Examen de la confidentialité dès la conception
Évaluez une fonctionnalité d’un produit du point de vue de la confidentialité.
Qu'est-ce que Examen de la confidentialité dès la conception?
L'article 25 exige que la protection des données soit intégrée au moment où vous décidez du fonctionnement du traitement, et non ajoutée ultérieurement. En examinant une nouvelle fonctionnalité d'un produit avant sa sortie, vous cartographiez la portée de sa collecte, recherchez où elle prend plus de données personnelles que nécessaire et repoussez les modifications de minimisation. Les compromis sont réels : l'ingénierie veut des analyses comportementales, le produit veut un profilage pour la personnalisation, et vous devez trouver où s'arrête le besoin légitime. Vous appliquerez les sept principes Privacy by Design et la règle de protection des données par défaut.
Ce que vous apprendrez dans Examen de la confidentialité dès la conception
- Évaluer les caractéristiques du produit par rapport aux exigences de l'article 25 du RGPD en matière de protection des données dès la conception et par défaut.
- Appliquer les principes de minimisation des données pour réduire la collecte de données personnelles au strict nécessaire
- Identifiez les risques liés à la confidentialité dans l'architecture du système avant qu'ils ne deviennent des obligations de conformité en production.
- Naviguez dans les compromis entre les objectifs de fonctionnalité du produit et les contraintes d’ingénierie de confidentialité
- Recommander des mesures techniques et organisationnelles qui satisfont à la fois aux obligations légales et aux objectifs commerciaux
Examen de la confidentialité dès la conception — Étapes de la formation
-
Présentation
En vertu de l’article 25 du RGPD, la protection des données doit être intégrée aux systèmes dès la phase de conception – et non ajoutée après coup. Ce principe est appelé « Privacy by Design ».
-
Demande de révision des fonctionnalités
Vous recevez un e-mail du chef de produit demandant un examen urgent de la confidentialité. La fonctionnalité « Customer Insights » devrait être lancée la semaine prochaine, mais sa conformité au RGPD n'a pas encore été vérifiée. L'e-mail contient un lien vers le document de spécification des fonctionnalités.
-
Accéder au portail produit
Vous devez vous connecter au portail produit pour consulter les spécifications des fonctionnalités. Ce portail contient toutes les révisions de fonctionnalités et la documentation en attente.
-
Ouverture de la spécification des fonctionnalités
La file d’attente des évaluations de fonctionnalités affiche une évaluation en attente : la fonctionnalité Customer Insights. Vous devez ouvrir le document de spécification pour évaluer sa conformité en matière de confidentialité.
-
Problème de collecte de données
La spécification de la fonctionnalité révèle le premier problème de confidentialité : la fonctionnalité collecte la localisation GPS et les empreintes digitales complètes de l'appareil. Pour une fonctionnalité de feedback client, ces données sont excessives. Le principe de minimisation des données du RGPD impose de collecter uniquement ce qui est strictement nécessaire à la finalité affichée.
-
Problème de rétention
Le deuxième problème est encore plus préoccupant : la spécification stipule que les données collectées seront « stockées indéfiniment pour une analyse future ». Le RGPD exige des périodes de conservation définies. Les données ne peuvent être conservées indéfiniment sans base licite.
-
Problème de paramètres par défaut
Le troisième problème est un modèle sombre classique : « Partager des données anonymisées avec des partenaires » est pré-coché par défaut. En vertu du RGPD, les paramètres de protection de la vie privée doivent être ceux par défaut. Les cases de consentement pré-cochées ne constituent pas un consentement valide : les utilisateurs doivent prendre des mesures positives pour s'inscrire.
-
Problème de contrôle d'accès
Dernier problème technique : la spécification accorde l'accès aux données de commentaires à « toutes les équipes de support client de toutes les régions ». C'est beaucoup trop large. Dans le cadre de la confidentialité par défaut, les données ne doivent pas être accessibles à un nombre indéfini de personnes. L’accès devrait être limité à ceux qui en ont réellement besoin.
-
Problèmes techniques supplémentaires
Vous remarquez deux autres éléments préoccupants dans la section de mise en œuvre technique : 1. L'identifiant analytique est directement lié aux comptes utilisateurs - pas de pseudonymisation 2. Il n'y a aucune mention des droits des utilisateurs : pas d'exportation de données, pas de possibilité de suppression Il s’agit d’exigences fondamentales du RGPD qui ne peuvent pas être facilement mises à niveau.
-
Dépôt de l'examen de la confidentialité
Vous avez identifié six problèmes majeurs de confidentialité qui doivent être résolus avant le lancement. Vous devez maintenant documenter formellement ces résultats dans un formulaire d’évaluation des facteurs relatifs à la vie privée. Cet avis officiel sera partagé avec le chef de produit et l'équipe d'ingénierie.
Couverture des référentiels de sécurité
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 25 Data protection by design and by default