Obligations en matière de protection des données personnelles
Vérifié le 01/04/2022 - Direction de l'information légale et administrative (Première ministre), Ministère chargé de la justice
La <span class="miseenevidence">collecte</span> et le <span class="miseenevidence">traitement</span> de données personnelles (nom, prénom, adresse, numéro de sécurité sociale, etc.) par les entreprises sont soumis à des obligations destinées à protéger la vie privée et les libertés individuelles des personnes dont les données sont collectées.
Il s'agit de toutes informations se rapportant à une <a href="https://www.brigueuil.fr/les-demarches-administratives-pour-les-entreprises/?xml=R60417">personne physique</a> identifiée ou identifiable, directement ou non, grâce à un ou plusieurs éléments permettant de le rattacher personnellement à une donnée.
C'est le cas par exemple d'un nom, d'un prénom, d'un numéro de téléphone, d'une adresse électronique, d'un numéro de carte d'identité et/ou de sécurité sociale, d'une adresse IP, d'une photo, d'un profil sur un réseau social.
Les règles de protection des données personnelles s'appliquent en cas de <span class="miseenevidence">collecte</span>, <span class="miseenevidence">d'utilisation et de conservation</span> quelque soit le support adopté (papier, numérique,...).
Le traitement de données personnelles consiste en <span class="miseenevidence">toute opération portant sur des données personnelles</span>, quel que soit le procédé utilisé (enregistrer, organiser, conserver, modifier, rapprocher avec d'autres données, transmettre, etc...ces données).
Par exemple, il peut s'agir d'une intégration dans un mailing pour un démarchage commercial, d'envoi d'informations ciblées ou d'une newsletter ou de cookies de navigation, etc.
À savoir
Un traitement de données à caractère personnel peut être <span class="miseenevidence">informatisé ou non</span>. Un fichier papier organisé selon un plan de classement, des formulaires papiers nominatifs ou des dossiers de candidatures classés par ordre alphabétique ou chronologique sont aussi des traitements de données personnelles.
Pour mettre en œuvre le traitement, le professionnel doit, le plus souvent, <span class="miseenevidence">recueillir le consentement</span> de la personne dont les données sont collectées.
Toutefois, le recueil du consentement <span class="miseenevidence">n'est pas toujours exigé</span>. C'est le cas notamment lorsque le traitement est nécessaire à l’exécution ou à la préparation d’un <span class="miseenevidence">contrat</span> avec la personne. Il en va de même lorsque le traitement est imposé par un <span class="miseenevidence">texte de loi</span>.
Exemple
En tant qu’employeur, un professionnel être amené à collecter des informations concernant ses salariés pour procéder à des recrutements, calculer les horaires de travail ou encore établir la fiche de paie.
De plus, les données personnelles doivent répondre aux <span class="miseenevidence">conditions</span> suivantes :
Traitées de manière licite, loyale et transparente
Collectées pour une ou plusieurs finalités précises (une connaissance client, traitement plus efficace)
Adéquates, pertinentes et limitées aux finalités du traitement
Exactes et tenues à jour
Conservées de façon temporaire (elles doivent être supprimées au bout d'un certain temps ou anonymisées pour un traitement statistique) et sécurisée (mesures de protection prises pour l'accès à ces données, habilitation...).
Le RGPD s'applique à <span class="miseenevidence">tous les organismes</span> qui procèdent au traitement de données à caractère personnel, quelle que soit leur implantation géographique.
Les personnes suivantes sont ainsi concernées :
Responsables de traitement et leurs sous-traitants (hébergeurs, intégrateurs de logiciels, agences de communication entre autres) établis dans <a href="https://www.brigueuil.fr/les-demarches-administratives-pour-les-entreprises/?xml=R41270">l'Union européenne (UE)</a>, quel que soit le lieu de traitement des données
Responsables de traitement et leurs sous-traitants établis hors de l'UE, quand ils mettent en œuvre des traitements visant à fournir des biens ou des services à des résidents européens. C'est également le cas lorsqu'ils les ciblent avec des techniques d'intelligence artificielle (par exemple : profilage).
En pratique, le règlement de protection des données s'applique donc à chaque fois qu'un résident européen, quelle que soit sa nationalité, est directement visé par une collecte ou un traitement de données. Y compris par internet ou par le biais d'objets connectés (appareils domotiques, objets mesurant l'activité physique par exemple).
Obligation générale de sécurité et de confidentialité
Le responsable du traitement des données doit mettre en œuvre les mesures de sécurité des locaux et des systèmes d'information pour empêcher que les fichiers soient déformés, endommagés ou que des tiers non autorisés y aient accès.
À savoir
La <span class="miseenevidence">CNIL</span> met à votre disposition un <a href="https://www.cnil.fr/sites/default/files/atoms/files/cnil_guide_securite_des_donnees_personnelles-2023.pdf" target="_blank">guide pratique</a> rappellant les précautions élémentaires à mettre en oeuvre pour être en conformité avec le RGPD.
Le responsable doit prendre toutes les mesures nécessaires au respect de la protection des données personnelles <span class="miseenevidence">dès la conception</span> du produit ou du service.
Ainsi, il est obligé de limiter la quantité de données traitées dès le départ (principe dit de <span class="expression">minimisation</span>) et doit démontrer cette conformité <span class="miseenevidence">à tout moment</span>.
L'accès aux données est réservé <span class="miseenevidence">uniquement</span> aux personnes désignées ou à des tiers qui détiennent une autorisation spéciale et ponctuelle (service des impôts par exemple..
Le responsable des données doit fixer une durée raisonnable de conservation des informations personnelles.
À noter
Les obligations déclaratives sont toutes supprimées, sauf exceptions prévues par le droit national (certains traitements dans le secteur de la santé ou de la sécurité publique mis en œuvre pour le compte de l'État).
Obligation d'information
L'entreprise qui détient des données personnelles doit informer la personne concernée des informations suivantes :
Identité du responsable du fichier
Finalité du traitement des données
Caractère obligatoire ou facultatif des réponses
Droits d'accès, de rectification, d'interrogation et d'opposition
Transmissions des données
Utilisation des données de navigation (<span class="expression">cookies</span>)
À noter
<span class="miseenevidence">France Num</span> met à votre disposition un mode d'emploi pour <a href="https://www.francenum.gouv.fr/guides-et-conseils/developpement-commercial/gestion-des-donnees-clients/comment-rendre-le-fichier" target="_blank">garantir la conformité de votre fichier client au RGPD</a>.
La personne qui traite les données personnelles (un commerçant en ligne par exemple) doit respecter certaines obligations. Notamment :
Recueillir l'accord <span class="miseenevidence">préalable</span> des clients
Informer les clients de leurs droits d'accès, de rectification, d'opposition et de suppression des informations collectées
Veiller à la sécurité des systèmes d'information
Assurer la confidentialité des données
Indiquer une durée de conservation des données
L'objectif de la collecte d'informations doit être déterminé, et les données collectées doivent correspondre à cet objectif.
À savoir
l'âge à partir duquel un mineur peut consentir seul au traitement de ses données personnelles (majorité numérique) pour utiliser un service sur internet (les réseaux sociaux par exemple), est fixée à <span class="miseenevidence">15 ans</span>. L'autorisation des parents est nécessaire avant cet âge. L'information sur le traitement de données du mineur doit être rédigée en termes clairs et simples.
Réalisation d'analyse d'impact
Dès lors que le traitement des données présente un risque pour les droits et libertés des personnes, le responsable du traitement doit mener une <span class="miseenevidence">analyse d'impact sur la vie privée</span> (PIA).
Cette analyse d'impact vise à évaluer l'origine, la nature, la particularité et la gravité de ce risque sur les droits et les libertés des personnes.
Si l'étude d'impact met en évidence un risque élevé (par exemple : utilisation de données bancaires ou usurpation d'identité) pour les personnes malgré les mesures mises en place pour en diminuer l'impact, <span class="miseenevidence">la</span> <a href="https://www.brigueuil.fr/les-demarches-administratives-pour-les-entreprises/?xml=R34268">Cnil</a> <span class="miseenevidence">doit</span> <span class="miseenevidence">être informée</span>.
L'évaluation dans le cadre de l'analyse d'impact doit porter sur les éléments suivants :
Collecte d'Informations sensibles (origine, opinions politiques, religieuses, syndicales, habitudes sexuelles, santé), biométriques ou génétiques notamment
Existence d'une évaluation des personnes (profilage par exemple)
Réalisation de fichiers ayant une finalité particulière (études statistiques de l'<a href="https://www.brigueuil.fr/les-demarches-administratives-pour-les-entreprises/?xml=R12417">Insee</a>, traitements de recherche médicale par exemple)
Transferts de données hors de l'Union européenne
À noter
les transferts de données hors de l'UE ne sont plus interdits, mais ils doivent respecter plusieurs conditions, notamment que le pays tiers présente un niveau de protection adapté, selon la Commission européenne.
Une autorisation de la <a href="https://www.brigueuil.fr/les-demarches-administratives-pour-les-entreprises/?xml=R34268">Cnil</a> est nécessaire si des clauses contractuelles diffèrent des clauses de la Commission européenne.
Les données transférées restent soumises au droit de l'UE non seulement pour leur transfert, mais aussi pour tout traitement / transfert ultérieur.
Désignation d'un délégué à la protection des données (DPO)
L'entreprise qui réalise des traitements de données et les sous-traitants <span class="miseenevidence">doivent</span> désigner un délégué à la protection des données (DPO) dans les cas suivants :
Leur activité fait partie du secteur public
Leur activité principale amène un suivi régulier et systématique de personnes à grande échelle
Leur activité principale amène le traitement à grande échelle de données sensibles ou relatives à des condamnations pénales et infractions
Le DPO est chargé des missions suivantes :
Informer et de conseiller le responsable de traitement (ou le sous-traitant) et ses employés
Contrôler le respect du règlement européen et du droit français en matière de protection des données
Conseiller l'organisme sur la réalisation d'une analyse d'impact et d'en vérifier l'exécution
Coopérer avec l'autorité de contrôle et d'être son contact.
Le DPO doit avoir les qualités et compétences suivantes :
Communiquer efficacement et exercer ses fonctions en toute indépendance (ne pas avoir de de conflit d'intérêts avec ses autres missions)
Avoir une expertise en matière de législations et pratiques (protection des données), acquise notamment par une formation continue
Avoir une bonne connaissance du secteur d'activité et de l'organisation de l'organisme (opérations de traitement, systèmes d'information et besoins de l'organisme en matière de protection et de sécurité des données)
Avoir une position efficace en interne pour faire un rapport au niveau le plus élevé de l'organisme
Animer un réseau de relais au sein des filiales d'un groupe par exemple et/ou une équipe d'experts en interne (expert informatique, juriste, expert en communication, traducteur par exemple)
Le DPO peut être une personne issue du domaine technique, juridique ou autre.
Tenue d'un registre des traitements des données
Entreprise de moins de 250 salariés
Autre cas
Elle doit seulement inscrire au registre les traitements suivants :
Traitements non occasionnels
Traitements qui peuvent comporter un risque pour les droits et libertés des personnes
Traitements qui portent sur des données sensibles
L'entreprise a l'obligation de tenir un registre de l'ensemble des traitements.
La Cnil propose un <a href="https://www.cnil.fr/fr/RGDP-le-registre-des-activites-de-traitement" target="_blank">modèle de registre</a>.
Les personnes dont les données sont collectées bénéficient de plusieurs droits.
Elles peuvent les exercer auprès du <span class="miseenevidence">responsable de traitement</span>.
Le nom et l'adresse de ce dernier doivent figurer sur les sites visités et dans les contrats conclus.
Elles peuvent également engager une action de groupe devant les tribunaux.
Droit d'accès
Les personnes dont les informations sont collectées et traitées peuvent demander l'accès aux données les concernant <span class="miseenevidence">à tout moment et sans limitation</span>.
Droit de rectification et d'opposition
Les personnes dont les données sont collectées et traitées peuvent demander la rectification des données conservées.
Ils peuvent également s'opposer à leur utilisation.
Droit à la portabilité
Toute personne peut récupérer, sous une forme réutilisable, les données qu'elle a fournies, et les transférer ensuite à un tiers (réseau social par exemple).
Droit à l'oubli
Toute personne a droit à l'effacement de ses données et au déréférencement (droit de demander à un moteur de recherche de supprimer certains résultats associés à ses noms et prénoms).
Droit à notification
En cas de violation de la sécurité des données comportant un risque élevé pour les personnes, le responsable du traitement doit les avertir rapidement, sauf dans certaines situations (données déjà chiffrées par exemple).
Il doit également le notifier à la <a href="https://www.brigueuil.fr/les-demarches-administratives-pour-les-entreprises/?xml=R34268">Cnil</a> dans les <span class="miseenevidence">72 heures</span>.
Tel est le cas d'une banque, victime d'une intrusion dans son système informatique client. Elle doit informer ces derniers que des tiers ont pu accéder à leurs données personnelles.
