{"id":3391,"date":"2019-11-19T14:00:20","date_gmt":"2019-11-19T13:00:20","guid":{"rendered":"http:\/\/mouillere.com\/universconvergents\/?p=3391"},"modified":"2019-11-19T14:01:22","modified_gmt":"2019-11-19T13:01:22","slug":"design-et-rgpd","status":"publish","type":"post","link":"https:\/\/mouillere.com\/universconvergents\/2019\/11\/19\/design-et-rgpd\/","title":{"rendered":"Design et RGPD"},"content":{"rendered":"<p>Le cabinet Lexing Alain Bensoussan Avocats nous informe du lancement de la plateforme Donn\u00e9es &amp; Design par le Laboratoire d\u2019innovation de la CNIL qui rappelle l&#8217;importance du Design pour l\u2019optimisation du parcours utilisateur et bonnes pratiques \u00e0 \u00e9changer et \u00e0 adopter eu \u00e9gard aux enjeux du RGPD.<\/p>\n<p><!--more--><\/p>\n<p>&nbsp;<\/p>\n<p>Le Design interactif est un outil de collecte des donn\u00e9es utilisateurs permettant d&#8217;influencer sur son comportement. Le Laboratoire d\u2019innovation de la Commission nationale de l\u2019informatique et des libert\u00e9s (LINC) a identifi\u00e9 quatre pratiques trompeuses de design interactif :<\/p>\n<ol>\n<li><strong>Solliciter la collecte de donn\u00e9es additionnelles \u00e0 celles strictement n\u00e9cessaires au service<\/strong>, par exemple lors d\u2019une \u00e9tape o\u00f9 l\u2019utilisateur est engag\u00e9 dans un processus de commande o\u00f9 est sollicit\u00e9 un num\u00e9ro de t\u00e9l\u00e9phone pour permettre la livraison du bien command\u00e9 mais qui sera utilis\u00e9 \u00e0 des fins de prospection commerciale;<\/li>\n<li><strong>Influencer le consentement de l\u2019utilisateur par la mise en \u0153uvre de techniques ambigu\u00ebs<\/strong>, par exemple par l\u2019utilisation de phrases complexes avec une double n\u00e9gation ou d\u2019un code graphique dans un sens oppos\u00e9 \u00e0 celui sous lequel il est g\u00e9n\u00e9ralement per\u00e7u (ex.: code rouge pour une acception et vert pour un refus);<\/li>\n<li><strong>Cr\u00e9er des frictions aux actions de protection des donn\u00e9es<\/strong> pour pousser l\u2019utilisateur \u00e0 abandonner ses droits (ex.: r\u00e9glage complexes des param\u00e8tres de confidentialit\u00e9);<\/li>\n<li><strong>D\u00e9router l\u2019utilisateur<\/strong> (ex.: masquer la finalit\u00e9 publicitaire d\u2019un contenu).<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p>Le design interactif peut alors viol\u00e9 les articles 4 et 5 du RGPD qui \u00e9xigent que les donn\u00e9es \u00e0 caract\u00e8re personnel soient trait\u00e9es de mani\u00e8re <strong>licite<\/strong>, <strong>loyale et transparente<\/strong> et d\u00e9finit le consentement comme une <strong>manifestation de volont\u00e9, libre, sp\u00e9cifique, \u00e9clair\u00e9e et univoque<\/strong> par laquelle la personne concern\u00e9e accepte, par une d\u00e9claration ou par un acte positif clair, que des donn\u00e9es \u00e0 caract\u00e8re personnel la concernant fassent l\u2019objet d\u2019un traitement.<\/p>\n<p><span style=\"font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', sans-serif;\">Le LINC a donc lanc\u00e9 la plateforme Donn\u00e9es &amp; Design destin\u00e9e aux designers soucieux d\u2019int\u00e9grer au mieux la protection des donn\u00e9es et des libert\u00e9s dans leurs interfaces, services et produits. <\/span>Il s&#8217;agit d&#8217;aider les d\u00e9veloppeurs \u00e0 mettre en pratique le principe de Privacy By Design (article 25 RGPD) visant la protection des donn\u00e9es d\u00e8s la conception.<\/p>\n<p>&nbsp;<\/p>\n<iframe src=\"\/\/docs.google.com\/viewer?url=https%3A%2F%2Fmouillere.com%2Funiversconvergents%2Fwp-content%2Fuploads%2F2019%2F11%2FLa-forme-des-choix.pdf&hl=fr&embedded=true\" class=\"gde-frame\" style=\"width:100%; height:500px; border: none;\" scrolling=\"no\"><\/iframe>\n<p class=\"gde-text\"><a href=\"https:\/\/mouillere.com\/universconvergents\/wp-content\/uploads\/2019\/11\/La-forme-des-choix.pdf\" class=\"gde-link\">T\u00e9l\u00e9charger (PDF, 1.42Mo)<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.alain-bensoussan.com\/avocats\/plateforme-cnil-donnees-design-rgpd\/2019\/11\/15\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.alain-bensoussan.com\/avocats\/plateforme-cnil-donnees-design-rgpd\/2019\/11\/15\/<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/design.cnil.fr\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/design.cnil.fr<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le