Bonjour, ce RGPD va s'appliquer en mai 2018. J'ai beau fouiller les forums, je ne trouve pas ,de réponse claire à cette question : doit on chiffrer les données personnelles ? Si oui, comment dans joomla ? Qui met ce chiffrement en ouvre ?
Pour moi, la réponse est oui, à la lecture de la documentation existante. J'ai posée la question sur le forum crossrtec (breezing form et contentbuilder). Ci dessous la réponse
"this is a broad misconception.
You can still access the data as usual but you have to make sure that the transport is encrypted (SSL) and that the access to data (e.g. mysql on en encrypted filesystem, password and SSL for phpmyadmin, etc) is secured.
You do NOT have to encrypt the data itself.
This is not the task of the CMS you are using but for your hosting company or your admins.
As for form-data itself: you are only allowed to collect data that you really need for the job, not more not less. So as long as you can argue you need need this or that particular piece of data for your business, it will be ok.
Example: You collect data for a task that doesn't require a phone number, but you force the user to leave his phone number, then it would violate.
We have this thing in German since almost 15 years and it was taken over 1:1 to this EU directive."
Et là, je ne comprends plus: le rgpd dit "«pseudonymisation», le traitement de données à caractère personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles afin de garantir que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable;"
Que doit on faire ?
merci
Pour moi, la réponse est oui, à la lecture de la documentation existante. J'ai posée la question sur le forum crossrtec (breezing form et contentbuilder). Ci dessous la réponse
"this is a broad misconception.
You can still access the data as usual but you have to make sure that the transport is encrypted (SSL) and that the access to data (e.g. mysql on en encrypted filesystem, password and SSL for phpmyadmin, etc) is secured.
You do NOT have to encrypt the data itself.
This is not the task of the CMS you are using but for your hosting company or your admins.
As for form-data itself: you are only allowed to collect data that you really need for the job, not more not less. So as long as you can argue you need need this or that particular piece of data for your business, it will be ok.
Example: You collect data for a task that doesn't require a phone number, but you force the user to leave his phone number, then it would violate.
We have this thing in German since almost 15 years and it was taken over 1:1 to this EU directive."
Et là, je ne comprends plus: le rgpd dit "«pseudonymisation», le traitement de données à caractère personnel de telle façon que celles-ci ne puissent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles afin de garantir que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable;"
Que doit on faire ?
merci
Commentaire