• [^] # Re: Une faille de sécurité européenne

    Posté par (site web personnel) . En réponse au journal RGPD, retrait de toutes les listes de MailJet. Évalué à 6.

    Dans ma boîte (PME), le service juridique et les responsables de données ont lu l'ensemble du texte de loi, puis ont fait en sorte d'être sûr que la loi serait respectée au moment de son application. En pratique, cela a consisté notamment pour chaque service à supprimer de vieilles données utilisateurs (employés compris), arrêter de collecter des données pas très pertinentes, informer l'utilisateur de quelle donnée est collectée, mettre en place des routines qui suppriment les vieilles données et vérifier que les tous les partenaires s'engagent à faire de même. Quand quelqu'un demande à accéder ou à supprimer une donnée personnelle, cela suit un processus établi. C'est un projet qui a pris un an, peut-être que tout n'est pas parfait mais c'est tout sauf du bricolage.

    Bien sûr, il y a des entreprises qui doivent traiter cela par dessus la jambe. C'est par incompétence, inconscience et aussi mépris pour leurs utilisateurs.