cabinet Lexing Alain Bensoussan Avocats nous informe du lancement de la plateforme Donn\u00e9es &amp; Design par le Laboratoire d\u2019innovation de la CNIL qui rappelle l&#8217;importance du Design pour l\u2019optimisation&hellip; <\/p>\n","protected":false},"author":1,"featured_media":3392,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[16],"tags":[48,65],"class_list":["post-3391","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-donnees-personnelles","tag-cnil","tag-rgpd"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2019\/11\/Capture-d%E2%80%99e%CC%81cran-2019-11-19-a%CC%80-09.22.47.jpg?fit=2138%2C962&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p6jw1p-SH","jetpack-related-posts":[{"id":6491,"url":"https:\/\/mouillere.com\/universconvergents\/2025\/02\/24\/ia-rgpd-nouvelles-recommandations-cnil\/","url_meta":{"origin":3391,"position":0},"title":"IA\/RGPD : nouvelles recommandations CNIL","author":"Fred","date":"24 f\u00e9vrier 2025","format":false,"excerpt":"La CNIL a publi\u00e9 de nouvelles recommandations pour promouvoir une innovation responsable en mati\u00e8re d'intelligence artificielle (IA) tout en respectant le R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es (RGPD). La CNIL formule plusieurs recommandations : Information des personnes : Lorsque des donn\u00e9es personnelles sont utilis\u00e9es pour entra\u00eener des mod\u00e8les d'IA,\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2025\/02\/2025-02-CNIL-ConsultationPublique-IA.jpg?fit=1024%2C768&ssl=1&resize=350%2C200","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2025\/02\/2025-02-CNIL-ConsultationPublique-IA.jpg?fit=1024%2C768&ssl=1&resize=350%2C200 1x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2025\/02\/2025-02-CNIL-ConsultationPublique-IA.jpg?fit=1024%2C768&ssl=1&resize=525%2C300 1.5x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2025\/02\/2025-02-CNIL-ConsultationPublique-IA.jpg?fit=1024%2C768&ssl=1&resize=700%2C400 2x"},"classes":[]},{"id":2806,"url":"https:\/\/mouillere.com\/universconvergents\/2018\/09\/25\/bilan-des-4-mois-de-rgpd-en-france\/","url_meta":{"origin":3391,"position":1},"title":"Bilan des 4 mois de RGPD en France","author":"Fred","date":"25 septembre 2018","format":false,"excerpt":"La CNIL vient de publier son bilan apr\u00e8s 4 mois de RGPD en France. Parmi ces chiffres, nous pouvons souligner que: 24 500 organismes ont d\u00e9sign\u00e9 un DPO ce qui repr\u00e9sente 13 000 DPO contre 5 000 CIL (correspondants informatique et libert\u00e9s) avant le RGPD ; \u00a0 Plus de 600\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2018\/09\/visuel_actu_11.jpg?fit=975%2C500&ssl=1&resize=350%2C200","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2018\/09\/visuel_actu_11.jpg?fit=975%2C500&ssl=1&resize=350%2C200 1x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2018\/09\/visuel_actu_11.jpg?fit=975%2C500&ssl=1&resize=525%2C300 1.5x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2018\/09\/visuel_actu_11.jpg?fit=975%2C500&ssl=1&resize=700%2C400 2x"},"classes":[]},{"id":2864,"url":"https:\/\/mouillere.com\/universconvergents\/2018\/11\/06\/liste-des-traitements-pour-lesquels-une-analyse-dimpact-relative-a-la-protection-des-donnees-aipd-est-requise\/","url_meta":{"origin":3391,"position":2},"title":"Liste des traitements pour lesquels une Analyse d\u2019Impact relative \u00e0 la Protection des Donn\u00e9es (AIPD) est requise","author":"Fred","date":"6 novembre 2018","format":false,"excerpt":"L\u2019article 35 du RGPD pr\u00e9voit la conduite d\u2019une analyse d\u2019impact relative \u00e0 la protection des donn\u00e9es (AIPD - Data Protection Impact Assessment ou PIA - Privacy Impact Assessment), lorsqu\u2019un traitement de donn\u00e9es personnelles est susceptible d'engendrer un risque \u00e9lev\u00e9 pour les droits et libert\u00e9s des personnes concern\u00e9es. Une AIPD doit\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2018\/11\/171002_fiche_risque_fr_screen_rgb.jpg?fit=1200%2C848&ssl=1&resize=350%2C200","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2018\/11\/171002_fiche_risque_fr_screen_rgb.jpg?fit=1200%2C848&ssl=1&resize=350%2C200 1x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2018\/11\/171002_fiche_risque_fr_screen_rgb.jpg?fit=1200%2C848&ssl=1&resize=525%2C300 