Salut la liste,
d'autres contraintes se sont rajoutées par rapport à la CNIL telle que nous l'utilisons :
- il faut pouvoir garantir un délai de suppression des données (ou justifier pour quelles finalité elle sont conservées, jusqu'à quand)
- il faut pouvoir anonymiser les infos en cas de demande de suppression des données
- il faut pouvoir exporter toutes les données personnelles d'une personne (la notion de DP est plus large que jusqu'à présent)
- il faut que les consentements en amont de la collecte de données stipule tous les éléments liés au RGPD (en particulier des éléments spécifiques comme les prestataires et le transfert éventuel hors UE)
- l'accès à la rectification / suppression / etc.. doit être aussi simple que la collecte (idéalement un bouton "supprimer définitivement mon compte" dans l'interface privée)
- Il faut que l'on enregistre les consentements apportés par les utilisateurs (qui se fait via opt-in explicit - voire double opt-in)
- il faut absolument éviter qu'on puisse accéder aux données personnelles qui ne nous concernent pas (Privacy by Default)
- etc..
Tout cela fait beaucoup de points qui concernent le logiciel proprement dit !
Le règlement indique qu'à partir du 25 mai, toute utilisation de logiciel non conforme au RGPD sera illégale (en tout cas ça sent pas bon dans la mise en conformité de l'organisme).