Droit à réparation du dommage matériel ou moral
Toute personne qui a subi un dommage matériel ou moral du fait de la violation du règlement européen peut obtenir du responsable du traitement (ou du sous-traitant) la réparation de son préjudice.
Tel est le cas par exemple d'une personne dont un problème de santé aurait été révélé.
Action de groupe
Toute personne peut mandater une association ou un organisme actif dans le domaine de la protection des données pour faire une réclamation ou un recours et obtenir réparation en cas de violation de ses données.
En cas de violation du règlement, la <a href="https://www.brigueuil.fr/les-demarches-administratives-pour-les-entreprises/?xml=R34268">Cnil</a> peut prononcer des <span class="miseenevidence">amendes administratives</span> qui peuvent atteindre, selon la catégorie du manquement, <span class="valeur">2 %</span> à <span class="valeur">4 %</span> du chiffre d'affaires annuel mondial de l'exercice précédent.
C'est la Cnil qui adresse un courrier au responsable de traitement lui indiquant la sanction.
Des <span class="miseenevidence">sanctions pénales</span> peuvent également s'ajouter à ces sanctions administratives. C'est le cas des infractions liées à la discrimination, des infractions de mise en danger en cas de mesures de protection insuffisantes (exemple : révélation de l'adresse d'une personne).
Enfin, les victimes peuvent demander des <a href="https://www.brigueuil.fr/les-demarches-administratives-pour-les-entreprises/?xml=R12532">dommages et intérêts</a> devant les juridictions civiles ou pénales.
Commission nationale de l'informatique et des libertés (Cnil)
Cela peut aussi vous interesser
Repas “Coq au Vin” et le Beaujolais nouveau est arrivé organisé le dimanche 23 novembre 2025 à 12h00 par l’Association Amitiés et Loisirs Charente – Haute Vienne
L’Association Amitiés & Loisirs Charente – Haute Vienne organise le dimanche 23 novembre 2025, à […]
Questionnaire pour la mise en place d’une mutuelle santé intercommunale (proposition de la Communauté de Communes de Charente Limousine)
Bénéficier d’une complémentaire santé est un poste de dépense auquel certains d’entre nous renoncent. Pour […]
cassoulet à emporter – 15 novembre 2025
le 15 novembre 2025 L’Association du Syndicat d’Initiative de BRIGUEUIL, vous propose : – un […]
SAMEDI 08 NOVEMBRE 2025 – FC BRIGUEUIL – SOIREE BURGER
LE FC BRIGUEUIL organise le samedi 08 novembre 2025 à partir de 19h00, à la […]
INVITATION A LA REUNION DE BILAN DU GESTE QUI CONTE
Samedi 11 octobre 2025 à 18h00, à la “maison Roger Mourgaud” de Brigueuil, le Geste […]
FEU D’ARTIFICE – SAMEDI 20 SEPTEMBRE 2025 A 21H30 Pour les journées du patrimoine
Samedi 20 septembre 2025 à 21h30, à l’occasion des journées du patrimoine, sera tiré un […]
TEST DU DECLENCHEMENT DU DISPOSITIF FR-ALERT
Vendredi 19 septembre 2025, la sécurité civile met en place un exercice concernant le déclenchement […]
INFORMATION CALITOM : EVOLUTION DU SCHEMA DE COLLECTE
INFORMATION CALITOM : Les élus de CALITOM ont retenu un nouveau schéma de collecte destiné […]
LE GESTIVAL – ARTICLE PARU SUR L’ABEILLE du jeudi 28 août 2025
SOURCE : L’Abeille – Le Nouvelliste du jeudi 28 août 2025 par Mme Jacqueline PERICHAUD
Yoga Enfants
Tous les mercredis à partir du 17 septembre 2025 (hors vacances scolaires), Florence vous […]
INFORMATION SUR LA FERMETURE DU RESEAU CUIVRE (Internet)
Orange nous informe de la présélection de notre commune concernant la fin du réseau cuivre. […]
COLLECTE DES ORDURES MENAGERES : DISTRIBUTION DE SACS GRIS
CALITOM va procéder, sur la période de septembre 2025 à mars 2026, au déploiement du […]
MARAICHER (Fruits et Légumes) – CHANGEMENT DE JOUR DE PRESENCE SUR LA PLACE DE BRIGUEUIL
A partir du 31 juillet 2025, le maraicher sera présent sur la place de Brigueuil […]
AUREL FROMAGERIE – CHANGEMENT DE JOUR DE PRESENCE SUR LA PLACE DE BRIGUEUIL
A partir du 31 juillet 2025, la fromagerie sera présente sur la place de Brigueuil […]
ATELIER PERFECTIONNEMENT TABLETTE NUMERIQUE ET TELEPHONE PORTABLE
Tous les mercredis du 10 septembre au 15 octobre 2025, l’association UNA Charente Vienne en […]
MES LÉGUMES SOLIDAIRES
Le CIAS de Charente Limousine lance l’opération “mes légumes solidaires” L’action « mes légumes […]
FETE DE LA ROSIERE 2025
JOURNÉES EUROPÉENNES DES MÉTIERS D’ART
Vélo à l’essai
la communauté de communes de Charente-Limousine souhaite développer l’usage du vélo dans les mobilités du […]
Appel à manifestation d’intérêt pour projet d’installation d’une épicerie supérette API !
