Document de préparation · publication bloquée · mise à jour du 16 août 2026
Repères CaninsComprendre · vérifier · documenter
Version de travail · noindex

Confidentialité et données personnelles

Cette page recense ce qui doit être identifié, testé et documenté pour produire une information RGPD exacte. Elle ne constitue pas encore une politique de confidentialité publiable.

Pourquoi une politique exacte ne peut pas encore être rédigée

Le RGPD impose une information concise, compréhensible et rattachée aux opérations réellement effectuées. Affirmer qu’aucune donnée n’est collectée, qu’un outil est strictement nécessaire, qu’une durée est légale ou qu’aucun transfert n’existe sans preuve créerait une information trompeuse. Le nom éditorial « Repères Canins » ne permet pas, à lui seul, d’identifier la personne physique ou morale qui décide des finalités et des moyens du traitement.

Manquant

Responsable et canal

Identité légale, statut, adresse et coordonnées d’exercice des droits, ainsi que le délégué ou représentant éventuel.

Non audité

Traitements réels

Journaux techniques, messages, mesure d’audience, sécurité, contenus intégrés, stockage et opérations hors site.

Non vérifié

Prestataires et transferts

Chaîne d’hébergement, réseau, messagerie, dépôt, supervision, sauvegardes, sous-traitants ultérieurs et régions de traitement.

À décider

Règles par finalité

Base légale, données nécessaires, destinataires, durées, droits applicables, suppression et mesures de sécurité pour chaque opération.

Principe de rédaction : une rubrique ne sera complétée qu’après rapprochement de trois éléments : configuration observée, contrat ou documentation du prestataire, et décision documentée du responsable du traitement.

Observer avant de déclarer

Audit technique et organisationnel à réaliser

L’analyse doit couvrir une navigation neuve avant tout choix, puis les parcours après refus et après acceptation lorsque du consentement est envisagé. Elle doit aussi examiner ce qui se passe hors du navigateur : journaux serveur, sauvegardes, comptes d’administration, messagerie et outils de publication.

Site et terminal

  • Requêtes réseau de chaque gabarit et de chaque contenu intégré
  • Cookies propriétaires et tiers, stockage local et stockage de session
  • Pixels, identifiants, paramètres d’URL, empreinte du terminal et service workers
  • Polices, vidéos, cartes, boutons sociaux, scripts distants, CAPTCHA et anti-abus
  • Comportement avant choix, après refus, après acceptation et après retrait

Infrastructure

  • Hébergement, CDN, DNS, pare-feu applicatif et certificats
  • Adresses IP, agents utilisateurs, horodatages, référents et durées des journaux
  • Supervision, rapports d’erreur, protection contre les robots et alertes
  • Dépôt de code, intégration et déploiement, accès administratifs et historiques
  • Sauvegardes, réplications, restauration, effacement et fin de contrat

Échanges et contributions

  • Toute adresse, boîte partagée ou outil recevant questions et corrections
  • Formulaires existants ou prévus, champs, pièces jointes et destinataires
  • Newsletter, commentaires, candidatures, enquêtes ou comptes, s’ils existent
  • Images, témoignages ou documents envoyés par des lecteurs
  • Données de mineurs ou données sensibles susceptibles d’apparaître en texte libre

Organisation

  • Personnes ayant accès, rôle, habilitation et procédure de retrait d’accès
  • Supports locaux, mobiles, cloud, archives et copies de travail
  • Prestataires de support, maintenance, traduction ou publication
  • Gestion des demandes de droits, incidents et violations
  • Responsable de la revue lors de chaque changement d’outil

Le seul chargement d’une page ne suffit pas à conclure. Il faut tester les principales routes, les appareils courants et les fonctions déclenchées par l’utilisateur. Les résultats doivent être datés, reproductibles et rapprochés des tableaux de bord réellement activés.

Une ligne par objectif réel

Informations à documenter pour chaque traitement

Une finalité n’est pas le nom d’un logiciel. « Répondre à une demande éditoriale », « sécuriser le service » ou « mesurer une audience agrégée » décrivent des objectifs distincts qui peuvent avoir des données, bases légales, destinataires et durées différents. Le choix d’une base légale doit précéder le traitement et ne peut pas être copié depuis un autre site.

