🟧 La CNIL publie une nouvelle version de son guide RGPD pour les dĂ©veloppeurs

[Extrait de la premiĂšre page du guide]

La CNIL publie un guide RGPD pour les développeurs

Afin de vous accompagner dans la mise en conformité de vos développements projet web ou applicatif, la CNIL a élaboré un guide de bonnes pratiques des développements en open source.

Ce guide est publié sous licence GPLv3 et sous licence ouverte 2.0 (explicitement compatible avec CC-BY 4.0 FR). Vous pouvez donc librement contribuer à son enrichissement.

Ce guide s’adresse-t-il uniquement aux dĂ©veloppeurs ?

Que vous travailliez seul(e) ou en Ă©quipe au dĂ©veloppement d’un projet, que vous soyez amenĂ©(e) Ă  gĂ©rer une Ă©quipe de dĂ©veloppement, que vous soyez un prestataire, ou simplement curieux, ce guide contient une premiĂšre approche des grands principes du RGPD et des diffĂ©rents points d’attention Ă  prendre en compte dans le dĂ©ploiement d’applications respectueuse de la vie privĂ©e de ses utilisateurs.

Il propose des conseils et des bonnes pratiques, et offre ainsi des clĂ©s de comprĂ©hension du RGPD utiles pour tous les acteurs, quelle que soit la taille de leur structure. Il peut Ă©galement faire l’objet d’échanges au sein des services et dans la relation avec vos clients.

Que contient le guide ?

Ce guide est découpé en 18 fiches thématiques et complété par des exemples de codes qui couvrent la plupart des besoins des développeurs pour les accompagner à chaque étape de leur projet, de la préparation du développement au déploiement de nouveaux services.

Le rÚglement général sur la protection des données (ou RGPD) précise que la protection des droits et libertés des personnes physiques exige de prendre des « mesures techniques et organisationnelles appropriées afin de garantir que les exigences du présent rÚglement sont respectées » (considérant 78).

La dĂ©termination de ces mesures est forcĂ©ment liĂ©e au contexte des traitements mis en place, et le responsable de traitement (l’entitĂ© publique ou privĂ©e qui traite des donnĂ©es personnelles) doit Ă  ce titre assurer la sĂ©curitĂ© des donnĂ©es qu’il est amenĂ© Ă  traiter.

Les bonnes pratiques de ce guide n’ont donc pas vocation Ă  couvrir l’ensemble des exigences des rĂšglementations ni Ă  ĂȘtre Ă  prescriptives, elles apportent un premier niveau de mesures permettant de prendre en compte les problĂ©matiques de protection de la vie privĂ©e dans les dĂ©veloppements informatiques qui ont vocation Ă  ĂȘtre appliquĂ©es Ă  tous les projets traitant des donnĂ©es. En fonction de la nature des traitements opĂ©rĂ©s, des mesures complĂ©mentaires devront ĂȘtre mises en Ɠuvre dans certains cas afin de respecter pleinement la rĂ©glementation.

Consulter le guide