Devops for Growth
107.5K views | +7 today
Follow
Devops for Growth
For Product Owners/Product Managers and Scrum Teams: Growth Hacking, Devops, Agile, Lean for IT, Lean Startup, customer centric, software quality...
Curated by Mickael Ruau
Your new post is loading...
Your new post is loading...

Popular Tags

Current selected tag: 'RGPD'. Clear
Scooped by Mickael Ruau
Scoop.it!

Veiller à la qualité de votre code et sa documentation | CNIL

Veiller à la qualité de votre code et sa documentation | CNIL | Devops for Growth | Scoop.it
Documentez le code et l’architecture La documentation est parfois laissée de côté au moment du développement, par manque de temps ou de visibilité sur l'ensemble du projet. Elle est pourtant cruciale pour la maintenabilité de votre projet : elle permet de comprendre globalement le fonctionnement du code, et de savoir quelles parties du code sont affectées par une modification.
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Démarches de conformité du logiciel de caisse pour l’éditeur

Démarches de conformité du logiciel de caisse pour l’éditeur | Devops for Growth | Scoop.it
Garantir la satisfaction des conditions d’inaliénabilité, de sécurisation, de conservation

L’administration fiscale a précisé l’ensemble des conditions d’inaliénabilité, de sécurisation, de conservation et d’archivage des données à satisfaire, ainsi que les données concernées au Bulletin Officiel des Finances Publiques (3), bien que la majorité des acteurs, en particulier les organismes certificateurs, se soient tournés vers la norme AFNOR NF525, norme qui n’est à ce jour pas juridiquement contraignante pour les éditeurs.

 

Pour les éditeurs et prestataires, comme pour leurs clients, l’enjeu reste la revue de leurs contrats, de licence, de maintenance, de développement, ou d’intégration des logiciels, qui doit prendre en compte la répartition des responsabilités, en cas de préjudice(s) causé(s) au client du fait d’une éventuelle absence de conformité.

Mickael Ruau's insight:
De nombreux éditeurs et autres prestataires informatiques sont concernés

L’éditeur est considéré par l’administration fiscale comme la personne qui détient le code source du logiciel ou système et qui a la maîtrise de la modification des paramètres du produit (3).

Un point de vigilance tout particulier doit être apporté à l’extension de cette définition par l’administration fiscale, qui considère que l’éditeur est aussi :

« le dernier intervenant ayant paramétré le logiciel ou système lorsque son intervention a eu pour objet ou effet de modifier un ou des paramètres » de conformité (3).

Il convient donc que les prestataires qui pourraient être amenés à intervenir sur ces logiciels, y compris au titre d’opérations de maintenance :

  • (i) garantissent qu’ils ne procèdent pas à une telle modification des paramètres ;
  • ou, (ii) fassent contractuellement reposer les risques associés sur le client ou le partenaire éditeur ;
  • ou (iii) s’engagent à respecter les exigences de certification et de conformité, et notamment le critère d’inaltérabilité, si ils effectuent des corrections.
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Les 10 conséquences pratiques les plus importantes du RGPD

No comment yet.
Scooped by Mickael Ruau
Scoop.it!

« Accountability », coresponsabilité, « Privacy by Design » : bien comprendre les 3 piliers du RGPD | Derriennic

« Accountability », coresponsabilité, « Privacy by Design » : bien comprendre les 3 piliers du RGPD | Derriennic | Devops for Growth | Scoop.it
Pour y voir plus clair dans le nouveau règlement européen sur la protection des données privées, l’avocat spécialisé François-Pierre LANI explique les points
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Règlement européen : se préparer en 6 étapes | CNIL

Règlement européen : se préparer en 6 étapes | CNIL | Devops for Growth | Scoop.it

Le 25 mai 2018, le règlement européen sera applicable. De nombreuses formalités auprès de la CNIL vont disparaître. En contrepartie, la responsabilité des organismes sera renforcée. Ils devront en effet assurer une protection optimale des données à chaque instant et être en mesure de la démontrer en documentant leur conformité.

No comment yet.
Scooped by Mickael Ruau
Scoop.it!

