SlideShare une entreprise Scribd logo
1  sur  39
Télécharger pour lire hors ligne
Un site web conforme à la loi
le pourquoi et comment
1
2
Carolina Souviron
DPO (Data Protection Officier)
Swissbenefits AG
3
Thierry Brodard
Fondateur et Ingénieur HES
techniConcept Sàrl
Etat d’esprit
4
Pas de digitalisation réussie
sans tenir compte des données
personnelles
5
Les bases
6
1.Analyser
2.Minimiser
3.Sécuriser
4.Auditer
Informer
7
● RGPD: en vigueur depuis le 25
mai 2018
● LPD en route (~ 2020)
● Responsabilité
● Réputation
● Digitalisation
8
● Privacy by Design: sécurité des
données dès la conception
● Privacy by default: le paramétrage
par défaut de l’application web
doit protéger la vie privée de
l’utilisateur
9
Les droits de vos clients en bref
● Droit d’être informé
● Droit d’accès
● Droit de rectification
● Droit à l’effacement
● Droit à la limitation du traitement
● Droit à la portabilité des données
10
Les droits de vos clients en bref
● Droit d’opposition
● Droits liés à la prise de décision
automatisée, y compris le profilage
11
ANALYSER
les risques
12
Source: https://www.trustandprivacy.eu/donnees-sensibles-protection-efficace
13
● Obligation de tenir à jour un
registre des données
traitées
● Justifier toutes les mesures
techniques et organisationnelles
par rapport à la sensibilité des
données
14
● Documenter
● Auditer pour se tenir à
jour
15
Analyse des risques
Le risque a changé de côté
16
Analyse des risques
17
MINIMISER les
données
collectées
18
● Obligation légale
● Principe Less is more: il faut
justifier la collecte de chaque
donnée personnelle
● Finalité:
○ minimiser les risques
○ moins de travail technique
19
20
21
Sécuriser
22
● Requis juridique: Privacy by
Design
23
● Outils informatiques à jour au niveau de la
sécurité
○ Mises à jour sur les dernières
versions
○ Patches de sécurité
○ Si data breach (perte de données
privées via un hack): faute grave
● Cryptage des données, double-
authentification, hashing via OpenSSL (par
exemple)
24
● Accès sécurisé aux données du
site (HTTPs)
25
Sans HTTPs
26
Avec HTTPs
27
● Outils informatiques utilisés: à jour sur les
dernières versions
● Outils Open Source: opter pour des outils
sécurisés par défaut
28
Au risque de se répéter
● Les problèmes de sécurité sont souvent
liés à des erreurs humaines
● Mots de passe
● Verrouillage automatique des écrans
● Wifi public sans authentification: non
29
Last but not least
Auditer
30
● Loi + Technologie = Évolution
permanente
● Documentation à jour ?
● Changement stratégique ?
● Nouveaux traitements de données
?
31
INFORMER
32
● Selon l’analyse faite dans l’audit
● La responsabilité de prouver que les
données sont traitées correctement revient
à l’entreprise
● Sous-traitance déclarée
● Transfert de données à l’étranger (y compris
l’accès depuis l’étranger): doit être déclaré
33
● “Je suis d’accord de recevoir des
informations marketing, basées sur les
données de mon profil”
● Doit être dans la langue de l’utilisateur
● Doit être compréhensible
● Google Analytics: ils fournissent
les textes
34
35
36
1.Analyser
2.Minimiser
3.Sécuriser
4.Auditer
Informer
37
Questions / Réponses
38
Merci
carolina@techniconcept.ch thierry@techiconcept.ch
techniconcept.ch/gdpr

Contenu connexe

Similaire à Un site web conforme à la loi - le pourquoi et comment

Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...Mailjet
 
Évènement 01 Business - GDPR, confiance et confidentialité des données, défi ...
Évènement 01 Business - GDPR, confiance et confidentialité des données, défi ...Évènement 01 Business - GDPR, confiance et confidentialité des données, défi ...
Évènement 01 Business - GDPR, confiance et confidentialité des données, défi ...Leonard Moustacchis
 
Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Pierre Ammeloot
 
RGPD : impacts et guide pratique pour les sous-traitants
RGPD : impacts et guide pratique pour les sous-traitants RGPD : impacts et guide pratique pour les sous-traitants
RGPD : impacts et guide pratique pour les sous-traitants Kiwi Backup
 
RGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunitéRGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunitéPierreDesmarais6
 
Le vérificateur général de Montréal et la sécurité
Le vérificateur général de Montréal  et  la sécuritéLe vérificateur général de Montréal  et  la sécurité
Le vérificateur général de Montréal et la sécuritéPECB
 
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper 2
Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper 2Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper 2
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper 2Guillaume Valcin
 
Règlement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UERèglement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UEPECB
 
Formation M2i - Le big bang du tracking digital
Formation M2i - Le big bang du tracking digitalFormation M2i - Le big bang du tracking digital
Formation M2i - Le big bang du tracking digitalM2i Formation
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesTerface
 
