Thèse soutenue

Le consentement sur le web : une analyse transdisciplinaire

FR  |  
EN
Auteur / Autrice : Michaël Toth
Direction : Nataliia BielovaVincent Roca
Type : Thèse de doctorat
Discipline(s) : Informatique
Date : Soutenance le 19/06/2023
Etablissement(s) : Université Côte d'Azur
Ecole(s) doctorale(s) : École doctorale Sciences et technologies de l'information et de la communication (Nice ; 1992-....)
Partenaire(s) de recherche : Laboratoire : Institut national de recherche en informatique et en automatique (France). Unité de recherche (Sophia Antipolis, Alpes-Maritimes)
Jury : Président / Présidente : Serena Villata
Examinateurs / Examinatrices : Nataliia Bielova, Vincent Roca, Serena Villata, Zinaida Benenson, Jean-François Couchot, Arianna Rossi, Nadezhda Purtova
Rapporteurs / Rapporteuses : Zinaida Benenson, Jean-François Couchot

Résumé

FR  |  
EN

Le développement numérique des trois dernières décennies a transformé nos vies. Il a permis aux gens de partager des informations dans le monde entier, mais a également mis en lumière des risques sans précédent pour la vie privée. La généralisation de la publicité personnalisée comme moyen de financement des sites web est rapidement devenu un point de tension dans le domaine du droit à la vie privée. Les évolutions législatives dans l'Union européenne depuis 2008 ont posé certains fondements essentiels, en particulier l'importance centrale du consentement de l'utilisateur, conduisant au développement de plateformes de gestion du consentement (CMP). Dans cette thèse, nous avons commencé par mettre en lumière la complexité des interfaces offertes par les CMPs, et les problématiques soulevées par certains types de designs spécifiques, généralement regroupés sous le nom de "dark patterns". Pour ce faire, nous avons mobilisé une méthode dédiée, la critique d'interaction, pour réfléchir spécifiquement à trois types de design : le cookie wall, le consent wall, et le service réduit. Pour chacun d'entre eux, nous avons analysé les différentes phases de la gestion du consentement, et souligné l'intérêt d'un dialogue transdisciplinaire entre sciences techniques et sciences sociales. D'un point de vue juridique, nous avons également analysé le rôle des CMP au regard du règlement européen sur la protection des données. En comparant les traitements de données effectués par des CMPs populaires, nous avons identifié plusieurs situations dans lesquelles ces entreprises définissent les finalités et les moyens des traitements de données, ce qui en fait de facto des responsables de traitement au sens de la loi européenne. Cela a d'importantes implications en termes de responsabilité pour ces entreprises. Enfin, nous avons analysé systématiquement la manière dont les CMP pouvaient influencer, contraindre ou manipuler les éditeurs de sites web par le biais de choix malhonnêtes en matière d'interface et de conception. En suivant le parcours d'un éditeur souhaitant installer le service de CMPs populaires, nous avons réalisé une analyse approfondie du processus requis, des options et des fenêtres contextuelles de consentement fournies. Nous avons mis en lumière les impacts, positifs et négatifs, de ces services, ainsi que leur influence potentielle sur les éditeurs de sites web.