:
Monsieur le président, mesdames et messieurs les membres du comité, je m'appelle Rob Sherman et je suis directeur de la vie privée et de la politique publique à Facebook. Je vous remercie de me donner l'occasion de vous parler de l'engagement de Facebook en matière de protection des renseignements personnels.
Aujourd'hui, je vais m'adresser au comité en anglais.
[Traduction]
La mission de Facebook est de rendre le monde plus ouvert et plus connecté. Nous sommes déterminés à offrir un service novateur et d'avant-garde dans l'industrie pour aider les internautes à se rallier et à échanger entre eux. Nous sommes déterminés également à offrir des outils de protection des renseignements personnels qui permettent de contrôler l'information échangée et les connexions qui se font par l'entremise de notre plate-forme. La confiance de nos utilisateurs a une importance fondamentale pour Facebook.
Grâce aux effets transformateurs de la technologie sociale, il est possible d'avoir accès à une connectivité constante, à des contenus personnalisés et à des expériences sociales interactives sur divers appareils. Sur Facebook, par exemple, on a une expérience très individualisée fondée sur les renseignements qu'échange son cercle d'amis. Le Canada, avec 18 millions d'utilisateurs actifs par mois, est l'un des pays de la planète où la population est parmi les plus actives sur Facebook. Quatre internautes sur cinq au Canada sont sur Facebook.
La croissance de cette toile sociale interactive a apporté de formidables avantages sociaux et économiques à la société, et nous sommes ravis de l'utilisation croissante de Facebook au Canada. Les députés utilisent Facebook pour rejoindre leurs électeurs et les petites entreprises au Canada font de plus en plus appel aux médias sociaux pour se faire connaître, accroître leurs ventes et créer de nouveaux partenariats d'affaires.
Ainsi, Shopify, une entreprise de logiciels d'Ottawa qui fait du commerce électronique, a constaté une hausse de 31 p. 100 du référencement venant de Facebook depuis juin de cette année. eLUXE, un détaillant en ligne, a accru de 37 p. 100 les abonnements à son bulletin grâce à Facebook.
Facebook fournit à des milliers de développeurs actifs au Canada une plate-forme sur laquelle ils peuvent offrir des applications, des produits et des jeux. Par son programme Preferred Marketing Developer, Facebook offre un appui et des ressources aux entreprises canadiennes qui mettent au point ces produits, et ces entreprises peuvent à leur tour offrir des emplois très spécialisés en technologie et créer des millions de dollars de revenus au Canada.
Bien que le développement économique et l'engagement social soient des avantages cruciaux du service Facebook, nous croyons que la confiance constitue l'accise de la toile sociale. On est à l'aise pour échanger des renseignements en ligne que lorsqu'on contrôle qui verra l'information et qu'on a confiance en ceux qui la reçoivent. Facebook bâtit la confiance, d'abord et avant tout, par ses produits et services.
Nous nous rendons compte que les utilisateurs ont des approches différentes pour échanger des renseignements sur Facebook. Par exemple, certains veulent partager tout avec tout le monde. D'autres veulent partager très peu avec un petit public, et la plupart des gens se situent entre les deux.
Une approche unique de la protection des renseignements personnels ne réussirait jamais à répondre aux attentes de tout le monde. Nous nous efforçons plutôt de créer des outils et des contrôles pour aider les utilisateurs à comprendre comment le partage fonctionne sur Facebook, afin qu'ils puissent choisir un partage plus ou moins large des renseignements. Un aspect clé de notre entreprise est notre engagement envers les principes de base de la transparence et du contrôle.
J'aimerais décrire notre travail dans ces domaines et donner un aperçu des mesures que nous avons prises pour démontrer notre responsabilité. En ce qui concerne la transparence, notre objectif est de faire preuve d'ouverture envers nos utilisateurs au sujet de la manière dont leurs données peuvent être utilisées. Nous reconnaissons qu'il est parfois difficile de comprendre comment l'information est utilisée lorsque les politiques de respect de la vie privée sont longues et complexes, mais nous croyons aussi qu'il est important de fournir des renseignements précis et concrets sur les pratiques de gestion des données. Pour ces raisons, nous avons conçu notre politique d'utilisation des données de façon à ce qu'elle soit à la fois facile à comprendre et exhaustive. Accessible à partir de presque n'importe quelle page sur notre site, cette politique décrit en langage clair nos pratiques en matière d'utilisation des données et comprend un guide simple de la protection de la vie privée sur Facebook.
Nous utilisons une approche progressive, en résumant nos pratiques sur la page d'accueil et nous laissons ensuite les utilisateurs cliquer sur le lien de la politique pour obtenir des précisions. Le contenu est organisé par sujet, ce qui permet de trouver vite et facilement ce qu'on cherche. Ceux qui veulent lire toute la politique sur une seule page peuvent aussi le faire. S'ils ont des questions sur des sujets précis, ils peuvent obtenir une réponse en effectuant une recherche dans notre centre d'aide.
Nous voulions fournir l'information que les gens veulent connaître et de la manière dont ils veulent en prendre connaissance, alors nous avons conçu la politique d'utilisation des données de Facebook en nous fondant sur la rétroaction des utilisateurs, des organismes de réglementation et des autres parties intéressées. Lorsque nous annonçons des changements proposés à notre politique d'utilisation des données ou à notre déclaration des droits et responsabilités, nous donnons la possibilité de présenter des observations sur les changements avant qu'ils entrent en vigueur. Notre choix de confier aux utilisateurs un grand rôle dans le mode de fonctionnement de Facebook, et de demander leur avis avant que nous apportions ces changements de politique, est sans égal dans notre industrie.
En ce qui concerne le contrôle, en plus de notre engagement envers la transparence, nous continuons de trouver des nouvelles façons d'accroître le contrôle individuel des utilisateurs. Depuis un an et demi, par exemple, nous avons lancé plus de 20 nouveaux outils de renforcement de la protection des renseignements personnels qui permettent aux utilisateurs de contrôler leur information. Chaque fois que les utilisateurs affichent une publication sur Facebook, notre sélecteur de public leur permet de déterminer avec qui la publication sera partagée. Fait important à souligner, ces contrôles peuvent s'exercer au moment et dans le contexte précis où l'utilisateur prend une décision sur ses données. Autrement dit, si j'affiche une photo de ma famille sur mon journal Facebook, je peux décider à ce moment-là qui verra cette photo sur Facebook.
L'historique personnel de Facebook permet aux utilisateurs de voir leurs publications en un même endroit. Ils peuvent examiner les décisions qu'ils ont prises concernant la protection de leurs renseignements personnels, modifier le public de leurs publications ou supprimer des publications. Nous les informons aussi pour qu'ils sachent quand quelqu'un les a identifiés dans une publication. C'est un processus que nous appelons « l'identification ».
L'identification est une technologie novatrice de respect de la vie privée, qui permet de contrôler l'information partagée à votre sujet sur Facebook. Si vous n'aimez pas être identifié dans une publication, vous pouvez prendre des mesures. Par exemple, vous pouvez supprimer l'identification, la signaler à Facebook, ou envoyer directement un message à la personne qui a publié l'identification. Nous sommes fiers de donner ce contrôle aux utilisateurs parce que nous attachons de l'importance à leur vie privée et à leur confiance.
En novembre, nous avons rendu plus évidents et plus détaillés les renseignements sur le respect de la vie privée que nous présentons aux nouveaux utilisateurs lorsqu'ils s'inscrivent sur Facebook.
Nous avons aussi créé l'outil « Download your information », qui permet de télécharger une archive des informations liées à un compte Facebook, y compris les photos, les publications et les messages. Cet outil permet d'avoir une copie de ses informations quand on veut les utiliser ailleurs.
Enfin, nous offrons une application tableau de bord afin que les utilisateurs puissent examiner les types de renseignements auxquels chaque application peut accéder sur Facebook et prendre des décisions sur l'accès que les applications auront sur leurs comptes Facebook à l'avenir.
La transparence et le contrôle ne favorisent pas efficacement la confiance si nous ne sommes pas tenus de rendre des comptes à nos utilisateurs et aux organismes de réglementation au sujet de nos engagements. À cette fin, nous avons mis en oeuvre un programme complet de protection des renseignements personnels qui intègre la protection des renseignements personnels dès la conception. Ce programme comprend un vaste examen interfonctionnel de la protection des renseignements personnels à toutes les étapes de l'élaboration d'un produit avant qu'il soit lancé.
