CNIL en France, comité européen dans l’Union
📌 Le RGPD harmonise la réglementation des données personnelles dans l’Union européenne et renforce le contrôle des personnes sur leurs données tout en unifiant le cadre applicable aux organismes qui les traitent.
Un dossier numérique contenant identité, coordonnées, vie personnelle et identifiants
📌 Le recueil et le traitement des données doivent être sélectifs, sécurisés et limités dans le temps.
📌 Les données manipulées doivent être pertinentes, transparentes, respectueuses des droits des personnes, maîtrisées et sécurisées contre la perte, le vol, la divulgation et l’usurpation.
Créer → traiter → analyser → préserver → partager → réutiliser
📌 Le RGPD garantit aux personnes un droit d’accès, de rectification, d’opposition, d’effacement et d’oubli concernant les informations collectées par des tiers.
📌 L’obtention d’une réparation exige une faute constituée par une violation du RGPD, un dommage comme une perte financière ou une usurpation d’identité, et un lien de causalité entre la faute et le dommage.
A-R-O-P-R-D : accès, rectification, opposition, portabilité, réparation, déréférencement
★ À maîtriser
Un traitement peut être licite lorsqu’il repose sur:
Un consentement valable est:
Compléments
Les dispositifs de sécurité comprennent:
Les trois types d’archivage sont:
Traitement licite et sécurisé → données maîtrisées et droits protégés
📌 Dans les établissements sociaux et médico-sociaux, les données de santé et les données concernant des personnes vulnérables exigent une protection renforcée.
📌 Dans un cahier de transmission, seuls les faits réels et vérifiables doivent être notés, tandis que les jugements de valeur, les informations non vérifiées, l’orientation sexuelle et les opinions politiques ou syndicales ne doivent pas être inscrits.
Faits vérifiables dans le dossier, jamais jugements de valeur
★ À maîtriser
📌 À partir de 15 ans, la collecte et le traitement des données nécessitent l’autorisation du titulaire de l’autorité parentale, et l’âge plancher fixé par un État membre ne peut pas être inférieur à 13 ans.
Lors d’un recrutement, l’employeur ne peut pas demander les coordonnées bancaires du candidat, des informations sur sa famille ou s’il souhaite avoir des enfants.
Les conséquences possibles du non-respect sont: un rappel à l’ordre, une demande de mise en conformité, une limitation du traitement des données, une suspension des flux des données, une amende administrative pouvant atteindre 4 % du chiffre d’affaires de l’entreprise
Compléments
📌 Le décès met fin au droit général d’accès et de rectification, mais les héritiers peuvent exercer certains droits pour le règlement de la succession ou dans une affaire judiciaire.
📌 Après le départ d’un salarié, les données collectées peuvent être conservées pendant cinq ans maximum.
Autorités de protection des données
| Autorité | Périmètre | Rôle |
|---|---|---|
| CNIL | France | Appliquer la loi, contrôler, informer et sanctionner |
| Comité européen de la protection des données | Union européenne | Garantir l’application du RGPD, adopter des recommandations et conseiller la Commission européenne |
Teste tes connaissances sur Protection des données personnelles avec 11 questions à choix multiples et corrections détaillées.
1. Quel principe central la loi française Informatique et Libertés du 6 janvier 1978 affirme-t-elle concernant l’usage de l’informatique ?
2. Quelle est la principale fonction de la CNIL en France en matière de protection des données personnelles?
Mémorisez les concepts clés de Protection des données personnelles avec 11 flashcards interactives.
Quelle loi française du 6 janvier 1978 protège la vie privée en informatique ?
La loi Informatique et Libertés.
Autorité de contrôle en France
CNIL, indépendante, assure conformité et sanctions
Quelle directive européenne sur le traitement des données date du 12 juillet 2002 ?
La directive 2002/58/CE.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches