Application des principes de protection des données dans les différentes phases du traitement
Home » RGPD » Concepts principaux » Protection des données dès la conception et par défaut » Application des principes de protection des données dans les différentes phases du traitement

L’objectif de la protection des données dès la conception est d’intégrer (ou de mettre en œuvre) dans toutes les phases d’une activité de traitement des mesures techniques et organisationnelles appropriées qui mettent en œuvre les principes de protection des données. 

Les lignes directrices de l’EDPB sur le DPbDD contiennent une section importante sur la “mise en œuvre des principes de protection des données dans le traitement des données personnelles en utilisant la protection des données dès la conception et par défaut”.  Elle est structurée par les principes de protection des données qui doivent être appliqués.  Les lignes directrices de l’EDPB n’abordent pas la question de savoir comment appliquer le DPbDD dans les différentes phases. 

Cette section sur la manière d’appliquer les principes de protection des données ne se concentre pas sur une description des principes eux-mêmes comme le font les lignes directrices de l’EDPB (indépendamment des phases) ; une description détaillée des lignes directrices a déjà été fournie dans le chapitre correspondant des lignes directrices PANELFIT (voir la partie II de ces lignes directrices, section “Principes”). En fait, cette section traite des processus qui peuvent être utilisés pour appliquer ces principes dans chacune des trois phases identifiées dans l’analyse de l’art. 25(1) ci-dessus. 

Ce qui est donc commun à ces trois phases, c’est qu’elles utilisent les principes de la protection des donnéesàchaque étape de travail (ou décision) afin de

  • identifier les risques qui conduisent à la violation ou à la mise en œuvre inadéquate d’un principe, et
  • identifier les mesures techniques et organisationnelles appropriées qui atténuent ces risques.

Les mesures concrètes à mettre en œuvre dépendent largement de la nature, de la portée, du contexte et des finalités du traitement.  Il n’est donc pas possible de fournir une liste complète de mesures appropriées pour chaque uplet de phase (ou tâche au sein d’une phase) et de principe.  Cette section décrit donc le processus d’identification des mesures appropriées.  Une discussion détaillée (avec des exemples) des mesures visant à mettre en œuvre les différents principes a été fournie dans la section correspondante des lignes directrices.

Les phases de la détermination des finalités, de la détermination des moyens et du traitement lui-même sont abordées plus en détail ci-après. 

Aller au contenu principal