Aller au contenu

CNIL

Référence française pour la protection des données personnelles, le RGPD et la sécurité des traitements.

La CNIL cadre la protection des données personnelles en France et publie des recommandations pratiques sur la sécurité, la minimisation et la gouvernance des traitements.

  • Site officiel : cnil.fr
  • Guides RGPD, analyses d’impact, sécurité des données personnelles
  • Recommandations sur journalisation, conservation, chiffrement et anonymisation
  • Bases légales, finalité, minimisation, durée de conservation
  • Responsables de traitement, sous-traitants, accountability
  • Documentation attendue et preuves de conformité
  • Chiffrement, pseudonymisation, gestion des accès
  • Journalisation, séparation des environnements, gestion des incidents
  • Arbitrage entre besoin métier et exposition de données
  • Réduction des données collectées
  • Architecture applicative compatible RGPD
  • Intégration de la vie privée dès la conception
  • Référence centrale pour les sujets protection des données
  • Complément naturel d’ANSSI dès qu’un système manipule des données personnelles
  • à compléter : liste des recommandations CNIL les plus utiles pour l’architecture
  • à compléter : exemples de liens avec chiffrement, IAM et logs