Vision-Week-Virtual-Exploration

DPIA simplifiée – Vision Week

Date : 2024-04-18
Auteur : Kevin Marville

1. Description du traitement

2. Nécessité et proportionnalité

3. Analyse des risques

| Risque | Impact | Probabilité | Mesures existantes | |——–|——–|————-|——————–| | Compromission de comptes utilisateurs | Élevé | Moyen | MFA administrateur, surveillance d’anomalies, verrouillage après tentatives multiples | | Fuite de données de localisation en temps réel | Élevé | Faible | Chiffrement TLS, durée de rétention limitée, autorisations strictes | | Utilisation abusive de l’API publique | Moyen | Moyen | Rate limiting Nginx, WAF en amont, tokens signés, logs d’audit | | Indisponibilité de la plateforme | Élevé | Moyen | Déploiement Kubernetes redondant, supervision Prometheus/Grafana, plan de reprise | | Non-conformité RGPD | Élevé | Faible | Politique RGPD, registre des traitements, processus de réponse aux demandes DPO |

4. Mesures complémentaires recommandées

5. Validation

Les risques résiduels sont jugés acceptables avec la feuille de route de modernisation (CI/CD, Vault, observabilité). Cette DPIA doit être révisée annuellement ou lors d’une évolution majeure du traitement (nouvelle catégorie de données, nouveau pays ciblé, etc.).