{"id":8438,"date":"2021-05-20T13:00:29","date_gmt":"2021-05-20T17:00:29","guid":{"rendered":"http:\/\/localhost:10028\/uncategorized\/peloton-failed-to-protect-users-privacy-physical-safety\/"},"modified":"2021-05-20T13:00:29","modified_gmt":"2021-05-20T17:00:29","slug":"peloton-na-pas-protege-la-vie-privee-de-la-securite-physique-des-utilisateurs","status":"publish","type":"post","link":"https:\/\/napolilaw.lemonadestand.org\/fr\/article\/peloton-na-pas-protege-la-vie-privee-de-la-securite-physique-des-utilisateurs\/","title":{"rendered":"Peloton n&#039;a pas r\u00e9ussi \u00e0 prot\u00e9ger la vie priv\u00e9e des utilisateurs, la s\u00e9curit\u00e9 physique"},"content":{"rendered":"<p>Quelques heures apr\u00e8s avoir finalement accept\u00e9 de rappeler les tapis roulants dangereux, Peloton a admis une violation de donn\u00e9es et une solution insuffisante qui a r\u00e9v\u00e9l\u00e9 <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/05\/peloton-takes-3-months-to-fix-flaw-that-exposed-users-private-information\/\" target=\"_blank\" rel=\"noopener\">millions de comptes<\/a>.<\/p>\n<p>Un consultant en s\u00e9curit\u00e9 de l&#039;information a identifi\u00e9 une faille dans le syst\u00e8me en ligne de Peloton qui permettait \u00e0 quiconque d&#039;acc\u00e9der aux informations sur tous les utilisateurs.<\/p>\n<p>Ces informations incluent des donn\u00e9es telles que l&#039;\u00e2ge, le poids et le lieu d&#039;entra\u00eenement pr\u00e9f\u00e9r\u00e9.<\/p>\n<p>Un param\u00e8tre de confidentialit\u00e9 n&#039;a pas emp\u00each\u00e9 un tel acc\u00e8s de masse. Lorsque Peloton a pris connaissance du probl\u00e8me, il a limit\u00e9 l&#039;acc\u00e8s aux utilisateurs autoris\u00e9s. Mais les m\u00eames informations \u00e9taient toujours disponibles, si l&#039;on avait un nom d&#039;utilisateur et un mot de passe. Apr\u00e8s un ch\u00e2timent public, Peloton a corrig\u00e9 le probl\u00e8me.<\/p>\n<p>Dans un communiqu\u00e9, la soci\u00e9t\u00e9 a d\u00e9clar\u00e9: &quot;C&#039;est une priorit\u00e9 pour Peloton de garder notre plate-forme s\u00e9curis\u00e9e et nous cherchons toujours \u00e0 am\u00e9liorer notre approche et notre processus de travail avec la communaut\u00e9 de s\u00e9curit\u00e9 externe.&quot;<\/p>\n<h2>Responsabilit\u00e9s en mati\u00e8re de stockage de donn\u00e9es<\/h2>\n<p>En termes de s\u00e9curit\u00e9 personnelle, il existe essentiellement trois niveaux de responsabilit\u00e9 l\u00e9gale. Ces obligations s&#039;appliquent \u00e9galement \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es.<\/p>\n<p>Les m\u00e9decins, comptables et autres professionnels ont g\u00e9n\u00e9ralement une obligation fiduciaire.<\/p>\n<p>Les patients confient enti\u00e8rement leur sant\u00e9 \u00e0 leurs m\u00e9decins et les clients confient enti\u00e8rement leur argent \u00e0 leurs comptables. Un grand pouvoir implique de grandes responsabilit\u00e9s. Une obligation fiduciaire exige que les gens mettent de c\u00f4t\u00e9 toutes les autres pr\u00e9occupations et se concentrent exclusivement sur ce qui est le mieux pour le patient ou le client.<\/p>\n<p>Les entreprises ont l&#039;obligation fiduciaire de prot\u00e9ger les informations financi\u00e8res, telles que les num\u00e9ros de carte de cr\u00e9dit ou les informations de compte bancaire. Ils doivent aller au-del\u00e0. Notez que la plupart des comptes en ligne ont un onglet de facturation et un onglet d&#039;informations sur l&#039;utilisateur.<\/p>\n<p>L&#039;onglet de facturation, qui contient des informations financi\u00e8res, est g\u00e9n\u00e9ralement plus s\u00e9curis\u00e9 que l&#039;onglet d&#039;informations sur l&#039;utilisateur.