1.5x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2018\/11\/171002_fiche_risque_fr_screen_rgb.jpg?fit=1200%2C848&ssl=1&resize=700%2C400 2x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2018\/11\/171002_fiche_risque_fr_screen_rgb.jpg?fit=1200%2C848&ssl=1&resize=1050%2C600 3x"},"classes":[]},{"id":6213,"url":"https:\/\/mouillere.com\/universconvergents\/2024\/09\/09\/kourou-sans-dpo-sanctionnee-par-la-cnil\/","url_meta":{"origin":3391,"position":3},"title":"Kourou sans DPO sanctionn\u00e9e par la CNIL","author":"Fred","date":"9 septembre 2024","format":false,"excerpt":"Kourou, port de l'espace europ\u00e9en aux finances d\u00e9j\u00e0 fragiles, a \u00e9t\u00e9 sanctionn\u00e9e par la Cnil pour ne s\u2019\u00eatre toujours pas conform\u00e9e \u00e0 son obligation de d\u00e9signer un D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es (DPO). La commune de Kourou, en tant qu\u2019autorit\u00e9 publique, a pour obligation de d\u00e9signer un d\u00e9l\u00e9gu\u00e9 \u00e0\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2024\/09\/procedures_sanctions_kourou-scaled.jpg?fit=1200%2C471&ssl=1&resize=350%2C200","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2024\/09\/procedures_sanctions_kourou-scaled.jpg?fit=1200%2C471&ssl=1&resize=350%2C200 1x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2024\/09\/procedures_sanctions_kourou-scaled.jpg?fit=1200%2C471&ssl=1&resize=525%2C300 1.5x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2024\/09\/procedures_sanctions_kourou-scaled.jpg?fit=1200%2C471&ssl=1&resize=700%2C400 2x, https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2024\/09\/procedures_sanctions_kourou-scaled.jpg?fit=1200%2C471&ssl=1&resize=1050%2C600 3x"},"classes":[]},{"id":3122,"url":"https:\/\/mouillere.com\/universconvergents\/2019\/10\/15\/guide-pratique-de-sensibilisation-au-rgpd-pour-les-tpe-pme\/","url_meta":{"origin":3391,"position":4},"title":"Guide pratique de sensibilisation au RGPD pour les TPE-PME","author":"Fred","date":"15 octobre 2019","format":false,"excerpt":"La CNIL et Bpifrance ont publi\u00e9 un guide pratique de sensibilisation au RGPD pour les TPE-PME. Depuis le 25 mai 2018, les entreprises doivent: recueillir le consentement de leurs clients si leurs donn\u00e9es font l\u2019objet d\u2019un traitement ; informer leurs clients de leur droit d'acc\u00e8s, de modification et de suppression\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"","width":0,"height":0},"classes":[]},{"id":5152,"url":"https:\/\/mouillere.com\/universconvergents\/2022\/06\/29\/mooc-de-la-cnil-dedie-aux-aux-collectivites-territoriales\/","url_meta":{"origin":3391,"position":5},"title":"MOOC de la CNIL d\u00e9di\u00e9 aux aux collectivit\u00e9s territoriales","author":"Fred","date":"29 juin 2022","format":false,"excerpt":"L\u2019atelier RGPD est une formation en ligne gratuite, illimit\u00e9e et ouverte \u00e0 tous (Mooc). Elle permet de sensibiliser les professionnels \u00e0 la protection des donn\u00e9es et d\u2019accompagner leur mise en conformit\u00e9. Dans sa nouvelle version, la CNIL propose un nouveau module d\u00e9di\u00e9 aux collectivit\u00e9s territoriales Pour les collectivit\u00e9s territoriales qui\u2026","rel":"","context":"Dans &quot;Donn\u00e9es personnelles&quot;","block_context":{"text":"Donn\u00e9es personnelles","link":"https:\/\/mouillere.com\/universconvergents\/category\/it\/donnees-personnelles\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/mouillere.com\/universconvergents\/wp-content\/uploads\/2015\/06\/6640564215_b3dc3f033d.jpg?fit=450%2C287&ssl=1&resize=350%2C200","width":350,"height":200},"classes":[]}],"_links":{"self":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts\/3391","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/comments?post=3391"}],"version-history":[{"count":2,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts\/3391\/revisions"}],"predecessor-version":[{"id":3395,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/posts\/3391\/revisions\/3395"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/media\/3392"}],"wp:attachment":[{"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/media?parent=3391"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/categories?post=3391"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mouillere.com\/universconvergents\/wp-json\/wp\/v2\/tags?post=3391"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}