La protection de la vie privée dès la conception : ce que cela signifie avant la mise sur le marché d'un produit

La « protection de la vie privée dès la conception » n'est pas une politique mise en place après le lancement. Il s'agit d'une série de choix relatifs au produit qui sont pris alors que le service peut encore être modifié sans nécessiter de modifications coûteuses.

Dans cet article

Commencez par définir l'objectif et la nécessité

Précisez à quelles fins le produit a besoin de données à caractère personnel et quel résultat en dépend. Si l'équipe n'est pas en mesure d'expliquer clairement cette finalité, la collecte de ces données est difficile à justifier et encore plus difficile à communiquer.

Ne collectez que les informations strictement nécessaires à cette fin. Les utilisations futures facultatives ne doivent pas être intégrées discrètement dans la conception par défaut.

Suivre les informations tout au long de leur cycle de vie

Indiquez d'où proviennent les informations, où elles sont stockées, quels fournisseurs les reçoivent, qui peut y accéder et quand elles seront supprimées. Veillez à inclure les environnements de test, d'analyse et de support, ainsi que la base de données principale.

Choisir des paramètres par défaut sécurisés

L'ICO explique que la protection des données par défaut consiste à limiter les informations à caractère personnel à ce qui est nécessaire pour chaque finalité. Les paramètres par défaut en matière de visibilité, de conservation et de partage doivent refléter ce principe.

Proposez aux utilisateurs des choix clairs et compréhensibles lorsque cela s'avère pertinent. Évitez les options présélectionnées ou les modèles d'interface qui compliquent le choix de la option permettant de préserver la confidentialité.

Évaluer les risques avant qu'ils ne deviennent structurels

Il convient de prendre en compte les risques d'utilisation abusive, d'accès non autorisé, de discrimination, de divulgation inattendue et les conséquences liées à des données inexactes. Une analyse d'impact relative à la protection des données peut s'avérer nécessaire pour les traitements susceptibles de présenter un risque élevé.

Il convient de réunir dès le début les points de vue des services juridiques, de la sécurité, de la conception, de l'ingénierie et de l'exploitation. Chacun d'entre eux identifie en effet un mode de défaillance différent.

Intégrer la protection de la vie privée dans les processus de mise en production et de maintenance

  • Vérifier les rôles d'accès et la journalisation
  • Tester les processus de suppression et de correction
  • Vérifier les conditions générales des fournisseurs et les emplacements des données
  • Vérifiez que les étiquettes correspondent au produit
  • Réévaluer la situation lorsque l'objectif ou la technologie évolue

La « protection de la vie privée dès la conception » se poursuit après le lancement. Le suivi, les incidents, les retours d'expérience des utilisateurs et les modifications apportées au produit doivent être pris en compte dans les mesures de contrôle.

Références et ressources
  1. ICO, Protection des données dès la conception et par défaut
  2. ICO, registres de traitement et fondement juridique

Partager sur :

Blog

Plus d'informations En rapport Articles

Les sauvegardes ne constituent pas un plan de reprise tant que vous ne les avez pas testées

Accessibilité des sites web : de petites modifications qui éliminent de gros obstacles

Élaborez un plan de développement des compétences axé sur le travail concret, et non sur les programmes de formation