aeris22’s avataraeris22’s Twitter Archive—№ 123,802

                          1. …in reply to @EstelleDeMarco
                            @EstelleDeMarco @idriss_neumann Et je n’ai pas demandé l’interdiction de Mastodon. J’ai juste signalé qu’en l’état, Mastodon contenait des fonctionnalités qui ne sont pas conformes RGPD, et donc que par conséquent, c’est un logiciel qui ne peut pas être utilisé en l’état sur le territoire européen.
                        1. …in reply to @aeris22
                          @EstelleDeMarco @idriss_neumann C’est comme Matomo. C’est un outil que tu ne PEUX PAS déployer en Europe sans y appliquer le guide de configuration de la CNIL.
                      1. …in reply to @aeris22
                        @EstelleDeMarco @idriss_neumann Et il a fallu que Matomo se mette en conformité, sans jurisprudence préalable, en développant des options de désactivation de certaines de ses fonctionnaités, pour être utilisable en Europe.
                    1. …in reply to @aeris22
                      @EstelleDeMarco @idriss_neumann S'ils ne l'avaient pas fait, il n'y aurait eu aucun besoin de jurisprudence pour en conclure que l'outil n'était pas conforme et donc pas autorisé en Europe.
                  1. …in reply to @aeris22
                    @EstelleDeMarco @idriss_neumann Et on galère aussi avec ce bordel de « une jurisprudence est nécessaire » pour faire comprendre que Schrems II t’interdit tout usage de soft 🇺🇸.
                1. …in reply to @aeris22
                  @EstelleDeMarco @idriss_neumann Il faut aller les taper un par un devant une APD pour les éradiquer de la planète. Stripe, Mailchimp, Whatsapp, Google Fonts, Google Analytics… Faut quoi derrière ? Une jurisprudence Mailjet pour interdire Mailjet alors que Mailchimp l’est déjà ?
              1. …in reply to @aeris22
                @EstelleDeMarco @idriss_neumann Le rationnel derrière chaque jurisprudence est STRICTEMENT le même à chaque fois au mot près. Et serait appliquable pour chaque autre logiciel US. Pas besoin d’aller devant un juge pour en déduire que tout soft US se fera striker exactement de la même manière.
            1. …in reply to @aeris22
              @EstelleDeMarco @idriss_neumann Un bon RSSI/DPO est justement quelqu’un qui s’inspire des jurisprudences pour rechercher et élargir le rationnel derrière et **ANTICIPER** les futures non coformités qui se feront péter le fion pour les mêmes motifs et **ÉVITER** une condamnation.
          1. …in reply to @aeris22
            @EstelleDeMarco @idriss_neumann Le mauvais RSSI/DPO, c’est celui de l’IAB qui s’arrête à « oui mais c’est marqué Mailchimp là, nous c’est Mailjet », ou autre « regardez le croquis, c’est en haut à gauche en petit, nous on a fait tout pareil (sans lire le texte contractuel 2 lignes en dessous qui dit l’inverse)»
        1. …in reply to @aeris22
          @EstelleDeMarco @idriss_neumann C’est le mec qui est capable de lire la jurisprudence sur la copie des db de prod pour en sortir autre chose que « oui mais regardez c’est écris que ça avait été autorisé, yolo » alors que c’est au contraire interdit dans la très grosse majorité des cas.
      1. …in reply to @aeris22
        @EstelleDeMarco @idriss_neumann (Et que le cas en question était pour déplomber un bug spécifique avec une copie ponctuelle et limitée dans le temps de la DB, ce qui ne correspond pas au cas général standard des entreprises)
    1. …in reply to @aeris22
      @EstelleDeMarco @idriss_neumann Le bon DPO, et ça c’est écris dans le texte du RGPD, il est là pour représenter les intérêts **des utilisateurs**. Si tu me sorts « oui mais ma PME », mauvais DPO, changer DPO.
  1. …in reply to @aeris22
    @EstelleDeMarco @idriss_neumann Est-ce que le RGPD tuera 90% du commerce en France ? Certainement. Est-ce que ça sera pour le bien des utilisateurs ? Tout aussi certain.