Sign in

aeris

@aeris.eu.org
3.6K followers 270 following 19K posts

Réveil de la CNIL depuis 2016

PostsRepliesMedia
aeris @aeris.eu.org · 13h
C’est qui qui a fuité aujourd’hui ? C’est Digit RE group bonjourlafuite.eu.org#Digit%20RE%2...
bonjourlafuite.eu.org
C’est qui qui a fuité aujourd’hui ?
Une sponso avec Pampers peut-être ?
051
aeris @aeris.eu.org · 15h
Tu n'as plus qu'à refaire une plainte propre…
000
aeris @aeris.eu.org · 15h
Ben normal quoi… 🫠 Tu nous as pas prévenu qu'il y avait une audience par contre, on ne pourra pas faire de note en délibéré du coup… 😬
100
Reposted by aeris
P·U·R·R @asso-purr.eu.org · 03/10/2026
La CNIL se penche sur FNAC/Darty asso-purr.eu.org/2026/10/03/f...
asso-purr.eu.org
La CNIL se penche sur FNAC/Darty — Association P·U·R·R
1114
aeris @aeris.eu.org · 02/10/2026
C’est qui qui a fuité aujourd’hui ? C’est la région Hauts-de-France bonjourlafuite.eu.org#R%C3%A9gion%...
bonjourlafuite.eu.org
C’est qui qui a fuité aujourd’hui ?
Une sponso avec Pampers peut-être ?
041
aeris @aeris.eu.org · 02/10/2026
C'est la saison avec @viaurelia.bsky.social
130
Reposted by aeris
Pierre Bernat @pierrebernat.bsky.social · 02/10/2026
Que monsieur le Préfet le veuille ou pas, c'est à la Justice de travailler, et il n'a pas a intimider des parents. Il ne défend pas l'ordre public, il bascule dans l'arbitraire. Restons vigilants. Défendons nos droits.
633369
aeris @aeris.eu.org · 02/10/2026
Plein air
010
aeris @aeris.eu.org · 02/10/2026
C’est Savéol, sous serre, en environnement contrôlé, etc. C’est pas normal d’avoir des tomates en octobre non.
100
aeris @aeris.eu.org · 02/10/2026
C’est qui qui a fuité aujourd’hui ? C’est Century 21 bonjourlafuite.eu.org#Century%2021...
bonjourlafuite.eu.org
C’est qui qui a fuité aujourd’hui ?
Une sponso avec Pampers peut-être ?
060
aeris @aeris.eu.org · 02/10/2026
Non je n’ai pas
111
aeris @aeris.eu.org · 02/10/2026
02 octobre 🫠
6170
aeris @aeris.eu.org · 02/10/2026
C’est qui qui a fuité aujourd’hui ? C’est LDLC bonjourlafuite.eu.org#LDLC-2026-10...
bonjourlafuite.eu.org
C’est qui qui a fuité aujourd’hui ?
Une sponso avec Pampers peut-être ?
563
aeris @aeris.eu.org · 01/10/2026
C’est qui qui a fuité aujourd’hui ? C’est Orkyn bonjourlafuite.eu.org#Orkyn-2026-1...
bonjourlafuite.eu.org
C’est qui qui a fuité aujourd’hui ?
Une sponso avec Pampers peut-être ?
000
aeris @aeris.eu.org · 01/10/2026
Oui, Trésor Public
010
aeris @aeris.eu.org · 01/10/2026
Au lieu de sanctionner les manquements des Responsables de Traitement, la CNIL vous demande à nouveau de faire ce qu'il faut pour gérer les conséquences des fuites. Bande de pouilleux de Personnes Concernées.
024
aeris @aeris.eu.org · 01/10/2026
10 millions d'euro d'amende demandé contre FNAC/Darty 🥳 (Et non publicité de la sanction)
140
aeris @aeris.eu.org · 01/10/2026
Contrôle citoyen, vos matelas SVP
8241
aeris @aeris.eu.org · 01/10/2026
Ah non non. Tout domaine confondu. Y'a même la CJUE qui a rendu récemment l'arrêt SRB sur le sujet. Et un autre sur l'usage des données de prod pour des finalités autres.
000
aeris @aeris.eu.org · 01/10/2026
Mais oui, c'est pas 100% garanti illicite, mais généralement ça l'est dans 90% des cas.
000
aeris @aeris.eu.org · 01/10/2026
Rien que le fait qu'une donnée IoT identifie… son propriétaire. Par exemple 😅
200
aeris @aeris.eu.org · 01/10/2026
J'ai encore très rarement vu de données qui ne soient pas des DCP en réalité hein 🤣
200
aeris @aeris.eu.org · 01/10/2026
C'est assez rare d'avoir des stats « a posteriori » qui puissent être conformes avec les finalités des données initiales.
000
aeris @aeris.eu.org · 01/10/2026
Ah non. Quelque soit la donnée. Un tel pattern relève généralement du détournement de finalité.
200
aeris @aeris.eu.org · 30/09/2026
010
aeris @aeris.eu.org · 30/09/2026
Déjà fait. Le proc a jeté.
200
aeris @aeris.eu.org · 30/09/2026
c'est aussi un outil très utilisé pour extraire/utiliser de la data en tout genre sans donner un accès open-bar à la DB. Ce qui est généralement tout aussi illicite 😏
100
aeris @aeris.eu.org · 30/09/2026
Alors pénalement la CNIL me dit même que c’est de l’usurpation d’identité, mais qu’elle veut pas bouger son derche.
100
aeris @aeris.eu.org · 30/09/2026
