Concrètement, si on envoie les données à une société US, mais que les données sont stockées physiquement dans un datacenter qui lui est dans l'UE, l'état Américain se réserve encore le droit d'aller regarder ce qui s'y passe (avec un bémol : en théorie ce n'est possible que si il y a un accord bilatéral trouvé avec ledit pays. Dans la réalité, la NSA se fout probablement de ça).
Du coup, cas d'école. J'ai créé un super site web, que j'héberge sur AWS. J'ai choisi un datacenter situé dans l'EU. Je stocke la date de naissance de mes utilisateurs. Je suis hors-la-loi ? Pas encore ? Pas complètement ?
# Et la localisation physique des données, on est d'accord que ça change rien ?
Posté par Dring . En réponse au journal RGPD, les GAFAM sont-ils donc interdits d’usage pour nos écoles ?. Évalué à 3.
Et oui, avec le Cloud Act, je suis un peu perdu.
Concrètement, si on envoie les données à une société US, mais que les données sont stockées physiquement dans un datacenter qui lui est dans l'UE, l'état Américain se réserve encore le droit d'aller regarder ce qui s'y passe (avec un bémol : en théorie ce n'est possible que si il y a un accord bilatéral trouvé avec ledit pays. Dans la réalité, la NSA se fout probablement de ça).
Du coup, cas d'école. J'ai créé un super site web, que j'héberge sur AWS. J'ai choisi un datacenter situé dans l'EU. Je stocke la date de naissance de mes utilisateurs. Je suis hors-la-loi ? Pas encore ? Pas complètement ?
Vous avez 2 heures.