RGPD Article 25 (Privacy by Design)
conformiteDéfinition
Obligation d'intégrer la protection des données dès la conception des traitements et par défaut, réduisant la collecte au minimum nécessaire et implémentant des mesures techniques préventives.
Description
L'article 25 du RGPD impose d'intégrer la protection des données dès la conception (Privacy by Design) et par défaut (Privacy by Default). Les systèmes doivent être conçus pour minimiser la collecte de données au strict nécessaire et protéger la vie privée sans action de l'utilisateur.
Exigences clés
Privacy by Design impose 7 principes fondateurs de Cavoukian : proactif, protection par défaut, intégration dans la conception, fonctionnalité totale, sécurité de bout en bout, visibilité et transparence, respect de la vie privée des utilisateurs. La CNIL vérifie la conformité lors des contrôles.
Points clés
- Le Privacy by Default impose que seules les données strictement nécessaires soient collectées par défaut
- Les cases pré-cochées ou paramètres de confidentialité peu stricts par défaut violent l'article 25
- Un DPD ou DPIA en amont du développement permet de valider la conformité Privacy by Design
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis