×
En poursuivant votre navigation sur MangeToiÇa, vous acceptez l'utilisation des cookies assurant le bon fonctionnement du site. En savoir plus.
Afficher les articles:  TOUT   HORS HABBO   HABBO
Le labyrinthe de l’accès aux données personnelles sur Habbo
commentaires 11
Posté par Chromosomes le mercredi 18 mai

Le développement rapide d’Internet a favorisé l’apparition des données personnelles sur de nombreux sites, pour la plupart détenus par des grandes entreprises. Très tôt, le législateur français a adopté la loi dite « Informatique et Libertés » de 1978 permettant d’apporter un cadre juridique concernant le fichage des personnes en ligne. Selon l’article 2 de la loi « Informatique et Libertés », « constitue une donnée à caractère personnel toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement […]« . Une définition très vague, qui sera précisée avec la création de la Commission Nationale de l’Informatique et des Libertés. En effet, selon la CNIL, est considérée comme une donnée personnelle le fait que « une personne est identifiable lorsqu’un fichier comporte des informations permettant indirectement son identification (ex. : adresse IP, nom, n° d’immatriculation, n° de téléphone, photographie, éléments biométriques tels que l’empreinte digitale, ADN, numéro d’Identification Nationale Étudiant (INE), ensemble d’informations permettant de discriminer une personne au sein d’une population (certains fichiers statistiques) tels que, par exemple, le lieu de résidence et profession et sexe et age,….) » mais également les traces informatiques qui sont ensuite générées par les moteurs de recherche.

 

Capture d’écran 2013-06-13 à 01.31.43

LE LABYRINTHE DE L’ACCÈS AUX DONNÉES PERSONNELLES SUR HABBO : L’ENQUÊTE 
[DERNIÈRE ACTUALISATION : 18 MAI 2016, 11:30]

LES DONNÉES PERSONNELLES SUR HABBO : MODE D’EMPLOI

Lors de votre inscription sur Habbo, vous avez consenti au stockage de vos données personnelles par l’entreprise qui exploite le jeu (à savoir Sulake) lorsque vous avez accepté les Conditions Générales d’Utilisation, ainsi que la Politique en matière de traitement des données personnelles. Il s’agit de la manière dont Sulake va collecter, utiliser, et sauvegarder vos données personnelles dans ses registres. Celui qui nous concerne est le registre de l’hôtel français car, en effet, chaque hôtel est doté d’un registre qui lui est propre.

Habbo collecte ainsi une quantité impressionnante de données dont voici le listing par rubrique, basée sur la Politique de traitement des données personnelles :

  • habbo_welcomeLes données de l’utilisateur : e-mail, adresse(s) IP ainsi que les périphériques utilisés comme les smartphones pour l’application Habbo, date de naissance, numéro(s) de téléphone fixe ou portable avec lequel vous achetez vos crédits (SMS ou Audiotel), données récoltées lors de l’association de votre compte Habbo avec Facebook, Twitter, ou encore Google — pour Facebook, accès à tout votre contenu publié en mode « public » ainsi que vos informations personnelles.
  • L’utilisation des données : informations sur les achats de crédits, journal de connexion, actions effectuées par la modération sur notre compte.
  • Le tchat : toutes vos conversations sont enregistrées et stockées.
  • Localisation avec l’application Habbo : avec l’apparition de Habbo sur mobiles et tablettes, vos données de localisation sont stockées sur le registre — c’est d’ailleurs pourquoi Habbo sait qu’un utilisateur de l’application sur deux l’utilise en classe
  • Sources légales de collecte des données personnelles : cookies, échange d’e-mail avec le service client, etc…

 

LE DROIT D’ACCÉDER À SES DONNÉES PERSONNELLES, LE DEVOIR DE SULAKE D’Y RÉPONDRE

Vos yeux commencent à fatiguer ? Ce n’est pas le moment de lâcher prise, prenez un café pour vous remettre d’aplomb, le coeur du dossier se concentre ici. Tout utilisateur a le droit d’accéder aux données personnelles que Sulake exploite et stocke, c’est d’ailleurs une obligation de transparence notamment imposée par la loi française mais également par plusieurs directives européennes.

