aeris22’s avataraeris22’s Twitter Archive—№ 100,072

              1. …in reply to @PhCourcier
                @PhCourcier @Languedeuxpute Encore une fois ça ne répond pas réellement à la question. Je sais bien que chaque traitement a sa propre date d’expiration. La question est de savoir si le RGPD ou une ligne directrice donne des informations sur la borne maximale possible pour cette date d’expiration.
            1. …in reply to @aeris22
              @PhCourcier @Languedeuxpute Aka de savoir si revendre la donnée à J-1 de l’expiration dans une boîte A fait qu’elle passe à J-1+2 ans dans la boîte B de l’acheteur ou si la donnée achetée doit toujours être à date de péremption J dans le système final de l’acheteur.
          1. …in reply to @aeris22
            @PhCourcier @Languedeuxpute Il y aurait un trou monstrueux dans le RGPD si la transmission de données ne concernait pas aussi la date d’expiration initiale. Il suffit alors de refourger les données à des boîtes bidon créées pour l’occasion pour prolonger indéfiniement la durée de rétention.
        1. …in reply to @aeris22
          @PhCourcier @Languedeuxpute On aurait en plus en théorie pas besoin du consentement de l’utilisateur pour maintenir le cercle infernal à partir du moment où il a déjà consenti au transfert entre les 2 entités (de A vers B et de B vers A).
      1. …in reply to @aeris22
        @PhCourcier @Languedeuxpute 1- Une boîte A collectes les données en demandant le consentement pour revendre les données à B 2- B récupère les données, reset sa date de péremption au passage 3- B demande à l’utilisateur le consentement pour transmettre (à nouveau) les données à A
    1. …in reply to @aeris22
      @PhCourcier @Languedeuxpute - A et B ont dorénavant le consentement de l’utilisateur pour s’échanger mutuellement les données de l’utilisateur - À J-1 de l’expiration dans un SI, on balance toute la db de A vers B ou de B vers A, ça reset à chaque fois la date d’expiration…
  1. …in reply to @aeris22
    @PhCourcier @Languedeuxpute Le moyen fiable pour bloquer ce type de merde est que la transmission de la donnée implique aussi transmission de la date d’expiration, qui ne peut pas dépasser la valeur initiale et ne peut être que revue à la baisse.