Journal Health Data Hub

Posté par  . Licence CC By‑SA.
Étiquettes :
29
7
oct.
2021

J'ai reçu un courriel de la mutuelle Malakoff Humanis m'informant que les données de remboursement vont être transmises à la plateforme technologique du Health Data Hub hébergée dans les centres de données Microsoft.

Le courriel précise qu'on peut s'y opposer en répondant au message avec la mention "opposition à l'étude ARAC" dans le corps du message. Mais l'adresse de réponse Noreply@communication.malakoffhumanis.com ne marche bien sûr pas.

Je suis aussi étonné qu'on soit mis devant le fait accompli. Suivant le RGPD (…)

Microcontrôleur de DEL basé sur ESP8266

Posté par  (site web personnel) . Édité par Davy Defaud et ZeroHeure. Modéré par ZeroHeure. Licence CC By‑SA.
28
17
juin
2018
Matériel

ANAVI Light Controller est une nouvelle carte matérielle libre pour contrôler un ruban de DEL (LED strip RGB). Ce projet est libre et conçu avec KiCAD, et disponible à l’achat à partir de 25 € jusqu’au 27 juin 2018.
plan du Anavi Light Controller sur KiCAD
La carte peut être utilisée de façon autonome avec le logiciel embarqué de démo en se connectant sur une page Web (MQTT d’Eclipse Paho). Mais passer par Internet via un broker MQTT public n’est peut‐être pas idéal pour tous, donc une autre solution est tout aussi envisageable via une passerelle locale (et optionnellement accessible à distance).

Naturellement, ce microcontrôleur (MCU) ESP8266 peut être aussi reprogrammé, c’est une alternative intéressante aux populaires Arduino car un bloc Wi‐Fi (pas libre ?) est intégré au MCU.

MADIS : le logiciel Opensource pour gérer votre conformité au RGPD

Posté par  . Édité par Benoît Sibaud et Nÿco. Modéré par patrick_g. Licence CC By‑SA.
Étiquettes :
28
7
août
2023
Communauté

Madis est un logiciel opensource (AGPLv3) pour gérer la mise en conformité avec le Règlement Général à la Protection des Données (RGPD) de votre structure ou d'un ensemble de sites.

logo Madis

La pile technique comprend Symfony 4.4, pour le backend, et AdminLTE 2, pour les feuilles de style (CSS).

Journal Le MOOC de la CNIL est de retour

Posté par  . Licence CC By‑SA.
Étiquettes :
26
27
juin
2022

Le MOOC de la CNIL est de retour, tout beau et complété : https://www.cnil.fr/fr/le-mooc-de-la-cnil-est-de-retour-dans-une-nouvelle-version-enrichie

C'est un super outil de formation. En une demi-journée, c'est le meilleurs moyen de connaître d'une façon complète et synthétique tout ce qui concerne la protection des données. Et il y a une certification à la fin. Je l'ai passé l'an dernier et l'ai fait passer à des élèves, c'est un excellent cours. Je mets un pouce vers le haut/Like/J'aime/Pertinent/autre jugement anonyme public.

PiaLab version 1.2, l'accompagnement dans le RGPD

24
18
juil.
2018
Sécurité

Dans le cadre du RGPD, la CNIL fournit un outil open source nommé PIA pour faciliter et accompagner la conduite d’une analyse d’impact relative à la protection des données. En simplifiant beaucoup, ces analyses d’impact sont à réaliser lorsque l’on exécute des traitements sur des données à caractère personnel afin d’évaluer les risques que ces traitements peuvent provoquer.

PiaLab, un projet issu d’une divergence (« fork ») du code source de PIA de la CNIL, revisité au point qu’il finit par ne ressembler à son parent que visuellement, est sorti en version 1.2. Après une première version 1.0 sortie il y a un mois, la divergence avec PIA de la CNIL se fait maintenant largement ressentir : l’infrastructure (back‐end) est sous Symfony 4, la partie frontale (« front‐end ») a fait l’objet d’une migration sous Angular 5.2 et réécrit à 75 %, des tests automatisés ont été ajoutés… Le projet n’attend plus que de voir la CNIL fusionner le code de PiaLab dans PIA… Qui sait ?

PiaLab en version 1.2 (et en particulier par rapport à PIA), c’est une gestion de profils utilisateurs (DPD, responsable de traitement, etc.), une implémentation des flux de travaux (« workflow ») PIA / ISO 29134, l’utilisation de modèles de traitement pour faciliter le démarrage de la mise en conformité, l’intégration de fonctionnalités spécifiques multi‐structures ou de DPD externalisés‐mutualisés, la cartographie des traitements et leur organisation par catégorie d’activités de traitement.

En bref, si PiaLab atteint son but, il deviendra l’outil indispensable de votre DPD, dès que vous en mesurerez les potentiels. Structuration de la mise en conformité alignée sur les recommandations CNIL, robustesse, souplesse, évolutions régulières, couverture fonctionnelle qui avance par secteur en allant au fond de chaque question, une feuille de route lisible… Pour le vérifier, une seule solution : essayez PiaLab !

Journal Enregistrement de la plaque d'immatriculation aux péages

Posté par  . Licence CC By‑SA.
22
2
août
2023

l'autre jour, je conduisais une voiture et j'ai du prendre l'autoroute.
Je prends un ticket à l'entrée du péage, et à la sortie -> ticket illisible. Me vlà bien embêté, il n'y a absolument aucune impression sur le ticket, et je me vois déjà payer une somme astronomique étant dans l'incapacité de prouver le péage par lequel je suis entré.

