Jalon 2 · conception approuvée

Le prototype avance. La collecte reste fermée.

Le sponsor a autorisé l’implémentation contrôlée des finalités, consentements et protections. La simulation ne permet aucune saisie d’identité et n’accepte aucune donnée citoyenne.

0/10politiques approuvées
2/15contrôles implémentés
0/4canaux activés
0donnée citoyenne collectée

Registre des traitements proposé

Chaque usage doit être autorisé séparément.

La qualification CDP affichée est conservatrice et provisoire jusqu’à confirmation formelle.

data-rightsExercice des droits

Autorisation CDP présumée requise

Désactivé
identity-verificationVérification d’identité séparée

Autorisation CDP présumée requise

Désactivé
member-communicationsCommunications aux membres

Autorisation CDP présumée requise

Désactivé
member-enrollmentDemande d’adhésion

Autorisation CDP présumée requise

Désactivé
membership-cardÉmission de la carte de membre

Autorisation CDP présumée requise

Désactivé
territorial-analyticsAnalyse territoriale agrégée

Autorisation CDP présumée requise

Désactivé

Barrières d’ouverture

Deux protections sont en place. Les autres doivent être prouvées.

L’activation exige notamment responsables nommés, revue juridique, MFA, droits territoriaux, chiffrement, audit, gestion des droits et restauration testée.

AUDIT-01Journalisation des lectures, modifications et exportsÀ mettre en œuvre
AUTHZ-01Accès par rôle et territoireÀ mettre en œuvre
BACKUP-01Sauvegarde chiffrée et restauration testéeÀ mettre en œuvre
CRYPTO-01Chiffrement et gestion des clésÀ mettre en œuvre
GOV-01Responsables nommés et habilitésÀ mettre en œuvre
IAM-01Authentification publique approuvéeÀ mettre en œuvre
IAM-02MFA obligatoire pour les comptes privilégiésÀ mettre en œuvre
IR-01Réponse aux incidents et violationsÀ mettre en œuvre
LEGAL-01Validation juridique et formalités CDPÀ mettre en œuvre
RET-01Conservation approuvée et suppression vérifiableÀ mettre en œuvre
RIGHTS-01Procédure d’exercice des droits en un moisÀ mettre en œuvre
SAFE-01Interrupteur d’adhésionImplémenté
SAFE-02Aucun score politique individuelImplémenté
SDLC-01Revue et test de sécurité indépendantsÀ mettre en œuvre
VENDOR-01Contrats, résidence et transferts fournisseursÀ mettre en œuvre

Validation nécessaire

Trois décisions de direction bloquent l’ouverture.

  1. 01

    Nommer le représentant légal, le responsable produit, le responsable des données et le responsable sécurité.

  2. 02

    Approuver l’hébergement, la résidence des données, les accès depuis l’étranger et le fournisseur d’authentification.

  3. 03

    Faire valider par conseil sénégalais et la CDP les champs, notices, durées, droits et l’exclusion de la CNI.

Implémentation contrôlée

Un parcours testable, zéro donnée personnelle.

La simulation enregistre uniquement un scénario fictif et des choix de canaux de démonstration dans MySQL.

Tester le prototype