Présentation

Qu'entend-on par « Privacy by Design » ?

Le débat sur confidentialité des données et ce que les entreprises sont autorisées à conserver en termes d'informations et de données sur les utilisateurs a toujours été un problème pour les entreprises, en particulier lorsque des informations privées ont été interceptées et divulguées dans des affaires très médiatisées.

Alors que les entreprises qui fournissent des services populaires tels que Zoom ou WhatsApp ont dû mettre à jour leurs fonctionnalités de confidentialité à la suite de problèmes de sécurité et de modifications introduites par le RGPD, le terme « confidentialité dès la conception » est devenu courant. Alors, qu'est-ce que la protection de la vie privée dès la conception et pourquoi est-il crucial pour les entreprises de choisir des applications et des logiciels qui fournissent cette fonctionnalité par défaut ?

Qu'est-ce que Privacy by Design ?

Le respect de la vie privée dès la conception nécessite des solutions et des logiciels qui prennent en compte la protection des données et la confidentialité dès le départ. Intégrer les principes de protection des données tout au long du processus de conception et en faire une priorité pour rester en conformité tout au long de leur cycle de vie, également connue sous le nom de protection des données dès la conception et par défaut

Le fait de disposer de mesures techniques et organisationnelles appropriées qui en tiennent compte lors de la phase de conception permet de minimiser la nécessité d'ajouter des fonctionnalités de confidentialité ultérieurement, comme en témoignent de nombreux programmes et applications populaires utilisés par les consommateurs qui n'ont pas été conçus dans le respect de la confidentialité dès la conception.

En tant que concept inscrit dans la législation sur la protection des données depuis de nombreuses années, la protection de la vie privée dès la conception fait partie de la réglementation GDPR entrée en vigueur en 2018. Comme il s'agit d'une exigence légale, cela signifie que toute considération concernant une nouvelle plateforme, un nouveau logiciel ou une nouvelle application doit suivre cette décision.

Les nouvelles solutions ne sont pas les seules à l'exiger, tous les produits et logiciels existants nécessitant ces mises à jour s'ils en sont encore à leur cycle de vie. De nombreuses entreprises ont donc dû revoir leurs offres de produits pour s'assurer qu'elles étaient conformes et ne risquaient pas d'amendes.

Les risques liés à l'absence de protection de la vie privée dès la conception

La loi est activement appliquée, Google et Amazon ayant récemment été condamnés à des amendes pour avoir utilisé des cookies de suivi non essentiels sans le consentement de l'utilisateur, payant respectivement 100 millions d'euros et 35 millions d'euros. C'était après que la France ait complètement adapté son DPA conformément aux termes du RGPD. En 2019, une société immobilière allemande a été condamnée à une amende de 14,5 millions d'euros pour avoir stocké les données personnelles des locataires et ne pas avoir mis en œuvre la protection de la vie privée dès la conception.

Les risques sont évidents en ce qui concerne les lourdes amendes qui peuvent accompagner la non-conformité, mais aussi les risques pour les données des utilisateurs. Les entreprises qui mettent en œuvre la protection de la vie privée dès la conception tiennent compte de tout cela avant de lancer un nouveau produit ou service, afin de donner confiance à ses utilisateurs et aux organisations qui cherchent à mettre en œuvre des solutions garantissant que leurs données confidentielles et privées ne soient pas potentiellement compromises ou utilisées à d'autres fins.

Principes de confidentialité dès la conception

Selon l'ICO, sept concepts constituent les principes fondamentaux de la protection de la vie privée dès la conception. Ces concepts sont utilisés par les organisations pour les guider lors de la création de nouvelles solutions ou de la mise à jour des logiciels et produits existants afin de les aligner sur les lois sur la protection des données.

1. Proactif et non réactif ; préventif et non correctif

2. Confidentialité comme paramètre par défaut

3. La confidentialité intégrée à la conception

4. Fonctionnalité complète : somme positive, pas somme nulle

5. Sécurité de bout en bout : protection du cycle de vie complet

6. Visibilité et transparence : restez ouvert

7. Respect de la vie privée des utilisateurs : restez centré sur l'utilisateur

Pour garantir la confidentialité des utilisateurs, les entreprises ne doivent collecter que les données nécessaires et les utiliser uniquement aux fins prévues. Ils devraient également supprimer ces données lorsqu'elles ne sont pas nécessaires dès que possible.

Chez RealTyme, notre plateforme est conçue dans un souci de confidentialité dès la conception et garantit le respect de chacun des principes fondamentaux ci-dessus. Cela garantit que la collaboration sur le lieu de travail est aussi sécurisée que possible et nécessite une conservation minimale des données.

· Pas d'enregistrement ou de stockage des données utilisateur ou des métadonnées — aucun spam et aucune publicité ne sont utilisés dans notre modèle commercial.

· Minimisation des données - fourni par la suppression automatique des communications entre les utilisateurs après utilisation. Une fois les messages et les fichiers envoyés et livrés, nous les supprimons immédiatement de nos serveurs.

· Chiffrement de bout en bout au repos et en transit par défaut — en utilisant le CCM AES-256 entre les applications, un chiffrement client-serveur spécifique à l'application, ainsi qu'une couche de transport via TLS. Pour tous les messages, appels vidéo et audio. Les mécanismes sous-jacents utilisés et accessibles au public (DTLS et sRTP) sont des protocoles open source.

· Souveraineté totale des données - vous donne le contrôle nécessaire pour vous conformer aux politiques internes de l'entreprise, qu'elles soient déployées sur site ou sur un cloud privé.

· Contrôle administratif renforcé — décidez de la manière dont les paramètres et politiques de confidentialité de votre entreprise sont mis en œuvre et appliqués.

· Accès sur invitation uniquement — créez des cercles privés avec uniquement les utilisateurs dont l'accès est requis

· PII minimal — seul un nom d'utilisateur, une adresse e-mail ou un numéro de téléphone sont nécessaires pour la configuration et ne sont utilisés que pour l'intégration initiale et la récupération du compte.

· Collaboration sécurisée — toutes les données communiquées et partagées sur la plateforme restent privées entre les utilisateurs, à tout moment.

· Cryptographie avancée — une authentification mutuelle forte par le biais de signatures numériques, utilisant la cryptographie à clé publique, entre les applications et le serveur.

Vous pouvez en savoir plus sur les fonctionnalités de sécurité que nous proposons chez RealTyme, qui permettent de garantir que la collaboration sur votre lieu de travail est aussi sécurisée que possible et reste conforme.

Pour en savoir plus sur la plateforme RealTyme, demandez une invitation dès aujourd'hui et nous serons heureux d'organiser une démonstration ou de parler aux commerciaux au moment qui vous convient.

Vous pouvez également comme