Journal Ma boite et la vie privée

Posté par  .
Étiquettes : aucune
0
17
sept.
2003
Cher Journal.

Je savais déjà que mon entreprise n'était pas spécialement au fait de la protection de la vie privée. Pour exemple l'ancienne chef compta s'est vue passé en revue ses mails persos lors de son licenciement. Bon OK, ils ont pas été tous lus, mais ils ont été survolés, sachant que l'admin avait pris le soin de les dénombrer avant.

Nous passons par un serveur proxy pour accéder à internet. Chacun a son compte dessus, avec comme ID première lettre du prénom + nom de famille (Roger Michu => rmichu). Le mot de passe est égal à l'ID ... Donc tout le monde peut prendre le compte de n'importe qui pour surfer.

L'existence de ce proxy ne m'avait jamais géné outre mesure. Mais ce matin une conversation totalement anodine avec un des techniciens a tourné à la désillusion. Ce même technicien a l'accés aux logs du proxy et m'a montré de quoi il est capable. TOUT est stocké, et trié par compte, ou par IP. Génant ... d'autant plus que le proxy stock aussi les variables HTTP, ce qui est envoyé par method POST par exemple. Ce qui signifie qu'il est possible de visualiser l'intégralité des données renseignées dans un formulaire. Sauf en https ... Donc tous les mails envoyés à travers un webmail sont stockés par exemple. Ce Journal aussi s'y retrouvera clairement lisible dans son formulaire. Je surferais sur linuxfr en https désormais, mais les quelques messages persos que j'ai pu envoyé ou même recevoir sont donc clairement lisibles pour l'admin réseau et les deux tech qui ont accés au logs. De plus que tous les sites ne sont pas navigables en https.
  • # Re: Ma boite et la vie privée

    Posté par  (site web personnel) . Évalué à 1.

    Y'avais un proxy de ce genre dans une boîte où je travaillais avant qui avait probablement la même finalité. Mais les admins étaient manifestement incompétent puisqu'ils avaient seulement bloqué les ports 21 et 80 en accés extérieur. Résultat : Instalation de squid sur ma machine ADSL et tunnel SSH à partir de ma machine du boulot ;)
  • # Re: Ma boite et la vie privée

    Posté par  (site web personnel) . Évalué à 2.

    Tout ça est complètement illégal ... Tu n'es pas syndiqué ?
    • [^] # Re: Ma boite et la vie privée

      Posté par  (site web personnel, Mastodon) . Évalué à 1.

      En es-tu bien sur que c'est complétement illégal ?
      • [^] # Re: Ma boite et la vie privée

        Posté par  . Évalué à 3.

        Ben, c'est simple : ce proxy fait du stockage de données nominatives (quoiqu'imparfaitement, puisqu'on peut piquer l'id d'un autre), sans la connaissance ni l'accord des intéressés, et certainement sans information de la CNIL.

        Donc oui, c'est illégal.
        • [^] # Re: Ma boite et la vie privée

          Posté par  . Évalué à 1.

          Je pense que ça ne doit pas exister une entreprise qui informe ses employés de telles pratiques tu penses...
          Tu peux lui dire que c'est illégal mais ils peuvent te menacer avec tes mails qui "baissent ta productivité au sein de l'entreprise, c'est à cause de gens come vous que notre CA diminue...". Moi parano?? A peine...
          En clair, mieux vaut être l'admin pour être à l'abri
          • [^] # Re: Ma boite et la vie privée

            Posté par  (site web personnel) . Évalué à 2.

            Si jamais ils te virent en se servant de tes mails personnels (càd à cause de ce que tu as écrits dans tes mails et non à cause que tu es envoyé des mails si c'est interdit), je suis sûr que tu peux les attaquer via ton syndicat pour licenciement abusif.
            • [^] # Re: Ma boite et la vie privée

              Posté par  . Évalué à 1.

