Journal RGPD et véhicules

Posté par  (Mastodon) . Licence CC By‑SA.
8
9
oct.
2024

J'ai réservé un véhicule pour des vacances outre-atlantique et je me pose la question. Je n'ai pas eu à répondre à un quelconque consentement pour le traitement de mes données , ni de la part de la compagnie de location, ni de la part du constructeur de l'automobile qui sera louée. Hors quasi toutes les automobiles produites en 2024 sont équiées de modems 4 ou 5G et envoient de la télémétrie et même si je loue dans un pays hors europe, la RGPD s'applique puisque je suis citoyen européen. Dans mon cas il faut un recoupement (pas difficile cela-dit via le numéro de chassis) pour associer mes trajets avec mon identité, mais dans le cas d'un possesseur de véhicule le constructeur et/ou ses prestataires peut associer directement l'adresse la plus utilisée, le numéro de chassis, la personne qui potentiellement prend les rendez-vous pour les révisions et le nom de l'aquéreur original si le véhicule est très récent.

Du coup je demandes à ceux qui ont acheté un véhicule neuf ou d'occasion ces dernières année:

  • avez-vous signé un accord de traitement des données par le constructeur et/ou des tierces parties?
  • Avez vous du accepter quoique ce soit sur l'écran du tableau de bord au premier démarrage?
  • Avez vous des menus vous permettant d'activer/désactiver la télémétrie?
  • En tant qu'aquéreur de seconde main, avez-vous signé quoique ce soit à l'achat à ce sujet où lors d'une première révision chez un concessionnaire de la marque?
  • Avez-vous écrit à votre constructeur ou vous êtes approché d'une association comme NOYB pour vous assurer que vos droits soient respectés?
  • # Contrat de location

    Posté par  (site web personnel) . Évalué à 4 (+3/-0).

    avez-vous signé un accord de traitement des données par le constructeur et/ou des tierces parties?

    Tu as sans doute écrit "lu et approuvé / bon pour accord" et signé au bas de ton contrat de location.
    Ces mentions y figurent probablement (en tout cas pour ma dernière location c'était le cas).

    Avez vous des menus vous permettant d'activer/désactiver la télémétrie?

    Tu as déjà accepté à la signature du contrat

    PS: c'est RGPD ou GDPR (jamais vu GPDR)

    • [^] # Re: Contrat de location

      Posté par  (Mastodon) . Évalué à 4 (+1/-0).

      Tu as sans doute écrit "lu et approuvé / bon pour accord" et signé au bas de ton contrat de location.
      Ces mentions y figurent probablement (en tout cas pour ma dernière location c'était le cas).

      Je n'ai pour l'instant fait qu'une réservation donc pas signé le contrat final.

      Du reste le contrat de location se fait entre toi et le loueur, pas toi et le constructeur donc la télémétrie que fait le constructeur n'est probablement pas couverte par ce que tu signes.

      PS: c'est RGPD ou GDPR (jamais vu GPDR)

      Bien vu, si un modérateur peut corriger ce serait sympatoche 🙏🏽🫶🏽. Le pire c'est que j'ai fais l'erreur dans le titre et dans le journal.

      • [^] # Re: Contrat de location

        Posté par  (site web personnel) . Évalué à 2 (+1/-0).

        Enfin la télémétrie est au nom du propriétaire du véhicule (le loueur) dans le cas de la location.
        Le contrat qui te lie est celui avec le loueur, pas avec le constructeur automobile.

        Du point de vue du constructeur, ce ne sont pas tes données personnelles qui sont envoyées, sauf s'ils font le lien entre ta location et le véhicule (ces infos doivent sans doute figurer dans le contrat de location).

        Enfin c'est comme cela que je le voie.

        A ma décharge le seul contrat de location que j'ai réellement lu est celui de Mercedes, qui louent leurs propres véhicules.

        Exemple : https://www.mercedes-benz-rent.fr/cgl.pdf

        • [^] # Re: Contrat de location

          Posté par  (Mastodon) . Évalué à 4 (+1/-0).

          Du point de vue du constructeur, ce ne sont pas tes données personnelles qui sont envoyées, sauf s'ils font le lien entre ta location et le véhicule (ces infos doivent sans doute figurer dans le contrat de location).

          Si le loueur et le constructeur ont des sous traitants en commun, ou des sous-traitants qui sous-traitent en commun (oui ça peut aller loin dans les spaghettis), ça peut se corréler via un numéro de chassis VIN.

  • # Euh...

    Posté par  (site web personnel) . Évalué à 3 (+1/-0). Dernière modification le 09 octobre 2024 à 13:36.

    Je n'ai pas eu à répondre à un quelconque consentement pour le traitement de mes données , ni de la part de la compagnie de location

    Tu as lu toutes les lignes de ton contrat de location que tu as signé pour récupérer les clés?
    Certes je ne l'ai pas fait mais je parie que c'est écrit qu'ils savent où est la voiture à chaque instant (et en plus du suivi de la marque de la voiture, il y a sans doute un tracker additionnel du loueur).

    même si je loue dans un pays hors europe, la GPDR s'applique puisque je suis citoyen européen.

    Euh… Alors la, je veux bien voir ton combat contre le législateur américain qui se croit tout puissant déjà dans le monde mais encore plus chez lui et qui doit bien rigoler.
    (bon, je me permet 1% de risque que tu dises vraie pour ne pas paraître trop ridicule, mais je doute quand même)

    Du coup je demandes à ceux qui ont acheté un véhicule neuf ou d'occasion ces dernières année:
    avez-vous signé un accord de traitement des données par le constructeur et/ou des tierces parties?

    J'ai loué plusieurs fois, mais pas précisément regardé, mais en fait on voit par exemple :
    https://miles-mobility.com/fr-be/privacy-policy
    https://www.sixt.fr/ride/privacy-driver/
    Que le RGPD est bien mentionné
    Donc je dirai : oui.

    Avez vous du accepter quoique ce soit sur l'écran du tableau de bord au premier démarrage?

    Non

    Avez vous des menus vous permettant d'activer/désactiver la télémétrie?

    Non, et je doute que ce soit permis en fait. "Donnée nécessaire" (légitime pour vol par ex) tout ça.

    Avez-vous écrit à votre constructeur ou vous êtes approché d'une association comme NOYB pour vous assurer que vos droits soient respectés?

    Non car j'imagine qu'ils le sont sinon des petits malins se seraient déjà fait plaisir à sauter sur le sujet.

    Et toi, es-tu sûr que ce n'est pas respecté et/ou penses-tu que le RGPD s'applique hors UE?

    • [^] # Re: Euh...

      Posté par  (Mastodon) . Évalué à 4 (+1/-0). Dernière modification le 09 octobre 2024 à 13:43.

      Tu as lu toutes les lignes de ton contrat de location que tu as signé pour récupérer les clés?
      Certes je ne l'ai pas fait mais je parie que c'est écrit qu'ils savent où est la voiture à chaque instant (et en plus du suivi de la marque de la voiture, il y a sans doute un tracker additionnel du loueur).

      Pas encore signé, juste réservé donc seulement les termes et conditions de vente ont été acceptés. Mais ma question est sur la télémétrie opérée par le constructeur du véhicule, pas l'organisme de location avec qui j'ai un accord écrit.

      J'ai loué plusieurs fois, mais pas précisément regardé, mais en fait on voit par exemple :
      https://miles-mobility.com/fr-be/privacy-policy
      https://www.sixt.fr/ride/privacy-driver/
      Que le RGPD est bien mentionné
      Donc je dirai : oui.

      Oui ça je suis au courant, c'est la partie télémétrie constructeur qui m'intéresse comme dit plus haut.

      Et toi, es-tu sûr que ce n'est pas respecté et/ou penses-tu que le RGPD s'applique hors UE?

      Je dois vérifier mais il me semble que j'avais lu ça. En tout cas, c'est ce que des spécialistes de la question m'avaient dit concernant des services distribués via internet à des clients européens, quelque soit la localisation géographique des infras informatiques et des clients.

      Mais c'est clairement une question à fouiller. Ça n'en retire pas mes interrogations sur ce qu'il se passe à l'achat d'un véhicule en europe.

      • [^] # Re: Euh...

        Posté par  . Évalué à 1 (+0/-0).

        Il faudrait faire l'inverse et demander si une société domiciliée hors UE applique le RGPD.
        Elle n'est pas dans l'obligation de le faire hors UE, la loi locale s'applique. Elle sera tout de même en infraction du RGPD si elle commerce avec des citoyens de l'UE. Certain site blocklist les IP de l'UE.

        L’extraterritorialité s'applique depuis l'UE, donc compliqué pour une société qui ne fait pas affaire en UE.
        Il n'y aura pas de cours de justice britannique qui va statuer dessus et la française qui n'aura la compétence de faire venir une société étrangère qui n'a pas de représentant dans l'UE.

        • [^] # Re: Euh...

          Posté par  (Mastodon) . Évalué à 3 (+0/-0).

          Elle n'est pas dans l'obligation de le faire hors UE, la loi locale s'applique. Elle sera tout de même en infraction du RGPD si elle commerce avec des citoyens de l'UE.

          C'est ce [b]si[/b] qui m'intéresse. Je ne perds pas ma citoyenneté européenne quand je sors de la zone euro. À confirmer en relisant les textes donc.

          • [^] # Re: Euh...

            Posté par  . Évalué à 1 (+0/-0).

            Oui, mais il n'est pas possible d'obliger une société hors UE de s'y conformer.

            • [^] # Re: Euh...

              Posté par  (Mastodon) . Évalué à 3 (+0/-0).

              Ça c'est la partie application et execution.

              En l'occurence, tout dépend de ce que font les managers de leur temps libre et s'ils posent leur jet privé sur sol européen ☜(꒡⌓꒡)

      • [^] # Re: Euh...

        Posté par  (site web personnel) . Évalué à 2 (+0/-0).

        Pas encore signé, juste réservé donc seulement les termes et conditions de vente ont été acceptés.

        Tu accepteras donc tout sans broncher quand tu iras chercher tes clés.

        c'est ce que des spécialistes de la question

        Spécialistes comment? Parce que des spécialistes qui racontent n'importe quoi, il y a en pas mal, et même de renom (coucou Raoult dont il a fallu 4 ans pour êtres mis à la retraite forcée + interdit d’exercer après avoir ralenti la recherche avec ses conneries).

        Et tu peux aussi avoir mal compris. A ma connaissance les entreprises US accessible en UE (quand tu réserve donc, pour ton cas; ça peut être aussi un site d'actu et c'est pour ça que certains sites bloquent les visiteurs UE pour ne pas s'emmerder avec RGPD) doivent respecter le RGPD sur leur site web (la chose accessible en UE, dépend de ton lieu et non de ta nationalité) mais pas avec l'objet loué sur place (chose pas accessible en UE).

        • [^] # Re: Euh...

          Posté par  (Mastodon) . Évalué à 3 (+0/-0). Dernière modification le 09 octobre 2024 à 14:41.

          Tu accepteras donc tout sans broncher quand tu iras chercher tes clés.

          En l'occurence je pourais annuler et perdre des sous aussi dans le cas hypothétique et théorique où les termes ne me conviendrait pas et ma compagne et mes enfants ne me feraient pas la gueule pendant tout le reste du voyage après coup. En l'occurence je n'ai payé qu'un accompte.

          Spécialistes comment?

          spécialiste autoproclamé du RGPD qui conseille les entreprises off course.

          Et tu peux aussi avoir mal compris.

