Privacy by Design et Privacy by Default
La prudence s’impose lors de la divulgation de données sur internet, non seulement au regard de la cybercriminalité, mais aussi pour protéger sa vie privée. Deux normes servent spécifiquement à accroître la sécurité des données : “Privacy by Design” et “Privacy by Default”.
De nos jours, la protection des données personnelles est de la plus haute importance. Deux règles spéciales ont été établies à cette fin dans le règlement général de l’UE sur la protection des données : “Privacy by Design” et “Privacy by Default” (article 25 RGPD). Ces deux dispositions ont pour but de permettre aux internautes de garder plus facilement leurs données confidentielles. Le règlement général sur la protection des données RGPD s’applique dans toute l’UE et est également applicable en Suisse sous certaines conditions.
Des données sont collectées lors du traitement des transactions sur Internet. Par exemple, si quelqu’un achète quelque chose via une boutique en ligne, l’entreprise concernée a accès aux données personnelles du client (nom, adresse, numéro de carte de crédit, etc.). En outre, les préférences d’achat de l’acheteur sont recueillies (ce qu’on appelle des “cookies”).
Privacy by Design
Le règlement “Privacy by Design” ou “Protection des données pour la conception technologique” stipule que les aspects de la vie privée entrent déjà en ligne de compte dans la conception des programmes de traitement des données. Les mesures techniques et organisationnelles (appelées TOM) visent à garantir le respect des principes du droit de la protection des données.
Privacy by Default
Cette réglementation prévoit que les paramètres des programmes et des applications doivent déjà être réglés par défaut afin de réduire au minimum la collecte de données.
Privacy Paradox
L’introduction de ces deux mesures est basée sur le soi-disant Privacy Paradox. Ce paradoxe montre que, bien que la plupart des gens souhaitent en principe une plus grande sécurité des données, ils ne sont guère disposés à faire quoi que ce soit pour la maintenir. Même la modification des paramètres de collecte des données sur un site web est considérée comme un effort trop important. Ce paradoxe peut être contrecarré en obligeant les entreprises et les autres opérateurs de sites web à réduire eux-mêmes la collecte de données.