Le commissaire à la protection des données de l'Irlande a achevé récemment une vérification exhaustive des pratiques de Facebook en matière de protection des renseignements personnels et il a indiqué qu'il avait constaté une approche positive et un engagement de la part de Facebook en ce qui concerne le respect des droits relatifs à la protection des renseignements personnels de ses utilisateurs. Le rapport de vérification décrivait en détail les pratiques de Facebook et résumait d'autres moyens par lesquels nous nous efforçons d'améliorer nos mesures de protection de la vie privée.
Pour donner suite aux conseils de la Federal Trade Commission, nous avons établi une vérification indépendante biennale afin de nous assurer que nous respectons nos engagements en matière de protection des renseignements personnels.
Enfin, je parlerai de la sécurité de la famille. Tout en nous efforçant constamment de gagner la confiance de nos utilisateurs, nous reconnaissons que nous devons surtout promouvoir les intérêts de l'ensemble de la communauté Facebook, y compris les adolescents qui utilisent notre service. Afin d'informer correctement les jeunes et les inciter à utiliser Internet en toute sécurité, la communication entre les parents, les enseignants et les adolescents est vitale. Pour faciliter cette communication, Facebook fournit des ressources sur la sensibilisation à la sécurité et à la sécurité en ligne. Notre centre de sécurité des familles affiche des contenus particuliers à l'intention des parents, des adolescents, des enseignants et des autorités. Le portail de Facebook sur la sécurité fournit un contenu dynamique sur la sécurité que les utilisateurs peuvent importer directement dans leur fil de nouvelles. Nous avons également créé un comité consultatif de sécurité, qui réunit des organismes de renommée internationale où travaillent des experts en sécurité qui nous donnent des conseils sur les produits et les politiques.
Au Canada, Facebook a pris l'initiative pour résoudre des problèmes locaux de sécurité. Durant la Semaine de la sensibilisation à l'intimidation, par exemple, nous nous sommes alliés à des organismes canadiens sans but lucratif pour lancer la campagne « Osez. Dites non au harcèlement ». Cette campagne est axée sur une application interactive d'engagement social et un centre de ressources qui contient de la documentation pédagogique sur la prévention de l'intimidation.
Facebook s'efforce toujours de développer de meilleurs outils pour maintenir et renforcer la confiance de ceux qui utilisent nos services. Nous serons heureux de poursuivre notre dialogue avec le comité spécial, le Commissariat à la protection de la vie privée, le Parlement et les autres parties intéressées afin que le gouvernement et l'industrie puissent collaborer pour promouvoir le développement économique du Canada, tout en protégeant la vie privée des Canadiens.
Merci à nouveau de m'avoir donné la possibilité de témoigner aujourd'hui.
:
Merci beaucoup, monsieur le président.
Merci beaucoup, monsieur Sherman, d'être ici aujourd'hui.
Facebook est le plus gros média social du monde et, en tant que tel, nous apprécions votre désir de venir ici aujourd'hui pour participer à notre étude — c'est certainement quelque chose qui nous intéresse tous, nous qui utilisons Facebook.
J'aimerais commencer en abordant votre énoncé sur les droits et les responsabilités ainsi que votre politique concernant les utilisateurs de données. Je dirais que Facebook mérite notre reconnaissance ici, car ces deux documents sont en fait rédigés dans un langage clair et ils diffèrent ainsi des autres documents de ce genre. Nous avons eu l'occasion de passer en revue un grand nombre d'entreprises pour voir ce qu'elles offraient à leurs clients — et je crois donc que c'est important. Si les gens n'ont pas pris le temps de parcourir ces documents, je les y invite — pas besoin d'être intimidés, car il ne s'agit pas de documents juridiques impénétrables. Ce n'est vraiment pas le cas.
