Réglementations
\( \text{RGPD} = \text{droits} + \text{obligations} + \text{sanctions} \)
Structure du RGPD
Réglementations importantes :
RGPD (UE) - Règlement Général sur la Protection des Données
CNIL (France) - Commission Nationale de l'Informatique et des Libertés
Loi Informatique et Libertés (France)
GDPR (General Data Protection Regulation)
CNIL (France) - Commission Nationale de l'Informatique et des Libertés
Loi Informatique et Libertés (France)
GDPR (General Data Protection Regulation)
Définition :
Ensemble de lois et normes régissant la collecte, le traitement et la protection des données personnelles
RGPD - Principes Fondamentaux
Consentement - Accord explicite de la personne
Finalité - Usage limité à la finalité déclarée
Durée - Conservation limitée dans le temps
Sécurité - Protection des données collectées
Transparence - Information claire sur le traitement
Droits des Personnes
Droit d'accès - Obtenir copie de ses données
Droit de rectification - Corriger ses données
Droit à l'oubli - Suppression de ses données
Droit à la portabilité - Transférer ses données
Méthodes & Conseils
Comprendre ses droits RGPD
Lire les politiques de confidentialité
Exercer ses droits auprès des organisations
Vérifier les paramètres de confidentialité
Signaler les violations de données
Code Exemple
# Simulation d'une demande de droit RGPD
class DemandeRGPD:
def __init__(self, utilisateur, type_demande):
self.utilisateur = utilisateur
self.type_demande = type_demande
self.date_demande = datetime.datetime.now()
self.traitement_termine = False
def traiter_demande(self):
if self.type_demande == "accès":
return self.fournir_donnees()
elif self.type_demande == "rectification":
return self.rectifier_donnees()
elif self.type_demande == "suppression":
return self.supprimer_donnees()
else:
return "Type de demande non reconnu"
def fournir_donnees(self):
# Fournit les données de l'utilisateur
return f"Données fournies à {self.utilisateur}"
def rectifier_donnees(self):
# Rectifie les données de l'utilisateur
return f"Données rectifiées pour {self.utilisateur}"
def supprimer_donnees(self):
# Supprime les données de l'utilisateur
return f"Données supprimées pour {self.utilisateur}"
# Exemple
import datetime
demande = DemandeRGPD("Marie Dupont", "accès")
resultat = demande.traiter_demande()
print(resultat)
Obligations des Organisations
Notification : Informer les personnes de la collecte de données
Sécurité : Mettre en place des mesures de protection adéquates
Conservation : Limiter la durée de conservation des données
Accès : Faciliter l'exercice des droits des personnes
Sanctions et Responsabilités
Sanctions RGPD :
Amende administrative pouvant atteindre 4% du chiffre d'affaires annuel
Plafond de 20 millions d'euros pour les infractions graves
Obligation de notifier les violations de données
Responsabilité du responsable de traitement
Plafond de 20 millions d'euros pour les infractions graves
Obligation de notifier les violations de données
Responsabilité du responsable de traitement
Rôles clés :
Responsable de traitement - Décide des finalités et des moyens de traitement
Sous-traitant - Traite les données pour le compte du responsable
Délégué à la protection des données (DPD) - Veille au respect du RGPD
Sous-traitant - Traite les données pour le compte du responsable
Délégué à la protection des données (DPD) - Veille au respect du RGPD