          C'est tout à fait possible

          A ma connaissance les entreprises US accessible en UE […] doivent respecter le RGPD sur leur site web (la chose accessible en UE, dépend de ton lieu et non de ta nationalité)

          J'avais justement noté, avec étonnement, le contraire.

          mais pas avec l'objet loué sur place (chose pas accessible en UE).

          Là effectivement je ne sais pas comment ça se transpose entre service immatériel et quelque chose de plus matériel où que l'on ne peut profiter que sur les lieux.

          • [^] # Re: Euh...

            Posté par  (site web personnel) . Évalué à 2 (+0/-0). Dernière modification le 09 octobre 2024 à 14:54.

            En l'occurence je pourais […]

            Oui, bien ce que je disais, tu signeras et tout le reste c'est juste du plaisir théorique ;-).

            […] dépend de ton lieu et non de ta nationalité)

            J'avais justement noté, avec étonnement, le contraire.

            A ma connaissance même les USA ne font pas ça, le plus poussé que je connaisse est FACTA et la façon de faire est que si une entreprise veut faire du business aux US elle doit respecter certains aspects fiscaux (et que fiscaux) ailleurs sur les citoyens US. Une entreprise qui ne fait aucun business aux US en a rien à faire et traite les citoyens US comme les autres.

            Sans compter que ce n'est pas le style UE (l'UE ne réplique, encore du moins, pas FACTA pour ses citoyens).

            • [^] # Re: Euh...

              Posté par  (Mastodon) . Évalué à 3 (+0/-0). Dernière modification le 09 octobre 2024 à 15:04.

              Oui, bien ce que je disais, tu signeras et tout le reste c'est juste du plaisir théorique ;-).

              Tout à fait.

              Mais si j'achetais une bagnole, ça le serait moins. Et je me renseignerais s'il y a moyen de faire sauter la télémétrie, que ce soit via une option, du bricolage software ou hardware.

              Une entreprise qui ne fait aucun business aux US en a rien à faire et traite les citoyens US comme les autres.

              Pas au niveau fiscal. Si tu ouvres un compte en banque en europe ils te demandent si tu as la nationalité américaine et ce quelque soit ton lieu de résidence car pour ne pas avoir d'emmerde avec le fisc américain, ils doivent pouvoir transmettre tes données bancaire. C'est au moins le cas depuis que l'UBS et le Crédit Suisse ont eu des emmerdes judiciaires avec les USA sur les comptes bancaires de leurs citoyens en Suisse.

              Et je l'ai vu de la part de banques qui n'avaient pas de bureaux aux USA.

              • [^] # Re: Euh...

                Posté par  (site web personnel) . Évalué à 2 (+0/-0). Dernière modification le 09 octobre 2024 à 15:29.

                Pas au niveau fiscal […] avec le fisc américain

                Oui, bon, fiscal quoi (2 lettres de plus au mot que tu as utilisé).

                Et je l'ai vu de la part de banques qui n'avaient pas de bureaux aux USA.

                Je n'ai pas parlé de bureaux mais de business. En Europe rares, si il y en a, sont les banques qui se foutent de ne pas pouvoir utiliser SWIFT & co (international… Mais sous législation US), les banques russes doit s'en foutre un peu plus en ce moment.

  • # Aux USA, poser ses fesses et accepter le CLUF

    Posté par  . Évalué à 2 (+0/-0). Dernière modification le 09 octobre 2024 à 15:21.

    Aux USA, c'est le Far West pour la collecte de données sur les véhicules. Chez certaines marques, on considère que le simple fait de t’asseoir dans le véhicule vaut pour acceptation du contrat et l'abandon de toute vie privée. À noter que le parle de la collecte de données par le fabricant du véhicule et non pas de l'entreprise qui loue le véhicule.
    https://foundation.mozilla.org/en/blog/privacy-nightmare-on-wheels-every-car-brand-reviewed-by-mozilla-including-ford-volkswagen-and-toyota-flunks-privacy-test/

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.