Le point sur les ’sauvegardes‘ est le vrai secret de polichinelle du RGPD.
En gros, les boîtes te disent oui oui, c’est supprimé, alors que ton dossier complet dort encore tranquillement dans des dumps SQL quotidiens stockés sur des serveurs froids ou des bandes magnétiques pour les 5 ou 10 prochaines années.
Le droit à l’oubli, c’est surtout le droit d’être retiré de la base de prod… jusqu’au jour où ils doivent restaurer un backup après un ransomware et que tu réapparais magiquement dans le système. La CNIL met le doigt dessus, mais techniquement, nettoyer des backups incrémentaux, c’est un enfer que personne ne veut payer.
JohnHuntPrax on
Ne pas oublier les factures, qui contiennent des données personnelles (à minima nom prénom adresse + en option téléphone et adresse email) et qui doivent être conservée 10 ans par les entreprises.
Leave A Reply
Du musst angemeldet sein, um einen Kommentar abzugeben.
2 Kommentare
Le point sur les ’sauvegardes‘ est le vrai secret de polichinelle du RGPD.
En gros, les boîtes te disent oui oui, c’est supprimé, alors que ton dossier complet dort encore tranquillement dans des dumps SQL quotidiens stockés sur des serveurs froids ou des bandes magnétiques pour les 5 ou 10 prochaines années.
Le droit à l’oubli, c’est surtout le droit d’être retiré de la base de prod… jusqu’au jour où ils doivent restaurer un backup après un ransomware et que tu réapparais magiquement dans le système. La CNIL met le doigt dessus, mais techniquement, nettoyer des backups incrémentaux, c’est un enfer que personne ne veut payer.
Ne pas oublier les factures, qui contiennent des données personnelles (à minima nom prénom adresse + en option téléphone et adresse email) et qui doivent être conservée 10 ans par les entreprises.