Aller au contenu

RGPD & Conformité

Nature des données

Le PoC manipule de la télémétrie d'infrastructure (température, CPU, ventilation, puissance, état de porte). Ces données sont techniques et, dans ce contexte, non directement personnelles au sens de l'article 4 du RGPD.

Néanmoins, si une baie était associée à un exploitant identifiable (horodatage + localisation + identifiant d'équipement), les données pourraient devenir indirectement identifiantes. L'analyse est donc faite par précaution.

Mesures de sécurité (article 32)

Mesure Implémentation
Chiffrement en transit TLS mutuel (mTLS) sur le broker MQTT
Chiffrement applicatif HTTPS via Let's Encrypt sur l'accès web
Authentification forte Certificats X.509 (pas de mot de passe partagé)
Contrôle d'accès Broker non exposé, réseau Docker interne isolé
Minimisation Fenêtre glissante limitée (pas d'historique persistant)
Gestion des secrets Clé DeepSeek via .env (hors du code / versionnement)

Transfert hors UE (article 44+)

L'API DeepSeek est hébergée hors Union européenne. Avant toute mise en production, il convient de :

  • vérifier l'existence de clauses contractuelles types (CCT) ou d'une décision d'adéquation ;
  • réaliser une AIPD (analyse d'impact relative à la protection des données) si les données deviennent personnelles ;
  • anonymiser/agréger la télémétrie avant envoi (supprimer tout identifiant de baie si l'on souhaite ne transmettre que des agrégats).

Durées de conservation (article 5.1.e)

Le PoC conserve uniquement une fenêtre glissante en mémoire (aucune base persistante de télémétrie). Les alertes sont également volatiles (tampon en mémoire). En production, définir une politique de rétention explicite.

Droits des personnes (articles 15-22)

Si des données personnelles étaient traitées, il faudrait garantir l'accès, la rectification et l'effacement. L'architecture actuelle (données techniques éphémères) n'expose pas de donnée personnelle requérant ces droits.

Conclusion

Le PoC respecte une posture privacy-by-design : chiffrement fort, minimisation, authentification par certificat et absence de persistance des données. Les points d'attention pour la production sont le transfert hors UE et la formalisation AIPD/CCT avant tout envoi de télémétrie à un LLM externe.