@nicocti@_Akanoa_ On ne connaît pas tous les détails, mais on sait que les GAFAM virent plus ou moins une centaine de personnes par an pour violation de leur moyen d’accès, certainement détecté préventivement via la mise en œuvre de IAM et de SIEM.
@nicocti@_Akanoa_ On voit Facebook mettre en œuvre l’article 14. Pas de façon parfaite certes, mais toujours mieux que rien du tout chez tous les autres responsables de traitement gérant une solution de carnet d’adresse, dont les libres.
@nicocti@_Akanoa_ On les voit quand même proposer une privacy policy, qu’ils cherchent à faire conforme et à mettre à jour suite à une décision des APD, voire préventivement dans pas mal de cas. Côté des autres ? Nada.
@nicocti@_Akanoa_ Des CGU toutes pourries, non conformes, des privacy policy qui n’existent pas ou tout aussi non conforme, le non recours à un DPO alors qu’ils en sont théoriquement contraint…
@nicocti@_Akanoa_ Et très souvent l’argument est « oui mais on n’est pas des GAFAM ». Déso pas déso, mais les GAFAM sont et font certainement plus pour leur conformité RGPD que toi… (Et c’est pour ça que Schrems II me gêne beaucoup…)