Ressource gratuite · Privacy Act 1988
Checklist Australian Privacy Principles
Les 13 APP et le régime des Notifiable Data Breaches, obligation par obligation. Parcourez-la ci-dessous, ou téléchargez le CSV avec les colonnes statut, preuves et responsable.
APP 1 — Gestion ouverte et transparente
- Politique de confidentialité claire et à jour
- Pratiques, procédures et systèmes documentés pour la conformité aux APP
APP 2 — Anonymat et pseudonymat
- Les personnes peuvent interagir avec vous de manière anonyme ou sous pseudonyme, sauf impossibilité pratique ou obligation légale d’identification
APP 3 — Collecte d’informations sollicitées
- Ne collecter que ce qui est raisonnablement nécessaire à vos fonctions
- Collecter de manière licite et loyale ; consentement pour les informations sensibles
APP 4 — Informations personnelles non sollicitées
- Processus d’évaluation des informations non sollicitées, avec destruction / anonymisation si vous n’auriez pas pu les collecter
APP 5 — Information lors de la collecte
- Avis de collecte : identité, finalités, divulgations (y compris à l’étranger), au moment de la collecte ou avant
APP 6 — Utilisation ou divulgation
- Utiliser / divulguer uniquement pour la finalité principale ou une finalité connexe / exception autorisée
APP 7 — Marketing direct
- Désabonnement simple et respecté
- Pas d’informations sensibles à des fins marketing sans consentement ; divulgation de la source sur demande
APP 8 — Divulgation transfrontalière
- Mesures raisonnables pour garantir que les destinataires à l’étranger traitent les informations conformément aux APP
APP 9 — Identifiants gouvernementaux
- Ne pas adopter / utiliser / divulguer des identifiants gouvernementaux (TFN, Medicare…) comme identifiant propre, sauf autorisation
APP 10 — Qualité des informations personnelles
- Mesures raisonnables pour maintenir les informations exactes, à jour, complètes et pertinentes
APP 11 — Sécurité des informations personnelles
- Mesures de protection raisonnables : contrôle d’accès, chiffrement, surveillance, gestion des fournisseurs
- Détruire ou anonymiser les informations lorsqu’elles ne sont plus nécessaires
APP 12 — Accès aux informations personnelles
- Donner aux personnes accès à leurs informations personnelles dans les délais requis
APP 13 — Rectification des informations personnelles
- Rectifier les informations sur demande et notifier les tiers des rectifications lorsque cela est requis
NDB — Régime des Notifiable Data Breaches
- Plan de réponse capable d’évaluer une violation éligible
- Notifier l’OAIC + les personnes concernées ; évaluation sous 30 jours
Résumé du Privacy Act 1988 (Cth) et des recommandations de l’OAIC — voir oaic.gov.au pour le texte faisant autorité. Ne constitue pas un conseil juridique.
FAQ sur la checklist APP
- Qu’est-ce que la checklist Australian Privacy Principles ?
- C’est une liste pratique de chaque obligation prévue par les 13 Australian Privacy Principles (APP) du Privacy Act 1988, ainsi que par le régime des Notifiable Data Breaches — avec de la place pour consigner votre statut actuel, vos preuves et un responsable pour chacune. Elle transforme la question « sommes-nous conformes au Privacy Act ? » en un suivi concret, obligation par obligation.
- La checklist APP est-elle gratuite ?
- Oui — la checklist complète figure sur cette page et se télécharge gratuitement en CSV, sans inscription. Ouvrez-la dans Excel ou Google Sheets et parcourez-la. Si vous préférez opérationnaliser les obligations de sécurité (APP 11) et les prouver en continu, c’est précisément ce que CATAAM automatise.
- Qui doit se conformer aux Australian Privacy Principles ?
- Globalement, les agences du gouvernement australien et les organisations du secteur privé dont le chiffre d’affaires dépasse 3 millions AU$, ainsi que certaines autres quelle que soit leur taille (entreprises commercialisant des informations personnelles, prestataires de services de santé et certains sous-traitants). Des réformes en cours étendent ces obligations : si vous traitez des informations personnelles d’Australiens, le plus prudent est de considérer que les APP s’appliquent.
- Quel APP concerne la sécurité ?
- L’APP 11 couvre la sécurité des informations personnelles : vous devez prendre des mesures raisonnables pour les protéger contre le mésusage, l’interférence, la perte et l’accès non autorisé, et les détruire ou les anonymiser lorsqu’elles ne sont plus nécessaires. C’est le principe que CATAAM automatise le plus directement — contrôle d’accès, chiffrement, surveillance, gestion des fournisseurs et préparation aux violations.
Rendez l’APP 11 démontrable, pas seulement documenté
CATAAM opérationnalise les obligations de sécurité qui sous-tendent les APP et prouve les mesures en continu — accès, chiffrement, surveillance et préparation aux violations.