PVResponse.be
Contact Steden GBA & AVG JustOnWeb Voorbeeld Procedure FAQ Beveiliging Inloggen Registreren

1. Introduction

Une analyse technique de la plateforme gouvernementale https://fines.justonweb.be révèle que le site viole plusieurs dispositions du Règlement Général sur la Protection des Données (RGPD) et de la loi belge du 30 juillet 2018. La déclaration de confidentialité de la plateforme ne correspond pas à la réalité technique. Cette page documente nos conclusions.

2. Déclaration de confidentialité vs. réalité

La déclaration de confidentialité (datée du 12/12/2025, article 13) affirme que le site utilise uniquement le stockage de session (session storage) et aucun cookie. L'inspection technique via les outils de développement du navigateur prouve que cela est factuellement inexact.

En plus du session storage, la plateforme utilise activement le Local Storage — une forme de stockage persistant qui subsiste après la fermeture du navigateur et que le responsable du traitement dissimule.

Données trouvées dans le Local Storage

CléDescriptionRisque
tokenJeton d'authentification JWTDétournement de session, accès non autorisé
loggedInEidIdentification basée sur l'eIDTraçable au numéro de registre national
eldPvNumberNuméro de procès-verbalLien avec un dossier pénal
selectedMyFinesListe d'amendes (base64)Données personnelles financières, persistantes
infractionTypeType d'infractionDonnées comportementales persistantes
detailedPageRedirectionComportement de navigationSuivi comportemental hors session

3. Articles du RGPD violés

Article 13 — Obligation d'information

Le responsable du traitement doit informer complètement la personne concernée. La déclaration de confidentialité est factuellement incorrecte. La personne concernée n'a pas pu donner un consentement éclairé.

Article 5(1)(a) — Principe de transparence

La déclaration de confidentialité donne une représentation erronée du traitement réel des données.

Article 5(1)(b) — Limitation des finalités

Les jetons JWT et l'identification eID en Local Storage persistent dépassent ce qui est strictement nécessaire. Cela suggère une finalité non déclarée et sans base juridique.

Article 5(1)(c) — Minimisation des données

Le stockage persistant de jetons d'authentification, numéros de registre national et données PV au-delà du cycle de vie de la session est disproportionné.

Article 32 — Sécurité du traitement

Les jetons JWT dans le Local Storage constituent un risque de sécurité reconnu (OWASP), vulnérable aux attaques Cross-Site Scripting (XSS).

Article 5(2) — Obligation de responsabilité

En publiant une déclaration de confidentialité factuellement inexacte tout en traitant des données via Local Storage, l'obligation de responsabilité est violée.

4. Politique de cookies manquante (HTTP 404)

Le site renvoie vers une politique de cookies à l'adresse https://fines.justonweb.be/Cookie%20policy.pdf. Cette URL renvoie une erreur HTTP 404 — le document n'existe pas.

5. Contradictions dans les propres conditions d'utilisation

« FPS Justice does its utmost to ensure the information provided is complete, correct, accurate and up to date. »

— Conditions d'utilisation justonweb.be, article II

Cet engagement de précision s'applique également à la déclaration de confidentialité. Par ailleurs, l'article 82 du RGPD est du droit européen impératif et ne peut être exclu par une clause de limitation de responsabilité.

6. Manque structurel de diligence

La déclaration d'accessibilité date du 19/04/2022, basée uniquement sur un contrôle automatisé. Le schéma — déclaration d'accessibilité obsolète, déclaration de confidentialité erronée, politique de cookies inexistante — témoigne d'une négligence systématique.

7. Conséquences

Le citoyen est légalement obligé d'utiliser cette plateforme, qui ne respecte pas ses propres obligations en matière de confidentialité. Les données traitées :

  • N'ont pas été traitées conformément au RGPD et à la loi belge du 30 juillet 2018
  • Ont été obtenues sans consentement valable et éclairé
  • Ont potentiellement été exposées à des risques de sécurité

Téléchargez le document d'analyse complet en annexe à votre contestation :

Remarque : Cette analyse est basée sur des preuves techniques obtenues via les outils de développement intégrés du navigateur (DevTools > Application > Storage) et sur la déclaration de confidentialité publiée de fines.justonweb.be, datée du 12/12/2025. Vous pouvez vérifier ces conclusions vous-même.
Geen juridisch advies — enkel redactionele bijstand
Over ons Impressum Algemene voorwaarden Privacybeleid Disclaimer Cookiebeleid Beveiliging
© 2026 PVResponse.be