Est-ce à dire que tous les profs et toutes les profs déclarent le répertoire dans lequel ce fichier est enregistré
Ah oui, carrément. Il faut en particulier que le responsable RGPD puisse garantir que les fichiers sont supprimés à la date où ils doivent être supprimés.
En pratique, ces fichiers n'ont rien à faire sur des ordinateurs fixes ou portables. Leur emplacement est sur un serveur, accessible par authentification individuelle, et toute copie locale devrait être proscrite. Comment veux-tu garantir la sécurité des données si quelqu'un se ballade avec le fichier sur le disque dur de son ordinateur portable, ou s'il le partage sur Google docs? Comment veux-tu faire appliquer le droit d'accès et de rectification s'il y a de multiples copies qui se baladent? Si quelqu'un change d'avis et te demande de retirer sa photo de tes serveurs, tu crois que tu as le droit de garder des copies ici ou là sur les ordinateurs des profs? Il faut bien réaliser que les données personnelles sont des données sensibles, et que tu n'as absolument pas le droit d'envoyer les CSV par email ou je ne sais quoi.
Tu veux dire que, de base, je ne peux pas prendre un trombinoscope et faire un quizz avec ?
Tu as le droit si tu l'as demandé. Si tu as demandé des images pour faire un trombi, tu as eu l'autorisation de faire un trombi, et c'est tout. Là, en l'occurrence, le logiciel te permet d'accéder à une base de données noms/photos, et de faire des recherches dedans, ce qui en effet peut s'apparenter à un trombi, mais par contre, à mon avis, je ne suis pas sûr du tout que faire un "quizz" rentre dans la même catégorie.
À quoi sert un trombi au fait ?
Je ne suis pas sûr de savoir à quoi ça sert, mais je sais ce que c'est : un grand document avec des photos et les noms qui correspondent.
[^] # Re: RGPD
Posté par arnaudus . En réponse au journal Piveo 2.4.0: logiciel d'apprentissage de prénoms et noms. Évalué à 4 (+1/-0).
Ah oui, carrément. Il faut en particulier que le responsable RGPD puisse garantir que les fichiers sont supprimés à la date où ils doivent être supprimés.
En pratique, ces fichiers n'ont rien à faire sur des ordinateurs fixes ou portables. Leur emplacement est sur un serveur, accessible par authentification individuelle, et toute copie locale devrait être proscrite. Comment veux-tu garantir la sécurité des données si quelqu'un se ballade avec le fichier sur le disque dur de son ordinateur portable, ou s'il le partage sur Google docs? Comment veux-tu faire appliquer le droit d'accès et de rectification s'il y a de multiples copies qui se baladent? Si quelqu'un change d'avis et te demande de retirer sa photo de tes serveurs, tu crois que tu as le droit de garder des copies ici ou là sur les ordinateurs des profs? Il faut bien réaliser que les données personnelles sont des données sensibles, et que tu n'as absolument pas le droit d'envoyer les CSV par email ou je ne sais quoi.
Tu as le droit si tu l'as demandé. Si tu as demandé des images pour faire un trombi, tu as eu l'autorisation de faire un trombi, et c'est tout. Là, en l'occurrence, le logiciel te permet d'accéder à une base de données noms/photos, et de faire des recherches dedans, ce qui en effet peut s'apparenter à un trombi, mais par contre, à mon avis, je ne suis pas sûr du tout que faire un "quizz" rentre dans la même catégorie.
Je ne suis pas sûr de savoir à quoi ça sert, mais je sais ce que c'est : un grand document avec des photos et les noms qui correspondent.