LE PASS SPORT
L’État a reconduit le pass Sport. Il permet de réduire de 50€ le coût d’une […]
Besoin d’aide? Le Département vous accompagne au plus près de chez vous
Le Département vous propose son aide dans vos démarches du quotidien. Pour connaître vos droits, […]
Atelier yoga famille gratuit
Vols de câble: contexte et impacts pour orange
Nouvelle assistante maternelle
Madame Murielle BOUCLE, assistante maternelle agréée, vous propose ses services. Vous pouvez la contacter au […]
la frite autrement
A brigueuil, le jeudi de 17h30 à 20h30 Place Rue François Deguercy
OSTEOPATHE D.O
POINT-JUSTICE AGRICOLE
Un point- justice pour informer, orienter et aider!
infirmières libérales à Brigueuil
LUCIE BEIGE ET CINDY BERNARD 07 65 27 66 94 Infirmières libérales à Brigueuil soins […]
GYMNASTIQUE VOLONTAIRE
AGV BRIGUEUIL MONTROLLET BRIGUEUIL: SALLE DES FETES: LUNDI ET MERCREDI DE 19H00 à 20h00 MONTROLLET: […]
PIZZAS AU FEU DE BOIS / SAMEDI DE 17H à 21H
“La 3ème mi-temps” à Brigueuil, vous propose des pizzas au feu de bois. le samedi […]
YOGA ENFANTS
Florence vous propose des cours de Yoga enfants à la salle de l’Abbaye à LESTERPS […]
Visite d’une centrale photovoltaïque
Tout le monde sait aujourd’hui, que les énergies renouvelables seront nécessaires pour réduire nos émissions […]
Nouveauté à Brigueuil: Wagen Services
Monsieur Rudy Ternaux vous propose sa nouvelle activité:
NOUVEAU SERVICE DE LA MAISON DUMONTOUX: PORTAGE DE REPAS A DOMICILE
La Maison Dumontoux vous propose un nouveau service de portage de repas à domicile! Des […]
Le sport, j’adore
Le sport à tout âge, c’est possible à Brigueuil. La création d’un city-stade vient de […]
Protégeons la Nature
Dame Nature est le chef d’oeuvre du Créateur, et l’Homme son destructeur. Voilà pourquoi, à […]
Brigueuil – Recyclage
Programme de recyclage à Brigueuil dans un intérêt économique, d’une part et dans un intérêt […]
Aire de pique-nique
La municipalité de Brigueuil aime se soucier du bien-être de ses visiteurs; et pour cela, […]
PRÉSENCE VERTE CHARENTE
Parce que nos séniors ont le droit d’accéder à des repas de qualité même s’ils […]
Nouvelle garderie scolaire
La Municipalité de Brigueuil a engagé des travaux dans l’ancien cabinet médical afin de créer […]
Info tourisme actualités
Vous retrouverez dans cet espace en accès libre près de la Mairie, les informations sur […]
Notre Patrimoine
Journées du Patrimoine des 17 et 18 Septembre 2022 Notre petite cité offre tout […]
Aire de camping-car
Amis Camping-Caristes. Bienvenue à Brigueuil. Vous pouvez juste passer ou séjourner dans notre Commune. C’est […]
Fibre | Haut-débit | Internet |
La fibre optique pour tous en Charente Limousine
Où en est aujourd’hui le déploiement? A ce jour, ce sont près de 8 300 […]
Evolution du bourg |
La maison médicale d’appui
La nouvelle maison de santé de 150 m2 au sol, abritera un hall d’accueil avec […]