              Oui peut-être... A condition qu'il existe ce syndicat (je suis dans une PME de moins de 15 sal.)... Et quand bien même je parlais en général, tout le monde n'a pas les moyens de se défendre, tout va si mal en ce moment que les entreprises n'hésiteront pas à utiliser des moyens limites pour faire le ménage...Je suis pessimiste peut-être mais c'est mon avis perso...
              • [^] # Re: Ma boite et la vie privée

                Posté par  (site web personnel) . Évalué à 2.

                condition qu'il existe ce syndicat (je suis dans une PME de moins de 15 sal.)...

                Moi aussi, mais tu peux te faire syndiquer quand même. Ne pas avoir de délégué syndical dans une entreprise ne veut pas dire que tu ne peux pas te syndiquer.

                Et quand bien même je parlais en général, tout le monde n'a pas les moyens de se défendre

                D'où l'intérêt du syndicat ... C'est eux qui prennent totalement en charge le procès. Tu ne débiourses pas un franc (mis à part ta cotisation syndicale of course).
                • [^] # Re: Ma boite et la vie privée

                  Posté par  . Évalué à 1.

                  Si je suis le seul blaireau à vouloir me syndiquer supposons (ce qui est réellement le cas, car mes collègues ils sont pas contre mais ils s'en foutent en fait...), j'aurai l'air fin vu mon statut (emploi-jeune, un statut qui n'est plus que l'ombre de lui-même...)...
                  Et tout le monde n'est pas assez fort en "gueule" pour se défendre contre une direction qui a vraiment décidé de se débarrasser d'un employé...
                  • [^] # Re: Ma boite et la vie privée

                    Posté par  (site web personnel) . Évalué à 2.

                    Mais tu n'as aucune obligation de dire à ta boite que tu es syndiqué. Tu le fais, point. Ca ne regarde aucunement ta boite, sauf le jour où il y a un problème et que tu dois faire intervenir le syndicat. Et sache que quoi qu'il arrive, il leur est interdit de te virer ou de te faire des misères parce que tu es syndiqué ...

                    Comme tu dis, tout le monde n'est pas assez fort en gueule pour se défendre, heureusement que des syndicats sont là pour ça ...

                    Pour illustrer mes propos une petite situation :

                    Une collègue à moi s'était fait virée de son ancienne boite parce qu'elle était enceinte (enfin, officiellement c'était pour "manque de motivation"), je peux te dire qu'elle était contente que son syndicat attaque son ancien employeur et ça lui a permis de toucher des indemnités correctes pour ce licenciement abusif.

                    Enfin, pour moi tu te syndiques, tu ne te syndiques pas, ça ne change rien ... Mais tu m'as l'air mal informé de ce que son vraiment les syndicats et à quoi ils servent.
                    • [^] # Re: Ma boite et la vie privée

                      Posté par  . Évalué à 1.

                      Oui j'avoue que je ne m'y connais pas suffisamment mais cela m'a fait réagir de lire qu'une entreprise doit informer ses employés alors qu'aucune ne le fait en pratique et ça a débouché sur la dérive des entreprises et le syndicat :-))
              • [^] # Re: Ma boite et la vie privée

                Posté par  . Évalué à 3.

                Pas besoin d'un syndicat. Aux prud'hommes, ça se gagne facilement s'il y a utilisation de la correspondance personnelle de l'employé (sauf si celui-ci s'en sert contre les intérêts de son entreprise).
              • [^] # Re: Ma boite et la vie privée

                Posté par  (site web personnel, Mastodon) . Évalué à 1.

                C'est pas à ça que ça sert justement un syndicat ? Je ne vois pas le rapport avec le fait que tu soit en PME...
      • [^] # Re: Ma boite et la vie privée

        Posté par  . Évalué à 1.

        Je crois qu'une boîte a le droit de surveiller ses employés du moment qu'elle les met au courant.
        • [^] # Re: Ma boite et la vie privée

          Posté par  . Évalué à 2.

          Je n'ai pas été informé de ces pratiques lors de mon embauche et cela n'est pas stipulé dans mon contrat de travail.

          Je pense donc que c'est totalement illégal.
          • [^] # Re: Ma boite et la vie privée

            Posté par  . Évalué à 1.

            Ca peut aussi être dit dans le réglement intèrieur, ou le réglement de l'utilisation des resource informatiques.

