La CNIL publie une nouvelle version de son guide RGPD pour l'équipe de développement

13 décembre 2021

Le guide de la CNIL a pour vocation d’accompagner les acteurs du développement web ou applicatif dans la mise en conformité de leurs travaux. Cette nouvelle version, enrichie de contenus inédits, continuera à être améliorée grâce aux nombreuses contributions reçues.

Quelles sont les nouveautés de cette deuxième version ?

Cette révision majeure du guide intègre des fiches inédites ainsi que des extraits de code pour illustrer de manière pratique certaines exigences du RGPD.

Ces contenus concernent notamment l’application de règles sur l’usage de cookies et autres traceurs en ligne et sur les solutions de mesure d’audience. Cette deuxième version dresse également une liste non exhaustive de vulnérabilités ayant conduit à des violations de données notifiées à la CNIL et présente des exemples de mesures qui auraient permis de les éviter.

Au total, le guide comprend désormais 18 fiches thématiques qui couvrent la plupart des besoins des développeurs pour les accompagner à chaque étape de leur projet :

  1. Développer en conformité avec le RGPD
  2. Identifier les données personnelles
  3. Préparer son développement
  4. Sécuriser son environnement de développement
  5. Gérer son code source
  6. Faire un choix éclairé de son architecture
  7. Sécuriser vos sites web, vos applications et vos serveurs
  8. Minimiser les données collectées
  9. Gérer les profils utilisateurs
  10. Maîtriser vos bibliothèques et vos SDK
  11. Veiller à la qualité de votre code et sa documentation
  12. Tester vos applications
  13. Informer les personnes
  14. Préparer l'exercice des droits des personnes
  15. Gérer la durée de conservation des données
  16. Prendre en compte les bases légales dans l’implémentation technique
  17. (Nouvelle fiche) Analyser les pratiques en matière de traceurs sur vos sites et vos applications
  18. Mesurer la fréquentation des sites web et des applications
  19. (Nouvelle fiche) Se prémunir contre les attaques informatiques

Ces fiches n’ont pas vocation à répondre à l’ensemble des exigences des règlementations ni à être à prescriptives. Cependant, elles apportent une réflexion sur les exigences du RGPD à garder en tête lors du développement de projets.

Consulter le guide

Ce guide s’adresse-t-il uniquement aux développeurs ?

Ce guide s’adresse principalement aux développeurs travaillant seuls ou en équipe, aux chefs d’équipe, aux prestataires mais également à toute personne s’intéressant au développement web ou applicatif.

Il propose des conseils et des bonnes pratiques, et offre ainsi des clés de compréhension du RGPD utiles pour tous les acteurs, quelle que soit la taille de leur structure. Il peut également faire l’objet d’échanges au sein des services et dans la relation avec les clients.

Comment contribuer à ce guide ?

Ce guide est disponible sur GitHub, qui offre la possibilité à tous d’y contribuer.

La contribution se fait en quelques étapes :

  • Inscrivez-vous sur la plateforme Github ;
  • Rendez-vous sur la page du projet ;
  • Vous pouvez alors :
    • utiliser l’onglet « Issue » pour ouvrir des commentaires ou participer à la discussion ;
    • utiliser l'option « Fork » pour faire vos propres modifications et proposer leur inclusion via le bouton « Pull Requests ».

Contribuer au guide

Votre proposition de contribution sera examinée par la CNIL avant sa publication.