Règles de pérennité des comptes LinuxFr.org, données à caractère personnel et effet un an
En février 2023, nous annoncions la mise en place d’une durée de conservation des données à caractère personnel (DCP) sur LinuxFr.org, avec à partir du 28 juin 2023 :
- fermeture des comptes inactifs pendant trois ans et suppression de leurs données conservées inutiles au service ;
- suppression des données associées inutiles au service pour les comptes fermés depuis plus d’un an.
L’aide du site explique :
- Quelles sont les données à caractère personnel (DCP) traitées par le site ?
- Quelles sont les données sans caractère personnel relatives au compte traitées par le site ?
- Quelles sont les données inutiles au service qui sont supprimées des comptes fermés ?
Depuis le 31 mai 2023, une information de date de dernière activité est associée à chaque compte. Ajoutons que depuis septembre 2023 l’accès à cette information est aussi réduite au besoin du service (on peut connaître l’info de son propre compte ; les admins ont seulement besoin de savoir si la dernière activité date de moins d’un mois, d’un an, trois ans ou plus, en raison des règles précitées).
Nous voici donc un an après, et cette partie de la règle s’applique donc pour la première fois. Nous détaillerons les effets dans la seconde partie de la dépêche.
Lien Noyb poursuit OpenAI pour infraction au RGPD sur les informations fausses des personnes
Journal RGPD et parti politique
Bonjour cher journal,
Aujourd'hui je reçois du spam comme tous les jours, mais je décide d'en regarder un en particulier provenant d'un parti politique français pour les élections européennes.
Je constate qu'il provient d'un mailing liste hébergée en suisse par mailpro saleté de com. Entreprise donc Suisse …
Je clique pour me désinscrire et je vois un petit onglet MY DATA.
Et je vois tranquillement mon :
- Nom
- Prénom
- Date de naissance
- Lieu de naissance
- Adresse personnelle à l'étranger
Lien On vous explique pourquoi le stockage de données de santé des Français par Microsoft fait tiquer
Lien L'UFC-Que Choisir porte plainte auprès de la CNIL contre Meta pour non-respect du RGPD
Lien L’Internet Society France demande l’annulation de la délibération de la CNIL (données de santé)
Lien La CNIL accusée de ne pas remplir « sa mission de veiller au respect du RGPD »
Journal Piratage de Free-Work
Journal Données sur la santé mentale des salariées hébergées dans les nuages
Notre direction des ressources humaines nous propose de répondre à une enquête sur notre qualité de vie au travail, sur le Cloud CEGID Wittyfit. Il s'agit donc de données médicales. Ce type de données peuvent-elles être stockées sans précautions spécifiques ? CEGID ayant été racheté par des fonds de pension américains et anglais, les données médicales peuvent-elles être stockées hors UE ?
Lien La CNIL inflige 10 « sanctions simplifiées » suite à de « nombreuses plaintes »
Lien Facebook owner Meta faces EU ban on targeted advertising (via OSnews) - Reuters
Revue de presse de l’April pour la semaine 40 de l’année 2023
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.
- [La Tribune] La startup française Giskard, futur maillon indispensable dans l'écosystème de l'IA générative?
- [l'Informé] Majorité numérique, influenceurs… la lettre incendiaire de Thierry Breton au gouvernement (€)
- [Journal du Net] Comment obtenir un environnement IT plus durable avec les technologies open source?
- [Les Echos] Gestion des données: rationaliser les ERP pour faire face à la croissance
- [Les Echos] Soluris, le cybergendarme des petites communes de Charente-Maritime (€)
Lien Données des mineurs: l’UE inflige à TikTok une amende de 345 millions d’euros - letemps.ch
MADIS : le logiciel Opensource pour gérer votre conformité au RGPD
Madis est un logiciel opensource (AGPLv3) pour gérer la mise en conformité avec le Règlement Général à la Protection des Données (RGPD) de votre structure ou d'un ensemble de sites.
La pile technique comprend Symfony 4.4, pour le backend, et AdminLTE 2, pour les feuilles de style (CSS).