Privacy by design
Par Sebastian · mise à jour le 21 août 2026
Privacy by design : Protection des données dès la conception, qui impose d’intégrer les exigences de confidentialité au cahier des charges plutôt que de les ajouter après la mise en production.
Cette entrée du glossaire relève de la famille « Juridique et RGPD ». Elle donne la définition, sa traduction en exigences, et les erreurs vues le plus souvent sur des projets réels.
À quoi sert Privacy by design
Privacy by design engage l’éditeur de l’application, c’est-à-dire l’entreprise qui la publie, et non l’agence qui l’a développée. La distinction figure rarement dans les devis.
Le sujet mérite trois minutes d’attention au cadrage. C’est le seul moment du projet où il ne coûte rien à traiter.
De la définition à la ligne de cahier des charges
Un cahier des charges prudent fait de « Privacy by design » un livrable identifié, daté et recettable, au même titre qu’une fonctionnalité.
À écrire noir sur blanc, dans le chapitre qui correspond :
- Les données personnelles collectées, leur finalité et leur durée de conservation.
- La base légale de chaque traitement, consentement compris quand il s’impose.
- Le parcours de suppression de compte, exigé par les boutiques.
- La conduite à tenir en cas de violation de données, et qui la déclare.
Reste à désigner qui écrit cette ligne et qui la valide. Sans nom en face, la rubrique se remplit la veille de la signature, avec les mots du prestataire.
Le modèle de cahier des charges du guide reprend ces rubriques dans l’ordre attendu par une agence, et la grille de lecture des devis montre à quoi ressemble un chiffrage comparable.
Ce que ça change au moment de la recette
Privacy by design se vérifie sur les documents publiés et sur le comportement réel de l’application. Les deux doivent dire la même chose.
- Contrôler que le registre des traitements existe et qu’il est à jour.
- Dérouler le parcours d’exercice des droits, de la demande à la réponse.
- Demander le contrat de sous-traitance prévu par l’article 28, et le lire.
Chacun de ces contrôles prend quelques minutes. Les découvrir après la mise en ligne prend des jours.
Les pièges à éviter
Ces erreurs ne viennent presque jamais d’un manque de compétence, mais d’un point qui n’a été écrit nulle part.
- Ne pas tenir le registre des traitements, obligatoire dans la plupart des situations.
- Collecter des données par défaut, au motif qu’elles pourraient servir un jour.
- Confondre la responsabilité de l’éditeur de l’application et celle de son prestataire.
- Publier une application grand public sans avoir regardé les obligations d’accessibilité.
- Se contenter d’une réponse orale en réunion, jamais reprise dans le document contractuel.
Termes liés
Les entrées du glossaire déjà publiées sur des sujets voisins :
- Action en concurrence déloyale
- Licence d’utilisation
- Règles d’entreprise contraignantes
- Système à haut risque
Questions fréquentes
Qu’est-ce que « Privacy by design » ?
Protection des données dès la conception, qui impose d’intégrer les exigences de confidentialité au cahier des charges plutôt que de les ajouter après la mise en production. Le mot est employé tel quel par les équipes francophones. C’est celui à utiliser dans les échanges avec une agence, y compris quand la traduction française existe.
Que risque-t-on concrètement ?
Un refus de publication par une boutique, une mise en demeure de l’autorité de contrôle, et la remise en cause des données déjà collectées. La régularisation coûte presque toujours plus que la conformité initiale.
Comment savoir si le budget annoncé est cohérent ?
En comparant le périmètre écrit aux fourchettes constatées en France, détaillées poste par poste sur le guide des prix. Un chiffre isolé ne veut rien dire sans le périmètre qui va avec.
Toutes les définitions publiées sont rassemblées dans l’index du glossaire, classées de A à Z et par famille.
Un doute sur ce point de votre projet ?
30 minutes avec un technicien : on relit votre périmètre, on vous dit ce qui manque dans le cahier des charges et à quel palier de prix votre projet se situe. Sans engagement.