Fiche 21/54
Partie II — Principes essentiels
Intermédiaire
Vérifié 2026-08-23
Synthèse & Matrice d'Audit des Principes
Matrice d'Audit des Principes
⚡ En 30 secondes
Utilisez cette matrice opérationnelle pour vérifier la robustesse de chaque flux de données : à chaque principe du RGPD correspond une question d'audit précise et une indication de la preuve documentaire attendue (accountability).
| Principe RGPD (Art. 5.1) | Question d'Audit Opérationnelle | Preuve (Accountability) |
|---|---|---|
| Licéité, loyauté, transparence | Quelle base légale justifie le traitement et l'usager a-t-il été clairement informé avant la collecte ? | Fiche Registre (Art. 30), Politique de confidentialité, Registre des consentements. |
| Limitation des finalités | L'objectif poursuivi est-il explicitement borné, défini, et aucun usage secondaire incompatible n'est prévu ? | Document d'architecture technique, Spécifications fonctionnelles. |
| Minimisation | Tous les champs de données collectés sont-ils indispensables (et non simplement « utiles ») pour atteindre l'objectif ? | Schéma de base de données, Documentation métier. |
| Exactitude | Existe-t-il un mécanisme permettant à la personne concernée ou aux équipes métiers de corriger une donnée obsolète ? | Procédure de gestion des droits, Processus qualité. |
| Limitation de conservation | Une durée de rétention claire est-elle fixée et une procédure de purge automatisée (ou manuelle) est-elle active ? | Politique de conservation, Scripts d'archivage ou d'effacement. |
| Intégrité et sécurité | Les accès sont-ils restreints et les données bénéficient-elles de mesures de sécurité adaptées au risque ? | Politique de Sécurité (PSSI), Résultats de tests d'intrusion. |