Aller au contenu
FR EN

GR491, Le guide de Référence de Conception Responsable de Services Numériques

MENU
← retour
Back-end    ODD#12     ODD#13    

Est-ce que les données collectées sont réellement utiles ?

Recommandation 

Traitement de données

B People

B Planet

B Prosperity

Difficulté

*

Priorité

High

Récurrence

OnUpdate

Tests

Chaque donnée est-elle associée à un traitement ?

Précisions

Les données que les utilisateurs confient sont sous votre responsabilité et les utilisateurs doivent être tenus informés du soin que vous mettez en oeuvre pour assurer la confidentialité de leurs données. Le RGPD impose un cadre pour les données personnelles mais ne couvre pas les autres catégories qui mériteraient les mêmes précautions. L'empreinte des données du service se répercute tout au long du cycle de vie du service, la réduction du volume de données collectées est indispensable pour limiter ces impacts

Use Case

Navigation / CHROME : network

Éléments complémentaires

Enjeux opérationnels liés au projet

Métiers concernés

Règle d’évaluation du niveau de conformité du critère

Données analysées / Données collectées

Cycle de vie

Utilisation

19 autres critères liés à la recommandation : Réduire l'impact des données de leur stockage et accès

Recommandation Incontournable

Données

Est-ce que le nombre de requêtes est minimisé (proscrire l'usage de boucle) ?

Conseil

Données

Est-ce qu'une alternative aux requêtes SQL est utilisée quand c'est possible (local storage ou assimilé) ?

Recommandation

Données

Est-ce que les requêtes implémentées utilisent les jointures plutôt que de multiplier les requêtes ?

Conseil

Données

Est-ce que les données peuvent être sauvegardées de manière incrémentale ?

Recommandation

Données

Est-ce que la suppression des données obsolètes est gérée ?

Recommandation

Données

Est-ce que les index des bases de données sont cohérents par rapport aux opérations ?

Conseil

Données

Une alternative au modèle relationnel est-elle envisagée ?

Conseil

Données

Est-ce qu'une solution NoSql est plus efficiente que son équivalent relationnel ?

Conseil

Données

Est-ce que les différentes solutions d'accès aux données (requêtes, triggers, procédures stockées) ont été testées ?

Conseil

Données

Est-ce que les clauses EXPLAIN sont utilisées sur les requêtes issues des "Slow query" pour optimiser les index ?

Conseil

Données

Les seuils de détection de slow query sont-ils définis de manière efficace ?

Recommandation

Données

Est-ce que les données "vivantes" et "mortes" sont gérées de manière différentes (ex: Stockage lent pour les données "mortes") ?

Recommandation

Données

Est-ce que les données souvent accédées sont disponibles en RAM ?

Recommandation

Données

Est-ce que les réplications de données entre plusieurs instances de moteur de base de données (Cluster) sont adaptées à la sensibilité et au besoin de disponibilité ?

Recommandation

Traitement de données

Les données ont-elles une date d'expiration à laquelle elles sont supprimées ?

Recommandation

Traitement de données

Est-ce que des données sensibles sont collectées et sont-elles indispensables ?

Recommandation

Traitement de données

Est-ce que l'API fournit des limites, des filtres et la liste des champs à retourner ?

Recommandation

Sécurité

Est-ce que les données sensibles des utilisateurs sont sécurisées ?

Conseil

Traitement de données

Les données réglementées (personnelles, santé, financières) sont-elles conformes aux recommandations de structuration de ces catégories de données ?