Bonjour
Je vois, Vincent, que tu as aussi commenté le post du blog :-)

Ce que je pense c'est que oui, il faudrait supprimer tous les données perso, donc supprimer les données des backups ou s'assurer que les sauvegardes sont chiffrées (ce qui rentre JE CROIS dans le cadre d'une "bonne" protection des données utilisateurs). Et oui de toute manière, je pense qu'il faut conserver un registre des demandes d'effacement. 

Je n'ai pas d'info sur l'application aux petites structures.

Le 14 mai 2018 à 10:37, Vincent Duvernet <vincent.duvernet@nolme.com> a écrit :
Bonjour la liste.

Tout le monde semble avoir la tête dans la RGPD en ce moment. On voit les CGV et CGU des gros sites changer, les applications se mettre à jour.
La marmite a fait un article assez complet pour les bloggeurs :
https://wpmarmite.com/rgpd-wordpress/

mais pour le reste ? Concrètement ? Dans le principe je trouve ça bien mais au final, j'ai l'impression d'être de plus en plus déconnecté de notre métier.

- Pour les backups par exemple :
        * Mme Michu (encore et toujours elle) te demande de lui envoyer ses données et de les supprimer. Ce que tu fais
        * Mer... tu dois restaurer un ancien backup suite à un travail de stagiaire restaurant par la même occasion les datas de Mme Michu.
        * Wtf ? Il faut refaire la procédure me direz-vous. Donc, il faut garder un fichier contenant la liste des personnes à re-virer en cas de restauration de backup. Et donc ce fichier contient une donnée personnelle. Et on ne peut pas forcément détruire rétroactivement dans tous les backups.

- Si on prend une petite structure, un serveur AD avec SQL Serveur, 10 personnes, un truc classique. Pas d'accueil de public.
        * Est-ce que l'applicatif métier uniquement conforme suffit pour leur base métier ou bien faut-il crypter la partition D qui héberge la base SQL-server ?
        * Si on doit crypter aussi la partition C, cela veut dire qu'il faut obligatoirement un KVM IP ou une console HP iLO / Intel RMM... pour pouvoir saisir la clé de décryptage du disque dur lors d'un reboot à distance du serveur ?

- Office 365 a mis à jour son portail mais c'est une usine à gaz.

Quelqu'un aurait des informations claires et simples adaptées aux petites structures par hasard ?

Merci pour vos retours.

Vincent
_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/



--
Emmanuel Jacquet
manu@formidable-inc.net