<\/p>\n<p>Ensuite, il y a un devoir de vigilance. Dans de nombreux \u00c9tats, les chauffeurs Uber, les chauffeurs de taxi et les autres transporteurs publics ont le devoir de faire preuve de la plus grande prudence. Ces entreprises doivent prot\u00e9ger la s\u00e9curit\u00e9 des passagers \u00e0 plusieurs niveaux.<\/p>\n<p>Par exemple, conduire de mani\u00e8re d\u00e9fensive ne suffit pas. Les op\u00e9rateurs commerciaux doivent prendre des mesures suppl\u00e9mentaires pour \u00e9viter la possibilit\u00e9 d&#039;un accident. De plus, l&#039;entreprise doit assurer la s\u00e9curit\u00e9 des passagers pendant le transit. Les all\u00e9es de bus doivent \u00eatre exemptes de d\u00e9bris, les conducteurs doivent interrompre les bagarres entre passagers indisciplin\u00e9s, etc.<\/p>\n<p>Si les donn\u00e9es contiennent <a href=\"https:\/\/www.dol.gov\/general\/ppii\" target=\"_blank\" rel=\"noopener\">Informations personnelles identifiables<\/a>, l&#039;entreprise a g\u00e9n\u00e9ralement une obligation de diligence. Les PII incluent des \u00e9l\u00e9ments tels que\u00a0:<\/p>\n<ul>\n<li>Adresse de domicile,<\/li>\n<li>Date de naissance,<\/li>\n<li>Num\u00e9ro de s\u00e9curit\u00e9 sociale,<\/li>\n<li>Num\u00e9ro de permis de conduire,<\/li>\n<li>Adresse e-mail, et<\/li>\n<li>Num\u00e9ro de t\u00e9l\u00e9phone.<\/li>\n<\/ul>\n<p>Les mesures de s\u00e9curit\u00e9 PII n&#039;ont pas besoin d&#039;\u00eatre aussi robustes que les mesures de s\u00e9curit\u00e9 des informations financi\u00e8res. Mais ils doivent \u00eatre proches. Entre de mauvaises mains, ces informations pourraient entra\u00eener des pertes financi\u00e8res importantes.<\/p>\n<p>Enfin, il y a une obligation de diligence raisonnable. La plupart des conducteurs non commerciaux ont une obligation de diligence raisonnable. Ils doivent \u00e9viter les accidents dans la mesure du possible et conduire prudemment. La plupart des propri\u00e9taires, comme les propri\u00e9taires d&#039;h\u00f4tels ou de complexes d&#039;appartements, ont \u00e9galement une obligation de diligence raisonnable. Ce niveau de responsabilit\u00e9 s&#039;appliquait probablement aux donn\u00e9es divulgu\u00e9es par Peloton, qui comprenaient des informations telles que l&#039;identifiant de l&#039;utilisateur et le poids.<\/p>\n<h2>Manquement \u00e0 une obligation<\/h2>\n<p>Une indemnisation est disponible devant le tribunal si une entit\u00e9 qui avait une obligation l\u00e9gale a enfreint ou viol\u00e9 cette obligation. Tous les manquements \u00e0 la s\u00e9curit\u00e9 ne constituent pas un manquement au devoir.<\/p>\n<p>Si un pirate informatique du DoD s&#039;introduit dans un syst\u00e8me de stockage d&#039;informations s\u00e9curis\u00e9, cela ne signifie pas que le syst\u00e8me n&#039;est pas s\u00e9curis\u00e9.<\/p>\n<p>Cependant, si un adolescent vole des donn\u00e9es financi\u00e8res ou des PII, cela signifie probablement que la s\u00e9curit\u00e9 \u00e9tait inad\u00e9quate.<\/p>\n<p>Le plus souvent, les violations de donn\u00e9es n&#039;ont rien \u00e0 voir avec les mesures de s\u00e9curit\u00e9. Au lieu de cela, un employ\u00e9 se connecte \u00e0 un signal Wi-Fi public non s\u00e9curis\u00e9 ou laisse une cl\u00e9 USB \u00e0 l&#039;air libre.<\/p>\n<p>Dans ces situations, la doctrine du sup\u00e9rieur r\u00e9pondeur s&#039;applique habituellement. Les employeurs sont l\u00e9galement responsables des dommages si leurs employ\u00e9s font preuve de n\u00e9gligence pendant le cours et la port\u00e9e de leur emploi. En d&#039;autres termes, les patrons ne peuvent pas bl\u00e2mer les travailleurs dans ces situations.