-
@chris186_1 Pour le détail sur le triple test de l’intérêt légitime, c’est ici : cnil.fr/fr/les-bases-legales/interet-legitime
-
@chris186_1 En particulier ici, le « le traitement ne doit pas heurter les droits et intérêts des personnes dont les données sont traitées, compte tenu de leurs attentes raisonnables » est vraiment rouge cramé pour la RATP, surtout après l’avis de la CNIL sur les pass non anonymes.
-
@chris186_1 Et le 2 risque aussi d’être très chiant
-
@chris186_1 J’ai au moins 2-3 solutions alternatives manipulant moins de données. Dont une quasiment plus du tout.
-
@chris186_1 Déjà foutre la photo et l’identité exclusivement dans la puce, de manière chiffrée. La perte ou le vol du pass n’aura plus pour conséquence de filer tes données à un tiers.
-
@chris186_1 En version encore plus extrême (et du coup minimaliste comme l’impose le RGPD) : ne plus stocker du tout la photo et l’identité sur la carte. Juste un n°. Au contrôle, ce n° permet d’interroger la base de la RATP, de récupérer la photo et l’identité et de l’afficher sur […]
-
@chris186_1 le terminal du contrôleur. Ne reste donc plus qu’à regarder ma trogne et c’est fini. Éventuellement me demander ma carte d’identité ou tout autre document pour attester de mon identité en cas de dout.