Skip to content
Tech

Pourquoi ne puis-je pas obtenir un reçu prouvant que mes données ont bien été supprimées ?

87

Opportunity

L'article 17 du RGPD oblige les entreprises à effacer les données personnelles, et le rapport d'application coordonnée 2025 de l'EDPB a identifié l'absence de procédures internes de suppression documentées comme le manquement le plus fréquent dans les juridictions de l'UE. Lorsqu'un utilisateur soumet une demande de suppression, l'entreprise répond par un email de confirmation qui ne prouve rien. Il n'existe aucune preuve cryptographique que les enregistrements ont été supprimés des bases de données principales, des sauvegardes ou des sous-traitants tiers. Des travaux académiques sur la suppression vérifiable existent, notamment des preuves basées sur SGX et des schémas de suppression certifiée quantique publiés en 2024 et 2025, mais aucun n'a été intégré dans une primitive pratique et déployable que les services web peuvent adopter. Le manque n'est pas une absence de volonté juridique, mais un outil technique manquant qui ferait le lien entre la réglementation et un résultat auditable.

Why it matters

Un reçu de suppression qu'un utilisateur peut vérifier de manière indépendante est l'artefact unique qui transforme une obligation légale en relation de confiance, et rien de déployé à grande échelle ne le fournit aujourd'hui.

Comment j'évalue l'opportunité

The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.

Gravité8/10

How much pain it causes when it shows up.

Fréquence9/10

How often people actually run into it.

Espace libre9/10

How little good tooling exists for it today.

D'autres problèmes qui méritent d'être résolus