Éditeur
Concevoir son application
- 1.1.1
L’ensemble des données personnelles et les traitements qui s’y rapportent sont identifiés
p. 43 - 1.2.1
Chaque traitement mis en œuvre a une base légale identifiée.
p. 43 - 1.2.2
Les opérations de lecture et/ou d’écriture sur les terminaux des personnes mis en œuvre au sein des applications sont identifiés.
p. 43 - 1.2.3
Aucune collecte de données non nécessaire n’est opérée. Celles nécessaires sont minimisées.
p. 43 - 1.2.4
Une durée de conservation des données est associée à chaque traitement.
p. 43 - 1.2.5
Les données sensibles traitées sont identifiées.
p. 43 - 1.2.6
Des mesures additionnelles sont appliquées sur les données des personnes mineures.
p. 43 - 1.3.1
La liste des paramètres minimaux pour fournir le service demandé est déterminée et sont proposés par défaut.
p. 43 - 1.3.2
Ces paramètres sont analysés au regard des différentes catégories d’usagers.
p. 43 - 1.3.3
La possibilité d’intégrer des mécanismes de protection de la vie privée est étudiée dès la conception.
p. 43 - 1.4.1
Un registre des traitements est réalisé.
p. 43 - 1.4.2
Les durées de conservation sont justifiées et documentées.
p. 43 - 1.4.3
Une AIPD est réalisée si le traitement en remplit les critères.
p. 43 - 1.4.4
Un délégué à la protection des données est nommé au sein de l’éditeur.
p. 43
Cartographier ses partenaires
- 2.1.1
La qualification du développeur est convenue entre celui-ci et l’éditeur.
p. 43 - 2.1.2
L’ensemble des mentions de l’article 28 du RGPD figurent dans le contrat avec le développeur.
p. 43 - 2.1.3
Les instructions données au développeur sur les traitements à mettre en œuvre sont claires et documentées, et un point de contact dédié aux problématiques de vie privée est mis à sa disposition.
p. 43 - 2.2.1
L’ensemble des tiers impliqués dans l’application sont analysés pour identifier s’ils procèdent à des traitements de données personnelles.
p. 44 - 2.2.2
Tout SDK mis en œuvre est analysé avec l’aide potentielle du développeur pour identifier s’il procède à des traitements de données personnelles.
p. 44
Gérer le consentement et les droits des personnes
- 3.1.1
Une politique de confidentialité complète, concise et compréhensible par son public est rédigée.
p. 44 - 3.1.2
La politique de confidentialité est accessible avant tout téléchargement de l’application, par exemple sur la page de téléchargement de celle-ci. La politique de confidentialité est également accessible au sein de l’application.
p. 44 - 3.2.1
Les obligations en termes de recueil de consentement telles qu’explicitées par la CNIL dans ses lignes directrices et recommandations sur les cookies et autres traceurs sont mises en œuvre.
p. 44 - 3.3.1
Une analyse sur les droits applicables aux personnes est effectuée (droit d’accès, droit à la portabilité, droit à la limitation, etc.).
p. 44 - 3.3.2
Un centre de gestion des droits est mis en place directement au sein de l’application.
p. 44
Maintenir la conformité durant le cycle de vie de l’application
- 4.1.1
Les exigences en termes de mesures techniques attendues sont formalisées auprès des sous-traitants.
p. 44 - 4.1.2
Les obligations en termes d’alerte de sécurité afin de permettre la notification de violations de données personnelles sont rappelées aux sous-traitants.
p. 44 - 4.1.3
Le processus de mise à jour en cas de vulnérabilité est contractualisé avec les tiers.
p. 44 - 4.2.1
Si les risques le justifient, des audits sont mis en œuvre auprès des sous-traitants pour contrôler le respect des instruction données.
p. 44 - 4.3.1
Les mises à jour sont reflétées dans le registre des traitements, dans l’AIPD et dans la politique de confidentialité.
p. 44 - 4.3.2
Des instructions sont données aux sous-traitants pour que toute évolution impactant les problématiques de vie privée soit approuvée avant mise en œuvre.
p. 44 - 4.3.3
Les données personnelles sont protégées et leur accès est journalisé pour éviter tout détournement.
p. 44 - 4.3.4
La suppression des données dont la durée est échue est organisée.
p. 44
Permissions et protection des données dès la conception
- 5.1.1
Pour chaque donnée dont la collecte est nécessaire, la permission impliquant le moins de collecte supplémentaire de données est choisie.
p. 45 - 5.1.2
Des alternatives à l’usage des permissions sont proposées aux personnes lorsque cela est possible.
p. 45 - 5.1.3
Les données collectées sont traitées localement lorsque cela est possible.
p. 45 - 5.1.4
Le consentement est valablement recueilli lorsqu’il est nécessaire (voir 3.2.1).
p. 45 - 5.1.5
Avant toute collecte distante, la précision de la donnée est diminuée au minimum nécessaire.
p. 45