AIDS RESEARCH CENTER Liste de contrôle pour un site de santé respectueux de la vie privée OBJECTIF ET NÉCESSITÉ - Recenser chaque catégorie d’information reçue. - Supprimer tout champ, identifiant, cookie ou journal inutile. - Ne recueillir aucune donnée de diagnostic, test, exposition ou histoire sexuelle pour une simple information générale. - Expliquer clairement le traitement technique strictement nécessaire. RECHERCHE ET NAVIGATION - Conserver les recherches sensibles dans l’état du navigateur ou un fragment d’adresse lorsque cela est possible. - Ne transmettre aucun terme à des systèmes d’analyse, de publicité ou de personnalisation. - Ne pas transformer pages enregistrées et préférences en profil de santé lié à un compte. - Signaler les liens externes et appliquer une politique de référent respectueuse de la vie privée. COOKIES, CONTENUS INTÉGRÉS ET TIERS - Aucun cookie publicitaire ou d’analyse comportementale. - Éviter pixels sociaux, messageries intégrées, polices et contenus tiers inutiles. - Examiner chaque script, iframe, vidéo ou carte pour les données transmises. - Documenter objectif, destinataire, durée et choix pour chaque tiers indispensable. FORMULAIRES ET CONTACT - Préférer l’ouverture volontaire du logiciel de messagerie lorsqu’un formulaire serveur n’est pas nécessaire. - Ne pas publier largement l’adresse si une commande contextuelle suffit. - Demander de ne transmettre ni dossier médical, ni mot de passe, ni pièce d’identité. - Ne recueillir que le minimum requis pour la demande précise. FONCTIONS LOCALES - Réserver le stockage du navigateur aux préférences facultatives de l’appareil. - Nommer chaque clé, expliquer son contenu et offrir une suppression visible. SÉCURITÉ ET CONSERVATION - Limiter les journaux à la disponibilité, la sécurité et la prévention des abus. - Restreindre l’accès, réduire la durée et interdire tout profilage secondaire. - Publier une voie de signalement responsable. GOUVERNANCE - Maintenir des politiques datées de confidentialité, cookies, utilisation, éthique et modifications. - Réévaluer la minimisation des données pour toute nouvelle fonction. Références : Commission européenne https://commission.europa.eu/law/law-topic/data-protection/information-business-and-organisations/principles-gdpr_en · OMS https://www.who.int/data/principles/ Cette liste est éducative et ne constitue pas un conseil juridique.