This website is hosted by an external hoster (Hetzner GmbH).
C’est plutôt GreenHost pour le coup. Je ne peux pas vérifié, mais je suppose que le DPA que vous avez signé avec votre hébergeur est comme 99.999% des cas illicites (la plupart des standards dispo sur le net par les providers le sont). Et que vous ne conduisez aucun des audits annuels/bi-annuels nécessaires à la conformité RGPD (sanction de EDF par la CNIL de mémoire).
for other administrative purposes.
Clause illicite, les « other » ou « par exemple » sont illégaux et chaque finalité doit être explicitement détaillé.
The legal basis for the data processing is Art.6 (1) lit.f GDPR.
Faux, au moins 2 sont des obligations légales (sécurité des SI et journalisation des accès) et non des intérêts légitimes.
Idem, difficile à juger de loin, mais avez-vous bien passer les triples tests (nécessité, proportionnalité, balance des droits) de justification de l’intérêt légitime pour éviter une requalification en consentement par une APD ?
Ensuring a convenient use of our website
Généralement clause considérée comme problématique par EDPB, pas assez spécifique ni éclairée
At the end of the fifth calendar year after these posts were written or after the deletion of your user account, anonymization will take place
Délai trop long, la suppression est supposée être opérée avant 2 ans, et à la date anniversaire de suppression, pas à la fin de l’année calendaire (sinon celles du 1er janvier sont conservés 6 ans en pratique)
In addition, to prevent bots and spam
Interdit sous le régime du « nécessaire au contrat » invoqué au 6(1)b, et la jurisprudence EDPB/CJUE indique plutôt une obligation de consentement, l’intérêt légitime étant trop intrusif sur la balance des droits (3ème test de l’IL qui ne passe pas)
Your user behavior is recorded in server log files in order to analyze technical problems and possible abuse. The legal basis for this processing to protect our legitimate interests is Art.6 (1) lit.b and f GDPR.
User behavior = données sensibles article 9 donc intérêt légitime difficile à passer.
« analyze technical problem or possible abuse » déclarés trop vague par EDPB dans ses lignes directrices.
processing to improve the forum, to prevent advertising bots and spammers
IL fragile relativement souvent requalifié en consentement par les APD
Among other things, your (presumed) interests and preferences may be recorded to display personalized advertising.
Violation ePrivacy + violation encadrement de la sous-traitance article 28
Tout le § est globalement faux, laissant sous-entendre que delta.chat n’est responsable de rien, alors qu’il reste 100% responsable de traitement de l’intégralité des transferts de données générés par ses recommandations ou usages.
The legal basis for this processing is Art.6 (1) lit.f and b GDPR
Publicité ciblée interdite en Europe sur le fondement de l’IL explicitement depuis au moins juin 2023 et la décision urgente de EDPB envers Meta.
Twitter/Youtube
Je développe pas hein... (Schrems II, tout ça...)
The legal basis for this is found in Art. 6 (1) lit. c and f GDPR.
Un traitement ne doit être fondé que sur une et une seule base légale. Ici c’est donc une clause illicite.
You can therefore usually contact the supervisory authority of your usual place of residence or workplace or our registered office
Illégal. Le mécanisme du One-Stop-Shop impose que seule l’APD de la personne concernée soit saisi, charge à elle de transmettre à l’APD du responsable de traitement derrière
128-bit v3
Non sens technique
This data protection declaration is valid as of November 2021
A priori pas d’update de la privacy policy depuis 2 ans, dont des changements majeures de réglementation Schrems II & cie sur le sujet entre temps.
Une PP pas mise à jour au moins chaque année, c’est louche déjà
[^] # Re: Des sources intéressantes mais trop de mauvaise foi
Posté par Aeris (site web personnel) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à -1.
C’est plutôt GreenHost pour le coup. Je ne peux pas vérifié, mais je suppose que le DPA que vous avez signé avec votre hébergeur est comme 99.999% des cas illicites (la plupart des standards dispo sur le net par les providers le sont). Et que vous ne conduisez aucun des audits annuels/bi-annuels nécessaires à la conformité RGPD (sanction de EDF par la CNIL de mémoire).
Clause illicite, les « other » ou « par exemple » sont illégaux et chaque finalité doit être explicitement détaillé.
Faux, au moins 2 sont des obligations légales (sécurité des SI et journalisation des accès) et non des intérêts légitimes.
Idem, difficile à juger de loin, mais avez-vous bien passer les triples tests (nécessité, proportionnalité, balance des droits) de justification de l’intérêt légitime pour éviter une requalification en consentement par une APD ?
Généralement clause considérée comme problématique par EDPB, pas assez spécifique ni éclairée
Délai trop long, la suppression est supposée être opérée avant 2 ans, et à la date anniversaire de suppression, pas à la fin de l’année calendaire (sinon celles du 1er janvier sont conservés 6 ans en pratique)
Interdit sous le régime du « nécessaire au contrat » invoqué au 6(1)b, et la jurisprudence EDPB/CJUE indique plutôt une obligation de consentement, l’intérêt légitime étant trop intrusif sur la balance des droits (3ème test de l’IL qui ne passe pas)
User behavior = données sensibles article 9 donc intérêt légitime difficile à passer.
« analyze technical problem or possible abuse » déclarés trop vague par EDPB dans ses lignes directrices.
IL fragile relativement souvent requalifié en consentement par les APD
https://www.google.com/{persistent-cookie:SOCS}
https://google.com/{persistent-cookie:__Secure-3PSIDCC}
https://google.com/{persistent-cookie:__Secure-1PSIDCC}
Transfert internationaux vers Google, violation Schrems II
je n’arrive pas à comprendre d’où ça sort exactement, mais ça sort, μMatrix les chope à chaque refresh (à investiguer, clairement ça m’intrigue...)
Violation ePrivacy + violation encadrement de la sous-traitance article 28
Tout le § est globalement faux, laissant sous-entendre que delta.chat n’est responsable de rien, alors qu’il reste 100% responsable de traitement de l’intégralité des transferts de données générés par ses recommandations ou usages.
Publicité ciblée interdite en Europe sur le fondement de l’IL explicitement depuis au moins juin 2023 et la décision urgente de EDPB envers Meta.
Je développe pas hein... (Schrems II, tout ça...)
Un traitement ne doit être fondé que sur une et une seule base légale. Ici c’est donc une clause illicite.
Illégal. Le mécanisme du One-Stop-Shop impose que seule l’APD de la personne concernée soit saisi, charge à elle de transmettre à l’APD du responsable de traitement derrière
Non sens technique
A priori pas d’update de la privacy policy depuis 2 ans, dont des changements majeures de réglementation Schrems II & cie sur le sujet entre temps.
Une PP pas mise à jour au moins chaque année, c’est louche déjà
Pas mis à jour depuis 2013, donc même pas pour être conforme au RGPD de 2016.
Voilà déjà pour la privacy policy, j’ai même pas encore attaqué le service... 😑