Si vous pensez que c'est une bonne idée de laisser Facebook se connecter au Fediverse, regardez la récente application de Zuckerberg : "Threads" (une appli à la Twitter basée sur Instagram).

Regardez surtout à quelles données elle demande à accéder ⬇️

Et après prenez un moment pour réfléchir si vous voulez vraiment laisser Zuckerberg accéder aux données des utilisateurs de votre instance.

@sebsauvage
@vicla

j'ai beau être d'accord que FB outrepasse de loin ses droits et qu'il y a de quoi se poser des questions, notamment en regard du #GDPR

MAIS je ne vois pas du tout en quoi il y a un lien avec la connection ou non au Fediverse

1. FB pourrait déjà aspirer toutes les données, même sans app.. tout est public
2. la connection de FB au Fedivers ne concerne que ses propres users, par l'ensemble du Fediverse

@dgoosens @vicla
1. Oui FB pourrait aspirer, mais contrairement à Google il n'a pas à ma connaissance de robots qui parcourent le web.
PS: non tout n'est pas public. Si FB connecté au Fediverse pourrait aussi voir les MP et conversations privées. On sait que FB examine déjà toutes les conversations privées sur Facebook (et les rapporte aux autorités au besoin (cf. avortement))

@dgoosens @vicla
2. FB verrait donc tous les échanges entre ses utilisateurs et ceux des autres instances.
Tout comme GMail peut voir le contenu des échanges avec les utilisateurs non-GMail (méta données et données).
Cela permet donc à FB de construire son graphe sociale, et profiler les gens en examinant le contenu des messages échangés.

Pour le dire autrement: FB va pouvoir te profiler même si tu n'es pas sur le serveur de FB dès le moment où un utilisateur de FB interagira avec toi.

@dgoosens @vicla
(on sait que FB construit déjà des profils fantomes pour des personnes qui n'ont pas comptes chez eux, il n'y a aucune raison qu'ils ne fassent pas pareil avec les utilisateurs non-FB du Fedivers)
@sebsauvage @dgoosens @vicla On est bien d'accord, mais cela n'a rien à voir avec les droits donné à l'App Threads sur le smartphone de l'utilisateur. Le message à passer aux utilisateurs c'est que s'ils décident d'interragir avec un contact qui utilise Threads ils seront profilés, pas de leur interdire de le faire parceque l'admin de l'instance a décidé de bloquer Threads.

@leuenberg

Mais tu sera profilé par FB *même* si tu ne communiques PAS avec un utilisateur de Threads.

Il suffit qu'un utilisateur de FB/Threads repouet un de tes pouets.
Et voilà, tu es référencé chez FB.
Tu va donc apparaître dans la TL global du serveur FB, avec tout ce que ça implique (comme récupérer ton profil, puisqu'à un moment où un autre un utilisateur de FB (qui n'est pas abonné à toi), va cliquer sur ton profil pour voir qui tu es.)

@dgoosens @vicla

@sebsauvage @dgoosens @vicla Mais ce que tu décris, FB peut déjà le faire même sans que qui que ce soit repost on est d'accord ? Idem pour mon profil non ? La seule chose à laquelle je m'expose si je communiquai avec un utilisateur Threads ce serait que FB capture nos messages privés non ?

@leuenberg

"Meta peut le faire".
Oui Meta pourrait scaper les instance Mastodon pour choper les profils.
MAIS ILS NE LE FONT PAS, parce qu'ils savent que ça se verrait et qu'ils seraient en violation directe du RGPD.

Se lier au Fediverse, c'est pouvoir faire cette collecte sous couvert d'interopérabilité (puisque le protocole l'implique).

@dgoosens @vicla

@sebsauvage @dgoosens @vicla Je ne suis pas juriste, mais je vois mal comment l'interopérabilité peut être un prétexte pour contourner la loi. Il n'y a pas de principes d'exception pour raison technique dans GDPR.
Est-ce que tu sous-entends que toutes les instances hors EU sont de facto illégales si elles ne bloquent pas des les instances EU ?

@leuenberg @sebsauvage @vicla

Si elles sont détenues par des entreprises ou associations… techniquement oui

Le GDPR ne s’applique pas aux individus…
Et la plupart des instances mastodon sont déployées par des individus.

Par contre, une instance maintenue par FB devrait respecter le GDPR