aeris22’s avataraeris22’s Twitter Archive—№ 101,256

      1. …in reply to @valeryan24
        @valeryan24 @klorydryk @Grime_town @ExodusPrivacy @laquadrature @Caisse_Epargne @SG_etvous Ils ne partagent pas à d’autres. Il s’agit de sous-traitant, et en soit la présence dans Exodus n’est pas synonyme de violation de données ou de problèmes de conformité.
    1. …in reply to @aeris22
      @valeryan24 @klorydryk @Grime_town @ExodusPrivacy @laquadrature @Caisse_Epargne @SG_etvous Par exemple Matomo ou Sentry sont aussi détectés et pas problématique. Google Analytic ou AT Internet sont aussi **possiblement** conformes… mais uniquement dépendant de la configuration de @Caisse_Epargne …
  1. …in reply to @aeris22
    @valeryan24 @klorydryk @Grime_town @ExodusPrivacy @laquadrature @Caisse_Epargne @SG_etvous Par exemple AT Internet peut parfaitement être conforme RGPD, à condition de respecter… tout ça…
    oh my god twitter doesn’t include alt text from images in their API
    1. …in reply to @aeris22
      @valeryan24 @klorydryk @Grime_town @ExodusPrivacy @laquadrature @Caisse_Epargne @SG_etvous La plupart des choses rendant conforme l’usage sont invérifiables de l’utilisateur final et relève de configuration de l’outil côté banque… Seule un contrôle ou audit par la @CNIL peut juger si c’est conforme ou non.
      1. …in reply to @aeris22
        @valeryan24 @klorydryk @Grime_town @ExodusPrivacy @laquadrature @Caisse_Epargne @SG_etvous @CNIL Pour le coup, AT Internet a a priori bossé directement avec la CNIL et propose bien une configuration conforme avec le RGPD, et sans consentement nécessaire. Encore faut-il que leur client l’active…
        1. …in reply to @aeris22
          @valeryan24 @klorydryk @Grime_town @ExodusPrivacy @laquadrature @Caisse_Epargne @SG_etvous @CNIL Pareil pour Crashlytics ou Firebase. Pour le coup c’est même plutôt souvent conforme et justifiable (intérêt légitime debug technique & notification push) contrairement à AT Internet où par défaut tout est mal configuré et où la finalité est déjà en soi litigieuse.
          1. …in reply to @aeris22
            @valeryan24 @klorydryk @Grime_town @ExodusPrivacy @laquadrature @Caisse_Epargne @SG_etvous @CNIL Le vrai problème des 2 là est surtout l’invalidation du privacy shield, et donc que le tout ne peut être que conforme que si la banque a fait les audits et signer les contrats nécessaires… Ce qui est invérifiable côté utilisateur final.
            1. …in reply to @aeris22
              @valeryan24 @klorydryk @Grime_town @ExodusPrivacy @laquadrature @Caisse_Epargne @SG_etvous @CNIL Le RGPD n’est pas aussi violent/tranché que les gens le pense. Il est possible de faire légalement beaucoup de choses, y compris (et surtout) sans consentement. e-Privacy le sera certainement beaucoup plus, mais encore faut-il que ce texte finisse par être voté…
              1. …in reply to @aeris22
                @valeryan24 @klorydryk @Grime_town @ExodusPrivacy @laquadrature @Caisse_Epargne @SG_etvous @CNIL On devrait passer d’un « si ce n’est pas interdit (et correctement justifié) c’est autorisé » (RGPD) à « si ce n’est pas autorisé c’est interdit » (ePrivacy).