#LaSemaineCJUE
⚖️ 10/02 (A) : Décision contraignante du CEPD @WhatsApp #RGPD 🇪🇺 (C-97/23 P)
⚖️ 12/02 (A) : Règles linguistiques pour les écoles privées internationales 🇱🇹 (C-48/24)
⚖️ 12/02 (A) : Crédits hypothécaires & taux d’intérêt de référence 🇵🇱 (C-471/24)
#LaSemaineCJUE
⚖️ 10/02 (A) : Décision contraignante du CEPD @WhatsApp #RGPD 🇪🇺 (C-97/23 P)
⚖️ 12/02 (A) : Règles linguistiques pour les écoles privées internationales 🇱🇹 (C-48/24)
⚖️ 12/02 (A) : Crédits hypothécaires & taux d’intérêt de référence 🇵🇱 (C-471/24)
Comment faire pour que les documents d'identité, que nous devons scanner et retravailler au format #PDF dans le cadre de la dématérialisation, ne soient pas usurpés et détournés à des fins pouvant nuire ?
Notre plume invitée du jour, Eve Demazière, nous explique, sur le Framablog, comment partager des fichiers PDF sans crainte : https://framablog.org/2026/02/04/retravaillez-vos-pdfs-sans-crainte/
génial, merci @Framasoft (et Eve Démazière) !
Rappelons aussi :
- avec les nouvelles cartes d'identité et un smartphone, il est possible de générer un justificatif (france identité) (ça évite de laisser traîner les scan)
- en terme de RGPD, les documents envoyés ont une durée de conservation qu'il est possible de demander.
- en pratique dans beaucoup de cas, il faut justifier son identité et ça n'est pas forcément via une carte d'identité. d'autres doc peuvent convenir
En 2026-2028, l'autorité de protection des données belge se concentre sur 2 thèmes :
* L'utilisation de données "à grande échelle" où il y a potentiellement un risque élevé pour les droits et libertés des êtres humains. (ex: utilisation de données sensibles par les hôpitaux et réseaux de soin, système de réservation des restaurants, système de suivis patients pour les médécins généralistes, usage de techno publicitaires)
* l'utilisation de données des mineurs.
#RGPD #privacy
Je critique parfois la CNIL sur son manque de diligence pour sanctionner, par contre, j'ai toujours trouvé leurs recommandations et conseils pertinents, en voici un exemple :
La CNIL a publié (en beta) un quiz pour apprendre à reconnaître les design trompeurs (dark pattern), c'est plutôt bien fait (et pas si simple, certains sont bien tordus) : https://apparences-trompeuses.beta.cnil.fr/html/accueil.html
Il y a 20 questions (certaines en vidéo).
Question #RGPD aux experts ? J'ai un client qui veut tracker le http-referer et le gclid google ads et les attacher à un cart utilisateur. A mon sens c'est clairement pas autorisé sans consentement, on est hors interet légitime, c'est de la data perso sensible de tracking.
Mais on me répond que si on peut: " (...) J'ai déjà traité le sujet avec mes clients avocats (tech) : on peut tracker ces deux données sans consentements."
Alternatives européennes et open source aux GAFAM
En 2025, plusieurs alternatives européennes et open source aux GAFAM se distinguent, notamment pour répondre aux enjeux de souveraineté numérique, de respect de la vie privée et de conformité au RGPD.
https://www.mapao.net/actualites-web/982-alternatives-européennes-et-open-source-aux-gafam.html
Alternatives européennes et open source aux GAFAM
En 2025, plusieurs alternatives européennes et open source aux GAFAM se distinguent, notamment pour répondre aux enjeux de souveraineté numérique, de respect de la vie privée et de conformité au RGPD.
