Ressource gratuite · Privacy Act 1988

Checklist Australian Privacy Principles

Les 13 APP et le régime des Notifiable Data Breaches, obligation par obligation. Parcourez-la ci-dessous, ou téléchargez le CSV avec les colonnes statut, preuves et responsable.

APP 1 — Gestion ouverte et transparente

  • Politique de confidentialité claire et à jour
  • Pratiques, procédures et systèmes documentés pour la conformité aux APP

APP 2 — Anonymat et pseudonymat

  • Les personnes peuvent interagir avec vous de manière anonyme ou sous pseudonyme, sauf impossibilité pratique ou obligation légale d’identification

APP 3 — Collecte d’informations sollicitées

  • Ne collecter que ce qui est raisonnablement nécessaire à vos fonctions
  • Collecter de manière licite et loyale ; consentement pour les informations sensibles

APP 4 — Informations personnelles non sollicitées

  • Processus d’évaluation des informations non sollicitées, avec destruction / anonymisation si vous n’auriez pas pu les collecter

APP 5 — Information lors de la collecte

  • Avis de collecte : identité, finalités, divulgations (y compris à l’étranger), au moment de la collecte ou avant

APP 6 — Utilisation ou divulgation

  • Utiliser / divulguer uniquement pour la finalité principale ou une finalité connexe / exception autorisée

APP 7 — Marketing direct

  • Désabonnement simple et respecté
  • Pas d’informations sensibles à des fins marketing sans consentement ; divulgation de la source sur demande

APP 8 — Divulgation transfrontalière

  • Mesures raisonnables pour garantir que les destinataires à l’étranger traitent les informations conformément aux APP

APP 9 — Identifiants gouvernementaux

  • Ne pas adopter / utiliser / divulguer des identifiants gouvernementaux (TFN, Medicare…) comme identifiant propre, sauf autorisation

APP 10 — Qualité des informations personnelles

  • Mesures raisonnables pour maintenir les informations exactes, à jour, complètes et pertinentes

APP 11 — Sécurité des informations personnelles

  • Mesures de protection raisonnables : contrôle d’accès, chiffrement, surveillance, gestion des fournisseurs
  • Détruire ou anonymiser les informations lorsqu’elles ne sont plus nécessaires

APP 12 — Accès aux informations personnelles

  • Donner aux personnes accès à leurs informations personnelles dans les délais requis

APP 13 — Rectification des informations personnelles

  • Rectifier les informations sur demande et notifier les tiers des rectifications lorsque cela est requis

NDB — Régime des Notifiable Data Breaches

  • Plan de réponse capable d’évaluer une violation éligible
  • Notifier l’OAIC + les personnes concernées ; évaluation sous 30 jours

Résumé du Privacy Act 1988 (Cth) et des recommandations de l’OAIC — voir oaic.gov.au pour le texte faisant autorité. Ne constitue pas un conseil juridique.

FAQ sur la checklist APP

Qu’est-ce que la checklist Australian Privacy Principles ?
C’est une liste pratique de chaque obligation prévue par les 13 Australian Privacy Principles (APP) du Privacy Act 1988, ainsi que par le régime des Notifiable Data Breaches — avec de la place pour consigner votre statut actuel, vos preuves et un responsable pour chacune. Elle transforme la question « sommes-nous conformes au Privacy Act ? » en un suivi concret, obligation par obligation.
La checklist APP est-elle gratuite ?
Oui — la checklist complète figure sur cette page et se télécharge gratuitement en CSV, sans inscription. Ouvrez-la dans Excel ou Google Sheets et parcourez-la. Si vous préférez opérationnaliser les obligations de sécurité (APP 11) et les prouver en continu, c’est précisément ce que CATAAM automatise.
Qui doit se conformer aux Australian Privacy Principles ?
Globalement, les agences du gouvernement australien et les organisations du secteur privé dont le chiffre d’affaires dépasse 3 millions AU$, ainsi que certaines autres quelle que soit leur taille (entreprises commercialisant des informations personnelles, prestataires de services de santé et certains sous-traitants). Des réformes en cours étendent ces obligations : si vous traitez des informations personnelles d’Australiens, le plus prudent est de considérer que les APP s’appliquent.
Quel APP concerne la sécurité ?
L’APP 11 couvre la sécurité des informations personnelles : vous devez prendre des mesures raisonnables pour les protéger contre le mésusage, l’interférence, la perte et l’accès non autorisé, et les détruire ou les anonymiser lorsqu’elles ne sont plus nécessaires. C’est le principe que CATAAM automatise le plus directement — contrôle d’accès, chiffrement, surveillance, gestion des fournisseurs et préparation aux violations.

Rendez l’APP 11 démontrable, pas seulement documenté

CATAAM opérationnalise les obligations de sécurité qui sous-tendent les APP et prouve les mesures en continu — accès, chiffrement, surveillance et préparation aux violations.