            Mais si on ne te les a pas fournis....
            • [^] # Droits du travail

              Posté par  . Évalué à 1.

              Mais si on ne te les a pas fournis
              L'obligation est juste de les afficher dans un endroit accessible sans équivoque, pas de les "fournir"...
              En cas de doutes, un appel à l'Inspection du Travail permet d'avoir des conseils et les idées plus claires sur des comportements "douteux" de l'employeur. En outre, le code du travail et des fiches techniques thématiques sont disponibles en ligne sur un site du service public (mais je ne retrouve pas l'adresse...dsl).

              PS: ça doit être accessible depuis service-public.fr
        • [^] # Re: Ma boite et la vie privée

          Posté par  (site web personnel) . Évalué à 4.

          Elle peut surveiller si elle les met au courant, mais elle ne fait pas pour autant ce qu'elle veut. Avoir stocké, gardé et lu des mails personnels est une atteinte à la vie privée. Je ne suis pas juriste mais je suis convaincu que c'est totalement interdit (et heureusement d'ailleurs).
          • [^] # Re: Ma boite et la vie privée

            Posté par  . Évalué à 2.

            Mais est-ce que c'est un droit des salaries de recevoir des email persos sur leur adresse pro ?
            • [^] # Re: Ma boite et la vie privée

              Posté par  (site web personnel) . Évalué à 1.

              Pas nécessairement. Et ils peuvent sans doute te demander des comptes s'ils voient que tu as reçu un mail de tel domaine alors que l'e-mail personnel est interdit dans le règlement dont tu as eu connaissance. Par contre ils ne peuvent pas dire "Tu as reçu un mail de telle personne qui disait telle et telle chose", là c'est une atteinte à ta vie privée. A part ça bien sur ils peuvent surveiller leur réseau (L'ordinateur X s'est connecté sur le domaine Y à telle heure, et encore je pense qu'ils doivent te prévenir qu'ils loguent tout ça).
            • [^] # Re: Ma boite et la vie privée

              Posté par  . Évalué à 2.

              Un petit article intéressant sur le sujet :

              La surveillance des courriers électroniques par l’employeur
              http://www.juriscom.net/pro/1/priv19990810.htm(...)
            • [^] # Re: Ma boite et la vie privée

              Posté par  . Évalué à 1.

              > Mais est-ce que c'est un droit des salaries de recevoir des email persos sur leur adresse pro ?

              Dans mon cas le problème est simplifié : je consulte mes mails persos dans ma boîte perso en passant par un webmail. Avec le fonctionnement du proxy, ils peuvent en savoir beaucoup sur ma vie privée sans avoir prie la peine de me prévenir et ça c'est intolérable.
        • [^] # Re: Ma boite et la vie privée

          Posté par  (site web personnel) . Évalué à 3.

          Il y a plein de choses qui se mélange ici. Une société a le droit de surveiller ses employé par camera video si elle les informe et que la surveillance soit justifié (genre pas de camera dans un vestiaire...)

          Ensuite, les mails sont de la correspondance privé qu'il est parfaitement interdis de lire en toute circonstance. Pour avoir droit de lire des mails privé il faut taper dans un boulot secret défense.

          Ensuite, il y a le stoquage d'information nominative qui touche un peu à la vie privé et qui doit, je pense, toucher la cnil (une société c'était fait condamner après avoir fouiller les répertoires perso d'une employé).

          "La première sécurité est la liberté"

    • [^] # Re: Ma boite et la vie privée

      Posté par  . Évalué à 1.

      Pas du tout, c'est illegal si les gens ne sont pas au courant, Il y a obligation d'informer les utilisateurs avant de les espionner.

      Dans une boite comme une banque, c'est non seulement legal, mais c'est obligatoire. Les conversations telephoniques sont enregistres aussi.


      Kha
      • [^] # Re: Ma boite et la vie privée

        Posté par  . Évalué à 2.

        Pas du tout, c'est illegal si les gens ne sont pas au courant,

        et si ce type d'enregistrement n'est pas déclaré à la CNIL.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.