Journal RGPD et adresse mail

Posté par  . Licence CC By‑SA.
Étiquettes :
11
10
fév.
2022

Bonjour Nal,

crois-tu que je puisse, par le truchement du RGPD, contraindre un fournisseur à accepter l'adresse mail que je souhaite le voir utiliser ?

Aujourd'hui, cette entreprise refuse mon adresse ernest.tirlipon+labeldelaboite@monprovider.fr, et ne me permets que de fournir ernest.tirlipon@monprovider.fr comme contact. Ce qui est fort embarrassant, les mails reçus tombant dans la boîte à spam à chaque fois.

Si le fournisseur se réfugie derrière des arguments techniques ("Ah ben ça marche pas !"), que lui répondre.

Le fournisseur en question est en situation de monopole (distribution d'eau), je ne peux donc pas lui tirer la langue et me tirer ailleurs.

Ton avis, Nal ?

  • # C'est toi le client

    Posté par  . Évalué à 10. Dernière modification le 10 février 2022 à 10:36.

    Cette société a-t-elle des clients sans adresse mail ? Rare mais probable car il n'y a pas d'obligation légale d'avoir une adresse mail.

    Dans ce cas, elle doit leur envoyer des communications sur un matériau fait à base d'arbres morts : cette possibilité est-elle envisageable pour toi ?

    Tu peux aussi faire valoir que ton adresse mail est correctement formée, et que c'est à eux de s'adapter : c'est toi qui paies, non ?

    Par contre pour ce qui est de ton espoir d'utiliser le RGPD, je ne vois pas bien comment, à part peut-être le droit de rectification : l'adresse que vous avez pour moi n'est pas la bonne, voici celle que je veux que vous employiez.

  • # Aliases

    Posté par  . Évalué à 10. Dernière modification le 16 août 2023 à 09:23.

    Salut !

    J'ai été face exactement au même problème il y a près d'un an, avec plusieurs prestataires (assureur, complémentaire santé, etc…) où le site web refusait simplement les symboles "+" dans les adresses, ou pire, acceptait l'adresse, mais retirait le suffixe pour moi (qu'il est serviable).

    Au final, j'en avais contacté certains par e-mail, voire par téléphone, en prétextant que j'étais un boulet, et que je ne savais pas me servir d'un site web, pour que leur agent fasse la manipulation à ma place directement sur leur outil interne. Ça a fonctionné pour la plupart, mais pas pour d'autre qui proposaient un service plus "moderne", où tout se fait via leur application smartphone par exemple.

    Au final, à cause de 2 fournisseurs réticents, et également dû au fait que, finalement, je trouvais les e-mails en "+" un peu moches et longs à taper, j'ai décidé de changer de stratégie, et de m'orienter vers un système d'alias.
    Maintenant, toutes mes adresses suivent le format labeldelaboite@monprovider.fr, et les seuls barrières que je rencontre quelquefois sont quand "monprovider" en question (qui est mon nom de famille, ou bien mon pseudo), n'est pas reconnu comme "une adresse e-mail valide"… (Mais pour l'instant, la prise de contact avec les organisations concernées a suffit à résoudre ce second problème).

    Pour l'anecdote, j'ai choisi d'utiliser ce mode de fonctionnement après être tombé par hasard sur l'application SimpleLogin sur F-Droid, avoir lu la description et me rendre compte que c'est exactement ce dont j'avais besoin, découvrir que c'est open-source et il me semble français, puis l'avoir installé sur un de mes serveurs :)

    Je comprends que mon commentaire est un peu à côté de la question en elle même, vu qu'il n'aborde pas la question de la RGPD, mais vu que le problème initial était le même, j'ai pensé intéressant de partager mon expérience, ainsi qu'un logiciel que j'apprécie.

    • [^] # Re: Aliases

      Posté par  . Évalué à 10.

      Autre solution quand on héberge soit même ses courriels, c’est d’utiliser d’autres caractères que le + comme séparateur.
      Dans mon master.cf (conf de postfix) :

      recipient_delimiter = +-_

      et le tour est joué !

