forumNouveau sujet

Conformité à la protection des données dans un nouveau projet logiciel — par où commencer ?

EEsmaNouveau membre
Poste
Propriétaire de petite entreprise
Type d'organisation
entreprise à deux succursales
Membre depuis
oct. 2024
Message
40

Doki · Conseil SEO · 2025

#1

On est une petite entreprise, on fait développer un logiciel de suivi client. Notre conseiller nous a dit "il y a des données personnelles, regardez le côté conformité" mais on sait pas par où commencer.

Le dev nous dit "on gère la partie technique" mais je comprends bien que c'est pas juste un truc technique.

Par où on devrait commencer ?

TTuba E***Expert
Poste
Consultant en protection des données
Membre depuis
oct. 2023
Message
158

Doki · Configuration de sauvegarde · 2024

Plus utile#2

Vous avez bien senti le truc, le sujet ne se limite pas à la technique. Je vous donne ci-dessous une feuille de route générale ; je vous rappelle qu'il faut vous référer à la réglementation et à votre conseiller pour votre cas concret.

La première étape est l'inventaire. Quelles données personnelles, pour quelle finalité, sur quelle base légale traitez-vous ; où sont-elles stockées, qui y a accès, combien de temps sont-elles conservées, à qui sont-elles transmises. Sans ce tableau, aucune étape ne sera saine.

La deuxième étape est la finalité et la minimisation. L'erreur la plus fréquente que je vois dans les projets logiciels, c'est de collecter plus de champs que nécessaire en se disant "ça servira peut-être plus tard". Une donnée non collectée est une donnée qu'il n'y a pas besoin de protéger. Chaque champ du formulaire doit avoir une justification.

La troisième étape est l'information et, si nécessaire, le consentement explicite. Le moment et la manière de les obtenir font partie de l'interface ; ce n'est pas une case à cocher ajoutée après coup. C'est pourquoi il faut en parler tôt avec le développeur.

La quatrième étape est la conservation et la destruction. La durée de conservation des données et ce qui se passe à la fin de cette durée doivent être écrits, et le logiciel doit prévoir la fonctionnalité correspondante. Dans un système sans fonction de suppression, la politique de destruction reste lettre morte.

La cinquième étape concerne les demandes des personnes concernées. Quand une personne demande ses données ou leur suppression, il faut définir qui répond, dans quel délai et par quel canal. Vérifiez si le logiciel supporte cela et inscrivez-le dans le cahier des charges.

Enfin, le contrat signé avec votre développeur doit inclure des clauses de traitement des données ; si votre fournisseur a accès aux données, le cadre de cette relation doit être formalisé par écrit.

NNergisMembre actif
Poste
Expert conformité
Membre depuis
janv. 2024
Message
104
#3

Je rejoins le cadre de Tuba, j'aimerais ajouter deux points côté mise en œuvre.

Premièrement, ne pas utiliser de données réelles dans les environnements de test. Copier les données de production pendant le développement est très courant et crée une copie invisible dans votre inventaire. Faites ajouter la clause "utilisation de données masquées dans les environnements de test" au cahier des charges.

Deuxièmement, les journaux d'accès. Tracer qui a accédé à quel enregistrement et quand est nécessaire tant pour la conformité que pour l'analyse d'incidents. C'est une fonctionnalité difficile à ajouter après coup dans le logiciel ; demandez-la dès le départ.

BBarış Y***Expert
Poste
Développeur back-end
Type d'organisation
agence boutique
Membre depuis
juin 2023
Message
296
#4

Je vais écrire les contreparties techniques côté dev, vous pourrez les mettre comme points dans le cahier des charges.

Chiffrement des données en transit (donc HTTPS sur tout le site) et chiffrement des champs sensibles au repos. Les mots de passe ne doivent jamais être stockés de manière réversible, mais via une fonction de hachage.

Accès basé sur les rôles : chaque utilisateur ne doit pas voir tous les enregistrements. Dans les petites équipes, on dit "on voit tout de toute façon", puis l'équipe grandit et personne ne revient faire le tri.

La suppression doit vraiment supprimer. Dans beaucoup de systèmes, un enregistrement supprimé est juste masqué. Si c'est le besoin, pas de souci, mais ce doit être un choix conscient.

Et les journaux d'accès doivent être inaltérables par l'utilisateur. Si un compte admin peut effacer ses traces, ces journaux n'ont pas de valeur probante.

