La mise en place de moyens pour empêcher l'accès à des données personnelles à quelqu'un qui n'a pas de bonnes raisons est tout aussi légale. Tu peux croire ou non que la loi est appliquée, mais c'est du même acabit, c'est juste des sanctions plus ou moins élevées en cas de manquements.
En France on est pas aux USA on a de base un tas de bases de données dans les quels nous sommes (FISC, assurance maladie, CAF, etc) et l'interdiction de recoupement est respecté. Il n'y a pas de raison que ça en soit autrement pour ce qu'implique le RGPD.
Le problème de fonds est que l'on donne accès de plus en plus à nos informations personnelles
Le RGPD est une première réponse à cela car toutes données stockée doit être motivée, tu dois en contrôler l'accès, tu doit être en mesure de tracé les accès à celles-ci et tu dois être en mesure de les restituer et les détruire sur demande.
C'est peut être pas assez, on peut imaginer être plus restrictif mais appliquons déjà pleinement le texte existant plutôt que de tergiverser en invoquant le sophisme d'une hypothétique solution parfaite.
[^] # Re: Titre trompeur
Posté par barmic 🦦 . En réponse au lien Cyberattaque : France Travail avait identifié la faille mais ne l’a pas corrigée à temps. Évalué à 2.
La mise en place de moyens pour empêcher l'accès à des données personnelles à quelqu'un qui n'a pas de bonnes raisons est tout aussi légale. Tu peux croire ou non que la loi est appliquée, mais c'est du même acabit, c'est juste des sanctions plus ou moins élevées en cas de manquements.
En France on est pas aux USA on a de base un tas de bases de données dans les quels nous sommes (FISC, assurance maladie, CAF, etc) et l'interdiction de recoupement est respecté. Il n'y a pas de raison que ça en soit autrement pour ce qu'implique le RGPD.
Le RGPD est une première réponse à cela car toutes données stockée doit être motivée, tu dois en contrôler l'accès, tu doit être en mesure de tracé les accès à celles-ci et tu dois être en mesure de les restituer et les détruire sur demande.
C'est peut être pas assez, on peut imaginer être plus restrictif mais appliquons déjà pleinement le texte existant plutôt que de tergiverser en invoquant le sophisme d'une hypothétique solution parfaite.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll