Évaluation Australian Privacy Act
Mesurez-vous aux 13 Australian Privacy Principles et au régime des Notifiable Data Breaches, et obtenez instantanément votre score de préparation, la liste de vos écarts et précisément ce qu’il faut corriger en premier.
Vous disposez d’une politique de confidentialité claire et à jour et d’une approche documentée de gestion ouverte et transparente des informations personnelles.
Les personnes peuvent interagir avec vous de manière anonyme ou sous pseudonyme lorsque cela est légal et réalisable.
Vous ne collectez que les informations personnelles raisonnablement nécessaires à vos fonctions, et vous les collectez de manière licite et loyale.
Vous disposez d’un processus de traitement des informations personnelles non sollicitées — les évaluer et les détruire/anonymiser si vous n’auriez pas pu les collecter.
Vous informez les personnes des éléments requis (qui vous êtes, pourquoi vous collectez, les divulgations) au moment de la collecte ou avant.
Vous n’utilisez et ne divulguez les informations personnelles que pour la finalité principale, ou pour une finalité connexe ou une exception autorisées.
Le marketing direct comporte un désabonnement simple et le respecte ; vous n’utilisez pas d’informations sensibles à des fins marketing sans consentement.
Avant de divulguer des informations personnelles à l’étranger, vous prenez des mesures raisonnables pour vous assurer que le destinataire respecte les APP.
Vous n’adoptez, n’utilisez ni ne divulguez des identifiants gouvernementaux (par ex. TFN, Medicare) comme identifiant propre, sauf lorsque cela est autorisé.
Vous prenez des mesures raisonnables pour garantir que les informations personnelles que vous collectez, utilisez et divulguez sont exactes, à jour et complètes.
Vous protégez les informations personnelles par des mesures de sécurité raisonnables et les détruisez ou les anonymisez lorsqu’elles ne sont plus nécessaires.
Vous pouvez donner aux personnes accès à leurs informations personnelles sur demande, dans les délais requis.
Vous pouvez rectifier les informations personnelles sur demande et notifier les tiers des rectifications lorsque cela est requis.
Vous disposez d’un plan de réponse aux violations de données capable d’évaluer une violation éligible et de notifier l’OAIC et les personnes concernées sous 30 jours.
Vous tenez un registre à jour des informations personnelles que vous détenez, de leur emplacement et des parties avec lesquelles elles sont partagées.
Le personnel qui traite des informations personnelles suit une formation à la protection des données, et un responsable est désigné pour la confidentialité.
0/16 réponses — répondez à toutes les questions pour voir votre score de préparation.
Auto-évaluation indicative face aux 13 Australian Privacy Principles et au régime NDB — il ne s’agit ni d’un conseil juridique ni d’une évaluation de l’OAIC. Vos obligations dépendent de votre organisation et de la manière dont vous traitez les informations personnelles. Rien de ce que vous saisissez ne quitte votre navigateur.
Le Privacy Act et les APP, expliqués
Que sont les Australian Privacy Principles ?
Les Australian Privacy Principles (APP) sont les 13 principes au cœur du Privacy Act 1988 qui régissent la manière dont les organisations traitent les informations personnelles — de la gestion ouverte et transparente (APP 1) et des avis de collecte (APP 5) jusqu’à l’utilisation et la divulgation, la divulgation transfrontalière (APP 8), la sécurité (APP 11), et l’accès et la rectification (APP 12–13). Cet outil vous évalue sur les 13, ainsi que sur le régime des Notifiable Data Breaches.
Qui doit se conformer au Privacy Act et aux APP ?
Globalement, les agences du gouvernement australien et les organisations du secteur privé dont le chiffre d’affaires annuel dépasse 3 millions AU$, ainsi que certaines autres quelle que soit leur taille — notamment les entreprises qui commercialisent des informations personnelles, les prestataires de services de santé et certains sous-traitants. Si vous traitez des informations personnelles d’Australiens, le plus prudent est de considérer que les APP s’appliquent. Notez que des réformes étendent progressivement ces obligations.
Qu’est-ce que le régime des Notifiable Data Breaches (NDB) ?
Dans le cadre du régime NDB, si vous subissez une violation de données éligible — accès, divulgation ou perte non autorisés d’informations personnelles susceptibles de causer un préjudice grave — vous devez notifier les personnes concernées et l’Office of the Australian Information Commissioner (OAIC) dès que possible, et en principe achever votre évaluation sous 30 jours. Cet outil vérifie si vous disposez d’un plan de réponse réellement capable d’y répondre.
Qu’exige l’APP 11 en matière de sécurité ?
L’APP 11 vous impose de prendre des mesures raisonnables pour protéger les informations personnelles contre le mésusage, l’interférence, la perte, ainsi que l’accès, la modification ou la divulgation non autorisés — et de les détruire ou de les anonymiser lorsqu’elles ne sont plus nécessaires. Concrètement, cela implique des contrôles d’accès, du chiffrement, de la surveillance, la gestion des fournisseurs et une capacité de réponse aux violations testée. CATAAM automatise et prouve en continu précisément ces mesures.
S’agit-il d’un conseil juridique ?
Non. Il s’agit d’une auto-évaluation gratuite et indicative pour vous aider à identifier les écarts et à prioriser — ni un conseil juridique ni une évaluation de l’OAIC. Pour une interprétation contraignante de vos obligations, consultez un professionnel de la protection des données. Ce que fait CATAAM, c’est opérationnaliser le volet sécurité et preuves des APP afin que la conformité soit démontrable, et pas seulement documentée.