-
Quelqu’un aurait des pistes sur le fondement a priori lié au RGPD du récent changement côté Google qui réclame dorénavant du consentement pour ses « smart features » ? 🤔 cc @davlgd
-
Autant je vois bien le pourquoi générique, mais j’ai du mal à raccrocher ça à un article précis ou à une ligne directrice précise… Est-ce du supra-légal ou une réelle obligation ? 🤔
-
Ok, j’ai finalement mis la main dessus ! C’est ePrivacy qui s’applique ici, avec comme cible : ‘value added service’ means any service which requires the processing of traffic data or location data other than traffic data beyond what is necessary for the transmission of a
-
communication or the billing thereof
-
TLDR : à partir du moment où vous opérez un système de communication (au sens ePrivacy, donc « ‘communication’ means any information exchanged or conveyed between a finite number of parties by means of a publicly available electronic communications service », donc méga large),
-
vous ne pouvez traiter le contenu des données échangées pour un quelconque usage tiers à la simple transmission à votre propre client.
-
Toute finalité annexe nécessitant le traitement de la donnée véhiculée relève du seul et unique consentement de votre utilisateur, qui doit du coup être explicite, libre, positif et révocable. Sans perte du service initial en cas de refus donc.
aeris22’s Twitter Archive—№ 100,016