De plus en plus d’organismes partagent des données via des interfaces de programmations applicatives (ou API pour « application programming interface »), ce qui pose la question de la protection des données personnelles. La CNIL vient de publier ses recommandations à ce sujet…

Partage de données par API : attention aux données personnelles

Pour rappel, une interface de programmation applicative, plus connue sous le nom d’API pour « application programming interface », permet de connecter des logiciels, des services, etc., et, se faisant, de connecter des données.

La CNIL vient de publier une recommandation technique qui identifie les situations dans lesquelles l’utilisation d’API peut être recommandée.

Elle met également en avant 3 acteurs : les détenteurs de données, les gestionnaires d’API et les réutilisateurs de données, qui doivent tous s’assurer du respect des droits des personnes dès la conception du traitement.

En plus des recommandations générales, chaque acteur trouvera dans ce document une liste de recommandations « particulières » devant faciliter la protection des données personnelles, conformément au Règlement général sur la protection des données (RGPD).

Partage de données : la CNIL donne ses recommandations… - © Copyright WebLex

Ce contenu vous à plu ? Partagez-le à votre entourage !

Vous aimerez aussi

Utilisation des données routières : quelles données ?
Utilisation des données routières : quelles données ?
4 septembre, 2023

Les données issues des véhicules sont nombreuses et, une fois traitées, permettent, notamment, de prévenir les accidents...

Réutilisation de bases de données : prendre ses précautions
Réutilisation de bases de données : prendre ses précautions
4 février, 2025

Les entités utilisant des données personnelles pour leurs activités sont nombreuses et ont souvent recours à des bases d...

Analyse d’impact des transferts des données (AITD) : la CNIL vous guide !
Analyse d’impact des transferts des données (AITD) : la CNIL vous guide !
7 février, 2025

Afin d’être le plus efficace possible dans la protection des données personnelles, le RGPD exige des opérateurs la pours...

arrow