Merci pour ces informations.
Effectivement le sujet est sensible, même si de mon coté la problématique est un peu différente.
De ma fenêtre, un profile DPO/RSSI ne peux intervenir qu'en coupure d'une demande pour la valider.
Il ne devra pas être seul à valider (ca tiens du processus incluant aussi la direction du service concerné voir plus) et cela n’empêchera pas qu'il faudra alors donner des droits aux administrateurs afin de leur permettre d'accéder aux données, in fine.
Quid de l'ensemble des sécurités du SI permettant aux admins d'avoir accès à ces données ? Une charte du SI voir mieux une charte de l'administrateur venant encadrer la pratique de ces droits spécifiques.
En effet, un admin a déjà accès aux boites mails, aux sites web visités, aux dossiers des filers, voir plus avec de la DLP ... et j'en passe.
Pourquoi la confidentialité prendrait le dessus sur l'intégrité et la disponibilité sur GoFAst sans laisser le choix aux organisations de gérer leurs risques elle même ?
Je suis d'accord qu'il soit nécessaire de mettre des gardes fous, mais je ne suis pas certain que ce soit à l'éditeur de décider à la place du client ce qui est mieux pour lui.
Idem concernant le RGPD. Ce n'est pas qu'une question de confidentialité. Plus, les bases légales sont précisément là pour encadrer ces traitements.
Coté éditeur, cela peut peut-être faire plutôt l'objet d'une exclusion de responsabilité contractuelle ( voir même au niveau de l'annexe RGPD?), mais pour ma part j'ai peur de perdre des données parce qu’elle sont confidentielles !?
Outre le fait que je ne connaisse pas suffisamment le fonctionnement de la plateforme sur la partie récupération de données et définition des droits, exite t il un mode bris de glace ?
Merci.