Skip Navigation

Posts
4
Comments
38
Joined
4 wk. ago

  • La définition de "responsable du traitement" n'est pas très claire pour moi…

    https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre1#Article4

    «responsable du traitement», la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre; «sous-traitant», la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement;

    La "boîte d'info" qui stocke les données et code l'application web entre dans le cadre de celle "qui traite des données à caractère personnel pour le compte du responsable du traitement".

    (J'aimerais bien que ce soit l'inverse, d'autant qu'on a un déséquilibre de pouvoir assez net entre les médecins et les plateformes, comme souvent avec les plateformes)

  • 🦆

  • Sauf que non, ils doivent aussi notifier les personnes touchées par la fuite, ce qui n’a pas été fait puisque l’on découvre la fuite aujourd’hui via France Info alors qu’elle date de fin 2025 (donc il y a 2 mois).

    J'imagine que leur communiqué a été validé par des juriste puisque son seul objectif semble clairement de dédouaner l'entreprise. Et donc ça m'amène à cette phrase dans laquelle ils indiquent être en conformité avec la réglementation sur ce point :

    Tous les médecins concernés ont été contactés début janvier et accompagnés s’ils le souhaitaient, par des équipes dédiées, dans leurs démarches de notification à la CNIL et d’information de leurs patients conformément à leurs obligations de responsable de traitement au sens du RGPD.

    Je découvre donc aujourd'hui cet détail pervers : ils ont réussi à faire de leur marché une sorte d'eldorado où ils peuvent capter de l'information et du profit tout en rejetant la responsabilité de leur inconséquence sur leurs clients. Incroyable !

  • I'm missing the bell feature to be notified of new posts or messages. Is there a plan to add it?

  • J'utilise Matrix et j'en suis plutôt satisfait. C'est auto-hébergeable et décentralisé. Je peux donc avoir ma messagerie

    • domestique tout en ayant la possibilité de causer avec le reste du monde.

    Quelques inconvénients malgré tout :

    • la gestion de l'authenticité des sessions est pénible (il faut valider que les sessions appartiennent bien à la personne avec qui on pense être en communication, sinon ça remonte des alertes)
    • il y a plusieurs clients mais aucun n'est vraiment complet et j'en suis arrivé à utiliser différents clients selon que je suis sur PC ou mobile
    • la recherche dans l'historique des discussion qui fonctionne ou pas (visiblement dépendant du karma ou d'un truc du genre)
  • Le système de base + un serveur NFS (paquet nfs-kernel-server dans Debian) et ça satisfait tes clients Linux. Quant au Windows, il faudra mettre en place un Samba, c'est un peu plus complexe… Point important avec NFS : la sécurité est uniquement basée sur les UID/GID, donc mieux niveau sécu c'est de faire en sorte qu'il soit en lecture seule (via l'option all_squash dans /etc/exports). Si tu veux donner des droits en écriture, je te conseille de le faire de manière très ciblée : tel appareil (IP) peut accéder à tel dossier via un "mapping" d'utilisateur.

    Autre piste un peu mieux niveau sécu : utiliser SSH (sur le serveur) et SSHFS sur les clients. Avec une authentification par clés.

    Je ne passerai pas à Arch à cause d'AUR. Je ne veux pas laisser n'importe qui jouer avec mes tatouages 😁

  • Perso, ce que je ferais (et d'ailleurs c'est comme ça que j'ai fait pour mon serveur) c'est installer un système Debian (parce que je suis allé jusqu'à l'étape du tatouage sur la fesse moua !) comme si c'était un PC (mais sans interface graphique car inutile) et ensuite le configurer petit à petit pour répondre aux besoins.

  • Tu as raison. Le lien entre les deux (réchauffement global et dérèglement) est clair pour moi, comme la différence entre climat et météo, mais ce n'est pas le cas de tout le monde. Je suis de la vieille école 👴

  • Entendu la semaine dernière de la bouche d'un collègue : "Je ne suis pas climatosceptique mais" (déjà ça partait mal) et ensuite un discours dans lequel il n'était pas tout à fait sûr que ça se rechauffe parce qu'en ce moment justement, il ne faisait pas si froid que ça par chez lui. On est mal barrés...

    Aujourd'hui j'ai ouvert la saison du télétravail dans le jardin. Aussi plaisant qu'inquiétant 😰

  • Vivement le 1er mai 😀

  • Musique @jlai.lu

    THE CLAYPOOL LENNON DELIRIUM Announce Psychedelic Odyssey, The Great Parrot-Ox And The Golden Egg Of Empathy - Metal Injection

    metalinjection.net /video/the-claypool-lennon-delirium-announce-psychedelic-odyssey-the-great-parrot-ox-and-the-golden-egg-of-empathy
  • Salut à toi. Il fait beau, les oiseaux sont heureux, ça me fait ma journée 😀

  • 🦆🦆

  • 🦆

  • Mieux vaut être malade la semaine que le weekend ! ('fin, en considérant que tu travailles la semaine et profites de ta liberté le weekend)Mais bon rétablissement quand-même car mieux vaut être en bonne santé la semaine et le weekend.

  • Je suis un peu déçu… Moi d'mon temps ce genre de coïncidence aurait été prétexte à toutes sortes de théories sur la fin du monde et là on découvre ça par hasard sur jlai.lu… Tout se perd !

  • 🦆

  • 🦆

  • Rhô la chance ! J'attends d'avoir une réponse ferme pour poser la mienne. Encore 3 mois + le délai de réponse à tenir 😩

  • 🦆

  • Technologie - 🤖 @jlai.lu

    No Web Without Women

    nowebwithoutwomen.com
  • France @jlai.lu

    Les données de santé des Français vont quitter Microsoft pour rejoindre un nouvel hébergeur

    www.ouest-france.fr /sante/les-donnees-de-sante-des-francais-vont-quitter-microsoft-pour-rejoindre-un-nouvel-hebergeur-dc4e1998-0323-11f1-b002-a12469be8537
  • Musique @jlai.lu

    « Où va nous ? » le nouvel album des Wampas est sorti aujourd'hui