Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

RGPD / AIPD #695

Open
etienneCharignon opened this issue Jan 15, 2020 · 4 comments
Open

RGPD / AIPD #695

etienneCharignon opened this issue Jan 15, 2020 · 4 comments

Comments

@etienneCharignon
Copy link
Member

etienneCharignon commented Jan 15, 2020

Nous avons besoins d'obtenir une publication d'un arrêté permettant l'autorisation de mise en production d'eva et l'exploitation des données collectées. Pour obtenir cet arrêter, il nous faut produire une analyse d’impact relative à la protection des données (AIPD)

@etienneCharignon etienneCharignon changed the title RGPD RGPD / AIPD Jan 15, 2020
@etienneCharignon
Copy link
Member Author

etienneCharignon commented Jan 15, 2020

Suite à la réunion du vendredi 10 janvier, j’ai pris des notes dans un google doc dans le répertoire suivi projet/RGPD

@etienneCharignon
Copy link
Member Author

@GaelleOttan
Copy link
Contributor

GaelleOttan commented Jan 27, 2020

Suite à l'échange avec Thomas Menant: Pour l'AIPD, il faut prévoir un forfait global d'environ 20K pour l'étude, la rédaction et la négociation avec les différentes partie (ça prendra près de 6/8 mois pour la conformité). Il y aura probablement certaines modifications au niveau du produit, mais aussi au niveau du dev (le fait d'héberger notre code sur Github pose par exemple visiblement un problème car c'est aux US et pas possible pour un service d'état Fr)

D'après lui, le gros du travail sera de border pour démontrer que l'on ne fait pas de profilage
https://www.cnil.fr/fr/profilage-et-decision-entierement-automatisee

@GaelleOttan
Copy link
Contributor


RGPD:
L'analyse des risque doit être pas seulement sur le système mais sur les personnes.

  • Génération de code plutôt que de rentrer nom/ prénom
  • Il ne faut pas de distorsion d'information entre ce que détient l'administration et ce que détient l'utiLisateur. Réfléchir à qui peut être habilité à accéder aux informations, surtout dans le cadre du PDF qui est exportable? (Est ce que l'on peut envisager de crypter le nom/ prénom sur l'export du pdf?)

CNIL: 
- il faut que les accompagnants puissent supprimer les données des personnes si les personnes ne savent pas faire. Il faut déterminer une durée de conservation, l'écrire et donner les indications pour pouvoir la : la déterminer et l’écrire

Etude d’impact: rédiger par Thomas, avec une première version du document AIPD fourni pour fin Mai début Juin

3 mois: fin mai début juin- première version du document AIPD

Adresser à Maryse et Daniel un mail avec la question des finalités, où on en est du déploiement, et les accès aux jeux

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

2 participants