Fiche de révision : Protection des données personnelles

Plan du Cours

  1. Autorités et acteurs de contrôle
  2. Données personnelles et RGPD
  3. Cycle et qualités du traitement
  4. Droits des personnes
  5. Consentement et sécurité
  6. Secteur social et médico-social
  7. Situations particulières et sanctions

Repères chronologiques

  1. 6 janvier 1978La loi française Informatique et Libertés prévoit que l’informatique doit être au service de chaque citoyen sans porter atteinte à l’identité humaine, aux droits et libertés individuels ni à la vie privée.
  2. 12 juillet 2002La directive européenne 2002/58/CE relative au traitement des données a été adoptée.
  3. 25 mai 2018Le RGPD est devenu le texte de référence dans l’Union européenne.

1. Autorités et acteurs de contrôle

Notions clés & Définitions

  • CNIL : Autorité administrative française indépendante, créée par la loi Informatique et Libertés du 6 janvier 1978, qui fait appliquer la réglementation sur les données personnelles.
  • Comité européen de la protection des données : Organisme européen indépendant chargé de garantir l’application du RGPD et de la directive police-justice, composé des chefs des autorités de contrôle de chaque État membre.

Points essentiels

  • Les missions de la CNIL consistent à: informer les personnes, conduire une réflexion éthique sur les évolutions numériques, autoriser certains traitements, certifier la conformité des processus d’anonymisation, contrôler l’application de la loi, prononcer des sanctions si nécessaire

Astuce mémo

CNIL en France, comité européen dans l’Union

2. Données personnelles et RGPD

Notions clés & Définitions

  • Donnée personnelle : Toute information se rapportant à une personne physique identifiée ou identifiable.

Points essentiels

  • Les principales catégories de données personnelles sont:
    • l’identité
    • les coordonnées
    • la vie personnelle
    • la vie professionnelle
    • les identifiants

📌 Le RGPD harmonise la réglementation des données personnelles dans l’Union européenne et renforce le contrôle des personnes sur leurs données tout en unifiant le cadre applicable aux organismes qui les traitent.

Astuce mémo

Un dossier numérique contenant identité, coordonnées, vie personnelle et identifiants

3. Cycle et qualités du traitement

Points essentiels

  • Le cycle de traitement des données comprend la création d’une fiche client, le tri et l’archivage des informations, leur analyse, leur préservation, leur partage et leur réutilisation pour une finalité compatible avec la finalité initiale.

📌 Le recueil et le traitement des données doivent être sélectifs, sécurisés et limités dans le temps.

📌 Les données manipulées doivent être pertinentes, transparentes, respectueuses des droits des personnes, maîtrisées et sécurisées contre la perte, le vol, la divulgation et l’usurpation.

Astuce mémo

Créer → traiter → analyser → préserver → partager → réutiliser

4. Droits des personnes

Notions clés & Définitions

  • Droit de portabilité : Permet à une personne de récupérer une partie de ses données afin de les transférer ou de les utiliser auprès d’un autre utilisateur, sans obstacle de la part du responsable du traitement.
  • Droit à réparation : Permet à toute personne ayant subi un dommage matériel ou moral dû à une violation de ses données d’obtenir réparation de son préjudice.
  • Droit au déréférencement : Permet d’obtenir la suppression de résultats apparaissant lors d’une recherche effectuée sur un moteur de recherche.

Points essentiels

📌 Le RGPD garantit aux personnes un droit d’accès, de rectification, d’opposition, d’effacement et d’oubli concernant les informations collectées par des tiers.

📌 L’obtention d’une réparation exige une faute constituée par une violation du RGPD, un dommage comme une perte financière ou une usurpation d’identité, et un lien de causalité entre la faute et le dommage.