      • [^] # Re: Aliases

        Posté par  . Évalué à 10.

        Moi j'utilise "-" et c'est effectivement mieux supporté que "+" (et moins détectable également car présent plus souvent dans des adresses emails classiques).

        En tout cas, je ne savais pas qu'on pouvait autoriser plusieurs délimiteurs dans postfix, ça peut être pratique.

      • [^] # Re: Aliases

        Posté par  . Évalué à 5.

        Personnellement j'ai mis +._ parce que j'ai trouvé une organisation qui gérait mal le "-" (oui, magnifique, n'est-ce pas?).

        Bon, sur un serveur perso ou familial, ça passe crème. Mais je sais que le "." pourrait être litigieux.

        Par contre, je me suis demandé si les analystes passaient une moulinette pour virer le "+" et ce qu'il y a derrière. D'un côté, c'est un standard, donc ce serait un moyen simple détecter un identifiant commun à plusieurs bases, mais d'un autre côté, le nombre d'utilisateurs doit être tellement faible que ça passe peut-être encore sous les radars.

    • [^] # Re: Aliases

      Posté par  . Évalué à 5.

      ou pire, acceptait l'adresse, mais retirait le suffixe pour moi (qu'il est serviable).

      C'est toujours mieux que les formulaires qui acceptent l'adresse, puis retirent juste le + (coucou service-public.fr). Encore heureux que le catch-all existe!

      • [^] # Re: Aliases

        Posté par  . Évalué à 6.

        Ou le service qui autorise à utiliser le "+" à l'inscription mais plus tard met à jour sa page de login, et là ça ne marche plus…

        • [^] # Re: Aliases

          Posté par  . Évalué à 3.

          Ou le service qui autorise à utiliser le "+" à l'inscription mais plus tard met à jour sa page de login, et là ça ne marche plus…

          J'ai eu un cas similaire avec une banque en ligne (dont le nom commence par un F). Pour m'inscrire initialement, j'ai pu mettre mon email avec un + sans aucun souci. J'ai reçu des communications sur l'avancement de mon dossier jusqu'au moment où mon dossier a été accepté. Là d'un coup, ils n'ont plus réussi à m'envoyer d'emails. J'imagine que le système de communication n'est pas le même pour les prospects et pour les clients.

      • [^] # Re: Aliases

        Posté par  (site web personnel) . Évalué à 3.

        Mon fournisseur d'Internet en Irlande avait retiré juste le + ce qui m'avait posé pas mal de difficultés. Ça m'avait bien remonté parce que je vois mal comment ça peut ne pas être intentionnel…

  • # Autre possibilié...

    Posté par  . Évalué à 8.

    Si tu as la possibilité d'éditer ton profil, il y a parfois moyen d'outrepasser la validation côté navigateur en allant modifier le code javascript depuis les outils de debugage.

    Bon, après, si ils besoin de venir faire des modifications si ton profil comme pour le cas où j'ai utilisé cette astuce, et que la validation s'applique de leur côté, ils risquent d'être bloqué et toi de recevoir un coup de fil parce qu'ils ne savent pas quoi faire :D Mais ça permet parfois de faire connaissance avec des gens sympas.

  • # Loi informatique et liberté

    Posté par  . Évalué à 4. Dernière modification le 10 février 2022 à 11:00.

    Elle date de 1978 et te permet déjà d'obliger un prestataire à «corriger» les informations que tu juge érronées.
    https://fr.wikipedia.org/wiki/Loi_informatique_et_libert%C3%A9s

    • [^] # Commentaire supprimé

      Posté par  . Évalué à 5.

      Ce commentaire a été supprimé par l’équipe de modération.

  • # Commentaire supprimé

    Posté par  . Évalué à 10.

    Ce commentaire a été supprimé par l’équipe de modération.

    • [^] # Re: Le RGPD ne t'aidera pas

      Posté par  . Évalué à 6.

      Dans le monde numérique actuel, mieux vaut ne pas dépasser des cases. Il y a des situations réellement embarrassantes; si on s'appelle LI ou SY, j'imagine qu'on peut avoir des problèmes similaires; pareil si on habite une commune dont le nom dépasse 50 caractères, qu'on n'a pas de numéro de rue, qu'on a un téléphone étranger.