Champ obligatoire à établirPreuve ou décision attendue
Finalité précise et personnes concernéesDescription de l’objectif, du parcours et des catégories de personnes, y compris les personnes dont les données seraient communiquées par un tiers.
Données et sourceListe champ par champ, données déduites, techniques ou libres, source directe ou indirecte, caractère obligatoire ou facultatif et conséquence d’un refus.
Base légaleArticle 6 retenu et raisonnement. Si intérêt légitime : nécessité, attentes et mise en balance. Si consentement : preuve, granularité et retrait. Si données sensibles : condition de l’article 9.
Destinataires et accèsÉquipes, rôles, organismes et prestataires qui reçoivent ou peuvent consulter les données ; règles d’habilitation et traçabilité.
Durée et sort finalDurée de base active, déclencheur de départ, archivage éventuel avec justification, calendrier de suppression, anonymisation réelle et traitement des sauvegardes.
Sous-traitantsNom légal, fonction, localisation, contrat conforme à l’article 28, sous-traitants ultérieurs, assistance aux droits, sécurité, restitution et suppression.
Transferts internationauxPays et entités destinataires, décision d’adéquation ou garantie utilisée, mesures supplémentaires et moyen d’obtenir une copie des garanties, selon le cas réel.
Droits et décisions automatiséesDroits applicables selon la base, modalités d’exercice, profilage ou décision automatisée éventuelle, logique et conséquences lorsqu’une information est requise.
Risques et sécuritéMesures proportionnées, analyse de risques, besoin d’AIPD, procédure d’incident et éléments publiables sans affaiblir la sécurité.

Le registre interne doit rester plus détaillé que la page publique. La politique informe les personnes ; elle ne remplace ni le registre des activités, ni les contrats, ni les analyses de risques, ni les mentions présentées au moment précis d’une collecte.

Cookies et technologies similaires

Aucune déclaration avant un test réel

Il n’est pas possible d’affirmer ici que le site utilise, ou n’utilise pas, des cookies. L’audit doit recenser chaque écriture ou lecture dans le terminal, son domaine, sa durée, sa finalité, l’acteur qui l’exploite et les requêtes associées. Il doit aussi rechercher les technologies qui ne prennent pas la forme d’un cookie.

Pour chaque traceur observé, il faut décider et documenter s’il est strictement nécessaire au service demandé ou soumis à consentement. Une mesure d’audience n’est pas automatiquement exemptée : sa configuration, l’usage exclusif pour l’éditeur, l’absence de recoupement et les conditions publiées par la CNIL doivent être vérifiés. L’existence éventuelle d’un transfert international demeure une question distincte.

Si un consentement est requis, le mécanisme devra être testé : information avant dépôt, choix par finalité, refus aussi accessible que l’acceptation, absence de traceur avant choix, preuve du consentement et retrait simple. Le tableau final devra indiquer nom, fournisseur, domaine, finalité, catégorie, durée et accès au réglage.

Informer sans promettre à tort

Droits à expliquer et canal à rendre opérationnel

Selon le traitement et sa base légale, une personne peut disposer des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Elle peut retirer son consentement lorsqu’il fonde le traitement, sans remettre en cause les opérations antérieures au retrait. Elle doit aussi être informée des décisions fondées exclusivement sur un traitement automatisé lorsque les conditions du RGPD sont réunies. Ces droits comportent des conditions et exceptions : la version finale devra les relier aux traitements réellement recensés plutôt que les présenter comme absolus.

Le RGPD prévoit en principe une réponse dans le mois suivant la réception de la demande, avec prolongation possible dans les conditions prévues par le texte. Une preuve d’identité ne doit pas être exigée systématiquement : des informations supplémentaires ne sont justifiées qu’en présence d’un doute raisonnable, avec une collecte proportionnée.

Le canal d’exercice reste à fournir puis à tester

Aucune adresse électronique, adresse postale ni formulaire actif n’a été communiqué pour cette page. Avant publication, le responsable devra désigner au moins un moyen réellement surveillé, accessible depuis chaque point de collecte et cohérent avec les coordonnées légales. Le test devra confirmer :

  • la réception de bout en bout et l’accusé de prise en charge ;
  • l’attribution à une personne responsable pendant les absences ;
  • la datation, le suivi du délai et la recherche dans tous les systèmes ;
  • une vérification d’identité graduée et non systématique ;
  • la réponse sécurisée, intelligible et gratuite sauf exception prévue par le RGPD ;
  • la propagation d’une rectification, limitation ou suppression aux destinataires concernés lorsque requise ;
  • la conservation maîtrisée d’une preuve de traitement de la demande.

La version finale devra également expliquer le droit d’introduire une réclamation auprès de la CNIL. La procédure officielle de plainte ne remplace pas le canal que le responsable doit mettre à disposition.

