Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa
Archives de la liste
Re: [sympa-fr] nettoyage des archives et RGPD
- From: Jérémie Sibille <adresse@cachée>
- To: adresse@cachée
- Subject: Re: [sympa-fr] nettoyage des archives et RGPD
- Date: Wed, 7 Apr 2021 09:30:45 +0200
Bonjour,
niveau réflexion il y a de quoi faire, mais on en arrive vite à la limite du mail.
1) si tu parles des logs quand tu parles des métadonnées, les principes de SSI entrent parfois en contradiction avec le RGPD, la nécessité de conservation des logs est une bonne réponse à donner à la personne qui exerce son droit, qu'elle attende donc 1 an et ces logs seront supprimés ( un peu plus avec les sauvegardes déconnectées - beaucoup plus si on parle de la nécessité de l'archivage des documents administratifs ).
Pour les questions 2) et 3) , l'infrastructure du mail n'a pas été pensée en ce sens, ça pose pas mal de problème lors d'un piratage de boîte mail, toutes les adresses contenues dans le corps des mails, les entêtes sont récupérables, sur un mail de 20 ans d'âge ça donne du corps à la collecte.
Techniquement c'est certainement possible moyennant usine à gaz qui plairait à tous les maximalistes du rgpd.
Personnellement je verrai plus un code de conduite, - contre indiqué par les archivistes - , supprimer ses propres mails et savoir que lorsqu'on envoit un mail il ne s'auto détruit pas.
bonne journée
On 06/04/2021 14:24, Philippe Gauron wrote:
Bonjour,
le RGPD donne le droit aux utilisateur de demander l'effacement de leurs infos personnelles (RGPD art. 17-1 et 17-2, https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre3#Article17).
Cela concerne entre autres les archives des listes, en particulier :
- les métadonnées ;
- le contenu des courriels de l'utilisateur, et réponses à ce courriel, qui peuvent le citer ;
Actuellement, on peut supprimer manuellement un courriel, mais
1) existe-t-il un moyen de supprimer uniquement les métadonnées des courriels associés à un compte ?
2) existe-t-il un moyen de supprimer les courriels associés à un compte 3) comment identifier les courriels qui <pourraient le citer ?
Je me doute que c'est un sujet complexe, en particulier pour le 3).
Plus globalement, existe-t-il une réflexion sur le sujet ?
Merci bien,
- Philippe.
--
Jérémie Sibille
Université_de_Lille/DGDNUM
03-62-26-83-70
-
[sympa-fr] nettoyage des archives et RGPD,
Philippe Gauron, 06/04/2021
-
Re: [sympa-fr] nettoyage des archives et RGPD,
Jérémie Sibille, 07/04/2021
- Re: [sympa-fr] nettoyage des archives et RGPD, Laurent Spagnol, 07/04/2021
- Re: [sympa-fr] nettoyage des archives et RGPD, Philippe Gauron, 07/04/2021
-
Re: [sympa-fr] nettoyage des archives et RGPD,
Jérémie Sibille, 07/04/2021
Archives gérées par MHonArc 2.6.19+.