Sur lâobjectif du GDPR.txt
(lecture : 2 minutes)
Jâai publiĂ© un article sur le Framablog pour prĂ©senter le fichier GDPR.txt (prĂ©sentĂ© ici il y a quelques jours). Les premiers retours nâont pas tardĂ©, ainsi quâune incomprĂ©hension majeure : celle de lâobjectif mĂȘme de ce fichier⊠câest embĂȘtant ! Cette incomprĂ©hension sâexprime sous la forme de deux suggestions :
- que le fichier soit placé sous une URL de type
/.well-known/ ; - que le fichier utilise un format structuré existant (ex. YAML).
In fine, il est demandĂ© Ă ce que ce fichier soit facilement accessible Ă un navigateur â ou autre logiciel â afin dâexposer les informations de conformitĂ© RGPD des sites. Je le redis ici : ce nâest pas la proposition que jâai faite.
Ma proposition est de mutualiser le travail de recherche des informations en laissant aux dĂ©veloppeurs et dĂ©veloppeuses le soin de dĂ©clarer les donnĂ©es et finalitĂ©s de leurs logiciels. Câest un fichier Ă©crit par des humains, Ă destination dâautres humains ; de la documentation en somme.
Cela Ă©tant dit, je trouve quâun fichier standardisĂ© sous /.well-known/ serait une excellente idĂ©e : câest celle que jâavais en tĂȘte en commençant Ă travailler sur le RGPD Ă Framasoft dâailleurs đ Pourquoi ma proposition est diffĂ©rente alors ?
- dans lâimmĂ©diat ça ne nous aide pas Ă Framasoft et on a dĂ©cidĂ© de viser la conformitĂ© en priorité ;
- je ne veux pas proposer un tel format sans lâavis dâun ou une juriste spĂ©cialisĂ©e ;
- je nâai pas lâĂ©nergie de mâoccuper de ça (pour lâinstant).
Ăa viendra donc peut-ĂȘtre un jour, surtout si dâautres personnes sâemparent du sujet (et je vous y invite fortement !) Je veux dâailleurs bien servir de relais entre ces personnes.
Pour creuser lâincomprĂ©hension, jâai identifiĂ© trois raisons :
- les personnes qui se sont intĂ©ressĂ©es au fichier sont des personnes qui cherchent elles-mĂȘmes Ă se conformer au RGPD, pas nĂ©cessairement des dĂ©veloppeurs et dĂ©veloppeuses (qui sont ma cible principale) ;
- le nom mĂȘme rappelle le fichier « robots.txt » qui est un fichier Ă destination de machines et non dâhumains ;
- jâai proposĂ© un format pseudo-structurĂ©, alors quâun format libre aurait Ă©tĂ© largement suffisant (puisquâon est plus sur de la documentation quâautre chose).
Ma proposition serait donc de virer toute la partie structuration du fichier et de concentrer mes explications sur comment bien remplir le fichier. Je pense également laisser libre le format du fichier (GDPR.md serait tout aussi bien par exemple).
â Je suis preneur de vos suggestions et remarques sur le sujet.