EEsmaNouveau membre
Poste
Propriétaire de petite entreprise
Type d'organisation
entreprise à deux succursales
Membre depuis
oct. 2024
Message
40

Doki · Conseil SEO · 2025

#5

Merci beaucoup, j'ai transmis ces points directement au développeur.

On a commencé à sortir la partie inventaire cette semaine, on a déjà trouvé deux champs de formulaire inutiles.

ÜÜlkü S***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
118
#6

Il y a un piège ici je ne pouvais pas ne pas le mentionner. Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

Corrigez-moi si je me trompe.

GGökhan Ç***Membre actif
Poste
Secrétaire
Secteur
Catering
Type d'organisation
entreprise de taille moyenne
Membre depuis
janv. 2023
Message
323
#7

merci c'était exactement la réponse que je cherchais. les décisions hâtives finissent par être corrigées six mois plus tard.

les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard.. puis franchement si vous avez des questions, écrivez-moi je répondrai au mieux.

HHasan K***Membre actifMembre de la communauté
Membre depuis
avr. 2023
Message
221
#8

Laissez-moi détailler l'aspect technique. Tout va bien les trois premiers mois les problèmes arrivent au quatrième.

Commencez par un petit test ne vous engagez pas sur tout d'un coup. bref bien sûr cela change si votre situation est différente.

EEfe K***Expert
Poste
Représentant commercial terrain
Secteur
Chimie
Type d'organisation
Équipe de 8 personnes
Membre depuis
avr. 2024
Message
136
#9

Enregistré.

AAyşe T***Membre actif
Poste
Responsable administratif
Secteur
Plastique
Type d'organisation
entreprise à deux succursales
Membre depuis
janv. 2023
Message
181
#10

J'ai vécu exactement la même chose il y a deux ans. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

RRamazan Y***Membre actifMembre de la communauté
Membre depuis
sept. 2023
Message
105
#11

Je vais essayer.

İİbrahim B***Membre actif
Poste
Planification de production
Secteur
Élevage
Type d'organisation
chaîne de magasins
Membre depuis
févr. 2024
Message
24

Doki · Mise en place de la gestion des logs · 2024

#12

C'est noté, merci.

FFatma G***Membre actif
Poste
Éditeur de contenu
Secteur
Énergie
Type d'organisation
agence boutique
Membre depuis
août 2024
Message
21
#13

pourriez-vous préciser un peu ? gerne le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

ce que tout le monde fait ne signifie pas que c'est la bonne chose. voilà désolé si je me suis étendu.

HHande T***Membre actif
Poste
Saisie de données
Secteur
Grossiste alimentaire
Type d'organisation
atelier
Membre depuis
avr. 2025
Message
62
#14

Ce sujet est archivé. Tout va bien les trois premiers mois les problèmes arrivent au quatrième.

C'est confirmé par l'expérience.

İİlknur Y***VétéranMembre de la communauté
Membre depuis
juil. 2022
Message
3
#15

Chez moi, c'est l'inverse qui s'est passé, c'est pourquoi j'écris. Ne comptez pas sur une seule mesure de sécurité ; allez par couches.

Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard. À votre place, j'irais par cette voie.

DDeniz B***Expert
Poste
Responsable administratif
Secteur
Joaillerie
Type d'organisation
entreprise familiale
Membre depuis
juil. 2024
Message
6
#16

Ce qui est écrit correspond exactement à ce que nous avons vécu. Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

EElif K***Membre actif
Poste
Directeur de la relation client
Secteur
Logistique
Type d'organisation
Entreprise de 20 personnes
Membre depuis
févr. 2023
Message
74
#17

Cette approche a un coût, dont on ne parle pas. Le temps que vous mettez à détecter un problème détermine directement son coût.

Le temps que vous mettez à détecter un problème détermine directement son coût. Bon courage.

EEmre Ö***Membre actif
Poste
Planification de production
Secteur
Services informatiques
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
nov. 2023
Message
251

Doki · Test d'intrusion · 2023

#18

C'est noté, merci. genre ce que tout le monde fait ne signifie pas que c'est la bonne chose.

Je le note au cas où.

RRecep K***Membre actif
Poste
Agent du service client
Secteur
cuir
Type d'organisation
entreprise familiale
Membre depuis
mai 2024
Message
1
#19

Je me pose aussi la question.

RRıdvan K***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
2
#20

Je parle du point de vue du fournisseur, c'est mon côté. Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

Répondre