      Quand il y a une obligation légale (par exemple pour une demande de passeport), c'est évidemment au prestataire de plier : il est impératif qu'il entre les données comme il faut dans la base. Quand il s'agit de convenance personnelle (par exemple, on tient absolument à se faire adresser sa facture à Monsieur et Madame NOMDUMONSIEUR-NOMDELADAME, c'est à négocier directement avec chaque prestataire. Il est souvent possible de hacker le système, en mettant le deuxième nom dans l'adresse par exemple (les courriers semblent adressés aux deux noms). Quand c'est un bug à cause d'une excentricité (à mon avis, c'est le cas dont on parle ici), les seules solutions crédibles semblent être de changer d'avis, de changer de prestataire, ou de se faire soigner. Signaler le bug aux services techniques peut être une bonne idée, mais si c'est sur le ton "D'après la RGPD vous DEVEZ bla bla bla", c'est quand même mal barré.

      Je trouve ça ahurissant par exemple qu'on ne puisse toujours pas utiliser de caractères accentués dans les messages accompagnant les virement bancaires (on se croirait dans les années 1980). Il semble difficile de forcer les entreprises à mettre à jour leur système; si passer pour des ringards ne leur pose pas de problème, on vit quand même dans un pays libre.

      Et au passage, ça m'étonnerait que de ne pas accepter les + dans les adresses e-mails puisse être considéré comme de la discrimination.

      PS: vous ceux qui sont vendus au grands méchants GAFAM, il y a une fonctionnalité bien utile dans Gmail : les adresses avec des points sont toutes envoyées à la même boîte. x.y@gmail.com -> xy@gmail.com . Évidemment, si les traficants de listes d'emails sont malins, ils retirent les points, mais je ne suis pas sûr du tout qu'ils le fassent.

      • [^] # Commentaire supprimé

        Posté par  . Évalué à 5. Dernière modification le 10 février 2022 à 13:50.

        Ce commentaire a été supprimé par l’équipe de modération.

        • [^] # Re: Le RGPD ne t'aidera pas

          Posté par  (site web personnel) . Évalué à 3.

          Autoriser les caractères accentués nécessite la mise à jour de TOUS les systèmes bancaires du monde (et oui, les virements internationaux existent).

          Même avec un gros hack une solution astucieuse du style utiliser des html entities?

          Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

        • [^] # Re: Le RGPD ne t'aidera pas

          Posté par  . Évalué à 4.

          Pour le nom de la commune, il y a eu un blocage récemment avec les nouvelles cartes d'identités. Ceux habitant ou né dans une commune dont le nom dépasse la taille réglementaire était tout simplement… bloqué ! Je ne sais pas où en est cette histoire d'ailleurs…

          Cette histoire était quand même assez ridicule, parce qu'il est très courant d'abbréger les noms de communes (Saint -> St, Pouilly-sur-Courdeau -> Pouilly / Courdeau, Poivrot-lès-Bouteille -> Poivrot-l-Btelle, etc). Dans tous les formulaires, il n'y a que 12 caractères pour le nom de la commune de naissance, alors dès qu'on est nés à la campagne, on sait comment gérer.

          • [^] # Commentaire supprimé

            Posté par  . Évalué à 6.

            Ce commentaire a été supprimé par l’équipe de modération.

            • [^] # Re: Le RGPD ne t'aidera pas

              Posté par  . Évalué à 3.

              Pour des documents officiels (ici carte d'identité), ça l'est.

              Tu es sûr? Il y a énormément de variants orthographiques pour les communes, même sur les documents officiels. Entre les tirets, les changements de noms, les variants en langue locale (parfois après un changement de nom officiel)…

              Pour les changements de noms, il y a même une page Wikipédia Changement_de_nom_de_communes_en_France, il y en a une bonne dizaine par an. C'est soit des simplifications, soit des complexifications pour éviter les homonymies, soit des changements orthographiques (Lasserade -> Lasserrade), soit des changements complètement arbitrairs (Les Moulins -> Plémet). J'ai cherché sur Internet, je n'ai pas trouvé la manière dont c'était géré au niveau de l'État civil : j'imagine que le domicile change, mais pour la commune de naissance?

