Traque anonyme par des cookies publicitaires : l’Europe harmonise l’information aux internautes

Tandis que les navigateurs web Google, Safari, Firefox ou Edge ont proscrit les cookies publicitaires, les sites web continuent le suivi à la trace des internautes mais de façon anonyme, pour peu que ces derniers y aient consentis. Encore faut-il qu’ils soient bien informés avant de décider.

Pour le commissaire européen Didier Reynders (photo), en charge de la Justice (protection des consommateurs comprise), c’est l’aboutissement de longs mois de réflexion, avec les professionnels concernés, sur la manière de mieux informer les consommateurs avant de choisir s’ils acceptent – ou pas – d’être suivis à la trace lors de leur navigation sur Internet. Même si l’année 2024 annonce la fin généralisée des cookies publicitaires, les internautes ont la possibilité de consentir à livrer des données anonymes les concernant à des fins publicitaires. L’Union européenne (UE) veut harmoniser les conditions d’informations des consommateurs du Net avant de donner ou pas leur accord.

Des principes finalisés en janvier 2024
Continuer à être « tracké » ou pas ? Telle est la question. Avant de donner leur consentement individuel à chaque fois qu’ils se rendent sur un site web ou une application, les internautes européens – au nombre de 404 millions dans l’UE (1) – doivent être mieux informés. C’est l’objectif de la « réflexion sur la façon de mieux habiliter les consommateurs à faire des choix efficaces concernant les modèles de publicité basée sur le suivi » initiée il y a près d’un an par la Commission européenne et intitulée « Cookie Pledge » – en français, « Engagement en matière de cookies »).
Ce sont des principes qui devront être appliqués et respectés dans les Vingt-sept par l’écosystème du Net composé des éditeurs de sites web (ou d’applications mobiles) et des annonceurs publicitaires. Ces engagements complèteront les obligations imposées par la directive « ePrivacy » (2) et le règlement général européen sur la protection des données (RGPD), sous peine de sanctions financières infligées par les « Cnil » européennes (3).

Pourquoi Orange, Deutsche Telekom, Telefónica et Vodafone lancent leur adtech Utiq en Europe