https://www.mapao.net/actualites-web/982-alternatives-européennes-et-open-source-aux-gafam.html
« Une expertise juridique commandée par le ministère allemand de l'Intérieur confirme ce que beaucoup redoutaient : les autorités américaines peuvent accéder aux données stockées sur des serveurs européens. » #RGPD #Données #veilleESR https://www.mac4ever.com/web/193689-c-est-officiel-stocker-vos-donnees-en-europe-ne-sert-a-rien-face-aux-usa
« Une expertise juridique commandée par le ministère allemand de l'Intérieur confirme ce que beaucoup redoutaient : les autorités américaines peuvent accéder aux données stockées sur des serveurs européens. » #RGPD #Données #veilleESR https://www.mac4ever.com/web/193689-c-est-officiel-stocker-vos-donnees-en-europe-ne-sert-a-rien-face-aux-usa
1/ Hmmm... Au pays des IA, il y aussi #Euria par #Infomaniak. Je tombe dessus depuis le magazin d'apps @fdroidorg et comme j'ai déjà un compte chez Infomaniak, je tente l'expérience.
Je suis motivé par la promesse d'une IA respectueuse du #RGPD, qui ne collecte pas les données personnelles et dont la chaleur des serveurs est récupérée pour chauffer des bâtiments. La version 1.0 est toute récente.
Vais-je en avoir une utilité ? Réponse dans qq semaines après des tests pratiques.
Les forces de l'ordre n'ont plus le monopole des accès illicites aux fichiers de police https://www.lemonde.fr/pixels/article/2025/12/17/ce-que-l-on-sait-du-piratage-du-ministere-de-l-interieur_6658350_4408996.html #RGPD #FDO #Cyberattaque
Les forces de l'ordre n'ont plus le monopole des accès illicites aux fichiers de police https://www.lemonde.fr/pixels/article/2025/12/17/ce-que-l-on-sait-du-piratage-du-ministere-de-l-interieur_6658350_4408996.html #RGPD #FDO #Cyberattaque
À propos des risques de mettre toute sa vie entre les mains des GAFAM, et pourquoi la RGPD est importante : un exemple percutant ⤵
https://hey.paris/posts/appleid/
À propos des risques de mettre toute sa vie entre les mains des GAFAM, et pourquoi la RGPD est importante : un exemple percutant ⤵
https://hey.paris/posts/appleid/
vous avez jusqu'à vendredi pour vous inscrire aux événements qui constituent la très riche semaine DATA-SHS (8-12 décembre, organisée par la PUD + les MSH dont @MSHBretagne@mastodon.huma-num.fr :
une semaine ponctuée d'ateliers d'initiation (à R, Khartis, Magrit, LimeSurvey) et d'échanges sur la PUD, le RGPD, les données SHS en général...
#ggplot #Khartis #R #RGPD #dataSHS # PUD #donnéesQuanti #donnéesQuali
#ssi #rgpd
Fuite massive de données du transporteur ferroviaire italien "𝗙𝗲𝗿𝗿𝗼𝘃𝗶𝗲 𝗱𝗲𝗹𝗹𝗼 𝗦𝘁𝗮𝘁𝗼 𝗜𝘁𝗮𝗹𝗶𝗮𝗻𝗲" (équivalent de la SNCF), via l'un de ses sous-traitants informatiques, "𝗔𝗹𝗺𝗮𝘃𝗶𝘃𝗮". 2,3 To de documents en tout genre internes sensibles : financiers, commerciaux, contractuels, juridiques, des DCP de clients (avec numéros de passeport), d'employés, et de fournisseurs... https://securityaffairs.com/184907/data-breach/massive-data-leak-hits-italian-railway-operator-ferrovie-dello-stato-via-almaviva-hack.html
Dans la signature de mail d'un DPO :
"Nota : si vous veniez à établir de nouvelles demandes de devis via votre agence ou notre site Internet, vous serez automatiquement réinscrit à nos newsletters."
J'aimerais bien comprendre en quoi la finalité de recevoir un devis oblige à l'inscription à la newsletter…
@cnil @rodolphe @aeris est-ce que ça tient d'exiger d'une boite qu'elle accepte les scans de pièces d'identités filigranées ? A chaque fois elles refusent et me demande une pièce "non altérée" (souvent un logiciel qui détecte une altération de la photo). Est-ce conforme à l'exigence de récolter le moins de données possible ? L'argument tient il ou faut il recourir à un autre article ?