Article 25 : “Dès la CONCEPTION” + “PAR DÉFAUT, juste le nécessaire”.
Repère la chronologie : 1995 rapport PET, puis 2/11/2009 Madrid avec Hustinx. (Canada : années 1990, Cavoukian).
Proactif = Avant; Bout en bout = De la collecte à la destruction.
Transparence = Promesse vérifiée : visibles pour tous, confirmées par un tiers ; Respect = Utilisateur au centre : mesures implicites + fonctions conviviales.
PETs = protéger + contrôler (minimiser/anonymiser) directement dans le système.
Privacy = Confiance durable + Moins de coûts (pannes, procès, image) .
Courant → Intermédiaire → Définitif : activité, administratif, intérêt historique/scientifique/statistique (indéfini).
Portabilité = art. 20 ; Accès = art. 15 ; Contrôle = personne concernée ; Sinon risque « Privacide ».
Symétrique = même clé; Asymétrique = clé publique/privée; Homomorphe = calcul sur chiffré.
Ubiquité = « invisible » (Weiser 1988) ; Vie privée = chiffrement généralisé + contexte (IA contextuelle) + profondeur (deep learning).
| Date | Événement |
|---|---|
| 27 avril 2016 | Adoption du règlement général sur la protection des données (RGPD) et rattachement à l’article 25 |
| 1995 | Apparition du terme PET dans le rapport « Technologies renforçant la protection de la vie privée : le chemin vers l'anonymat » |
| 2 novembre 2009 | Séminaire « Respect de la vie privée dès la conception » à Madrid (Peter HUSTINX) |
| 27 avril 2016 | Principe de Privacy by Default repris à l’alinéa 2 de l’article 25 |
| août 2009 | Publication des sept principes fondamentaux |
| décembre 2012 | Publication du guide « Operationalizing Privacy by Design: A Guide to Implementing Strong Privacy Practices » (et documents liés cités) |
| Technique | Objectif principal | Clé/secret |
|---|---|---|
| Hashage | Éviter de stocker le mot de passe en clair (contrôle via empreinte) | Pas de clé indiquée (empreinte) |
| Chiffrement symétrique | Confidentialité (ex. échange avec clé secrète) | Clé secrète partagée |
| Chiffrement asymétrique | Confidentialité et non-répudiation (ex. RSA2048) | Clé publique / clé privée |
| Chiffrement homomorphe | Calculs sur données chiffrées (résultats chiffrés) | Clés publiques (mais opérations possibles restent limitées/plus lentes) |
| Catégorie d’archives | Intérêt | Durée |
|---|---|---|
| Archives courantes | Activité courante (ex. données relatives à un client dans le cadre d’un contrat) | Données encore utiles à l’activité courante |
| Archives intermédiaires | Intérêt administratif | Durée fixée en fonction des textes applicables |
| Archives définitives | Intérêt historique, scientifique ou statistique | Peuvent être conservées indéfiniment |
Pon a prueba tus conocimientos sobre Principes et pratiques de Privacy by Design con 22 preguntas de opción múltiple con correcciones detalladas.
1. Quel est l’objectif central du Privacy by design dans le contexte de l’article 25 du RGPD ?
2. Que signifie la protection des données par défaut au sens de l’article 25 du RGPD ?
Memoriza los conceptos clave de Principes et pratiques de Privacy by Design con 22 tarjetas de memoria interactivas.
Privacy by design — définition ?
Intégration de la protection dès la conception
Article 25 RGPD — obligation ?
Mesures techniques et organisationnelles dès la conception et traitement
Origine du concept — pays ?
Canada, Ann Cavoukian dans les années 1990
Importa tu curso y la IA genera hojas, cuestionarios y tarjetas de memoria en 30 segundos.
Generador de hojas