Critères d'évaluation
Lieu de stockage nommé précisément. Liste des accès documentée. Procédures d'attribution et de révocation définies. Journalisation des accès en place. Accès différencié par rôle décrit.
Au moins trois des quatre éléments. Stockage et liste d'accès clairs ; révocation ou journalisation partielles.
Stockage évoqué mais non précisé. Contrôles d'accès en principe, sans opérationnalisation. Révocation absente.
Mention générique « stockage sécurisé ». Aucune plateforme, aucune liste d'accès.
Aucune information sur le stockage ni les accès.
Anonymisation ou pseudonymisation précisée par étape. Identifiants stockés séparément avec protocole de gestion des clés. Conditions de réidentification indiquées. Risque des quasi-identifiants traité.
Au moins trois des quatre éléments. Séparation et anonymisation claires ; conditions de réidentification ou quasi-identifiants partiels.
Anonymisation évoquée, sans opérationnalisation. Pas de séparation. Risque des quasi-identifiants non traité.
Identifiants évoqués au passage. Aucun plan, aucune séparation.
Aucune gestion des identifiants décrite.
Chaque transfert décrit et sécurisé avec protocoles nommés, canaux approuvés, interdictions des outils non sécurisés et accord de partage de données inter-organisationnel.
Au moins trois des quatre éléments. Chiffrement et canaux nommés ; une étape ou interdiction partielle.
Transferts évoqués en principe. Chiffrement mentionné mais canaux non nommés. Transferts inter-organisationnels non traités.
Mention générique selon laquelle les transferts seront sécurisés. Aucun protocole, aucun canal.
Aucune sécurité des transferts décrite.
Durée par catégorie de données. Approche de destruction décrite. Partie responsable nommée. Mécanisme de vérification en place. Mandats légaux ou des bailleurs cités le cas échéant.
Au moins trois des quatre éléments. Durée et destruction claires ; partie responsable ou vérification partielles.
Durée non différenciée par type de données. Destruction générique. Responsabilité floue.
Mention générique « conservé ou détruit de manière appropriée ». Aucune durée, aucune méthode.
Aucune information sur la conservation ni la destruction.
Régime de protection des données applicable nommé. Exigences spécifiques reliées aux pratiques. Transfert transfrontalier ou point focal traité. Relation entre plusieurs régimes indiquée.
Au moins trois des quatre éléments. Régime nommé et relié aux pratiques ; transfert transfrontalier ou point focal partiels.
Conformité évoquée de manière générique sans nommer le régime ni les exigences.
Aucun régime applicable nommé. Conformité affirmée sans cadre.
Aucun cadre de conformité décrit.
Interprétation du score
| Total (sur 25) | Niveau | Prochaine étape |
|---|---|---|
| 22-25 | Solide | Les pratiques de stockage et de confidentialité sont opérationnelles et conformes. Approuver avec des ajustements mineurs. |
| 17-21 | Adéquat | Aborder les dimensions signalées avant le déploiement sur le terrain. Correction la plus probable : nommer le régime de conformité et préciser les durées de conservation par catégorie de données. |
| 11-16 | Nécessite une révision | Révision substantielle requise. Utilisez l'invite de Révision pour opérationnaliser le stockage, les transferts et la conservation avant toute collecte de données. |
| 5-10 | Révision substantielle | Les pratiques ne satisfont pas le seuil de protection des données. Reconstruire en partant du régime de conformité applicable et d'une plateforme et d'une architecture d'accès précises. |