Elle inclut les attentes, l'autonomie, la transparence, l'équité, l'accès et la participation, et la protection contre des actions sur les données nuisibles ou inattendues. La vie privée n'est pas synonyme de secret : des données publiquement disponibles ou stockées de façon sécurisée peuvent toujours être traitées de façons intrusives, inéquitables ou incompatibles.
Le travail sur la vie privée traduit ces préoccupations en gouvernance, décisions produit, contrôles opérationnels et méthodes pour identifier et réduire les risques pour les personnes. Les droits et devoirs applicables varient selon la juridiction et la relation, de sorte que la pratique générale doit être associée à une analyse juridique qualifiée.
Points clés
FinalitéDéfinir le résultat prévu, évaluer la nécessité et la proportionnalité, limiter la collecte et la réutilisation, et identifier les personnes qui peuvent être affectées même lorsqu'elles ne sont pas des utilisateurs directs.
Transparence et choixFournir une information significative sur les pratiques relatives aux données, permettre des choix et des demandes appropriés, et éviter les interfaces ou politiques qui masquent des conséquences matérielles.
Conception sensible au contexteMinimiser les données, séparer les usages incompatibles, contraindre l'accès et la conservation, évaluer la possibilité de liaison et l'inférence, et tester le comportement des systèmes sur tout le cycle de vie.
Limite importanteLa sécurité et la conformité réglementaire peuvent soutenir la vie privée mais ne la prouvent pas. Un système sécurisé peut permettre une surveillance ou une inférence inappropriée, tandis que le consentement ou la désidentification n'élimine pas chaque risque pour la vie privée.