Lancée le 10 février après avoir obtenu le même jour le feu vert de la Commission européenne qui n’y voit « aucun problème de concurrence », la co-entreprise Utiq d’Orange, Deutsche Telekom, Telefónica et Vodafone cherche à obtenir le consentement publicitaire des mobinautes. Les cookies sont morts, vive l’identifiant mobile ? Les géants du Net avaient imposé le dépôt de cookies publicitaires sur les terminaux pour traquer les internautes sur le Web et les mobiles. Des opérateurs télécoms pensent avoir trouvé l’alternative aux cookies, voués à disparaître, avec un identifiant numérique associé à l’adresse IP de chaque mobinaute (mais pas à sa carte SIM). Le consentement préalable et obligatoire des utilisateurs, avant de leur envoyer des publicités ciblées, sera recueilli par les opérateurs télécoms. Identifiant mobile publicitaire Basée en Belgique, à Bruxelles, la coentreprise Utiq – détenue à parts égales (25 % du capital) par ses cofondateurs Deutsche Telekom, Orange, Telefónica et Vodafone (initiateur du projet) – veut être un tiers de confiance dans la publicité numérique en Europe. La plateforme Utiq, ouverte « à tous les autres opérateurs télécoms européens », se veut aussi exemplaire dans la protection des données, au regard de la législation applicable par les Vingt-sept à travers le règlement général RGPD et la directive ePrivacy. L’adtech des « telcos » permet d’obtenir ou pas de chaque abonné son consentement explicite (opt-in), condition sine qua non pour les marques de faire de la publicité ciblée sur les sites web et dans les applications mobiles (in-app). Utiq sonne d’ailleurs « you » (vous) et « tick » (cocher). « La seule donnée partagée est un jeton numérique [token, ndlr] pseudo-anonymisé et non réversible. Les consommateurs sont libres de donner ou de refuser leur consentement en un seul clic, ainsi que de révoquer tout autre consentement préalablement donné », assure la coentreprise dirigée par Marc Bresseel (photo de gauche), un ancien IBMeur ayant passé ensuite quinze ans chez Microsoft Advertising, suivis de moins de deux ans chez Interpublic (IPG Mediabrands), quatrième groupe mondial de publicité. Après des tests menés sous son ex-nom « Trust PID » durant des mois en Allemagne (avec Axel Springer, RTL et IQ Digital) et en Espagne, Utiq a créé fin mai sa troisième filiale, cette fois en France, basée à Boulogne-Billancourt et dirigée par Sophie Poncin (photo de droite). Contactée par Edition Multimédi@, celle-ci nous indique avoir démissionné de chez Orange, où elle a passé quinze ans, notamment en tant que directrice déléguée d’Orange Advertising, après avoir été moins de deux ans chez Google, et après huit ans chez France Télévisions Publicité (1). Des tests en France avec des marques et des médias auront lieu en juillet et en septembre, avec Orange, Bouygues Telecom et SFR, en attendant Free. L’Italie et, en dehors de l’Union européenne, le RoyaumeUni ont aussi leur filiale Utiq. D’autres pays européens suivront à partir de 2024. « Utiq est une initiative paneuropéenne visant à accompagner notre secteur vers plus de responsabilité, par le biais d’un consentement qui soit volontaire, clair et informé », a déclaré Marc Bresseel le 6 juin. Interrogé sur une éventuelle introduction en Bourse, il nous répond : « Il n’y a aucun plan en ce moment de faire une IPO [Initial Public Offering]. Il faut vraiment lancer le service, l’étendre au reste de l’Europe. Après, les actionnaires décideront de la stratégie d’investissement ». Cette « solution mutualisée multi-opérateurs de publicité digitale et de marketing digital » permet aux « telcos » de tenter de reprendre la main sur le marché de la publicité numérique dominé par Google et Facebook. Utiq a noué un partenariat européen exclusif avec la société danoise Adform, spécialiste de la publicité programmatique. Il s’agit d’une plateforme d’intermédiation publicitaire dite DSP (Demand Side Platform) pour l’achat d’espaces publicitaires par les annonceurs et agences de publicité (2). « Les annonceurs peuvent désormais s’engager sereinement dans une stratégie cookieless [sans cookies tiers, ndlr], tout en ayant la certitude de bénéficier des normes européennes les plus rigoureuses en matière de gestion du consentement et de traitement des données personnelles », explique Alexandra Jarry-Bourne, vice-présidente chez Adform. Reste convaincre les médias en ligne Pour l’heure, l’accueil d’Utiq de la part d’éditeurs et de médias semble plutôt timoré, comme l’a révélé mi-juin Le JDNet. Certains sont « sceptiques » sur le double opt-in (consentement Utiq avec logo de l’opérateur télécoms, puis consentement de l’éditeur si ce n’est pas déjà fait). « Cela va augmenter mon taux de rebond [visiteurs quittant aussitôt le site web, ndlr] », craint un acteur sous couvert d’anonymat. Un autre se demande pourquoi une exclusivité avec une seule plateforme d’achat d’espace (Adform). Audelà de l’« opacité » (3), une inconnue demeure : quelle commission vont prendre les opérateurs télécoms ? Sophie Poncin a tenté de rassurer (4), sans donner de tarifs, ni à Edition Multimédi@. @

Charles de Laubier

« Contribution équitable » aux réseaux des opérateurs télécoms : ce qu’en pensent les GAFAM

Les Google, Amazon, Facebook (Meta), Apple et autres Microsoft ont réagi à l’idée – soumise à consultation par la Commission européenne jusqu’au 19 mai – qu’ils « contribuent équitablement » aux investissements des réseaux des opérateurs télécoms. C’est injustifié et risqué pour la neutralité du Net. Les GAFAM et les « telcos », notamment les opérateurs télécoms historiques (Orange, Deutsche Telekom, Telefonica, Telecom Italia, …), vont plus que jamais se regarder en chiens de faïence. Les grandes plateformes numériques de l’Internet vont avoir l’occasion de démontrer que « tout paiement pour l’accès aux réseaux pour fournir du contenu ou pour le volume de trafic transmis serait non seulement injustifié, étant donné que le trafic est demandé par les utilisateurs finaux et que les coûts ne sont pas nécessairement sensibles au trafic (notamment sur les réseaux fixes), mais aussi qu’il compromettrait le fonctionnement de l’Internet et enfreindrait probablement les règles de neutralité de l’Internet ». Droits et principes numériques à la rescousse C’est du moins en ces termes que la Commission européenne formule la position des GAFAM dans le questionnaire de sa « consultation exploratoire sur l’avenir du secteur de la connectivité et de ses infrastructures », ouverte depuis le 23 février et jusqu’au 19 mai (1). En face, les opérateurs télécoms – du moins les anciens monopoles d’Etat des télécommunications en Europe – « demandent la mise en place de règles obligeant les fournisseurs de contenus et d’applications, ou les acteurs numériques en général qui génèrent d’énormes volumes de trafic, à contribuer aux coûts de déploiements des réseaux de communications électroniques [sous la forme d’une] contribution [qui] serait “équitable”, étant donné que ces (…) acteurs numériques profiteraient des réseaux de qualité sans supporter le coût de leurs déploiements ». Prudente, la Commission européenne se garde bien de prendre parti, contrairement aux prises de position favorable aux « telcos » de son commissaire européen Thierry Breton, en charge du marché intérieur (2), qui fut dans une ancienne vie président de France Télécom devenu Orange (octobre 2002-février 2005). Elle fait référence à la Déclaration européenne sur les droits et principes numériques pour la décennie numérique (DEDPN), telle que promulguée le 23 janvier 2023 au Journal officiel de l’Union européenne (3). Deux points de cette déclaration sont mentionnés dans le questionnaire de la Commission européenne : « Tous les acteurs du marché bénéficiant de la transformation numérique devraient assumer leurs responsabilités sociales et apporter une contribution équitable et proportionnée aux coûts des biens, services et infrastructures publics, dans l’intérêt de toutes les personnes vivant dans l’Union », indique l’exécutif européen. Remarquez que la DEDPN elle-même ne parle pas explicitement de « contribution équitable » comme le fait la Commission européenne, mais de « particip[ation] de manière équitable et proportionnée aux coûts » (4). « L’accent est également mis sur la protection d’un Internet neutre et ouvert dans lequel les contenus, les services et les applications ne sont pas bloqués ou dégradés de manière injustifiée, ce qui est déjà inscrit dans le règlement sur l’accès à un Internet ouvert ». Là, l’exécutif européen reste fidèle au passage de la DEDPN (5) mais en ajoutant la référence au règlement européen du 25 novembre 2015 qui ne parle pas explicitement de « neutralité de l’Internet » mais d’« Internet ouvert » (6). Donc : pas de blocage ni de ralentissement, ni de modification ni de restriction, ni de perturbation ni dégradation, ni de traitement de manière discriminatoire, hormis « des mesures raisonnables de gestion du trafic » (7). Aux différents acteurs du numérique (opérateurs télécoms et acteurs du numérique), la Commission européenne leur demande de lui indiquer, entre 2017 et 2021 puis leurs prévisions de 2022 à 2030, leurs « investissements directs dans des infrastructures de réseau et/ou d’autres infrastructures numériques [hébergement, transport de données, centres de données, CDN (8), etc] capables d’optimiser le trafic de réseau au sein des Etats membres de l’UE ou présentant un intérêt pour ceux-ci ». Il est notamment demandé aux opérateurs télécoms de dire dans quelle mesure la part des investissements dans les réseaux a dépassé les investissements qu’ils avaient prévus au cours des cinq dernières années, « y compris lorsqu’ils dépendaient d’obligations réglementaires (par exemple, le spectre radioélectrique) », et de quantifier l’augmentation du trafic (entrant/sortant) par leurs réseaux. « Top 10 » des réseaux et compression Chaque opérateur télécoms est aussi appelé à « indiquer nominativement les 10 principaux contributeurs et indiquer le pourcentage du trafic total qu’ils ont généré sur [son] réseau ». Pour autant, la Commission européenne ne veut pas faire l’impasse sur les nouveaux algorithmes de compression qui peuvent – « en partie » – compenser l’augmentation du trafic de données demandée par les mises à jour et les progrès réalisés dans ce domaine. Elle demande aux « telcos » de leur indiquer les modifications dans le volume de données transmis sur leur réseau « résultant de l’évolution des algorithmes de compression » au cours des cinq dernières années. Les réponses proposées