J'ai une question précise sur l'entente concernant l'utilisation des données. Dans la rubrique « Autres renseignements que nous recevons à votre sujet », on lit que Facebook recueille des données sur les activités auxquelles vous vous adonnez « chaque fois que vous entreprenez une action dans Facebook, par exemple lorsque vous consultez le journal d'une autre personne, envoyez ou recevez un message, recherchez un(e) ami(e) ou une Page, cliquez sur quelque chose ou affichez quelque chose », etc.
J'aimerais savoir quelle utilisation fait Facebook de ces données? Sont-elles entreposées indéfiniment? Par exemple, la liste de tous les noms qu'un utilisateur aura cherchés sur Facebook ou toutes les pages qu'ils auront consultées: à quoi tout cela va-t-il servir et l'information sera-t-elle conservée indéfiniment?
Il y a une autre question que j'aimerais vous poser. Très souvent, lorsqu'ils regardent cela, les gens ont l'impression que ce qu'ils utilisent est gratuit. Je veux dire que vous n'avez pas la valeur de votre compagnie lorsque tout est gratuit; je me demande simplement si vous pouvez nous donner une petite idée de votre modèle d'entreprise pour que les gens puissent établir un lien entre ces deux choses.
:
Je vous remercie de vos commentaires sur la politique relative à l'utilisation des données et la déclaration sur les droits et responsabilités. Nous prenons très au sérieux notre obligation de transparence à l'égard de nos utilisateurs. Nous essayons de présenter l'information sur les pratiques en matière d'utilisation des données de diverses façons faciles à comprendre. Alors je suis heureux qu'à votre avis, la politique sur l'utilisation des données s'inscrive dans cette catégorie.
La disposition dont vous parlez porte sur les renseignements que nous recevons. C'est ainsi que fonctionnent la plupart des sites Web sur Internet. Quand on clique sur quelque chose dans Facebook, quand on a une interaction quelconque, le fureteur envoie un message à Facebook qui dit « renvoyez-moi cette information ». Nous tenons donc des registres de ces interactions, qui sont conservés. Selon le type d'information, nous avons des périodes de conservation différentes, ce qui fait que dans certains cas les renseignements seront soit complètement éliminés, soit rendus anonymes par la suppression des identificateurs personnels de façon continue. Par exemple, pour les impressions d'applications sociales, ce serait tous les 90 jours. En ce qui concerne les autres données, les périodes de conservation varient.
Vous avez parlé précisément des données de recherche. Quand des gens font une recherche dans Facebook, nous recueillons ces renseignements, comme je l'ai dit. Nous les versons dans un registre d'activité, l'un des outils dont j'ai parlé. Ainsi, l'utilisateur peut retourner dans le temps pour voir toutes les recherches qu'il a faites. Il peut aussi supprimer ces recherches tout simplement en cliquant sur le bouton de suppression qui s'affiche à côté de chaque recherche. Notre but, je le répète, est d'être tout à fait transparent au sujet des renseignements que nous avons. Ces renseignements sont utilisés actuellement pour améliorer le service de sorte que, selon ce que les gens recherchent et ce sur quoi ils cliquent, il est plus facile d'améliorer la fonctionnalité de recherche. Ce sont là les principales utilisations que nous faisons de ces données. Il y a aussi des utilisations à des fins techniques et de débogage, par exemple.
Vous avez aussi posé une question sur notre modèle d'entreprise et comment Facebook fait de l'argent. Je crois que c'est un élément important sur lequel nous insistons auprès de nos utilisateurs, pour nous assurer que les gens comprennent bien. Le principal modèle de gestion de Facebook consiste à offrir l'utilisation de Facebook gratuitement à quiconque veut s'en servir. En échange, nous faisons de la publicité sur Facebook. Nous avons une page intitulée « Ads on Facebook », ou publicités sur Facebook, qui explique comment cela fonctionne. De façon générale, quand on verse des renseignements dans Facebook, par exemple, sur nos intérêts personnels, vous aimez une page qui porte sur un sujet particulier, ces données peuvent nous servir à déterminer quelles publicités vous montrer.