<\/p>\n<h2>Dommages disponibles<\/h2>\n<p>Si le d\u00e9fendeur a fait preuve de n\u00e9gligence et que cette n\u00e9gligence a caus\u00e9 un pr\u00e9judice, un <a href=\"\/fr\/domaines-de-pratique-2\/blessure-personnelle\/\">Avocat sp\u00e9cialis\u00e9 en dommages corporels \u00e0 New York<\/a> peut g\u00e9n\u00e9ralement obtenir une compensation pour les pertes \u00e9conomiques, telles que l&#039;argent vol\u00e9, et les pertes non \u00e9conomiques, telles que la douleur et la souffrance.<\/p>\n<p>La n\u00e9gligence peut \u00eatre une n\u00e9gligence ordinaire, qui est le manque de soin dont il a \u00e9t\u00e9 question ci-dessus, ou une n\u00e9gligence en soi, qui est la violation d&#039;une loi sur la s\u00e9curit\u00e9.<\/p>\n<p>La loi sur la transf\u00e9rabilit\u00e9 et la responsabilit\u00e9 de l&#039;assurance maladie, qui s&#039;applique aux diagnostics m\u00e9dicaux et \u00e0 d&#039;autres informations sur les patients, en est un bon exemple.<\/p>\n<p>Techniquement, les victimes doivent subir un pr\u00e9judice financier, physique ou autre r\u00e9el pour obtenir une indemnisation.<\/p>\n<p>Cet \u00e9l\u00e9ment est parfois difficile \u00e0 \u00e9tablir dans une plainte pour violation de donn\u00e9es. Cependant, de nombreuses entreprises sont soucieuses de montrer qu&#039;elles se soucient de leurs clients et essaient de faire ce qu&#039;il faut.<\/p>\n<p>Par cons\u00e9quent, ils sont souvent dispos\u00e9s \u00e0 r\u00e9gler ces r\u00e9clamations plut\u00f4t que de passer par un proc\u00e8s public.<\/p>\n<p>Les entreprises qui vendent des produits ou fournissent des services ont le devoir presque universel d&#039;assurer la s\u00e9curit\u00e9 des personnes. Pour une consultation gratuite avec un <a href=\"\/fr\/nous-contacter\/\">avocat exp\u00e9riment\u00e9 en dommages corporels \u00e0 New York<\/a>, contact Napoli Shkolnik . We do not charge upfront legal fees in these matters.<\/p>","protected":false},"excerpt":{"rendered":"<p>Quelques heures apr\u00e8s avoir finalement accept\u00e9 de rappeler les tapis roulants dangereux, Peloton a reconnu une violation de donn\u00e9es et une solution insuffisante qui a expos\u00e9 des millions de comptes. Un consultant en s\u00e9curit\u00e9 de l&#039;information a identifi\u00e9 une faille\u2026<\/p>","protected":false},"author":3,"featured_media":8439,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[774],"tags":[815,816,820,851,964,971,1006,1009,1016],"class_list":["post-8438","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-napoli-shkolnik-news","tag-general-negligence","tag-defective-products","tag-product-liability","tag-personal-injury-lawyers-near-me","tag-personal-injury","tag-health-and-safety","tag-data-breach","tag-privacy","tag-napoli-shkolnik-news"],"acf":[],"page_builder_type":"gutenberg","gutenberg_data":[],"_links":{"self":[{"href":"https:\/\/napolilaw.lemonadestand.org\/fr\/wp-json\/wp\/v2\/posts\/8438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/napolilaw.lemonadestand.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/napolilaw.lemonadestand.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/fr\/wp-json\/wp\/v2\/comments?post=8438"}],"version-history":[{"count":0,"href":"https:\/\/napolilaw.lemonadestand.org\/fr\/wp-json\/wp\/v2\/posts\/8438\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/fr\/wp-json\/wp\/v2\/media\/8439"}],"wp:attachment":[{"href":"https:\/\/napolilaw.lemonadestand.org\/fr\/wp-json\/wp\/v2\/media?parent=8438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/fr\/wp-json\/wp\/v2\/categories?post=8438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/fr\/wp-json\/wp\/v2\/tags?post=8438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}