Cette page liste des questions adressées au collectif, et nos réponses, afin que tout le monde ait le même niveau de compréhension. Si quelqu'un vous a déjà posé la question “Pourquoi faire XXX ?”, alors la réponse a sa place ici
Pour les questions “Que veut dire …”, rendez-vous sur le Glossaire.
Et si vous avez une question ou un mot non-défini, parlez-en avec un membre, qui viendra compléter la page !
C'est un moyen technique de répondre aux exigences du RGPD : soit on a du consentement soit on doit travailler sur des données non personnelles. Auquel cas on les anonymise. On prend pour cela un identifiant ne représentant pas une donnée personnelle (ex : nombre aléatoire). Typiquement on remplace un nom+prénom ou une adresse mail par : 346841354.
Lorsque l'on est toujours capable de rattacher des données à quelqu'un (à travers une table de correspondance : nom+prénom / nombre aléatoire), on parle de pseudonymisation. C'est un autre niveau d'anonymisation.
cf. Respect du secret statistique, INSEE et Enedis. cf https://linc.cnil.fr/cabanon-protection-des-donnees-et-utilisabilite-une-nouvelle-approche-pour-lanonymisation
Anonymiser : rendre anonymes des données à caractères personnel, par ex. voir le CDC pour Linky. En fin de compte, c'est la CNIL qui est juge de la “bonne” anonymisation des données personnelles.
Ce document permet à tout acteur de se saisir des valeurs des Consometers, tout en restant maître de son processus de décision. Retrouvez la charte ici : charte_prestalibre_v0.1.pdf.
C'est un document générique, indépendant des projets ou marchés. C'est un outil à destination de tout donneur d'ordre qui permet de privilégier les prestataires qui répondront à certains critères. Ces critères sont de manière générique : la bonne collaboration entre prestataires et la création ou l'amélioration des communs.
La charte peut également être modifiée/adaptée par un donneur d'ordres avant son application, puisque sa licence est libre (EUPL).
(points issus de la note fédération produite par le collectif en juin 2018)
La centralisation présente les inconvénients suivants :
Plusieurs cas :
Si on doit mettre des règles pour la fédération technique (ex : ne pas exploiter les enfants), dans ce cas :
Pour le moment, à ce stade de réflexion/conception de la fédération :
Cependant, il est prévu d'implémenter des mécanismes techniques de discussion entre les serveurs de la fédération qui vont permettre de systématiser la protection des données. Par exemple :
Enfin, ce sera aux organismes responsables d'un serveur de respecter la RGPD. Par exemple : ne pas rendre inopérant le système de “green button” intégré en modifiant le code source…
Voir une définition de l'auto-régulation dans le Glossaire.