Quand les sites web enregistrent chacun de vos gestes
Imaginez qu'à votre insu, quelqu'un filme tout ce que vous faites lorsque vous naviguez sur un site internet : chaque mouvement de votre souris, chaque clic, chaque mot tapé dans un formulaire. C'est exactement ce que font les outils de « rejeu de session », des technologies utilisées par de nombreux sites pour analyser le comportement des visiteurs.
Ces outils enregistrent votre navigation comme une vidéo, que les entreprises peuvent ensuite revoir pour comprendre comment vous utilisez leur site. Si l'intention peut sembler louable (améliorer l'expérience utilisateur), cette surveillance pose de sérieuses questions pour votre vie privée.
La CNIL demande votre avis
Face à ces pratiques, la Commission Nationale de l'Informatique et des Libertés (le gendarme français de la protection des données) lance une consultation publique. Son objectif est de créer des recommandations claires pour encadrer l'utilisation de ces outils de surveillance.
Pourquoi c'est important pour vous :
- Ces outils peuvent capturer des informations sensibles : données bancaires, mots de passe, informations médicales tapées dans des formulaires
- Vous n'êtes généralement pas clairement informé de cet enregistrement
- Les entreprises qui gèrent votre site (même les petites) peuvent utiliser ces technologies sans en mesurer les risques juridiques
Ce qui va changer
La CNIL souhaite accompagner à la fois les concepteurs de ces outils et les entreprises qui les utilisent. Les recommandations devraient notamment préciser :
- Comment informer clairement les visiteurs de ces enregistrements
- Quelles données peuvent être capturées (et lesquelles sont interdites)
- Comment sécuriser ces enregistrements sensibles
- Pendant combien de temps ces « vidéos » peuvent être conservées
Nos conseils pratiques
Pour les particuliers : lorsque vous remplissez des formulaires en ligne, vérifiez la politique de confidentialité. En cas de doute sur un site qui vous semble peu transparent, préférez le contact téléphonique pour les informations sensibles.
Pour les TPE/PME : si vous utilisez un outil d'analyse sur votre site web, vérifiez avec votre prestataire s'il inclut du rejeu de session. Ces fonctionnalités peuvent vous exposer à des sanctions importantes si elles ne sont pas conformes au RGPD.