Astuce mémo

A-R-O-P-R-D : accès, rectification, opposition, portabilité, réparation, déréférencement

5. Consentement et sécurité

Notions clés & Définitions

  • Registre des données personnelles : Obligatoire pour les établissements publics ou privés, il identifie les données traitées, leurs finalités, leurs niveaux de sécurité et leurs durées de conservation, et doit être régulièrement mis à jour.

★ À maîtriser

  • Un traitement peut être licite lorsqu’il repose sur:

    • l’exécution d’un contrat
    • une obligation légale
    • l’exécution d’une mission d’intérêt public
    • un intérêt vital
    • un intérêt légitime
  • Un consentement valable est:

    • libre
    • spécifique
    • éclairé
    • univoque

Compléments

  • Les dispositifs de sécurité comprennent:

    • les mots de passe
    • le verrouillage après inactivité
    • les codes d’accès
    • les antivirus
    • les systèmes d’authentification
  • Les trois types d’archivage sont:

    • l’archivage courant : CV
    • l’archivage intermédiaire : facturation
    • l’archivage définitif : état civil

Astuce mémo

Traitement licite et sécurisé → données maîtrisées et droits protégés

6. Secteur social et médico-social

Points essentiels

📌 Dans les établissements sociaux et médico-sociaux, les données de santé et les données concernant des personnes vulnérables exigent une protection renforcée.

📌 Dans un cahier de transmission, seuls les faits réels et vérifiables doivent être notés, tandis que les jugements de valeur, les informations non vérifiées, l’orientation sexuelle et les opinions politiques ou syndicales ne doivent pas être inscrits.

  • Un établissement peut choisir un DPO externe, un DPO interne ou un DPO interne accompagné par un spécialiste du RGPD.

Astuce mémo

Faits vérifiables dans le dossier, jamais jugements de valeur

7. Situations particulières et sanctions

★ À maîtriser

📌 À partir de 15 ans, la collecte et le traitement des données nécessitent l’autorisation du titulaire de l’autorité parentale, et l’âge plancher fixé par un État membre ne peut pas être inférieur à 13 ans.

  • Lors d’un recrutement, l’employeur ne peut pas demander les coordonnées bancaires du candidat, des informations sur sa famille ou s’il souhaite avoir des enfants.

  • Les conséquences possibles du non-respect sont: un rappel à l’ordre, une demande de mise en conformité, une limitation du traitement des données, une suspension des flux des données, une amende administrative pouvant atteindre 4 % du chiffre d’affaires de l’entreprise

Compléments

📌 Le décès met fin au droit général d’accès et de rectification, mais les héritiers peuvent exercer certains droits pour le règlement de la succession ou dans une affaire judiciaire.

📌 Après le départ d’un salarié, les données collectées peuvent être conservées pendant cinq ans maximum.

Tableaux de synthèse

Autorités de protection des données

AutoritéPérimètreRôle
CNILFranceAppliquer la loi, contrôler, informer et sanctionner
Comité européen de la protection des donnéesUnion européenneGarantir l’application du RGPD, adopter des recommandations et conseiller la Commission européenne

Teste tes connaissances

Teste tes connaissances sur Protection des données personnelles avec 11 questions à choix multiples et corrections détaillées.

1. Quel principe central la loi française Informatique et Libertés du 6 janvier 1978 affirme-t-elle concernant l’usage de l’informatique ?

2. Quelle est la principale fonction de la CNIL en France en matière de protection des données personnelles?

Faire le QCM →

Révisez avec les flashcards

Mémorisez les concepts clés de Protection des données personnelles avec 11 flashcards interactives.

Quelle loi française du 6 janvier 1978 protège la vie privée en informatique ?

La loi Informatique et Libertés.

Autorité de contrôle en France

CNIL, indépendante, assure conformité et sanctions

Quelle directive européenne sur le traitement des données date du 12 juillet 2002 ?

La directive 2002/58/CE.

Voir les flashcards →

Cours similaires

Crée tes propres fiches de révision

Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.

Générateur de fiches