Valorisez votre business grâce au Big Data - Mois du numérique 2017
Valorisez votre business grâce au Big Data - Mois du numérique 2017Valorisez votre business grâce au Big Data - Mois du numérique 2017
Valorisez votre business grâce au Big Data - Mois du numérique 2017Cyril Marsaud
 
Directive GPDR/RGPD du 28/11/2017
Directive GPDR/RGPD  du 28/11/2017Directive GPDR/RGPD  du 28/11/2017
Directive GPDR/RGPD du 28/11/2017Zyxel France
 
Protéger les fichiers confidentiels de votre entreprise
Protéger les fichiers confidentiels de votre entrepriseProtéger les fichiers confidentiels de votre entreprise
Protéger les fichiers confidentiels de votre entrepriseHushapp by Syneidis
 
La RGPD c'est quoi ? - Alain Pothin
La RGPD c'est quoi ? - Alain PothinLa RGPD c'est quoi ? - Alain Pothin
La RGPD c'est quoi ? - Alain PothinaOS Community
 
Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...ChristopheVidal15
 
Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Zyxel France
 
RGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunitésRGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunitésHatime Araki
 
La protection de la vie privée à l'heure du BIG DATA
La protection de la vie privée à l'heure du BIG DATALa protection de la vie privée à l'heure du BIG DATA
La protection de la vie privée à l'heure du BIG DATAISACA Chapitre de Québec
 

Similaire à Un site web conforme à la loi - le pourquoi et comment (20)

Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
Webinar Mailjet - RGPD & IT - Quelles actions pour assurer la protection des ...
 
Évènement 01 Business - GDPR, confiance et confidentialité des données, défi ...
Évènement 01 Business - GDPR, confiance et confidentialité des données, défi ...Évènement 01 Business - GDPR, confiance et confidentialité des données, défi ...
Évènement 01 Business - GDPR, confiance et confidentialité des données, défi ...
 
Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018Présentation RGPD/GDPR 2018
Présentation RGPD/GDPR 2018
 
Privacy by Design
Privacy by DesignPrivacy by Design
Privacy by Design
 
RGPD : impacts et guide pratique pour les sous-traitants
RGPD : impacts et guide pratique pour les sous-traitants RGPD : impacts et guide pratique pour les sous-traitants
RGPD : impacts et guide pratique pour les sous-traitants
 
RGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunitéRGPD et e-santé: transformer les obligations en opportunité
RGPD et e-santé: transformer les obligations en opportunité
 
Le vérificateur général de Montréal et la sécurité
Le vérificateur général de Montréal  et  la sécuritéLe vérificateur général de Montréal  et  la sécurité
Le vérificateur général de Montréal et la sécurité
 
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper 2
Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper 2Guillaume VALCIN  - Livre Blanc RGPD - GDPR White Paper 2
Guillaume VALCIN - Livre Blanc RGPD - GDPR White Paper 2
 
Règlement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UERèglement général sur la protection des données (RGPD) de l’UE
Règlement général sur la protection des données (RGPD) de l’UE
 
Formation M2i - Le big bang du tracking digital
Formation M2i - Le big bang du tracking digitalFormation M2i - Le big bang du tracking digital
Formation M2i - Le big bang du tracking digital
 
Livre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des DonnéesLivre Blanc- Règlement Général européen sur la Protection des Données
Livre Blanc- Règlement Général européen sur la Protection des Données
 
Valorisez votre business grâce au Big Data - Mois du numérique 2017
Valorisez votre business grâce au Big Data - Mois du numérique 2017Valorisez votre business grâce au Big Data - Mois du numérique 2017
Valorisez votre business grâce au Big Data - Mois du numérique 2017
 
Directive GPDR/RGPD du 28/11/2017
Directive GPDR/RGPD  du 28/11/2017Directive GPDR/RGPD  du 28/11/2017
Directive GPDR/RGPD du 28/11/2017
 
Protéger les fichiers confidentiels de votre entreprise
Protéger les fichiers confidentiels de votre entrepriseProtéger les fichiers confidentiels de votre entreprise
Protéger les fichiers confidentiels de votre entreprise
 
La RGPD c'est quoi ? - Alain Pothin
La RGPD c'est quoi ? - Alain PothinLa RGPD c'est quoi ? - Alain Pothin
La RGPD c'est quoi ? - Alain Pothin
 
Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...Conférence Tracking analytics et protections des données: les équilibristes d...
Conférence Tracking analytics et protections des données: les équilibristes d...
 
Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018
 
RGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunitésRGPD : Enjeux, Impacts et opportunités
RGPD : Enjeux, Impacts et opportunités
 
Gdpr presentation
Gdpr   presentationGdpr   presentation
Gdpr presentation
 
La protection de la vie privée à l'heure du BIG DATA
La protection de la vie privée à l'heure du BIG DATALa protection de la vie privée à l'heure du BIG DATA
La protection de la vie privée à l'heure du BIG DATA
 

Un site web conforme à la loi - le pourquoi et comment