Comment peut-on y accéder ? Suivez toutes les étapes* au jour le jour** !

* Pour rendre ce dossier plus attractif, nous avons décidé de le publier sous une sorte de journal, il sera édité puis republié lorsque de nouvelles informations nous serons parvenues par Sulake.

**Notez que les dates entre-crochets sont purement indicatives et vous servent simplement de référence temporelle pour vous détailler les étapes de notre demande d’accès aux données personnelles.

 

• 1ÈRE ÉTAPE : CONTACTER LE SERVICE CLIENT [12 AVRIL]

Il s’agit d’un passage nécessaire pour avoir la possibilité d’accéder à vos données personnelles. En échangeant avec le personnel du service client, et en mentionnant directement que vous souhaitez obtenir lesdites données à des fins purement personnelles et non pour un besoin de procédure judiciaire, le service client va vous envoyer un fichier PDF accessible au téléchargement ici.

 

• 2ÈME ÉTAPE : L’ENVOI DU FORMULAIRE [16 AVRIL]

Après avoir dûment rempli le formulaire, il vous est demandé de joindre deux pièces d’identité (passeport, carte d’identité, permis de conduire) et d’envoyer le tout à l’adresse madrilène de Sulake indiquée sur le formulaire. Comptez une dizaine de jours pour recevoir une réponse du service client. 

 

• 3ÈME ÉTAPE : LE PAIEMENT DE L’ACCÈS AUX DONNÉES PERSONNELLES [25 AVRIL]

Je reçois un e-mail du service client à peine dix jours après l’envoi de mon courrier en direction de l’Espagne m’indiquant que la lettre est bien arrivée. Toutefois, Alice (attention, ça glisse!) m’indique qu’il faudra que je procède à un virement bancaire de 4,60€ pour des « frais de traitement » en me donnant un RIB de la banque où se trouve les liquidités de Sulake. Il s’agit, pour votre gouverne, de la Nordea Bank. 

Aussitôt reçu, je me rends sur mon application bancaire pour passer ce fameux virement qui sera transféré le lendemain sur le compte bancaire indiqué. Alice m’indique également qu’une fois le versement reçu, Sulake disposera de trente jours afin de recueillir toutes les informations demandées qui seront envoyées soit par e-mail, soit en courrier recommandé. Il est interdit de faire payer l’accès aux données personnelles en revanche, Sulake ne fait pas payer la demande d’accès aux données en elle-même mais uniquement les frais de traitement.

 

• 4ÈME ÉTAPE : LA RÉCEPTION DES DONNÉES PERSONNES [18 MAI]

En me réveillant ce matin, j’ai eu la bonne surprise de découvrir que j’avais reçu un e-mail de la part de Sulake, avec un joli dossier bourré d’informations personnelles à l’intérieur dont voici le récapitulatif.

Après avoir consulté les fichiers un à un, il semblerait que les conversations de tchat ne soient pas enregistrées dans les serveurs de Sulake (puisqu’elles ne sont pas dans le dossier reçu), ce qui semble inquiétant : en effet, l’entreprise travaille étroitement avec la police dans des affaires de pédopornographie et cyberpédophilie. Chaque fichier se réfère à une partie de mon compte :

  • 1er fichier : date de toutes mes dé/connexions avec l’IP de l’ordinateurje me suis dé/connecté 2160 fois depuis la création de compte, youhouhouhou!
  • 2ème fichier : les paramètres de mon compte Habbo (voir en ligne, etc…)
  • 3ème fichier : les badges Win-Win que j’ai débloqué
  • 4ème fichier : les badges que j’ai remporté
  • 5ème fichier : informations sur mon comptee-mail, date de création, date de dernière connexion, etc…
  • 6ème fichier : toutes mes demandes d’appels à l’aide auprès des modérateurs, c’est-à-dire le nombre de fois que j’ai rapporté un autre joueur et pour quels motifs.
  • 7ème fichier : toutes les fois où j’ai murmuré avec la date, l’heure, le lieu et ce que j’ai prononcé.
  • 8ème fichier : changement de date de naissance (fichier vide)
  • 9ème fichier : changement d’e-mail avec la date de modification
  • 10ème fichier : mes messages postés sur les forums de groupe intra-Habbo avec la date de publication
  • 11ème fichier : ma liste d’amis… c’est-à-dire cinq. (RT si c’est triste)
  • 12ème fichier : mes paroles lors des discussions par console
  • 13ème fichier : mes avertissements et sanctions par la modérationet c’est pas beau à voir, oups!
  • 14ème fichier : mes changements de mission
  • 15ème fichier : mes items gagnés grâce à la publicité
  • 16ème fichier : historique de mes créditsachat, dépense
  • 17ème fichier : mes appartementsdate de création, nom, nombre de mobis…
  • 18ème fichier : l’ajout et le retrait de mes paramètres de connexion (ex: via Twitter)
  • 19ème fichier : le numéro de téléphone enregistré
  • 20ème fichier : informations sur le troc — date d’échange, mobi échangé

