Un informaticien ne se contente sans doute pas d'une "sécurité par l'obscurité"
Si tu parles pour moi, en effet :-) .
mais en fait personne n'ira fouiller là-dedans juste pour récupérer une adresse et une consommation
C'est bien l'erreur commise par ceux qui ne comprennent pas: il semble logique que quiconque juge ces données inutiles n'ira probablement pas y mettre son nez. Ceci dit, l'importance des données personnelles, c'est subjectif — mes données personnelles n'intéressent probablement pas grand monde, autre que moi. Mais de là à dire que personne n'y mettra son nez, je ne serais pas aussi catégorique — l'intérêt porté aux données n'est qu'un aspect des nombreuses fuites qui ont déjà été constatées. Le RGPD définit un cadre légal, obligatoire, quelle que soit l'importance ou la pertinence qu'on y voit ou qu'on perçoit des données. Et heureusement, d'ailleurs!
Même si ce risque peut être perçu comme étant très faible, la possibilité d'une fuite augmente avec la durée de rétention. De même, il suffit d'une seule erreur et d'une seule fuite pour compromettre, et parfois de manière irréparable, la situation des abonnés.
De toutes façons le RGPD est formel: toute donnée privée/personnelle, quelle qu'elle soit et, surtout, quelle qu'en soit la pertinence perçue, doit être protégée par des mesures "adéquates"1 — le RGPD ne précise pas ce que doit être "adéquates". Mais ce ne devrait être ignoré de personne: la sécurité par l'obscurité, sur le long terme, ça ne tient pas. Or c'est précisément de cela qu'il s'agit ici.
1 Je simplifie, bien évidemment, ce serait trop long d'énumérer tous les cas, que je suis loin de connaître, que le RGPD définit comme étant une donnée personnelle.
[^] # Re: Questions
Posté par FantastIX . En réponse au journal Les cons? ça ose tout!. Évalué à 4.
Si tu parles pour moi, en effet :-) .
C'est bien l'erreur commise par ceux qui ne comprennent pas: il semble logique que quiconque juge ces données inutiles n'ira probablement pas y mettre son nez. Ceci dit, l'importance des données personnelles, c'est subjectif — mes données personnelles n'intéressent probablement pas grand monde, autre que moi. Mais de là à dire que personne n'y mettra son nez, je ne serais pas aussi catégorique — l'intérêt porté aux données n'est qu'un aspect des nombreuses fuites qui ont déjà été constatées. Le RGPD définit un cadre légal, obligatoire, quelle que soit l'importance ou la pertinence qu'on y voit ou qu'on perçoit des données. Et heureusement, d'ailleurs!
Même si ce risque peut être perçu comme étant très faible, la possibilité d'une fuite augmente avec la durée de rétention. De même, il suffit d'une seule erreur et d'une seule fuite pour compromettre, et parfois de manière irréparable, la situation des abonnés.
De toutes façons le RGPD est formel: toute donnée privée/personnelle, quelle qu'elle soit et, surtout, quelle qu'en soit la pertinence perçue, doit être protégée par des mesures "adéquates"1 — le RGPD ne précise pas ce que doit être "adéquates". Mais ce ne devrait être ignoré de personne: la sécurité par l'obscurité, sur le long terme, ça ne tient pas. Or c'est précisément de cela qu'il s'agit ici.
1 Je simplifie, bien évidemment, ce serait trop long d'énumérer tous les cas, que je suis loin de connaître, que le RGPD définit comme étant une donnée personnelle.