Outils pour utilisateurs

Outils du site


articles:n_utilisez_pas_l_application_swisscovid

N'utilisez pas l'application SwissCovid

Travail en cours…

L'application SwissCovid à été mise à disposition de l'ensemble de la population le 25 juin 2020. Le Conseil fédéral a adopté l'ordonnance sur le système de traçage de proximité, permettant ainsi le lancement de cette application et en recommande l'utilisation 1) . Nous, nous vous recommandons de ne pas l'utiliser selon les arguments que nous évoquons dans cet article.

Nous ne nous opposons pas à une application éthique permettant, d'une manière ou d'une autre, d'aider à lutter contre une épidémie ou une pandémie quelle qu'elle soit. C'est au contraire une bonne chose. Cependant, la condition préalable à celle-ci est qu'elle doit être éthique en préservant l'intérêt générale et les libertés individuelles.

Concernant l'application SwissCovid, nous avons cherché à savoir de quoi il en retourne. La première chose a été de constater que le code source de cette application est placée sous la licence libre MPL 2.0 (Mozilla Public License - Version 2.0) qui est une licence à copyleft faible. L'OFSP 2) veut en faire une application propriétaire pour-elle-même ce qui constitue une violation de la licence MPL 2.0. Elle accompagne donc l'application SwissCovid de conditions d'utilisation 3) propriétaires et assorties d'une déclaration de confidentialité 4) 5). Nous avons trouvé un code source qui semble être à la base de cette application SwissCovid. Il s'agit de DP^3T (nous en parlions ici) sur la plateforme Github (Github qui est propriété de Microsoft). Nous tenons donc à vous informer que seuls les termes de la licence font foi et que vous pouvez ignorer les conditions d'utilisation de l'OFSP pour toutes les parties de cette application qui est sous la licence MPL 2.0. Nous nous chargeons de prendre contact avec l'OFSP pour faire rectifier cela et nous vous tiendrons informés.

Déclaration de confidentialité de SwissCovid

Sur la page du site web de l'OFSP 6) c'est bien la déclaration de confidentialité qui est exposé en premier (un ordre anormal) qui laisse penser que cela a été fait à dessein.

En préambule, il faut rappeler que tout ce qui est dans ce document est une profession de foi. Cela implique qu'il est nécessaire d'y croire car nous somme dans l'impossibilité de vérifier la véracité de ce qui déclaré. Il faut aussi préciser que nous examinons ici la version du 24 juin 2020.

Au premier paragraphe on nous dit : “Il ne s’agit pas d’un descriptif exhaustif ; certains éléments spécifiques peuvent être réglés dans des déclarations de confidentialité supplémentaires, des documents similaires, des conditions d’utilisation ou des programmes d’application.” Donc on sait déjà que ce document ne traite pas l'ensemble de la problématique et que des tiers ont possiblement accès à des données potentiellement sensible qui sera régie par leurs propres déclarations de confidentialité !

Chiffre 4 - Transmission des données

Au chiffre 4 on peut lire : “La liste des données du backend GR est mise à la disposition de l’application (ou frontend) dans la procédure d’appel. Si l’OFSP mandate des tiers, suisses ou de l’étranger, ces opérateurs s’engagent contractuellement à respecter les prescriptions de l’art. 60a LEp et de l’ordonnance COVID-19 sur l’essai pilote du traçage de proximité 7) ”. Donc, pour être un tiers à qui l'on livrera les données il suffit de dire à l'OFSP : “Moi je suis gentil, je respecte l’art. 60a LEp et de l’ordonnance 818.101.25 !” et hop ! L'OFSP transmettra les données. La suite du paragraphe est encore mieux : “En est exclue la réglementation concernant le code source en vertu de l’art. 60a, al. 5, let. e, LEp.” Ainsi, l'OFSP permet aux tiers de ne pas respecter l'entièreté de la loi. La loi elle-même, ne permettant pas, à notre connaissance, de dérogation de ce genre.

Il est également dit : “L’application utilise une interface reliée au système d’exploitation du téléphone portable de l’utilisateur, qui nécessite le traitement des données par Apple ou Google. Les fonctionnalités des systèmes d’exploitation utilisées par l’interface doivent remplir les prescriptions de l’art. 60a LEp et de l’ordonnance COVID-19 sur l’essai pilote du traçage de proximité. En est exclue la réglementation concernant le code source en vertu de l’art. 60a, al. 5, let. e, LEp. L’OFSP veille à ce que cette prescription soit respectée, notamment en obtenant les assurances correspondantes.” C'est comme nous l'évoquions précédemment, Apple ou Google doivent simplement affirmer qu'ils respectent l’art. 60a LEp et de l’ordonnance 818.101.25 car l'OFSP n'a aucun moyen de vérifier si cela est effectivement respecté. De notre côté, nous émettons de sérieux doutes vis-à-vis de ces entreprises et nous ne voyons pas pourquoi (ni comment) elles se plieraient à ces règles qui sont contraires à leurs intérêts tout en tenant compte qu'il n'y a aucun moyen, pour les autorités, de vérifier ce qu'elles font réellement.

Chiffre 9 - Modifications

Il est dit “L’OFSP peut adapter la présente déclaration de confidentialité à tout moment, sans préavis.” Cela signifie que vous devez vous-mêmes faire la démarche, en tout temps, pour vérifier si cette déclaration de confidentialité à été modifiée ou non. Si elle a été modifiée et que vous n'en acceptez pas les termes, celle-ci aura, malheureusement pour vous, déjà été mise en application à votre insu. Elle pourra également s'appliquer aux données passées si cela est spécifié dans le nouveau texte. Il est donc totalement impossible de ce fier à ce genre de déclaration !

Conclusion

Vu les points que nous venons d'examiner, cette déclaration de confidentialité n'a aucune valeur et outre passe la loi pour certains tiers. Rejetez-là et donc refusez d'installer application SwissCovid.

Conditions d'utilisation de SwissCovid

Nous avons contacté l'OFSP le 28 juin 2020 et nous attendons encore sa réponse concernant le problème entre la licence et les conditions d'utilisation qu'elle a émises. A suivre…

Article connexe

Lien externe

Notes et références

articles/n_utilisez_pas_l_application_swisscovid.txt · Dernière modification : 09.07.2020 @ 08:45 de admin@logiciel-libre.ch