le lancement de la carte musique jeune.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.01net.com/editorial/518112/la-carte-musique-jeune-en-panne/&quot;&gt;Lire l'article sur 01.net&lt;/a&gt;&lt;/p&gt;


&lt;h3&gt;La Cnil ouvre la voie au premier volet d'Hadopi&lt;/h3&gt;


&lt;p&gt;La Commission nationale de l'informatique et des libertés a délivré une autorisation à quatre société civiles&amp;nbsp;: la SCPP, SPPF, SDRM et Sacem. Le relevé des infractions a commencé&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.musiqueinfo.com/news/bizness/la-cnil-ouvre-la-voie-au-premier-volet-dhadopi-.html&quot;&gt;Lire la brève sur Musique Info&lt;/a&gt;&lt;/p&gt;


&lt;h3&gt;Méta-données de la musique&amp;nbsp;: c'est le foutoir&lt;/h3&gt;


&lt;p&gt;Le business de la musique en ligne est un panier percé. Un gruyère avec bien plus de trous que de fromage. C'est tellement le foutoir qu'une part conséquente des revenus qu'il génère n'est même pas répartie, faute de pouvoir identifier les bons ayant droit en bout de chaîne. En cause&amp;nbsp;: la pauvreté des méta-données.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.zdnet.fr/blogs/digital-jukebox/meta-donnees-de-la-musique-c-est-le-foutoir-39752437.htm&quot;&gt;Lire le billet sur ZDNet&lt;/a&gt;&lt;/p&gt;


&lt;h3&gt;Google Music, peut-être à l'automne&amp;nbsp;?&lt;/h3&gt;


&lt;p&gt;Selon des sources citées par CNET News, le nouveau service de musique en ligne de Google, &lt;strong&gt;Google Music&lt;/strong&gt;, pourrait se lancer à l'automne prochain... Google, futur adversaire d'Apple dans l&lt;em&gt;'entertainment&lt;/em&gt;&amp;nbsp;?&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.musiqueinfo.com/news/bizness/google-music-peut-etre-a-lautomne.html&quot;&gt;Lire la brève sur Musique Info&lt;/a&gt;&lt;/p&gt;


&lt;h3&gt;Télécharger tue (littéralement) les artistes&lt;/h3&gt;


&lt;p&gt;Une campagne de communication chinoise en vue de lutter contre le piratage au concept assez étrange, révélée par le blog &lt;strong&gt;TorrentFreak&lt;/strong&gt;. En essayant de télécharger illégalement de la musique sur le faux site &lt;strong&gt;FreeMusicHK&lt;/strong&gt;, vous n'arriverez qu'à mitrailler ou faire exploser vos artistes favoris &lt;img src=&quot;https://vialet.org/?pf=smile.svg&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot;&gt; Une idée qui buzz.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.freemusichk.com/en/&quot; title=&quot;http://www.freemusichk.com/en/&quot;&gt;http://www.freemusichk.com/en/&lt;/a&gt; (via &lt;a href=&quot;http://www.torrentfreak.com&quot;&gt;TorrentFreak&lt;/a&gt;)&lt;/p&gt;


&lt;h3&gt;Les chiffres de la musique et du piratage en une seule image&lt;/h3&gt;


&lt;p&gt;Et pour finir, Deviantart nous offre en une seule image, comme ils en ont pris l'habitude, le portrait de la musique et du piratage.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://curseofthemoon.deviantart.com/art/Music-And-Piracy-Infographic-162247383&quot; title=&quot;http://curseofthemoon.deviantart.com/art/Music-And-Piracy-Infographic-162247383&quot;&gt;http://curseofthemoon.deviantart.co...&lt;/a&gt;&lt;/p&gt;</description>
        
                  <comments>https://vialet.org/post/2010/07/La-mort-au-sens-propre-des-artistes#comment-form</comments>
          <wfw:comment>https://vialet.org/post/2010/07/La-mort-au-sens-propre-des-artistes#comment-form</wfw:comment>
          <wfw:commentRss>https://vialet.org/feed/atom/comments/136</wfw:commentRss>
              </item>
      </channel>
</rss>
