Quelques recommandations spécifiques

Sécurité

Dans le cadre des services de réseaux sociaux, le traitement sécurisé d'informations est extrêmement important pour la confiance des utilisateurs. Les responsables du traitement doivent, tant lors de la conception que lors de la mise en œuvre du traitement, prendre des mesures techniques et organisationnelles adéquates afin de garantir la sécurité et empêcher les traitements non autorisés, compte tenu des risques qu'impliquent le traitement et la nature des données.

Un élément important des paramètres de confidentialité réside dans l'accès aux données à caractère personnel reprises dans un profil. S'il n'y a pas de limite d'accès à de telles données, des tiers peuvent établir des liens sur toutes sortes de détails intimes quant aux utilisateurs, soit en tant qu'utilisateurs de services de réseaux sociaux, soit via des moteurs de recherche. Toutefois, seule une minorité d'utilisateurs qui s'enregistrent sur un service de réseau social modifiera les paramètres standard. Les services de réseaux sociaux doivent dès lors veiller à ce que les paramètres standard respectent la vie privée des utilisateurs, ces derniers pouvant donner leur consentement librement et en connaissance de cause quant à l'accès au contenu de leur profil par des tiers autres que les contacts qu'ils ont choisis, afin de réduire le risque de traitement illicite par des tiers. Des profils à accès limité ne peuvent pas être retrouvés par des moteurs de recherche internes ou externes. Il en va de même en ce qui concerne la possibilité de rechercher des données telles que l'âge ou la localisation. La décision de donner accès à un profil à davantage de personnes ne peut pas être implicite, par exemple via un "opt-out" proposé par le gestionnaire du service de réseau social.

Information des personnes concernées

Pour chaque traitement de données, les personnes concernées doivent être informées des finalités du traitement, de l'identité du responsable du traitement et des destinataires (ou catégories de destinataires) des données ainsi que de l'existence d'un droit d'accès et de rectification. Pour en savoir plus sur ces droits, nous vous conseillons de consulter la rubrique "Thèmes de vie privée - Les différents droits".

Ceux qui proposent des services de réseaux sociaux devraient par ailleurs informer correctement les utilisateurs des risques en matière de vie privée pour eux-mêmes et pour autrui lorsqu'ils chargent des données sur le service de réseau social. L'attention des utilisateurs de services de réseaux sociaux doit être attirée sur le fait que le chargement d'informations sur des tiers peut constituer une violation des droits en matière de vie privée et de protection des données de ces personnes et qu'ils ne peuvent charger des images ou des informations sur des tiers qu'avec le consentement des personnes concernées.

Délai de conservation des données

Les données à caractère personnel qu'un utilisateur a fournies lors de l'inscription à un service de réseau social doivent être effacées dès que l'utilisateur ou le service de réseau social résilie le compte. Les informations qu'un utilisateur supprime lorsqu'il met son compte à jour ne peuvent pas non plus être conservées. Les services de réseaux sociaux doivent informer leurs utilisateurs au préalable de ces délais de conservation par le biais des moyens dont ils disposent. Pour des raisons juridiques et de sécurité, il peut être acceptable, dans certains cas, de conserver pendant un certain temps des données et des comptes mis à jour ou supprimés, notamment pour aider à lutter contre des activités punissables relatives à un vol d'identité et d'autres faits punissables.

Lorsqu'un utilisateur n'utilise pas le service pendant une durée déterminée, son profil doit être désactivé, ce qui signifie qu'il ne peut plus être visible pour le public. Au terme d'un délai supplémentaire, les données du compte en question doivent être effacées. Les services de réseaux sociaux doivent informer leurs utilisateurs au préalable à ce sujet par le biais des moyens dont ils disposent.