Votre politique est écrite ; le comportement terrain ne suit pas
La politique de confidentialité dit « les données personnelles ne sont partagées que sur la base du besoin d'en connaître ». Dans la vraie vie, quelqu'un vient de déposer un CSV client dans un canal Slack à 40 personnes, ou a partagé un tableur RH en « toute personne disposant du lien » pour l'envoyer vite à un recruteur. Le gap entre la politique et l'action, c'est là que naît la violation.