C’est un cas de négligence même pour ceux qui ont patché, parce qu’un métabase n’a strictement rien à foutre sur le net.
110
aeris @aeris.eu.org · 30/09/2026
Donc pour la CNIL, si quelqu’un consent pour vous à votre place, c’est OK… Moi j’appelle ça un viol personnellement 🤷
171
aeris @aeris.eu.org · 30/09/2026
Donc pour la CNIL, que n’importe qui puisse filer vos données à un courtier et que vous vous mangiez masse de prospection commerciale derrière, avec une IP originelle qui n’est pas et ne peut pas être à vous, c’est OK… Parce que piscine…
151
aeris @aeris.eu.org · 30/09/2026
C’est qui qui a fuité aujourd’hui ? C’est Cookson-CLAL bonjourlafuite.eu.org#Cookson-CLAL...
bonjourlafuite.eu.org
C’est qui qui a fuité aujourd’hui ?
Une sponso avec Pampers peut-être ?
000
aeris @aeris.eu.org · 30/09/2026
Nope
000
aeris @aeris.eu.org · 30/09/2026
Là je parle effectivement bien d’un metabase à poil sur le gros ternet.
000
aeris @aeris.eu.org · 30/09/2026
Et puis vos utilisateurs se mettent à utiliser des bloqueurs de trackers. Donc vous foutez du CNAME. Parce que sinon c’est plus vert. Mais du coup vous fuitez vos cookies d’authentification. Ah, c’est l’auth France Connect ? Sur le site de l’ANTS ? Oupsie.
5125
aeris @aeris.eu.org · 30/09/2026
Des fois vous vous rendez compte que le vert, il était faux. Donc vous corrigez. Mais c’est rouge. Mais le grand chef à plume n’a plus le kiki tout dur. Donc vous remettez l’erreur. Comme ça c’est revert, et le grand chef à plume a re le kiki tout dur.
141
aeris @aeris.eu.org · 30/09/2026
Full accès aux db pour pouvoir faire des zolis graphs comme ils veulent. Verts, les graphes, hein, parce que rouge, grand chef à plume plus avoir le kiki tout dur. Personne ne sait pourquoi c’est vert, mais c’est vert.
2102
aeris @aeris.eu.org · 30/09/2026
Vous avez le B-A.BA de la sécurité informatique qui est littéralement balayé parce que : le marketing. Ils conservent tout, partout, tout le temps, veulent des accès partout, à tout, n’importe comment
1247
aeris @aeris.eu.org · 30/09/2026
(Et bien entendu ça inclut le Metabase d’une boîte de DPO « 100% conforme RGPD » que j’ai déjà assigné 2× devant la CNIL et 2× devant le Conseil d’État hein. Parce que YOLO)
1162
aeris @aeris.eu.org · 30/09/2026
C’est un peu plus de 102 instances Metabase à poil sur le net rien qu’en France. Des trucs qui non seulement ne devraient déjà même pas exister vu que c’est du pur marketing pour avoir des stats pour le kiki tout dur, mais en plus ça ne devrait même pas être du tout sur le net.
2177
aeris @aeris.eu.org · 30/09/2026
imirhil.fr/cnil/conseil... Page 15
imirhil.fr
110
aeris @aeris.eu.org · 30/09/2026
Faut attendre un peu, ça build 😅
010
aeris @aeris.eu.org · 30/09/2026
Quand est-ce qu’on va tout brûler à la CNIL ? Quand est-ce qu’on fait un bûcher avec les commerciaux ? Quand est-ce qu’on scalpe les grands chefs à plumes ?
2223
aeris @aeris.eu.org · 30/09/2026
Ça arrive. Le temps que ça build
010
aeris @aeris.eu.org · 30/09/2026
Et que fuck vos bloqueurs de trackeurs, donc on va foutre ça en CNAME, et exposer tout France Connect à une régie pub. Parce que grand chef à plume avoir gros kiki tout dur une fois l’an.
1233
aeris @aeris.eu.org · 30/09/2026
Quand l’ANTS exfiltre vos données d’authentification France Connect à Eularian, leur régie de mesure d’audience, c’est juste pour faire plaisir aux petits marketeux qui veulent des stats.
12311
aeris @aeris.eu.org · 30/09/2026
Mais on a la CNIL qui ne comprend toujours pas la notion de minimisation des données, de sécurité par défaut, d’isolation et de cloisonnement. Tout le monde s’en fout. Littéralement.
3235
aeris @aeris.eu.org · 30/09/2026
De tels outils n’avaient littéralement rien à foutre sur le net, mais s’y retrouve parce que du SaaS moisi partout. De tels outils n’avaient littéralement rien à foutre tout court, mais on conserve parce que le marketing, les stats, etc.
1151
aeris @aeris.eu.org · 30/09/2026
Tu sais que j’avais découvert la faille de l’ANTS aussi hein :D
100
aeris @aeris.eu.org · 30/09/2026
Les failles précédentes sont liées à des outils purement marketing pour donner le kiki tout dur à des grands chefs à plumes une fois par an dans la grande danse de la pluie annuelle.
1181