Aller au contenu principal
Aller au contenu TechNorm
Données personnelles · DP-11

Protéger les données dès la conception et par défaut

Finalités, consentement, formalités auprès de l’autorité, droits des personnes, conservation et transferts.

ImportantBonne pratique

Ce qu’il faut faire

Choisir les réglages les plus protecteurs par défaut (profil privé, partage désactivé), pseudonymiser quand c’est possible, limiter les accès internes.

La preuve à réunir

Revue de conception datée et captures des réglages par défaut.

Textes et normes de référence

  • RGPD (UE) 2016/679Art. 25Protection des données dès la conception et par défautSi utilisateurs dans l’UE
  • ISO/IEC 27701:2025Système de management de la vie privée
  • OWASP MASVS 2.1MASVS-PRIVACYVie privée des applications mobilesApplications mobiles
En bref

Questions fréquentes

Que faut-il faire concrètement ?

Choisir les réglages les plus protecteurs par défaut (profil privé, partage désactivé), pseudonymiser quand c’est possible, limiter les accès internes.

Comment prouver que c’est fait ?

Revue de conception datée et captures des réglages par défaut.

Sur quels textes repose ce contrôle ?

RGPD (UE) 2016/679, Art. 25 (Protection des données dès la conception et par défaut) ; ISO/IEC 27701:2025, Système de management de la vie privée ; OWASP MASVS 2.1, MASVS-PRIVACY (Vie privée des applications mobiles).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet