← Retour à l’accueilApproche confidentialité

La confidentialité fait partie du développement

Une app en sait beaucoup sur ses utilisateurs : leurs habitudes, leur santé, leurs projets. Chez CodeWave, décider de ce qu’une app a le droit de savoir est une décision de conception, prise au début de chaque projet et vérifiée jusqu’à la sortie.

Pourquoi c’est important

On installe une app pour faire quelque chose, pas pour céder ses données. Le respecter est juste envers les utilisateurs, et donne aussi de meilleurs logiciels.

La confiance

On garde les apps en qui on a confiance. Une réponse claire à « où vont mes données ? » fait partie du produit.

Moins de risques

Une donnée jamais collectée ne peut ni fuiter, ni être volée, ni être détournée. Moins de données, c’est aussi moins à sécuriser et à maintenir.

La loi

Le RGPD impose la protection des données dès la conception et par défaut. L’intégrer dès le premier jour coûte bien moins cher que de corriger après.

Six règles pour chaque app

Elles s’appliquent à chaque app développée par CodeWave, quel que soit son usage.

Collecter le minimum

Avant d’ajouter un champ, une question : quelle fonction casse sans lui ? Si aucune, il n’est pas ajouté.

L’appareil d’abord

Les données sont écrites sur le téléphone en premier et l’app fonctionne hors ligne. Elles ne vont sur un serveur que si une fonction, comme la synchro ou le partage, en a besoin.

Chiffré et verrouillé

Des connexions chiffrées partout, et des règles côté serveur pour que chacun ne lise que ses données ou ce qu’on lui a partagé.

Pas de traceurs cachés

Pas d’identifiant publicitaire ni d’outil d’analyse tiers qui suit les gens d’une app à l’autre. Les rapports de plantage ne contiennent aucune donnée personnelle.

Un vrai consentement

Tout ce qui est optionnel reste désactivé tant que l’utilisateur ne l’active pas. Dire non est aussi simple que dire oui, et modifiable à tout moment.

Des mots simples

L’app et sa politique de confidentialité disent ce qui est collecté et pourquoi, dans des mots que tout le monde comprend.

Où vivent les données

Ce dont vous seul avez besoin reste sur votre téléphone. Ce que vous choisissez de partager est synchronisé via une connexion chiffrée, et seules les personnes que vous choisissez peuvent le lire.

Votre téléphonesanté, notes privéesbrouillons, temporairecopie hors lignereste sur l’appareilseulement ce que vous partagezchiffréServeuremail du comptecontenu partagésynchro entre appareilslisible par vous seul
Type de donnéePar défautPourquoi
Santé et données sensiblesAppareil seulTrop personnel pour quitter le téléphone. Sur demande, jamais synchronisé.
Ce que vous créez (notes, listes…)Appareil d’abordSynchronisé seulement si vous vous connectez ou partagez.
Email du compteServeurPour se connecter. Jamais utilisé pour du marketing sans accord.
Localisation, contacts, identifiants pubNon collectéeSauf si une fonction que vous lancez en a vraiment besoin, et seulement pour elle.

À chaque étape du projet

La confidentialité n’est pas une vérification finale. Elle a sa tâche à chaque étape du projet.

  1. ConceptionCartographier chaque donnée : quoi, pourquoi, où elle est stockée, combien de temps elle est gardée.
  2. DéveloppementExaminer chaque librairie et SDK avant de l’ajouter. Écrire les règles d’accès côté serveur.
  3. TestsDes tests automatiques vérifient qu’un utilisateur ne peut jamais lire les données d’un autre.
  4. PublicationDes étiquettes de confidentialité exactes sur l’App Store et Google Play, et une politique lisible.
  5. ExploitationSupprimer les données comme prévu, et revoir la cartographie quand une fonction change.

Vos droits, intégrés

Le RGPD vous permet de consulter, exporter, corriger ou supprimer vos données. Dans les apps CodeWave, l’export et la suppression du compte sont des boutons dans les Réglages, pas un email à envoyer en attendant une réponse.

Pour les projets clients

J’applique la même méthode aux projets clients : une cartographie des données dès le départ, une revue de chaque SDK avant son ajout, et une documentation utilisable par votre DPO pour le registre des traitements.