Article 25 : “Dès la CONCEPTION” + “PAR DÉFAUT, juste le nécessaire”.
Repère la chronologie : 1995 rapport PET, puis 2/11/2009 Madrid avec Hustinx. (Canada : années 1990, Cavoukian).
Proactif = Avant; Bout en bout = De la collecte à la destruction.
Transparence = Promesse vérifiée : visibles pour tous, confirmées par un tiers ; Respect = Utilisateur au centre : mesures implicites + fonctions conviviales.
PETs = protéger + contrôler (minimiser/anonymiser) directement dans le système.
Privacy = Confiance durable + Moins de coûts (pannes, procès, image) .
Courant → Intermédiaire → Définitif : activité, administratif, intérêt historique/scientifique/statistique (indéfini).
Portabilité = art. 20 ; Accès = art. 15 ; Contrôle = personne concernée ; Sinon risque « Privacide ».
Symétrique = même clé; Asymétrique = clé publique/privée; Homomorphe = calcul sur chiffré.
Ubiquité = « invisible » (Weiser 1988) ; Vie privée = chiffrement généralisé + contexte (IA contextuelle) + profondeur (deep learning).
| Date | Événement |
|---|---|
| 27 avril 2016 | Adoption du règlement général sur la protection des données (RGPD) et rattachement à l’article 25 |
| 1995 | Apparition du terme PET dans le rapport « Technologies renforçant la protection de la vie privée : le chemin vers l'anonymat » |
| 2 novembre 2009 | Séminaire « Respect de la vie privée dès la conception » à Madrid (Peter HUSTINX) |
| 27 avril 2016 | Principe de Privacy by Default repris à l’alinéa 2 de l’article 25 |
| août 2009 | Publication des sept principes fondamentaux |
| décembre 2012 | Publication du guide « Operationalizing Privacy by Design: A Guide to Implementing Strong Privacy Practices » (et documents liés cités) |
| Technique | Objectif principal | Clé/secret |
|---|---|---|
| Hashage | Éviter de stocker le mot de passe en clair (contrôle via empreinte) | Pas de clé indiquée (empreinte) |
| Chiffrement symétrique | Confidentialité (ex. échange avec clé secrète) | Clé secrète partagée |
| Chiffrement asymétrique | Confidentialité et non-répudiation (ex. RSA2048) | Clé publique / clé privée |
| Chiffrement homomorphe | Calculs sur données chiffrées (résultats chiffrés) | Clés publiques (mais opérations possibles restent limitées/plus lentes) |
| Catégorie d’archives | Intérêt | Durée |
|---|---|---|
| Archives courantes | Activité courante (ex. données relatives à un client dans le cadre d’un contrat) | Données encore utiles à l’activité courante |
| Archives intermédiaires | Intérêt administratif | Durée fixée en fonction des textes applicables |
| Archives définitives | Intérêt historique, scientifique ou statistique | Peuvent être conservées indéfiniment |
Teste tes connaissances sur Principes et pratiques de Privacy by Design avec 22 questions à choix multiples et corrections détaillées.
1. Quel est l’objectif central du Privacy by design dans le contexte de l’article 25 du RGPD ?
2. Que signifie la protection des données par défaut au sens de l’article 25 du RGPD ?
Mémorisez les concepts clés de Principes et pratiques de Privacy by Design avec 22 flashcards interactives.
Privacy by design — définition ?
Intégration de la protection dès la conception
Article 25 RGPD — obligation ?
Mesures techniques et organisationnelles dès la conception et traitement
Origine du concept — pays ?
Canada, Ann Cavoukian dans les années 1990
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches