aeris22’s avataraeris22’s Twitter Archive—№ 124,398

        1. …in reply to @Ionys320
          @Ionys320 @geabulek Ça a été acté par l’APD grecque pas plus tard que le mois dernier. Le stockage d’information d’historique dans la puce de la carte est illicite sauf à avoir faire l’objet d’une information claire et explicite sur le sujet à son détenteur.
      1. …in reply to @aeris22
    1. …in reply to @aeris22
      @Ionys320 @geabulek Il n’y a a priori pas encore de jurisprudence sur le sujet, mais les informations stockées sont en violation manifeste de l’obligation de minimisation (article 5(1)c)
  1. …in reply to @aeris22
    @Ionys320 @geabulek En dehors du dernier checkpoint, les autres informations ne sont pas pertinentes pour savoir si vous êtes légitime à vous trouver à telle gare, surtout depuis la fin du dézonage.
    1. …in reply to @aeris22
      @Ionys320 @geabulek L’information est de toute façon a priori présente aussi dans le SI de la RATP (pour des motifs de suivi de fréquentation, qui est une autre violation du RGPD d’ailleurs), et le pass ne devrait contenir qu’un ID unique.
      1. …in reply to @aeris22
        @Ionys320 @geabulek Charge à l’opérateur de contrôle d’interroger le SI (et non la carte) pour obtenir ton abonnement et ton dernier checkin et savoir si tu es en infraction ou pas.
        1. …in reply to @aeris22
          @Ionys320 @geabulek D’ailleurs ça serait aussi un joli principe de privacy by design. Ça permettrait d’éviter que si tu perds ta carte quelqu’un puisse connaître par où tu es passé (en plus de ton nom et de ta trogne qui sont sur la face avant de la carte)