-
@GaetanBourdais @PastilleJ « Ne s’oppose pas » = « il est possible que ». Maintenant calculez la probabilité derrière.
-
@GaetanBourdais @PastilleJ Il faut : - une base légale identique (spoiler : la prod est en « obligation contractuelle »), les finalités derrière certainement en « intérêt légitime » - une finalité compatible (la prod c’est « faire tourner la prod ») - des délais de rétention compatible
-
@GaetanBourdais @PastilleJ Et en particulier EDPB s’oppose à ce que les moyens d’amélioration du service soient sous la base légale de l’obligation contractuelle. Un client signe pour une version donnée, pas les ultérieures. edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines-art_6-1-b-adopted_after_public_consultation_fr.pdf
-
@GaetanBourdais @PastilleJ Et pour l’IAPD c’est du coup la suite logique : au DPO d’aller faire son boulot si quelqu’un souhaite recopier des données. À lui de faire son analyse de nécessité et de proportionnalité, puis son analyse de conformité RGPD, puis son analyse de risque vu qu’il faut […]
-
@GaetanBourdais @PastilleJ les moyens de protection techniques et organisationnels de protection de la nouvelle finalité. Une IAPD quoi… 🤷