Pouvoir démontrer, pas seulement écrire

Contrats, sécurité et gouvernance à confirmer

Rôles

Identifier responsable, responsables conjoints éventuels, sous-traitants, représentant dans l’Union si nécessaire et délégué à la protection des données lorsqu’une désignation est requise ou décidée.

Contrats

Obtenir les accords de sous-traitance, annexes de sécurité, liste des sous-traitants ultérieurs, lieux de traitement, conditions de retour et suppression, puis vérifier leur correspondance avec la configuration.

Sécurité

Documenter habilitations, authentification, mises à jour, sauvegardes, chiffrement pertinent, journalisation, continuité, tests, gestion des secrets et procédure de départ d’un intervenant.

Incidents

Prévoir détection, qualification, registre interne, décision de notification et information des personnes selon le niveau de risque. Le délai de 72 heures concerne certaines notifications à l’autorité, pas toutes les alertes indistinctement.

Une analyse d’impact relative à la protection des données doit être envisagée avant un traitement susceptible d’engendrer un risque élevé. La décision de la réaliser ou non, comme celle de désigner un délégué, dépend des opérations et de l’organisme réels ; elle ne peut être tranchée depuis ce seul fichier HTML.

Liste exhaustive pour lever le blocage

Données et opérateurs à fournir

La page peut devenir une politique publique seulement lorsque les éléments ci-dessous sont remis, contrôlés et approuvés. Les libellés « aucun » ou « non applicable » doivent eux aussi résulter d’un audit daté.

1. Identité et responsabilité

  • Nom légal complet du responsable du traitement, forme ou statut, numéro d’identification s’il existe, adresse et représentant habilité.
  • Coordonnées exactes et publiables pour les demandes de droits : canal électronique ou formulaire, adresse postale et procédure de remplacement pendant les absences.
  • Identité et coordonnées du DPD s’il est désigné, justification de l’obligation ou de la non-désignation, et représentant dans l’Union si applicable.
  • Responsables conjoints éventuels, répartition documentée de leurs obligations et point de contact ; propriétaire interne de la politique et validateur juridique.

2. Opérateurs techniques et éditoriaux

  • Hébergeur, centres ou régions d’hébergement, CDN, DNS, pare-feu, gestion des certificats et caractéristiques des journaux techniques.
  • Registraire du domaine, dépôt de code, plateforme de construction et déploiement, comptes d’administration et prestataires de maintenance.
  • Outils de mesure, consentement, supervision, rapports d’erreur, sécurité, anti-robot et gestion des incidents.
  • Messagerie, formulaires, routage des messages, newsletter ou publication de contributions, avec tous les sous-traitants associés.
  • Polices, médias intégrés, vidéo, carte, partage social, bibliothèques distantes, CAPTCHA, API et toute ressource appelée depuis un domaine tiers.
  • Stockage interne, sauvegarde, archivage, support, appareils et personnes pouvant accéder aux données, y compris les prestataires ponctuels.

3. Fiche complète de chaque traitement

  • Finalité, catégories de personnes, catégories et sources des données, champs libres, données inférées, caractère requis ou facultatif.
  • Base légale et justification ; intérêt légitime et test de mise en balance, preuve et retrait du consentement, obligation légale exacte ou nécessité contractuelle selon le cas.
  • Destinataires, habilitations, sous-traitants et sous-traitants ultérieurs ; pays d’accès et mécanisme de transfert international.
  • Durée en base active, point de départ, archivage et texte justificatif, fréquence de purge, sort des sauvegardes et preuve d’effacement.
  • Droits applicables, canal, procédure, délai, vérification d’identité, format de réponse et gestion des destinataires.
  • Profilage ou décision automatisée, données de mineurs ou données sensibles, mesures de sécurité, analyse de risques et AIPD si nécessaire.

4. Preuves de validation

  • Cartographie et registre datés, captures réseau et stockage sur les parcours représentatifs, tests avant et après chaque choix de traceurs.
  • Contrats de sous-traitance, listes d’opérateurs, annexes de sécurité, documentation des transferts et configurations exportées.
  • Tests du canal de droits, de la suppression, du retrait du consentement, de la restauration et du traitement d’un incident simulé.
  • Date d’entrée en vigueur de la politique finale, historique des versions, rythme de revue et déclencheurs de mise à jour.
Condition de sortie

Retirer le blocage seulement après intégration des faits vérifiés, validation par le responsable identifié, test des mécanismes annoncés et contrôle que le HTML public correspond encore à la configuration en production.