LINCnil/Guide-RGPD-du-developpeur: La CNIL publie un guide RGPD pour les développeurs

LINCnil/Guide-RGPD-du-developpeur: La CNIL publie un guide RGPD pour les développeurs | Devops for Growth | Scoop.it

Tables des matières

  1. Développer en conformité avec le RGPD

  2. Identifier les données à caractère personnel

  3. Préparer son développement

  4. Sécuriser son environnement de développement

  5. Gérer son code source

  6. Faire un choix éclairé de son architecture

  7. Sécuriser vos sites web, vos applications et vos serveurs

  8. Minimiser les données collectées

  9. Gérer les profils utilisateurs

  10. Maîtriser vos bibliothèques et vos SDK

  11. Veiller à la qualité de votre code et sa documentation

  12. Tester vos applications

  13. Informer les utilisateurs

  14. Préparer l'exercice des droits des personnes

  15. Gérer la durée de conservation des données

  16. Prendre en compte les bases légales dans l’implémentation technique

  17. Mesurer la fréquentation de vos sites web et de vos applications

Mickael Ruau's insight:
Guide RGPD du développeur

 

La CNIL publie un guide RGPD pour les développeurs

Afin de vous accompagner dans la mise en conformité de vos développements projet web ou applicatif, la CNIL a élaboré un guide de bonnes pratiques des développements en open source.

Ce guide est publié sous licence GPLv3 et sous licence ouverte 2.0 (explicitement compatible avec CC-BY 4.0 FR). Vous pouvez donc librement contribuer à son enrichissement.

 

Ce guide s’adresse-t-il uniquement aux développeurs ?

Que vous travailliez seul(e) ou en équipe au développement d'un projet, que vous soyez amené(e) à gérer une équipe de développement, que vous soyez un prestataire, ou simplement curieux, ce guide contient une première approche des grands principes du RGPD et des différents points d’attention à prendre en compte dans le déploiement d’applications respectueuse de la vie privée de ses utilisateurs.

Il propose des conseils et des bonnes pratiques, et offre ainsi des clés de compréhension du RGPD utiles pour tous les acteurs, quelle que soit la taille de leur structure. Il peut également faire l’objet d’échanges au sein des services et dans la relation avec vos clients.

 

Que contient le guide ?

Ce guide est découpé en 16 fiches thématiques qui couvrent la plupart des besoins des développeurs pour les accompagner à chaque étape de leur projet, de la préparation du développement à la mesure de l’audience.

Le règlement général sur la protection des données (ou RGPD) précise que la protection des droits et libertés des personnes physiques exige de prendre des « mesures techniques et organisationnelles appropriées afin de garantir que les exigences du présent règlement sont respectées » (considérant 78).

La détermination de ces mesures est forcément liée au contexte des traitements mis en place, et le responsable de traitement (l'entité publique ou privée qui traite des données personnelles) doit à ce titre assurer la sécurité des données qu'il est amené à traiter.

Les bonnes pratiques de ce guide n’ont donc pas vocation à couvrir l’ensemble des exigences des règlementations ni à être à prescriptives, elles apportent un premier niveau de mesures permettant de prendre en compte les problématiques de protection de la vie privée dans les développements informatiques qui ont vocation à être appliquées à tous les projets traitant des données. En fonction de la nature des traitements opérés dans certains cas des mesures complémentaires devront être mises en œuvre afin de respecter pleinement la réglementation.

Comment contribuer à ce guide ?

Ce guide est disponible en deux versions :

No comment yet.
Scooped by Mickael Ruau
Scoop.it!

RGPD : les bonnes pratiques pour être conforme | iTPro.fr

RGPD : les bonnes pratiques pour être conforme | iTPro.fr | Devops for Growth | Scoop.it
Le degré de sensibilisation des entreprises au Règlement Général sur la Protection des données est-il suffisant ?
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Les fournisseurs de services Cloud anticipent le RGPD

Les fournisseurs de services Cloud anticipent le RGPD | Devops for Growth | Scoop.it
Une dizaine de fournisseurs de services Cloud opérant en Europe viennent de s’unir autour d’un code de conduite commun pour la protection des données.
Mickael Ruau's insight:

Le message est clair : ils sont prêts pour l’entrée en vigueur, en 2018, du règlement général de protection des données (RGDP) européen. Ils, ce sont une dizaine de fournisseurs de services Cloud, dont Amazon, Aruba, Ikoula ou encore OVH. Leur liste est accessible publiquement. Sur la base du volontariat, d’autres fournisseurs peuvent les rejoindre au sein du CISPE et s’engager à se conformer à un code de conduite relatif à la protection des données.

No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Contrat cloud : les impacts du RGPD sur la sous-traitance

Contrat cloud : les impacts du RGPD sur la sous-traitance | Devops for Growth | Scoop.it
L’article 28 du RGPD oblige le client, responsable de traitement et son prestataire, sous-traitant, à conclure un contrat idoine, dans l’intérêt de tous.
No comment yet.