              Bref, c'est pas si gravé dans le marbre que ça, les noms de commune.

              Le numéro INSEE, c'est indépendant du nom. J'imagine qu'une commune garde son numéro INSEE même quand elle change de nom. En cas de fusion, je ne sais pas, mais on ne change pas de numéro de sécurité sociale.

              Et pour Saint-Remy-en-Bouzemont-Saint-Genest-et-Isson, difficile de passer sous la barre des 29 caractères…

              Tu écris Saint-Rémy; avec le département ça devrait aller.

              • [^] # Commentaire supprimé

                Posté par  . Évalué à 5.

                Ce commentaire a été supprimé par l’équipe de modération.

            • [^] # Re: Le RGPD ne t'aidera pas

              Posté par  (Mastodon) . Évalué à 3.

              Et pour Saint-Remy-en-Bouzemont-Saint-Genest-et-Isson, difficile de passer sous la barre des 29 caractères…

              Et en plus, cette commune existe vraiment. Bon, pour le nom des habitants, je trouve qu'ils ont été petits joueurs : les Bouzemontois.

              Bon, en Belgique aussi on est petit joueur. Le plus long nom de commune atteint péniblement les 26 caractères.

              Je soupçonne que ce soit la commune de naissance et/ou d'étude de quelques moules LinuxFRiennes. Pour le coup, concernant la question posée par ailleurs dans la discussion, la commune a changé de nom depuis ma naissance et sur ma carte d'identité, ma commune de naissance indique le nouveau nom.

              Surtout, ne pas tout prendre au sérieux !

              • [^] # Commentaire supprimé

                Posté par  . Évalué à 2. Dernière modification le 10 février 2022 à 22:55.

                Ce commentaire a été supprimé par l’équipe de modération.

                • [^] # Re: Le RGPD ne t'aidera pas

                  Posté par  (Mastodon) . Évalué à 3.

                  Lors du remplissage du formulaire, aurais-tu saisi le nouveau nom par hasard ? ;)

                  Ce n'est pas moi qui rempli le formulaire pour indiquer les données à mettre dans ma carte d'identité.

                  Surtout, ne pas tout prendre au sérieux !

              • [^] # Re: Le RGPD ne t'aidera pas

                Posté par  (site web personnel) . Évalué à 1. Dernière modification le 13 février 2022 à 17:23.

                Bon, pour le nom des habitants, je trouve qu'ils ont été petits joueurs : les Bouzemontois

                rho bah, en Bretagne on a bien les Tagarins et les Quinocéens (habitants respectifs de 2 communes voisines : Étables-sur-mer et Saint-Quay Portrieux, forcément ça se devine pas :p)
                Bon à Saint-Broc, c'est les Briochins (mais ya que des vieux et l'Agora a fermé comme une bonne partie des commerces de la rue St Gui :/)

      • [^] # Re: Le RGPD ne t'aidera pas

        Posté par  (site web personnel) . Évalué à 2.

        Je trouve ça ahurissant par exemple qu'on ne puisse toujours pas utiliser de caractères accentués dans les messages accompagnant les virement bancaires (on se croirait dans les années 1980)

        euh même sur le minitel, les caractères accentués étaient disponibles… 36 15 ULLA et KINENVEU utilisaient même d'autres caractères :-)

        mais oui, même sur ma machine à écrire des années 60 (avant ma naissance donc) yavait des lettres accentuées, donc bon je me pose régulièrement la même question existentielle que toi… Même les AS400 peuvent faire fonctionner correctement du Linux (Suse et RHEL au moins), peut-être qu'un jour La Poste arrêtera d'acheminer le courrier au Père-Noël /o\

        • [^] # Re: Le RGPD ne t'aidera pas

          Posté par  (site web personnel, Mastodon) . Évalué à 3.

