aeris22’s avataraeris22’s Twitter Archive—№ 124,922

  1. …in reply to @chris186_1
    1. …in reply to @aeris22
      @chris186_1 La RATP ne peut me demander mes informations que sous 3 conditions, qui sont mutuellement exclusives : - nécessaire au contrat (RGPD article 6(1)b) - intérêt légitime (RGPD article 6(1)f) - consentement (RGPD article 6(1)a)
      1. …in reply to @aeris22
        @chris186_1 Pour le nécessaire au contrat, il faut que ce soit strictement nécessaire au contrat. EDPB l’a dit. Donc tout ce qui ne l’est pas ne peut pas relever du 6(1)b. Le contrat en l’occurence, c’est « tu me déplaces d’un point A à un point B, je te paies ».
        1. …in reply to @aeris22
          @chris186_1 La lutte contre la fraude est actée par EDPB comme ne pouvant pas relever du contrat. C’est donc soit intérêt légitime, soit consentement.
          1. …in reply to @aeris22
            @chris186_1 Consentement, ça suppose que je puisse refuser sans souffrir d’aucun effet négatif. Bref, c’est pas ça non plus.
            1. …in reply to @aeris22
              @chris186_1 EDPB a même été clair en rendant impossible le consentement si ça devait conduire à être exclu d’un contrat. Donc la RATP ne peut pas utiliser 6(1)a et me refuser le contrat par la suite si je ne veux pas du contrôle de fraude.
              1. …in reply to @aeris22
                @chris186_1 Il ne reste que intérêt légitime. Qui suppose 3 conditions.
                1. …in reply to @aeris22
                  @chris186_1 Ça suppose la légitimité. Ça c’est la partie facile du coup. Ça l’est a priori bien. Ensuite, ça suppose la nécessité. Aïe.
                  1. …in reply to @aeris22
                    @chris186_1 Déjà ça pique un peu. Est-il nécessaire de mettre en place un contrôle de fraude ? Ne serait-il pas moins coûteux de ne pas faire de contrôle du tout ? Déjà c’est plus compliqué et pas gagné.
                    1. …in reply to @aeris22
                      @chris186_1 Ensuite ça suppose que le traitement doit être proportionné. Là c’est rouge cramoisi et c’est la CNIL qui le dit. @aeris22/1593172093738295296