Données personnelles : Toute information se rapportant à une personne physique identifiée ou identifiable
- Données d'identification (nom, prénom, date de naissance)
- Données de contact (adresse, email, téléphone)
- Données sensibles (origine raciale, opinions politiques, santé)
- Données de localisation et traces numériques
Peut-on identifier une personne physique avec cette donnée ?
En combinant avec d'autres données, peut-on retrouver la personne ?
Donnée sensible, classique ou anonymisée
Une donnée est personnelle si elle permet d'identifier directement ou indirectement une personne physique, et nécessite donc des protections spécifiques.
• Identifiabilité : Toute information permettant d'identifier une personne est personnelle
• Sensibilité : Certaines données requièrent des protections renforcées
• Anonymisation : Données rendues anonymes ne sont plus personnelles
Droits des personnes concernées : Ensemble de droits accordés aux individus sur leurs données personnelles
Identifier quels droits s'appliquent à chaque situation
Contacter le responsable du traitement
Vérifier la réponse et la mise en œuvre
Les personnes concernées disposent de droits fondamentaux leur permettant de contrôler leurs données personnelles et de demander leur suppression ou correction.
• Information : Les personnes doivent connaître leurs droits
• Facilité : Les entreprises doivent faciliter l'exercice des droits
• Délai : Réponse dans un délai légal (généralement 1 mois)
Politique de confidentialité : Document expliquant comment une organisation traite les données personnelles
Identifier les informations essentielles dans le document
Comprendre pourquoi les données sont collectées
Identifier comment exercer ses droits
- Identité du responsable du traitement
- Catégories de données collectées
- Finalités du traitement
- Durées de conservation
- Destinataires des données
- Droits des personnes concernées
Une politique de confidentialité doit clairement informer les personnes sur la collecte, le traitement et la protection de leurs données personnelles.
• Transparence : Information claire et accessible
• Complétude : Tous les éléments obligatoires doivent figurer
• Accessibilité : Langage compréhensible par tous
RGPD : Règlement Général sur la Protection des Données européen entré en vigueur en 2018
Justifier légalement le traitement des données
Appliquer les principes de minimisation, sécurité, etc.
Preuve de conformité au RGPD
Le RGPD impose un cadre strict de protection des données personnelles basé sur des principes de licéité, de transparence et de responsabilité.
• Responsabilité : L'entreprise est responsable de la conformité
• Documentation : Preuve de conformité exigée
• Sanctions : Pénalités en cas de non-respect
Demandes relatives aux données : Demandes formulées par les personnes concernées pour exercer leurs droits
S'assurer que la demande provient bien de la personne concernée
Localiser, extraire et traiter les données concernées
Fournir une réponse complète dans les délais légaux
La gestion des demandes relatives aux données doit être rapide, sécurisée et respectueuse des droits des personnes concernées.
• Identification : Vérifier l'identité de la personne demandant
• Exhaustivité : Répondre complètement à la demande
• Gratuité : Ne pas facturer l'exercice des droits
- Données d'identification : Nom, prénom, adresse, numéro de sécurité sociale
- Données sensibles : Origine raciale, opinions politiques, santé, orientation sexuelle
- Données de connexion : Adresse IP, cookies, traces de navigation
- Données biométriques : Empreintes digitales, reconnaissance faciale
- Les données personnelles doivent être traitées licitement, loyalement et de manière transparente
- Le traitement doit être limité à des finalités déterminées, explicites et légitimes
- Les données doivent être adéquates, pertinentes et limitées à ce qui est nécessaire
- Le responsable du traitement est responsable de la conformité RGPD
- Responsable du traitement : Personne morale qui détermine les finalités et moyens du traitement
- Sous-traitant : Personne qui traite les données pour le compte du responsable
- Violation de données : Incident de sécurité compromettant les données personnelles
- Consentement : Acceptation libre, spécifique, éclairée et univoque