Logo RGPD
RGPD.click
/
  1. Accueil
  2. Ressources
  3. Fiches
  4. Synthèse & Matrice d'Audit des Principes
Cours Guides Blog Fiches Actualités
Français English Nederlands
Fiche 21/54 Partie II — Principes essentiels Intermédiaire Vérifié 2026-08-23

Synthèse & Matrice d'Audit des Principes

Grille d'auto-évaluation pratique pour auditer la conformité d'un traitement au regard des 6 principes cardinaux et identifier la preuve documentaire requise.

Ouvrir dans le lecteur interactif
⚖️ Texte contraignant (Art. 5.1 & 5.2)

Matrice d'Audit des Principes

⚡ En 30 secondes

Utilisez cette matrice opérationnelle pour vérifier la robustesse de chaque flux de données : à chaque principe du RGPD correspond une question d'audit précise et une indication de la preuve documentaire attendue (accountability).

Principe RGPD (Art. 5.1) Question d'Audit Opérationnelle Preuve (Accountability)
Licéité, loyauté, transparence Quelle base légale justifie le traitement et l'usager a-t-il été clairement informé avant la collecte ? Fiche Registre (Art. 30), Politique de confidentialité, Registre des consentements.
Limitation des finalités L'objectif poursuivi est-il explicitement borné, défini, et aucun usage secondaire incompatible n'est prévu ? Document d'architecture technique, Spécifications fonctionnelles.
Minimisation Tous les champs de données collectés sont-ils indispensables (et non simplement « utiles ») pour atteindre l'objectif ? Schéma de base de données, Documentation métier.
Exactitude Existe-t-il un mécanisme permettant à la personne concernée ou aux équipes métiers de corriger une donnée obsolète ? Procédure de gestion des droits, Processus qualité.
Limitation de conservation Une durée de rétention claire est-elle fixée et une procédure de purge automatisée (ou manuelle) est-elle active ? Politique de conservation, Scripts d'archivage ou d'effacement.
Intégrité et sécurité Les accès sont-ils restreints et les données bénéficient-elles de mesures de sécurité adaptées au risque ? Politique de Sécurité (PSSI), Résultats de tests d'intrusion.
⚡ À retenir
  • Matrice de contrôle exhaustive pour auditer n'importe quel traitement numérique.
  • Chaque validation renforce l'accountability de l'organisation.
  • Une faille sur un seul principe compromet l'ensemble du traitement.
⚠️ Erreur courante

Cocher "Conforme" sans être capable de produire la preuve documentaire correspondante face à un auditeur.

🛠️ En pratique

Intégrez ces questions de validation dans les comités d'architecture IT ou lors des revues de lancement de nouveaux produits.

⚖️ Sources : Art. 5 RGPD

✓ Points clés

  • Outil opérationnel d'auto-évaluation pour les projets métier et IT.
  • Association systématique de chaque principe à sa preuve documentaire.
  • Permet de détecter les écarts de conformité avant le déploiement.

⚠ Écueil fréquent : Valider un traitement sur la base d'affirmations orales de l'équipe métier sans vérifier l'existence de la pièce justificative.

→ Action pratique : Appliquez cette matrice pour évaluer vos traitements les plus critiques.

← L'Accountability (Art. 5.2 & 24) Les 6 bases légales (Art. 6.1) →