L'auteur de cette dépêche est-il aussi l'auteur du site ? Si oui, ça serait bien de le préciser.
Cette loi va dans le bon sens mais tout n'est pas simple et à résumer tel que dans la liste des 11 points ci-dessus, voir dans certain paragraphe du site. C'est beaucoup plus complexe que cela et les organismes concernés feraient bien de se lancer dans la lecture complète et pas forcément faire preuve de fainéantise et s'en remettre à des "sachant" qui au final n'en savent pas beaucoup plus.
Ex: "11. s’assurer de ne pas transférer des données personnelles hors union européenne" : c'est faux, rien ne l'oblige dans la mesure ou l'on respecte les conditions fixées, celles-ci étant quand même assez larges, comme on peut le voir dans l'Article 49: Dérogations pour des situations particulières qui liste par ex. comme exceptions:
"a) la personne concernée a donné son consentement explicite au transfert envisagé, après avoir été informée des risques que ce transfert pouvait comporter pour elle en raison de l'absence de décision d'adéquation et de garanties appropriées;
b) le transfert est nécessaire à l'exécution d'un contrat entre la personne concernée et le responsable du traitement ou à la mise en œuvre de mesures précontractuelles prises à la demande de la personne concernée;
c) le transfert est nécessaire à la conclusion ou à l'exécution d'un contrat conclu dans l'intérêt de la personne concernée entre le responsable du traitement et une autre personne physique ou morale;"
Donc si j'ai le consentement de la personne et que je l'informe que c'est pour la bonne exécution du contrat qu'elle est en train de conclure avec moi, je peux transférer les données. Ça va se retrouver dans les petites lignes et les notes de bas de page... mais ça suffira.
# L'Europe à Peur
Posté par Julien L. . En réponse à la dépêche GDPR : les actions indispensables de conformité (étude longue). Évalué à 1.
L'auteur de cette dépêche est-il aussi l'auteur du site ? Si oui, ça serait bien de le préciser.
Cette loi va dans le bon sens mais tout n'est pas simple et à résumer tel que dans la liste des 11 points ci-dessus, voir dans certain paragraphe du site. C'est beaucoup plus complexe que cela et les organismes concernés feraient bien de se lancer dans la lecture complète et pas forcément faire preuve de fainéantise et s'en remettre à des "sachant" qui au final n'en savent pas beaucoup plus.
Ex: "11. s’assurer de ne pas transférer des données personnelles hors union européenne" : c'est faux, rien ne l'oblige dans la mesure ou l'on respecte les conditions fixées, celles-ci étant quand même assez larges, comme on peut le voir dans l'Article 49: Dérogations pour des situations particulières qui liste par ex. comme exceptions:
"a) la personne concernée a donné son consentement explicite au transfert envisagé, après avoir été informée des risques que ce transfert pouvait comporter pour elle en raison de l'absence de décision d'adéquation et de garanties appropriées;
b) le transfert est nécessaire à l'exécution d'un contrat entre la personne concernée et le responsable du traitement ou à la mise en œuvre de mesures précontractuelles prises à la demande de la personne concernée;
c) le transfert est nécessaire à la conclusion ou à l'exécution d'un contrat conclu dans l'intérêt de la personne concernée entre le responsable du traitement et une autre personne physique ou morale;"
Donc si j'ai le consentement de la personne et que je l'informe que c'est pour la bonne exécution du contrat qu'elle est en train de conclure avec moi, je peux transférer les données. Ça va se retrouver dans les petites lignes et les notes de bas de page... mais ça suffira.