Les publicitaires viennent nous voir avec certaines publicités qu'ils aimeraient montrer à des gens qui s'intéressent à un sujet particulier. Nous montrons cette publicité aux utilisateurs. Bien évidemment, nous ne fournissons pas de renseignements personnels aux publicitaires sur les personnes qui voient la publicité, mais nous leur fournirons des renseignements généraux, comme quoi un certain nombre de personnes ont vu une certaine publicité. Ainsi, nous espérons laisser aux utilisateurs le contrôle des renseignements qu'ils nous ont donnés, mais aussi pouvoir utiliser ces renseignements pour leur montrer des publicités qui pourraient plus les intéresser que ce qu'ils recevraient autrement.
:
Merci, monsieur le président.
[Traduction]
Merci beaucoup, monsieur Sherman, d'être ici aujourd'hui. Je ne pense pas qu'il y ait un député qui n'est pas abonné à Facebook, qui n'est pas un client de Facebook. Peut-être que je me trompe. Je sais que M. Angus a quitté Twitter, mais je pense qu'il aime toujours ma page Facebook.
Je suis content que vous soyez ici pour nous permettre de mieux comprendre ce que vous essayez de faire. Je suis assez certain que votre entreprise veut agir de façon responsable et que vous faites en sorte de faire de votre mieux.
Je suis père d'un garçon de 13 ans et d'une fille de 8 ans. Comme première question, j'aimerais savoir si vous avez mis en oeuvre des mesures supplémentaires pour les mineurs qui sont abonnés à Facebook et y participent. Est-ce que vous surveillez le contenu dans votre organisation pour, disons, protéger les jeunes contre eux-mêmes jusqu'à un certain point? Je comprends que lorsqu'on affiche quelque chose, on a pris une décision consciente de le faire. Mais M. Angus a parlé de messages privés qui étaient affichés publiquement, et d'autres choses qui se sont produites.
Est-ce que vous faites quelque chose de spécial, qui sort de l'ordinaire, pour les mineurs qui utilisent votre système, comparativement aux adultes, car on pourrait présumer que pour les adultes, c'est la raison qui guide leur participation à Facebook?
Est-ce que vous faites quelque chose de spécial ou de particulier pour les mineurs qui utilisent Facebook?
:
En général, nous espérons que les gens ont une expérience positive de Facebook et veulent communiquer. Mais nous savons qu'il y a des situations dans lesquelles les gens veulent mettre fin à la communication, alors nous avons différents mécanismes en place pour le permettre.
Le premier est la capacité de se défaire d'un ami, ce qui est en gros lorsque vous avez créé une relation avec quelqu'un sur Facebook et vous décidez d'y mettre fin. N'importe laquelle des parties dans une relation peut mettre fin à l'amitié, et il y a différentes façons de le faire.
La façon la plus facile est d'aller sur la page de cette personne, à son journal, et on y trouvera un bouton qui nous permettra de supprimer cette amitié. Cette personne pourra toujours vous voir sur Facebook. Elle verra les choses que vous affichez publiquement, ou dans certains groupes ou dans des situations comme ça, mais elle ne verra pas les choses que vous partagez seulement avec vos amis.
Si vous voulez aller plus loin parce que cette personne vous dérange, vous pouvez la bloquer, ce qui est un mécanisme plus strict. Cela empêche cette personne, par exemple, de vous envoyer des messages. Si elle vous envoyait des messages privés qui vous semblent inappropriés, vous pouvez l'empêcher de vous envoyer des messages en utilisant cette fonction de blocage.
D'autres situations pourraient se présenter. Lorsque cela va au-delà d'un simple contact que vous trouvez inadmissible, nous voulons également le savoir et nous prendrons des mesures si nécessaire. Sur notre page du « centre d'aide », il y a un bouton dans le coin supérieur droit qui indique « signaler un problème ». Vous y trouverez des renseignements sur la façon de contacter Facebook lorsque vous faites face à ce genre de problème, ou d'autres problèmes concernant du contenu que vous voyez sur Facebook.
:
Merci beaucoup de cette question.
Premièrement, vous avez présenté une liste du genre de renseignements que Facebook reçoit, et dans notre politique sur l'utilisation des données, nous décrivons les diverses façons par lesquelles nous recevons des renseignements sur nos utilisateurs.
Il est important de souligner que nous n'avons pas tous ces renseignements sur chacun de nos utilisateurs, alors nous dépendons des renseignements que les gens décident de nous fournir.
