Sécurité · Mixte

Confidentialité dès la conception : collecter moins

En une ligne : La façon la moins chère de protéger les informations est de ne pas les collecter — et chaque champ collecté doit avoir un objectif, un propriétaire et une date de suppression.

Minimisation

Parcourez les formulaires, les journaux et les outils d'analyse et demandez pour chaque champ ce qu'on en fait. Les champs collectés « au cas où » sont une responsabilité sans contrepartie.

Là où c'est possible, stockez une valeur agrégée plutôt qu'une détaillée, ou une valeur masquée plutôt qu'un identifiant complet.

Cycle de vie

Pour chaque type de données : objectif, base légale si pertinente, durée de rétention et comment elles sont supprimées — y compris dans les sauvegardes et les systèmes secondaires. Une suppression faite uniquement dans la base de données principale n'est pas une suppression.

Les droits des personnes

Les demandes de consultation, de rectification et de suppression arriveront. Si chacune exige une semaine de travail manuel, construisez le chemin une fois. Et en transmettant des informations à des prestataires — sachez à qui, pourquoi et dans le cadre de quel accord.

Pour aller plus loin

Séparez les identifiants directs des données comportementales, et conservez la clé de lien dans un endroit protégé et contrôlé. Ainsi une fuite d'un magasin n'expose pas les personnes, et on peut donner accès à l'analyse sans donner accès aux identités. Dans les cas avec des exigences réglementaires spécifiques, il vaut la peine d'obtenir un avis professionnel approprié.