Le périmètre du terme varie : les régimes de vie privée incluent souvent le traitement licite et les droits des personnes, tandis que l'usage technique ou opérationnel peut mettre l'accent sur la sécurité, la sauvegarde, la récupération et la prévention des pertes.
Un programme pratique relie finalité, responsabilité, qualité des données, accès, partage, conservation, sécurité, résilience et reddition de comptes. Les exigences doivent être dérivées du droit applicable, des contrats, des engagements de l'organisation et des besoins et risques des personnes concernées — pas d'un contrôle ou d'une étiquette unique.
Points clés
Règles de cycle de vieDéfinir pourquoi les données sont collectées, qui peut les utiliser ou les partager, comment l'exactitude est maintenue, combien de temps elles sont gardées et comment elles sont restituées, archivées, anonymisées ou supprimées de façon sécurisée.
Personnes et obligationsFournir la transparence, les choix, l'accès, la rectification, l'objection ou d'autres droits appropriés lorsque requis, et documenter les décisions responsables concernant l'usage des données.
Protection et récupérationAppliquer des mesures administratives, physiques et techniques proportionnées, limiter les accès et copies inutiles, gérer les sous-traitants ou fournisseurs, et se préparer aux incidents et à la restauration.
Limite importante« Protection des données » n'a pas de définition juridique unique neutre entre juridictions. Satisfaire à une norme de sécurité, chiffrer les données ou réussir un audit n'établit pas la conformité à chaque obligation de vie privée ou de protection des données applicable ; une revue juridique qualifiée est nécessaire.