 

—————————————
EN CONCLUSION

Je m’attendais à ce que Sulake m’envoit toutes les informations relatives au tchat, c’est-à-dire aux paroles que j’ai prononcé dans chaque appartement : il semblerait donc que le tchat ne soit pas enregistré du tout. De nombreux fichiers sont, à première vue inutile, mais ils permettent de se rendre compte à quel point Sulake enregistre précieusement nos données personnelles et qu’elles sont nombreuses.

CatégorieLes dossiers de Chromo
Avant de publier votre commentaire :
Les preums / first sont interdits
Les insultes, menaces entre visiteurs sont interdites.
Les propos racistes, homophobes et pornographiques sont interdits.
Les pubs & liens vers des sites d'arnaques ou rétroserveurs sont interdits.
Les commentaires inutiles et hors-sujet peuvent être supprimés

Merci de respecter les CGU de MTC (à lire ici). Le non-respect de ces règles pourra entraîner le bannissement des commentaires ou du site ; pour porter réclamation, utilisez l'uservoice
  • Rock’

    C’est en effet très long. J’avais fait aussi la demande de mon côté, virement réalisé le 24/11 et documents reçus le 19/12 par mail. Ils utilisent au maximum les 30 jours.
    J’attends ton retour sur les documents que tu vas recevoir. Personnellement, j’ai eu beaucoup de soucis avec, comme des chatlogs manquant, des problèmes dans l’affichage des heures ou pire la présence de données qui semblent n’avoir rien à voir avec mon compte comme l’adresse mail d’une joueuse.

  • Carligros

    Dossier très intéressant que je vais suivre de très près ! :)

  • Très intéressant, merci pour ce dossier ! J’ai hâte de voir la suite !

  • kin

    Intéressant, mais surprenant de faire payer les joueurs alors que c’est un droit et que les documents sont envoyés par mail…

  • Toujours aucune nouvelles ?

  • Merci pour la fin de ce dossier. :) Très enrichissant mais il manque les discussions, oui…

  • Pierre3215

    Merci pour tes infos,
    avoir les murmures et les messages console c’est deja bien, mais c’est vrai que toutes les discussions, ils pourraient les garder aussi, même pour un temps limité genre 1 ou 2 ans. ( ça fait quand même un paquet de données pour chaque utilisateur)

  • Salut Antoine ***** qui sait pas masquer un mail :’)

    MOD: Merci de respecter les conditions d’utilisations de MangeToiCa

  • JZ

    Numéro1 on dirait ta découvert le Saint-Graal, la plupart des gens d’habbo connaisse déjà le prénom et nom de Khromo par obligé de prendre les gens de haut.

  • Salut toi, si tu veux (vraiment) servir à quelque chose, commente donc le fond de l’article ;-).

  • Rock’

    Normalement tu dois recevoir tes historiques de discussion (chat-history pour les discussions dans les apparts) des 6 derniers mois. En revanche, c’est assez marrant de voir que les murmures sont dans un fichier à part :D

FORUM: DERNIERS SUJETS
xavier31x - Mtc <3

Bibliothèque d’articles

La bibliothèque d'articles de MangeToiCa est une mine d'Or ! Un coup de blues ou envie de te plonger dans la nostalgie des années MTC ? Retrouve l'intégralité des articles, enquêtes et dossiers ci-dessous classés par date de publication.
REMONTER