          On avait discuté de l'inertie des institutions bancaires qui se cachent derrière la technique alors que ça fait justement belle lurette que l'accentuation est gérable
          https://linuxfr.org/users/krunch/journaux/ebcdic-n-est-pas-compatible-avec-la-rgpd#comment-1870108

          “It is seldom that liberty of any kind is lost all at once.” ― David Hume

          • [^] # Re: Le RGPD ne t'aidera pas

            Posté par  (site web personnel) . Évalué à 2.

            On avait discuté de l'inertie des institutions bancaires qui se cachent derrière la technique

            ah, mais tu prêches un convaincu :-) En tant qu'architecte technique, mes interlocuteurs m'ont sans doute pris pour un con vaincu :/ « on a toujours fait comme ça » me tuera quasi-systématiquement /o\

            si ça continue, va falloir que ça cesse ; sinon, j'ai quelques devises shaddock en réserve, et toute résistance est futile, même si je ne suis pas ton père  ;-)

            • [^] # Re: Le RGPD ne t'aidera pas

              Posté par  (site web personnel, Mastodon) . Évalué à 2.

              C'était surtout pour les références, pour les autres personnes qui tomberaient sur cette discussion ; sinon j'avais bien compris que tu n'étais pas dans le camp à convaincre (ou vaincre) ;-)

              “It is seldom that liberty of any kind is lost all at once.” ― David Hume

              • [^] # Re: Le RGPD ne t'aidera pas

                Posté par  (site web personnel) . Évalué à 1.

                ah mais « à vaincre sans péril l'on triomphe sans gloire » cf. De_la_providence

                bon, j'ai la même en latin, mais comme dans Kaamelott, c'est systématiquement débile, mais toujours inattendu :-)

                • [^] # Re: Le RGPD ne t'aidera pas

                  Posté par  (site web personnel, Mastodon) . Évalué à 2.

                  Le triomphe sera quand on pourra dire : nous avons que des accents ont pris la poudre d'escampette, nous ne savions pas que ça devait être impossible de les maintenir en place et avons corrigé les codes.

                  -- Vincere sine periculo, triumphant sine gloria.

                  “It is seldom that liberty of any kind is lost all at once.” ― David Hume

    • [^] # Re: Le RGPD ne t'aidera pas

      Posté par  (site web personnel) . Évalué à 9.

      Le symbole + n'a jamais été interdit dans les adresses e-mail (en fait tous les caractères suivants sont autorisés, conformément aux RFC : !#$%&'*+-/=?_`{|}~). Même les espaces sont autorisés !

      Comme beaucoup de vieilles RFC, on se demande quelles chaînes d'évènement a pu aboutir à une spécification aussi inutilement compliquée :-(

      Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

      • [^] # Re: Le RGPD ne t'aidera pas

        Posté par  . Évalué à 4.

        En quoi cette complexité est elle inutile ?

        • [^] # Re: Le RGPD ne t'aidera pas

          Posté par  (site web personnel) . Évalué à 4.

          Posons la question autrement : quand tu conçois un système avec des identifiants d'utilisateurs, que permets-tu comme caractères?

          Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

          • [^] # Re: Le RGPD ne t'aidera pas

            Posté par  . Évalué à 5.

            Pour mes identifiants utilisateurs, les seuls caractères que j’utilise sont [ejsy], donc je n’ai pas besoin de permettre d’autres caractères.

            Après si c’est pour un système qui aura potentiellement d’autres utilisateurs que moi, il y une liste toute faite de caractères bien utiles.

  • # Oui et ça a même déjà été acté par une sanction

    Posté par  (site web personnel) . Évalué à 3. Dernière modification le 10 février 2022 à 12:54.

    Cf ici : https://gdprhub.eu/index.php?title=Court_of_Appeal_of_Brussels_-_2019/AR/1006
    Le fournisseur a l’obligation de se conformer à ce que tu lui demandes de mettre, quitte à devoir refaire tout son système d’information et à changer de langage si nécessaire.

    • [^] # Commentaire supprimé

      Posté par  . Évalué à 6.

      Ce commentaire a été supprimé par l’équipe de modération.