Par exemple, vous avez parlé des coordonnées GPS. Nous recevons les coordonnées GPS de votre téléphone portable lorsque vous utilisez Facebook, mais nous vous demandons d'abord la permission de le faire. Alors vous autoriserez expressément votre téléphone de nous fournir vos coordonnées GPS si vous en avez besoin pour utiliser les caractéristiques liées à l'emplacement dans Facebook.
Vous pouvez également décider, par exemple, sur la plateforme iOS d'Apple, lorsqu'on vous le demande, de ne pas nous permettre de voir votre emplacement. Cela vous empêchera d'utiliser la caractéristique liée à l'emplacement, mais vous pourrez toujours utiliser les autres aspects de Facebook.
Je crois qu'il est important de souligner que nous fournissons la liste de toutes les catégories de renseignements que nous pouvons recevoir, mais nous n'avons pas ces renseignements sur tout le monde.
En ce qui concerne les façons dont nous partageons les renseignements, différentes catégories de renseignements sont partagées de différentes façons. En général, nous avons parlé des publicitaires, en ce qui concerne les applications, nous avons un processus dont nous avons discuté en détail avec le Commissariat à la protection de la vie privée lorsque nous l'avons conçu. Ce processus indique à nos utilisateurs quels renseignements l'application aimerait recevoir à leur sujet et demande la permission avant que la personne se rende à cette application.
Il y a d'autres situations dans lesquelles nous pouvons obtenir un consentement qui ne se fait pas par un dialogue précis, mais parce que l'utilisateur a accepté notre politique sur l'utilisation des données. Par exemple, nous avons des fournisseurs de services qui nous aident à fournir le service de Facebook. Par exemple, ils nous offrent des services techniques. Ces organisations peuvent avoir accès aux données de Facebook, mais elles sont régies par des contrats qui en limitent l'utilisation qu'ils en font. Dans ces cas, nous considérons que l'acceptation par nos utilisateurs de la politique sur l'utilisation des données constitue le consentement qui permet à ces organisations d'avoir accès à ces renseignements à des fins limitées.
:
Je serai bref, mais je voulais faire le suivi avec vous, monsieur Sherman. Nous avons parlé de quelques questions portant sur la vie privée et la gestion des données. Mon collègue a dit que parfois ces données se sont retrouvées à des endroits où elles n'auraient pas dû être.
Je crains que la technologie et les médias sociaux d'aujourd'hui ne constituent pas une science parfaite. Il y a toujours beaucoup de changements, si vous voulez, dans le développement et la croissance de votre technologie et d'autres technologies.
Nous nous sommes rendus à Washington et nous avons parlé à d'autres commissaires, par exemple la FTC. Nous avons appris que l'Union européenne vient juste de créer un nouveau cadre et que les États-Unis, sous la présidence de M. Obama, ont créé un nouveau cadre de lignes directrices et de contrôles. Ce qui me préoccupe, c'est qu'il y a d'autres organismes importants qui nous ont dit que nous devons resserrer les règlements et il faut que ces règlements soient plus sévères. Maintenant, Facebook est un leader, mais vous devez faire face à beaucoup de concurrence, à des organismes plus petits qui, je crois, vont trop loin et s'en excusent après.
Avez-vous un commentaire à nous faire à propos des règlements actuels? Il se peut qu'une de nos recommandations soit qu'on donne plus de pouvoirs et plus de contrôles à notre commissaire sur l'environnement auquel elle fait face. Auriez-vous quelque chose à me dire là-dessus dans le contexte du réseau plus mondial que vous planifiez? Nous avons entendu parler de l'Irlande. Nous avons aussi appris qu'il y a d'autres régions dans lesquelles vous devez en tenir compte. Vous ne travaillez pas à partir du Canada à ce moment-ci; vos services traversent la frontière à partir de vos opérations aux États-Unis.
Quelle serait votre recommandation à propos de la gouvernance de la technologie par le biais de notre commissaire à la protection de la vie privée compte tenu de ce que vous voyez dans les autres pays, et devrions-nous fournir une gouvernance plus rigoureuse à notre commissaire?