aeris22’s avataraeris22’s Twitter Archive—№ 124,958

    1. …in reply to @chris186_1
      @chris186_1 Non. Elle n’est justement pas en règle.
  1. …in reply to @aeris22
    @chris186_1 La RATP n’a **AUCUNE** base légale recevable pour l’apposition de la photo d’identité sur le pass Navigo et sur son utilisation lors du contrôle.
    1. …in reply to @aeris22
      @chris186_1 L’obligation contractuelle n’est pas possible (EDPB), le consentement irréaliste (on doit pouvoir refuser). L’intérêt légitime suppose le passage du triple test (légitimité, nécessité, proportionnalité) et 2 sont rouges dans le cas de la RATP.
      1. …in reply to @aeris22
        @chris186_1 Pire, il n’y a strictement aucun moyen technique ou organisationnel pour protéger la donnée et éventuellement faire passer en vert le test de proportionnalité.
        1. …in reply to @aeris22
          @chris186_1 La photo et l’identité sont en clair sur le badge, l’identité est en clair dans la puce, ainsi que les 3 derniers trajets et tes 3 derniers abonnements
          1. …in reply to @aeris22
            @chris186_1 Une antenne quart d’onde posée sur un quaie peut lire 500 pass navigo d’un coup à l’approche d’un train, à 70m de distance (je dis pas ça au pif, on l’a fait)
            1. …in reply to @aeris22
              @chris186_1 Donc non seulement le risque pour le droit des personnes est massif (propos tenus par la CNIL elle-même) mais la RATP ne met en œuvre aucune mesure paliative à ces risques.
              1. …in reply to @aeris22
                @chris186_1 L’intérêt légitime est de manière évidente non recevable. Le risque est trop grand et sans mesure de protection pour permettre une balance correcte entre le besoin et les risques pour les droits.
                1. …in reply to @aeris22
                  @chris186_1 La collecte de ces données par la RATP, qui ne pouvant se faire que sur une seule et unique base légale (article je ne sais plus combien du RGPD) est donc **ILLICITE**.