GDPR et cookies

Le 17.12.2019 l’Autorité de protection des données ou précédemment la Commission de la protection de la vie privée, a pris une décision innovatrice quant à l’utilisation de cookies (analytiques).

Par le passé il a été considéré qu’une cookie policy était suffisante pour pouvoir appliquer des cookies analytiques, comme Google Analytics ou Hotjar, sur le site web. Il a été supposé que cliquer sur les autres pages du site web était suffisant comme autorisation implicite.

Étiquettes

GDPR et l'utilisation des mots de passe

Il nous est demandé à tort et à travers d’introduire un mot de passe.

Savez-vous combien de mots de passe vous utilisez ?

Bien entendu il est attrayant de toujours utiliser le même mot de passe, alors que vous savez être ainsi très vulnérable.

La sauvegarde automatique dans un browser n’est vraiment pas conseillée. De tels systèmes ne sont généralement pas bien sécurisés.

Étiquettes

GDPR et tools gratuits

Nombre d’application ont une version payante et une version gratuite.

Pourquoi payer pour un service alors qu’un compte d’accès gratuit me suffit ?

Car, généralement, la gratuitement entraîne un risque de sécurité.

La sauvegarde de données sensibles de l’entreprise sur une « dropbox » ou « onedrive » account n’est pas une bonne idée.

Il peut être dit de même pour l’utilisation d’un compte e-mail gratuit.

Avec un compte gratuit, les données sont indexées et peuvent être librement utilisées par les firmes concernées.

Étiquettes

GDPR et télétravail (bis)

Le travailleur a souvent la possibilité de se connecter à la maison sur le PC du travail.

Contrairement aux mesures de sécurité prises envers le serveur et les ordinateurs, un port est souvent naïvement mis à disposition pour rendre le télétravail possible.

Les fouineurs vont spécifiquement à la recherche de tels ports pour obtenir accès aux données.

A la maison, les ordinateurs sont souvent le maillon faible et ils sont à peine sécurisés. Il est donc conseillé de sécuriser l’accès au télétravail avec un mot de passe adapté.

Étiquettes

GDPR et télétravail

Il nous arrive parfois de vouloir terminer à la maison un travail que nous n’avons pas terminé pendant les heures de bureau.

Les données sont alors généralement enregistrées sur une clef USB.

Des mesures quasi draconiennes sont prises pour sécuriser le PC du travail, mais quasiment avec nonchalance nous stockons les données sur une clef USB.

Saviez-vous que la plupart des fuites de données proviennent de la perte d’une telle clef USB ?

Étiquettes

Marketing Direct et RGPD (bis)

Dans un article précédent, Vous pouviez déjà lire que vous n'avez pas besoin de demander à nouveau pour chaque client la permission d'envoyer une newsletter.

Qu'en est-il de votre liste de prospects soigneusement créée ?

Le règlement RGPD n'est pas tout à fait clair sur ce point.

Certains affirment que ces perspectives exigent maintenant un consentement préalable, même si vous aviez leurs coordonnées avant le 25 mai 2018. Des études montrent que seulement 3 à 5 % des destinataires donnent effectivement leur consentement.

Étiquettes

La nouvelle loi sur les caméras.

Une modification a été apportée à la loi du 21.03.2007 régissant l'installation et l'utilisation des caméras de sécurité, dite "loi sur les caméras".

Ce n'est pas un hasard si les amendements sont entrés en vigueur depuis le 25 mai 2018.

La loi ne s'applique pas à l'utilisation de caméras en milieu de travail spécialement conçues pour protéger les biens et contrôler les travailleurs. La convention collective n°68 continue de s'appliquer à cet égard jusqu'à nouvel ordre.

Étiquettes
S'abonner à GDPR - DPO