Bonjour !
Pour commencer par la structure générale du contenu sur le wiki, voilà ma proposition pour une première formalisation :
Home
> Comprendre le RGPD
Il me semble évident que cette section doit être positionnée avant toutes les autres et pour autant, ce n'est pas celle qui me semble prioritaire à rédiger : sujet potentiellement très vaste, très théorique, bcp de ressources existent déjà si on cherche bien...
A terme l'idée serait de rester dans les grands principes :
- qu'est ce qu'une DCP, qui sont les acteurs principaux, les instances, les sources clefs, RT <> ST...
- bases légales, finalités, durées de conservation...
Dans un premier temps je me focaliserais sur du pratique et donc les sections suivantes
> Identifier les violations du RGPD
- Communication non sollicitée
- Cookies
- Email tracking (open, click, pixels)
- Collecte sans base légale
- Minimisation des données
- Opt-in opt-out
- Checkbox avec double finalité
- ...
La liste sera clairement à étoffer mais le principe ici serait à base de screens good / bad d'illustrer les bonnes et mauvaises pratiques puis de renvoyer vers la section "exercer ses droits" qui va bien
> Exercer ses droits
- Auprès d'un RT
Comment contacter un RT ? Que demander ? Que peut-on exiger ? Quels délais ? ...
=> renvoi vers les templates
=> renvoi vers PURR
- Auprès de la CNIL
Quelles démarches préalables ? Quelles bonnes pratiques ? Quels PJs ? ...
=> renvoi vers les templates
=> renvoi vers PURR
> Boite à outils
- Se protéger
navigateurs, extensions, alias... et plein d'autres trucs à ajouter
- Templates
Modèles de mails selon les différents types de violations
> Editeurs de solutions
Lister les principaux acteurs par grandes catégories d'usages (mailchimp, sendgrid, reCaptcha, Google Fonts...) , renvoyer vers les différentes violations connues, lister des solution plus compliant si possible, sourcer la jurisprudence
Tout cela reste un premier jet, il manque certainement plein de choses et tout peut évoluer.
Si vous considérer que c'est un bon départ, je me sens à peu près à l'aise pour commencer la page Identifier les violations > Cookies en listant les bons / mauvais bandeaux et qq templates de mails associés.
Si vous êtes ok, je continuerai là dessus dans des threads dédiés.