Protéger les données dès la conception et par défaut
Finalités, consentement, formalités auprès de l’autorité, droits des personnes, conservation et transferts.
Ce qu’il faut faire
Choisir les réglages les plus protecteurs par défaut (profil privé, partage désactivé), pseudonymiser quand c’est possible, limiter les accès internes.
La preuve à réunir
Revue de conception datée et captures des réglages par défaut.
Textes et normes de référence
- RGPD (UE) 2016/679Art. 25Protection des données dès la conception et par défautSi utilisateurs dans l’UE
- ISO/IEC 27701:2025Système de management de la vie privée
- OWASP MASVS 2.1MASVS-PRIVACYVie privée des applications mobilesApplications mobiles
Questions fréquentes
Que faut-il faire concrètement ?
Choisir les réglages les plus protecteurs par défaut (profil privé, partage désactivé), pseudonymiser quand c’est possible, limiter les accès internes.
Comment prouver que c’est fait ?
Revue de conception datée et captures des réglages par défaut.
Sur quels textes repose ce contrôle ?
RGPD (UE) 2016/679, Art. 25 (Protection des données dès la conception et par défaut) ; ISO/IEC 27701:2025, Système de management de la vie privée ; OWASP MASVS 2.1, MASVS-PRIVACY (Vie privée des applications mobiles).