Image module 5 rgpd

Module 5 : Le RGPD

Qu'est-ce que le RGPD ?

  • Le Règlement général sur la protection des données (RGPD), connu sous l'acronyme GDPR en anglais (General Data Protection Regulation), est une législation de l'Union Européenne visant à protéger les données personnelles des individus.

  • Il établit des règles concernant la protection des personnes physiques, en posant le droit fondamental à la protection des données personnelles.

Entrée en vigueur du RGPD

  • Le RGPD a été adopté en mai 2016, mais son application a été différée jusqu'en mai 2018.

Champ d'application du RGPD

  • Le RGPD vise les données à caractère personnel, qui permettent d'identifier directement ou indirectement une personne physique.

  • Les données relatives aux personnes morales (entreprises, organisations) ne sont pas couvertes par le RGPD.

Types de données protégées

  • Données courantes :

    • Nom, prénom, date de naissance, âge, genre, adresse physique.

    • Adresse IP, nom d'utilisateur, données de localisation, photographie.

    • Données de réseaux sociaux, numéro de registre national, plaque d'immatriculation, compte bancaire.

  • Données sensibles :

    • Données de santé, origine raciale ou ethnique, sexualité, opinions politiques, croyances religieuses, condamnations pénales, appartenance syndicale.

Protection des données à caractère personnel

Principes de traitement des données

  • Pour le traitement des données courantes, le RGPD impose 6 principes fondamentaux à respecter.

  • Pour les données sensibles, le principe général est leur interdiction de traitement, avec certaines exceptions (ex : consentement ou nécessité urgent).

Qu'est-ce que le traitement des données ?

  • Le traitement comprend toutes les opérations effectuées sur les données, manuellement ou automatiquement, y compris la collecte, l'enregistrement, l'organisation, la conservation, et plus encore.

Qui est concerné par le RGPD ?

  • Le RGPD s'applique à toute personne (physique ou morale) établie dans l'UE concernant le traitement des données.

  • Les responsables du traitement sont ceux qui déterminent les finalités et moyens du traitement.

  • Les sous-traitants gèrent les données pour le compte des responsables.

Exemples de sous-traitement

  1. Centre d'appel pour démarchage.

  2. Entreprise qui vend des listes d'adresses email.

  3. Secrétariat social pour le calcul des salaires.

  4. Société de marketing pour la gestion de sites web.

Les 6 principes du RGPD

  1. Licéité et transparence : Le traitement des données doit être basé sur au moins un fondement légal par exemple, le consentement de la personne concernée.

  2. Limitation des finalités : Les données doivent être collectées pour des finalités précises.

  3. Minimisation des données : Limiter la collecte des données uniquement à ce qui est nécessaire.

  4. Exactitude et mise à jour : Corriger les données inexactes ou obsolètes.

  5. Limitation de conservation : Conserver les données uniquement pendant la durée nécessaire.

  6. Intégrité et confidentialité : Assurer la sécurité et la protection des données contre les accès non autorisés.

Responsabilisation des entreprises

  • Le RGPD introduit le principe de responsabilisation qui exige que les entreprises démontrent leur conformité aux six principes mentionnés.

  • Mesures à prendre :

    • Établir des règles internes.

    • Nommer un Délégué à la Protection des Données (DPO).

Droits de la personne protégée

  • Le RGPD garantit huit droits fondamentaux aux personnes concernées :

    1. Droit d'information.

    2. Droit d'accès.

    3. Droit de rectification.

    4. Droit à l'effacement (droit à l'oubli).

    5. Droit à la limitation du traitement.

    6. Droit à la portabilité des données.

    7. Droit de s'opposer au traitement.

    8. Droit de ne pas faire l'objet d'une décision automatisée ou d'un profilage.

Recours possibles en cas de non-respect du RGPD

  • Le RGPD prévoit des recours tels que :

    1. Réclamation auprès de l'autorité de protection des données.

    2. Recours en justice pour violation du RGPD.

  • Des amendes administratives et mesures correctrices sont également applicables (ex : avertissement, rectification, limitation des données).