aeris22’s avataraeris22’s Twitter Archive—№ 112,076

                1. Un petit thread sur la récente décision de la CNIL autrichien, Google Analytics… et le fait qu’on est encore une fois bien content de regarder ailleurs parce que c’est 🇺🇸 ! …/…
              1. …in reply to @aeris22
                On va revenir sur les 2 points majeurs de cette décision dont vous trouverez une traduction en anglais ici : noyb.eu/sites/default/files/2022-04/Bescheid%20geschw%C3%A4rzt%20EN.pdf …/…
            1. …in reply to @aeris22
              Point n°1 : l’invalidation des analyses de risques. Le RGPD introduit la notion d’analyse d’impact relative la protection des données. La CNIL en parle pas mal ici : cnil.fr/fr/RGPD-analyse-impact-protection-des-donnees-aipd Là où il y avait incompréhension… social.imirhil.fr/@aeris/108237865276281490
          1. …in reply to @aeris22
            Autant en faire une n’absout pas du reste de la conformité RGPD ! À aucun moment il n’est à ma connaissance question de transformer cet AIPD réglementaire en un espèce de « oui ça peut déborder mais bon on a cadré le truc et donc on va dire que ça passe ». …/…
        1. …in reply to @aeris22
          Le truc devrait plutôt être considéré comme un exercice de style permettant d’analyser le problème d’un traitement à réaliser en voyant toutes les facettes du problème et pas juste celui qui arrange l’entreprise. L’AIPD version CNIL… social.imirhil.fr/@aeris/108237874357086003
      1. …in reply to @aeris22
        Là maintenant c’est clair net et sans bavure avec la décision autrichienne : l’analyse de risque est plutôt une bonne preuve que vous ne devriez PAS mettre le traitement en œuvre que l’inverse. …/…
    1. …in reply to @aeris22
      La CNIL 🇫🇷 avait aussi déjà sanctionné dans ce sens. Tout traitement qui peut « en théorie » être détourné ne peut PAS être mis en œuvre sans mesure de protection complémentaire (« privacy by design » quoi). …/…
  1. …in reply to @aeris22
    Je pense par exemple à la condamnation de Carrefour : cnil.fr/fr/sanctions-2250000-euros-et-800000-euros-pour-carrefour-france-carrefour-banque Le risque existe et n’a pas été **complètement** éliminé ? Alors le traitement est illicite. Point. …/…
    oh my god twitter doesn’t include alt text from images in their API