Les bonnes pratiques pour une app conforme au RGPD
App mobile
RGPD
Guide pratique
Guide pratique : La recommandation de la CNIL décryptée par USERADGENTS
Six ans après l’entrée en vigueur du RGPD, si les principes et obligations en matière de protection des données personnelles sont désormais bien connus des éditeurs de sites web, force est de constater que côté applications mobiles, bon nombre d’acteurs n’ont pas encore fait du sujet une priorité. Face à ces lacunes, la CNIL a publié en septembre 2024 une nouvelle recommandation pour mieux guider les acteurs du secteur. Ce guide a pour objectif d’accompagner les éditeurs et développeurs d’app dans une démarche de “privacy by design” pour concevoir des applications mobiles respectueuses de la vie privée tout en restant performantes.
Le saviez-vous ?
- 17% des apps Android et 19% des apps iOS déclarent faussement ne pas collecter de données personnelles.
- 20% des apps envoient les photos, vidéos et fichiers audio des utilisateurs hors de leur appareils.
- 14% des apps transmettent les contacts des utilisateurs à des tiers.
Au programme de ce guide pratique
- Comprendre le contexte du RGPD dans les apps : typologies de données personnelles, identifiants mobiles, rôles des acteurs de l’app economy, principaux risques liés à la collecte de données.
- Appliquer les principes clés du RGPD à la conception et durant tout le cycle de vie de l’app : identification des finalités des traitements, choix de la base légale, tenue du registre des traitements, accessibilité de la politique de confidentialité, gestion du consentement et utilisation des permissions,...
- Encadrer la relation entre l’éditeur et le développeur : partage des rôles, contractualisation,...