Résumé
Alors que les systèmes logiciels deviennent de plus en plus personnalisés pour les utilisateurs,la collecte et l’exploitation des données personnelles ont atteint des niveaux sans précédent.Cette évolution souligne un problème critique sur la protection de la vie privée des utilisateurs.Le respect de réglementations en matière de protection des données personnelles, comme lerèglement général européen sur la protection des données (RGPD), est devenu une nécessitéjuridique. Malgré les obligations légales, il subsiste un manque de méthodes universellementacceptées pour intégrer la gestion de la vie privée dans les applications. Pour aider lesdéveloppeurs, notre objectif principal est d'introduire une approche d'ingénierie logicielleoutillée qui intègre des fonctionnalités de protection des données personnelles dans lesapplications existantes, les rendant ainsi respectueuses de la vie privée. La particularité de notreproposition réside dans son caractère actionnable, qui va au-delà d’une simple descriptiondéclarative de la régulation. Notre travail consiste à présenter les fondements de cette approche : le métamodèle PRIAM (Privacy Assessment Model) et ses artefacts associés. PRIAMmodélise le RGPD en capturant les concepts décrits dans le règlement. Ce métamodèle sert debase à divers artefacts (user stories génériques, schéma de BD) qui s'adaptent à toute applicationspécifique qui nécessite de tenir compte du respect de la vie privée. Notre approche comprendun langage spécifique au domaine (DSL) dérivé du métamodèle PRIAM, des user storiesadaptées à l'application spécifique et une base de données qui stocke à la fois les donnéesspécifiques à l'application et à l'utilisateur nécessaires à la mise en œuvre des droits desutilisateurs en matière de respect de la vie privée.Notre approche se veut non-intrusive sur l'application du fournisseur des traitements. Pour cela,nous avons élaboré un protocole de contrôle d'accès (gestion de l'authentification et desautorisations) et de gestion des consentements externalisé, s'appuyant sur le paradigme ABAC(Attribute-Based Access Control) avec le patron d'architecture des side-cars pour impacter auminimum l'application du fournisseur.