      • [^] # Re: Oui et ça a même déjà été acté par une sanction

        Posté par  (site web personnel) . Évalué à 0. Dernière modification le 10 février 2022 à 16:48.

        Là, on parle d'une adresse e-mail, utilisée à des fins de communication, adresse e-mail non obligatoire.

        C’est pareil, même justification légale. Une plainte finirait de la même manière.
        Droit de rectification, etc. Les fondements juridiques sont les mêmes.
        Et peu importe que ça soit facultatif ou non, à partir du moment où il y a un champ, qui plus est quand la contrainte fonctionnelle est à l’opposée de la réalité technique.

        • [^] # Commentaire supprimé

          Posté par  . Évalué à 8.

          Ce commentaire a été supprimé par l’équipe de modération.

          • [^] # Commentaire supprimé

            Posté par  . Évalué à 5.

            Ce commentaire a été supprimé par l’équipe de modération.

  • # Le vendredi c’est permit

    Posté par  . Évalué à 2.

    iOS/macOS gèrent ça a merveille avec leur dernière release majeure.
    La création d’e-mails anonymisés/jetables est automatisée et intégrée directement au système.

    Quand un champs est taggé comme étant un e-mail dans un formulaire, l’os suggère le vrai e-mail, ainsi que l’option de “hide my email”. Ca cree une adresse “human readable” à la volée, sans + ou autre fourberies, et forward tout le traffic sur ta vrai adresse. Évidemment, le system se rappelle de quelle e-mail a été créé pour quel domaine, et tu peux décider de désactiver le forwarding quand tu veux.

    ce qui au final est une bien meilleure solution. Le hack du + dans gmail ne va pas protéger ton identité en ligne: tout le monde sait tres bien qu’il suffit de virer le + pour t’identifier.
    Donc ça sert surtout à identifier l’émetteur (triage automatique) ou à savoir qui revend les données pour de la pub. Tu finit toujours à poil sur le marché de la pub.

    Linuxfr, le portail francais du logiciel libre et du neo nazisme.

    • [^] # Re: Le vendredi c’est permit

      Posté par  . Évalué à 5.

      Pour les services dont je n'ai pas besoin d'avoir un suivit par mail (et dont je me fout de la prise de contrôle par un tiers), j'ai tendance à utiliser yopmail, ça évite d'avoir une bd qui pointe vers mon adresse mail; par contre de plus en plus de forum détectent et bloquent cette solutions :(

      Mais sinon la fonctionnalité à l'air bien sympa ;)

      Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # Merci pour vos avis

    Posté par  . Évalué à 2.

    Merci à tous,

    la majorité semble d'avis que ce n'est pas possible de se cacher derrière le RGPD pour obliger un correspondant à utiliser l'adresse que l'on souhaite. Tant pis, ce n'est pas très grave quand même :p (Pas grave au point d'aller s'enquiquiner à téléphoner à un éventuel service technique pour aller expliquer ce truc).

    Plus intéressant, on a maintenant sur linuxfr des discussions dans lesquelles on admet que les RFC ne sont pas respectées, mais bon, c'est pas si grave, c'est compliqué la vraie vie, tout ça…

    C'est peut-être ça vieillir :-)

    La gent féminine, pas la "gente", pas de "e" ! La gent féminine ! Et ça se prononce comme "gens". Pas "jante".

    • [^] # Re: Merci pour vos avis

      Posté par  . Évalué à 3.

      Le RGPD te permet de corriger les données, sauf que ton adresse email est bien respectée (ta donnée, la preuve tu reçoit bien les mails); pour ça je doute que le RGPD soit adapté.

      les RFC pour les mails sont rarement respectées trop de caractères interdit, généralement tu n'as pas le droit au @ dans la partie précédent le nom de domaine… J'ajouterai qu'utiliser le + pour identifier qui fait fuiter l'adresse n'empêchera pas les malveillant de supprimer la partie inutile, et tu as toujours le risque qu'une migration chez un fournisseur quelconque casse tout.

      Il vaut mieux trouver un fournisseur de mail autorisant les alias, et gérer les inscription via des alias :)

      Il ne faut pas décorner les boeufs avant d'avoir semé le vent

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.