Examen de la confidentialité dès la conception

Examen de la confidentialité dès la conception

Évaluez une fonctionnalité d’un produit du point de vue de la confidentialité.

Qu'est-ce que Examen de la confidentialité dès la conception?

L'article 25 exige que la protection des données soit intégrée au moment où vous décidez du fonctionnement du traitement, et non ajoutée ultérieurement. En examinant une nouvelle fonctionnalité d'un produit avant sa sortie, vous cartographiez la portée de sa collecte, recherchez où elle prend plus de données personnelles que nécessaire et repoussez les modifications de minimisation. Les compromis sont réels : l'ingénierie veut des analyses comportementales, le produit veut un profilage pour la personnalisation, et vous devez trouver où s'arrête le besoin légitime. Vous appliquerez les sept principes Privacy by Design et la règle de protection des données par défaut.

Ce que vous apprendrez dans Examen de la confidentialité dès la conception

Examen de la confidentialité dès la conception — Étapes de la formation

  1. Présentation

    En vertu de l’article 25 du RGPD, la protection des données doit être intégrée aux systèmes dès la phase de conception – et non ajoutée après coup. Ce principe est appelé « Privacy by Design ».

  2. Demande de révision des fonctionnalités

    Vous recevez un e-mail du chef de produit demandant un examen urgent de la confidentialité. La fonctionnalité « Customer Insights » devrait être lancée la semaine prochaine, mais sa conformité au RGPD n'a pas encore été vérifiée. L'e-mail contient un lien vers le document de spécification des fonctionnalités.

  3. Accéder au portail produit

    Vous devez vous connecter au portail produit pour consulter les spécifications des fonctionnalités. Ce portail contient toutes les révisions de fonctionnalités et la documentation en attente.

  4. Ouverture de la spécification des fonctionnalités

    La file d’attente des évaluations de fonctionnalités affiche une évaluation en attente : la fonctionnalité Customer Insights. Vous devez ouvrir le document de spécification pour évaluer sa conformité en matière de confidentialité.

  5. Problème de collecte de données

    La spécification de la fonctionnalité révèle le premier problème de confidentialité : la fonctionnalité collecte la localisation GPS et les empreintes digitales complètes de l'appareil. Pour une fonctionnalité de feedback client, ces données sont excessives. Le principe de minimisation des données du RGPD impose de collecter uniquement ce qui est strictement nécessaire à la finalité affichée.

  6. Problème de rétention

    Le deuxième problème est encore plus préoccupant : la spécification stipule que les données collectées seront « stockées indéfiniment pour une analyse future ». Le RGPD exige des périodes de conservation définies. Les données ne peuvent être conservées indéfiniment sans base licite.

  7. Problème de paramètres par défaut

    Le troisième problème est un modèle sombre classique : « Partager des données anonymisées avec des partenaires » est pré-coché par défaut. En vertu du RGPD, les paramètres de protection de la vie privée doivent être ceux par défaut. Les cases de consentement pré-cochées ne constituent pas un consentement valide : les utilisateurs doivent prendre des mesures positives pour s'inscrire.

  8. Problème de contrôle d'accès

    Dernier problème technique : la spécification accorde l'accès aux données de commentaires à « toutes les équipes de support client de toutes les régions ». C'est beaucoup trop large. Dans le cadre de la confidentialité par défaut, les données ne doivent pas être accessibles à un nombre indéfini de personnes. L’accès devrait être limité à ceux qui en ont réellement besoin.

  9. Problèmes techniques supplémentaires

    Vous remarquez deux autres éléments préoccupants dans la section de mise en œuvre technique : 1. L'identifiant analytique est directement lié aux comptes utilisateurs - pas de pseudonymisation 2. Il n'y a aucune mention des droits des utilisateurs : pas d'exportation de données, pas de possibilité de suppression Il s’agit d’exigences fondamentales du RGPD qui ne peuvent pas être facilement mises à niveau.

  10. Dépôt de l'examen de la confidentialité

    Vous avez identifié six problèmes majeurs de confidentialité qui doivent être résolus avant le lancement. Vous devez maintenant documenter formellement ces résultats dans un formulaire d’évaluation des facteurs relatifs à la vie privée. Cet avis officiel sera partagé avec le chef de produit et l'équipe d'ingénierie.

Couverture des référentiels de sécurité

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 25 Data protection by design and by default