J'appuye un peu stressé sur l'interphone et je discute avec l'aimable préposé:

-"Votre machine me dit ticket illisible, que faire (…)

GDPR : les actions indispensables de conformité (étude longue)

Posté par  . Édité par Benoît Sibaud, ZeroHeure et Davy Defaud. Modéré par Nÿco. Licence CC By‑SA.
Étiquettes :
21
3
juil.
2017
Justice

Le site Données personnelles publie une étude assez complète sur le règlement européen en matière de protection des données personnelles qui entrera en vigueur en mai 2018 (le GDPR / RGPD) et qui va révolutionner la protection de la vie privée. Les nouvelles sanctions, en particulier, vont inciter les organisations (les entreprises et l’État) à appliquer cette règlementation. Le règlement est long (100 pages — 99 articles de loi…), mais voici en substance onze actions pratiques qui peuvent être mises en œuvre pour se préparer au règlement :

  1. minimiser les données personnelles collectées ;
  2. s’assurer du fondement juridique du traitement ;
  3. éviter de traiter des données sensibles ;
  4. afficher les mentions légales ;
  5. respecter le droit à la portabilité des données ;
  6. mettre en place un registre de conformité ;
  7. assurer la sécurité des données personnelles ;
  8. créer un registre de violations de données personnelles ;
  9. nommer un délégué à la protection des données ou data privacy officer (DPO) ;
  10. mettre en place une évaluation d’impact sur la vie privée ou privacy impact assessment (PIA) pour les traitements les plus sensibles ;
  11. s’assurer de ne pas transférer des données personnelles hors union européenne.

À méditer !

Journal Une surprenante décision de la justice belge

Posté par  . Licence CC By‑SA.
21
4
fév.
2022

Bonjour Nal,

Chez nous en Belgique, c'est bien connu, on ne nomme pas les choses comme en France. Ça vous fait souvent rire (et nous aussi).

Mais trêve de considérations linguistiques, la CNIL au plat pays s'appelle l'APD, pour "Autorité de Protection des Données". Et chez ces gens-là, pour paraphraser un de nos chanteurs (qui n'est pas Stromae), on ne rigole pas, Monsieur, on ne rigole pas. On décide.

La décision tombée aujourd'hui est assez surprenante, je ne sais pas (…)

Journal Le Monde, vous voulez bien respecter le RGPD (spécifiquement la partie consentement) ?

Posté par  (site web personnel) . Licence CC By‑SA.
20
1
jan.
2021

Bonsoir nal,

Tout le monde a, je crois, entendu parler du RGPD. Il y a peu de temps de publié un journal à ce sujet : Je viens de déposer plainte à la CNIL : mon retour d'expérience.

S'agissant du recueil du consentement de l'internaute, la CNIL rappelle (je grasse) :

4 critères cumulatifs doivent être remplis pour que le consentement soit valablement recueilli. Le consentement doit être :

Libre : le consentement ne doit pas être contraint (…)

Forum général.hors-sujets Protection des données en structure de formation

20
22
fév.
2022

Bonjour à toutes et tous,

je me permet un message ici, sachant que potentiellement des personnes vont pouvoir me donner des pistes, concernant une problèmatique que je rencontre actuellement, voici le contexte:

Dans le cadre d'une reconversion suite à une RQTH (reconnaissance travailleuse handicapée, ce qui a son importance pour la suite) je participe à quelques semaines de "recherche et construction de projet" dans une structure (AGEFIPH) et je découvre au fur et à mesure de mon inclusion dans ce (…)

Journal Sites : mentions légales, RGPD, bonnes adresses et rappel

20
20
fév.
2020

Au cas où, ces quelques liens pour les webmestres, celles et ceux qui conçoivent ou maintiennent des sites (et mêmes les autres d’ailleurs) et toutes les personnes qui manipulent des données.

En provenance de Bercy Infos, donc :

Sinon, rappel de M. Cédric O sur les fichiers strictement personnels et le RGPD (en (…)

Journal Secure User Data : Reprenons le contrôle de nos données

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
18
16
mai
2018

Lorsque l'on développe une application qui nécessite un compte utilisateur, on demande à cet utilisateur des informations à propos de lui afin de créer son compte et lui offrir les services de notre application.

Le minimum requis c'est le nom d'utilisateur et un mot de passe. Mais si on veut vérifier que le compte que l'on créé est bien relié à un être humain, on va demander une adresse e-mail pour envoyer un lien d'activation du compte.

Selon les applications (…)

Journal RGPD, les GAFAM sont-ils donc interdits d’usage pour nos écoles ?

Posté par  (site web personnel) . Licence CC By‑SA.
17
4
jan.
2021

Bonjour chers amis journaleux,

Certains d’entre nous, ici en Belgique, sont très enthousiastes à l’idée de voir les logiciels libres et surtout les services pouvant être proposés aux écoles, basés sur des logiciels libres, avoir le vent en poupe suite aux actuelles conséquences des la directive européennes concernant la protection des données personnelles (RGPD).

RGPD vs GAFAMs

Fin 2020, suite à la décision de la Cour de Justice, l’autorité irlandaise aurait ordonné à Facebook d’arrêter d’envoyer des données de résidents (…)