sur les gains obtenus grâce à la compression vont de « pas de changement significatif » à « plus de 15 % » de diminution, en passant par « jusqu’à 5 % », « de 6 à 10 % » et « de 11 à 15 % ». Ce qui laisse supposer que la compression des données n’est sans doute pas négligeable. Les internautes vont payer deux fois (CCIA) La Computer & Communications Industry Association (CCIA), basée aux Etats-Unis et représentant notamment les GAFAM (le « F » étant devenu Meta) aux côtés de Twitter, Yahoo, Rakuten, eBay, Vimeo, Pinterest, Uber, Intel et d’autres, s’inscrit en faux contre cette idée de « redevances de réseau » (network fees). « L’introduction de frais de réseau est une idée terrible. Les Européens paient déjà les opérateurs télécoms pour l’accès à Internet ; ils ne devraient pas avoir à payer les télécoms une deuxième fois. Et[cela] minerait l’Internet ouvert », s’inquiète Christian Borggreen (photo de gauche), vice-président et directeur de la CCIA Europe. D’après elle, la Commission européenne donne l’impression d’avoir cédé aux sirènes des « telcos ». « Si les grands opérateurs télécoms de l’UE parvenaient à leurs fins, les entreprises du numérique seraient obligées de payer des redevances de réseau chaque fois qu’elles répondent aux demandes des utilisateurs d’Internet. (…) Le questionnaire (…) semble déjà accepter le principe de la fausse “juste part” [fair share] poussée par les grands opérateurs télécoms ». Pour la CCIA, cela revient à « justifier l’idée que les services de streaming et de cloud rencontrant un succès devraient (…) subventionner les opérateurs télécoms ». Or, rappellet-elle, l’Organe des régulateurs européens des télécoms (Orece ou Berec) « n’a trouvé aucune preuve que ce mécanisme [pour les redevances de réseau] est justifié » et a conclu que ces network fees « pourraient présenter divers risques pour l’écosystème Internet ». En effet, le Berec – dont fait partie l’Arcep en France – conclut dans sa note d’une quinzaine de pages datée du 7 octobre 2022 (9) qu’il « n’a pas de preuve que ce mécanisme [de “compensation directe” susceptible d’être payée par les plateformes aux opérateurs, ndlr] est justifié » et que « la proposition des membres de l’Etno [l’association européenne des opérateurs télécoms historiques, ndlr] pourrait présenter divers risques pour l’écosystème Internet ». La CCIA Europe met implicitement en garde la Commission européenne sur l’échec d’une telle mesure, en signalant « une expérience réglementaire similaire a déjà échoué en Corée du Sud » (10). Un autre lobby des GAFAM entre autres, appelé Dot Europe (ex-Edima) et basé lui aussi à Bruxelles, « encourage la Commission européenne à adopter une approche objective similaire » à celle du Berec. Selon Siada El Ramly (photo du milieu), directrice générale de Dot Europe, l’avis émis en octobre par le Berec constitue « déjà un bon point de départ (…) montrant qu’il n’y a pas de lacunes identifiables concernant l’investissement dans l’infrastructure de réseau ». En revanche, silence radio du côté de DigitalEurope (ex-Eicta), elle aussi organisation professionnelle des GAFAM entre autres Big Tech (11), que Edition Multimédi@ a contactée mais sans succès. En France, l’Association des opérateurs télécoms alternatifs (Aota) était montée au créneau en novembre dernier pour défendre – note du Berec à l’appui aussi – la neutralité de l’Internet qu’elle estime menacée par le projet d’un « Internet à péage » (12). Quant à l’Association des services Internet communautaires (Asic), basée à Paris et regroupant Google, Facebook, Microsoft ou encore Yahoo, elle a exprimé le 24 février « son refus catégorique de la mise en place d’un péage numérique en Europe, qui porterait atteinte à la neutralité du Net » et estime qu’« il n’y a actuellement pas de déséquilibre justifiant l’intervention du législateur dans la réglementation du peering payant ». Le président de l’Asic, Giuseppe de Martino (photo de droite) avait cosigné le 7 février – avec les présidents de l’Aota (Bruno Veluet), de l’Internet Society France (Nicolas Chagny) et de France IX Services (Franck Simon) – une tribune pour dire que « la création d’un péage numérique en Europe est une fausse bonne idée » (13). Contrairement à l’Etno (14) des opérateurs télécoms historiques et à la GSMA (15) des opérateurs mobiles, d’autres organisations représentatives des opérateurs télécoms alternatifs – comme nous l’avons vu avec l’Aota – son réticentes voire hostiles au renforcement des opérateurs de réseaux historiques dans leur rentabilité et dans leur position dominante. Gigabit Infrastructure Act : anti-concurrentiel ? Sans évoquer spécifiquement la question de la redevance « GAFAM », l’Ecta – association des opérateurs télécoms alternatifs (16) – s’en est pris plus globalement au « Paquet connectivité » présenté par la Commission européenne le 23 février (17). « Un #Gigabit Infrastructure Act (18) est inutile si la recommandation Gigabit est le clou final dans le cercueil de la concurrence. Les investissements en souffriront et les prix de détail augmenteront et alimenteront l’inflation. De nombreux citoyens de l’UE seront exclus et ne pourront pas se permettre la connectivité Gigabit », a tweeté l’Ecta (19). Parmi ses membres, il y a – outre l’Atoa – Bouygues Telecom, Iliad (Free), Colt, Transatel Sky, Fastweb ou encore Eurofiber. @

Charles de Laubier

Lignes directrices de l’article 17 : ménager chèvre (droit d’auteur) et chou (liberté d’expression)

La lutte contre le piratage sur Internet en Europe prend un tournant décisif avec la transposition – censée l’être depuis le 7 juin dernier par les Etats membres – de la directive « Droit d’auteur et droits voisins ». Mais les orientations de son article 17 déplaisent aux industries culturelles.

Par Véronique Dahan, avocate associée, Joffe & Associés

Vie privée et télétravail : la consécration des VPN

En fait. Le 5 mai, la fondation Mozilla – créée dans la foulée du développement il y a vingt ans du navigateur Firefox – a rendu disponible en France sa solution de réseau privé virtuel, Mozilla VPN, pour permettre aux internautes de sécuriser et de masquer leurs connexions à Internet et de ne pas être géolocalisés.

En clair. Les VPN – Virtual Private Network – sont plus connus par les internautes des pays autoritaires ou dictatoriaux qui pratiquent la censure de contenus en ligne et les blocages d’accès à des plateformes étrangères. Mais échaudés par les atteintes en ligne à leur vie privée, le pistage de leurs navigations et géolocalisations à des fins publicitaires (sans parler des cookies), voire la fuite de leurs données personnelles, les internautes des pays démocratiques sont de plus en plus demandeurs de VPN. Le sigle fait même son entrée dans le Larousse 2022 !
« Pour vivre heureux vivons cachés » est le nouveau credo du Web, dont les connexions sécurisées « https » ne suffisent pas. Le VPN est une sorte de camouflage numérique et de bouclier en ligne, qui offre une sécurisation par chiffrement des données et masque l’adresse IP de l’internaute (une de ses données personnelles) pour ne pas être détecté, pisté ou identifié. Pratiqué de longue date par les technophiles, les réseaux privés virtuels se démocratisent au fur et à mesure que les offres de VPN grand public faciles d’utilisation sont proposées (NordVPN, IPVanish, Cyberghost VPN, Surfshark, etc). Et ce, moyennant paiement sur un mois (de 5 à 12 euros) ou sur six à trois ans (de 2 euros à 10 euros par mois selon la durée de souscription). Pour Mozilla VPN lancé le 5 mai en France et en Allemagne (1), les tarifs sont de 9,99 euros pour un mois, 6,99 par mois sur six mois ou de 4,99 euros pour douze mois (2). L’utilisation du navigateur Firefox n’est pas nécessaire, mais un compte Mozilla si. La fondation californienne à but non lucratif s’appuie pour cela sur la société suédoise Amagicom qui opère un réseau mondial de 750 serveurs (dans 30 pays) fonctionnant sur leur solution open-source de VPN, Mullvad, et sécurisé de bout-enbout (3) par le protocole de cryptage WireGuard. « Surfez, jouez, travaillez et streamez tout en préservant votre confidentialité sur Internet », promet la fondation Mozilla.
Depuis mars 2020, confinements successifs oblige, la Cnil (https://lc.cx/Cnil-VPN) et l’Arcep (https://lc.cx/Arcep-VPN) recommandent d’utiliser des VPN pour télétravailler ou se former en distanciel, et « éviter l’exposition directe sur Internet » (dixit la Cnil). Mais attention, « la combinaison de celui-ci [le VPN de l’employeur] avec votre Wifi peut engendrer un débit ralenti » (dixit l’Arcep). @