-
@vohufr @boscorelly34 @CNIL TLDR : le RGPD c’est impactant pour l’ensemble de ton business et 27001 à côté c’est simple niveau traçabilité et auditabilité…
-
@vohufr @boscorelly34 @CNIL Tu dois être capable de suivre tes données à la lettre partout où elles passent et tu ne dois jamais rien rater et surtout pouvoir y associer une base légale pour pouvoir justifier de pourquoi elles sont là, et pourquoi encore là.
-
@vohufr @boscorelly34 @CNIL Si tu as une fiche de paie quelque part, il faut justifier du pourquoi. C’est un collab encore là ou dans les 10 ans d’obligation de rétention légale ? Pas de soucis que ça soit encore dans les dossiers des RH. Mais ça n’a strictement rien à faire dans le tiroire du secrétariat.
-
@vohufr @boscorelly34 @CNIL Et s’il y a une réquisition judiciaire, alors il est normal de la retrouver sur le bureau du procureur éventuellement 20 ans plus tard si le dossier n’est toujours pas classé. Mais ça fait 10 ans au moins qu’il ne doit plus exister dans la boîte en question.
-
@vohufr @boscorelly34 @CNIL Pourquoi, qui et jusqu’à quand, tu ne dois avoir aucune donnée sans ces 3 critères accolés quelque part autour et de manière non modifiable.
aeris22’s Twitter Archive—№ 102,428