C'est une notion à creuser, cette "deuxième partie".
Par exemple on a un repo git qui doit avoir 15-20 ans d'historique (migré depuis Subversion lui-même migré depuis CVS), avec sur chaque commit le triplet prénom/nom/mail interne de l'auteur. Avec bien sûr des gens qui sont partis depuis longtemps.
Nous devrions reconstruire le repo en anonymisant ces commits pour être conforme au RGPD ?
Autre cas de figure : j'ai des archives sur LTO, DLT, disque dur, DAT, pellicule 35mm... plusieurs milliers de supports (30 ans d'archives). Sur les archives numériques (LTO), l'UID du propriétaire du fichier est stocké, et il y a parfois les auteurs des versions de tests de séquences SUR les images elles-mêmes (je travaille dans la post-prod de cinéma).
C'est largement "inaccessible" (offline et accès restreint), mais la donnée personnelle est stockée !
Je me vois pas aller gratter les pellicules pour enlever les noms :D.
[^] # Re: durée de conservation des infos
Posté par cg . En réponse au message Contrôle d'accès physique (genre vigik). Évalué à 1.
C'est une notion à creuser, cette "deuxième partie".
Par exemple on a un repo git qui doit avoir 15-20 ans d'historique (migré depuis Subversion lui-même migré depuis CVS), avec sur chaque commit le triplet prénom/nom/mail interne de l'auteur. Avec bien sûr des gens qui sont partis depuis longtemps.
Nous devrions reconstruire le repo en anonymisant ces commits pour être conforme au RGPD ?
Autre cas de figure : j'ai des archives sur LTO, DLT, disque dur, DAT, pellicule 35mm... plusieurs milliers de supports (30 ans d'archives). Sur les archives numériques (LTO), l'UID du propriétaire du fichier est stocké, et il y a parfois les auteurs des versions de tests de séquences SUR les images elles-mêmes (je travaille dans la post-prod de cinéma).
C'est largement "inaccessible" (offline et accès restreint), mais la donnée personnelle est stockée !
Je me vois pas aller gratter les pellicules pour enlever les noms :D.