{"id":5641,"date":"2023-11-17T16:55:42","date_gmt":"2023-11-17T15:55:42","guid":{"rendered":"https:\/\/wiki.friendlycaptcha.com\/?p=5641"},"modified":"2024-05-17T16:37:48","modified_gmt":"2024-05-17T14:37:48","slug":"what-is-gdpr-general-data-protection-regulation","status":"publish","type":"post","link":"https:\/\/friendlycaptcha.com\/fr\/wiki\/what-is-gdpr-general-data-protection-regulation\/","title":{"rendered":"Qu'est-ce que le RGPD (R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es) ?"},"content":{"rendered":"<p>Le r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es, commun\u00e9ment appel\u00e9 RGPD (\u00e9galement appel\u00e9 GDPR), est un cadre juridique qui \u00e9tablit des lignes directrices pour la collecte et le traitement des informations personnelles des individus qui vivent dans l'Union europ\u00e9enne (UE). \u00c9tabli par le Parlement europ\u00e9en et le Conseil en avril 2016, il a remplac\u00e9 la directive 95\/46\/ce sur la protection des donn\u00e9es en tant que loi principale r\u00e9gissant la mani\u00e8re dont les entreprises prot\u00e8gent les donn\u00e9es personnelles des citoyens de l'UE. Le GDPR est entr\u00e9 en vigueur le 25 mai 2018.<\/p>\n<p>Le RGPD est un texte l\u00e9gislatif important qui a des effets consid\u00e9rables sur la mani\u00e8re dont les entreprises traitent et g\u00e8rent les donn\u00e9es. Il vise \u00e0 harmoniser les lois sur la protection des donn\u00e9es dans l'ensemble de l'UE et \u00e0 prot\u00e9ger les droits des citoyens de l'UE en ce qui concerne leurs donn\u00e9es personnelles. Le r\u00e8glement s'applique \u00e0 toutes les entreprises qui traitent des donn\u00e9es personnelles de personnes r\u00e9sidant dans l'UE, quel que soit le lieu d'implantation de l'entreprise.<\/p>\n<h2 id=\"2\">Principes cl\u00e9s du RGPD<\/h2>\n<p>Le GDPR est bas\u00e9 sur sept principes cl\u00e9s qui constituent le fondement des r\u00e8gles et des r\u00e8glements. Ces principes sont la l\u00e9galit\u00e9, l'\u00e9quit\u00e9 et la transparence, la limitation des finalit\u00e9s, la minimisation des donn\u00e9es, l'exactitude, la limitation du stockage, l'int\u00e9grit\u00e9 et la confidentialit\u00e9, et la responsabilit\u00e9. Ces principes ne sont pas des r\u00e8gles en tant que telles, mais fournissent plut\u00f4t le contexte dans lequel les lois sur la protection des donn\u00e9es doivent \u00eatre appliqu\u00e9es et comprises.<\/p>\n<p>Chaque principe est assorti d'un ensemble de r\u00e8gles et de lignes directrices visant \u00e0 garantir que les entreprises et les organisations traitent les donn\u00e9es \u00e0 caract\u00e8re personnel dans le respect des droits et des libert\u00e9s individuels. La violation de ces principes peut entra\u00eener des amendes et des sanctions importantes.<\/p>\n<h3 id=\"3\">L\u00e9galit\u00e9, \u00e9quit\u00e9 et transparence<\/h3>\n<p>Le principe de l\u00e9galit\u00e9, de loyaut\u00e9 et de transparence souligne que les donn\u00e9es \u00e0 caract\u00e8re personnel doivent \u00eatre trait\u00e9es de mani\u00e8re l\u00e9gale, loyale et transparente par rapport \u00e0 la personne concern\u00e9e. Cela signifie que les entreprises doivent \u00eatre ouvertes sur leurs activit\u00e9s de traitement des donn\u00e9es et ne doivent pas utiliser les donn\u00e9es d'une mani\u00e8re qui aurait des effets injustes ou pr\u00e9judiciables sur les personnes concern\u00e9es.<\/p>\n<p>La transparence exige que toute information et communication relative au traitement des donn\u00e9es \u00e0 caract\u00e8re personnel soit facilement accessible et compr\u00e9hensible, et qu'un langage clair et simple soit utilis\u00e9. Ceci est particuli\u00e8rement important dans les situations o\u00f9 le consentement de la personne concern\u00e9e est demand\u00e9 ou lorsque les donn\u00e9es sont collect\u00e9es directement aupr\u00e8s de la personne concern\u00e9e.<\/p>\n<h3 id=\"4\">Limitation de l'objet<\/h3>\n<p>Le principe de limitation des finalit\u00e9s stipule que les donn\u00e9es \u00e0 caract\u00e8re personnel doivent \u00eatre collect\u00e9es pour des finalit\u00e9s d\u00e9termin\u00e9es, explicites et l\u00e9gitimes et ne pas \u00eatre trait\u00e9es ult\u00e9rieurement d'une mani\u00e8re incompatible avec ces finalit\u00e9s. Cela signifie que les entreprises doivent expliquer clairement pourquoi elles collectent des donn\u00e9es \u00e0 caract\u00e8re personnel et ce qu'elles pr\u00e9voient d'en faire. Elles doivent \u00e9galement s'assurer que si elles souhaitent utiliser les donn\u00e9es \u00e0 d'autres fins, celles-ci sont compatibles avec l'objectif initial ou qu'elles ont obtenu le consentement explicite de la personne concern\u00e9e.<\/p>\n<p>Ce principe est \u00e9troitement li\u00e9 aux principes de minimisation des donn\u00e9es et de limitation du stockage, qui exigent que les entreprises ne collectent que les donn\u00e9es dont elles ont besoin pour l'objectif sp\u00e9cifi\u00e9 et qu'elles ne les conservent que le temps n\u00e9cessaire.<\/p>\n<h2 id=\"5\">Droits individuels dans le cadre du RGPD<\/h2>\n<p>L'un des principaux aspects du GDPR est le renforcement des droits qu'il conf\u00e8re aux individus, ou \"personnes concern\u00e9es\", en ce qui concerne leurs donn\u00e9es personnelles. Ces droits sont con\u00e7us pour donner aux individus plus de contr\u00f4le sur leurs donn\u00e9es personnelles et pour garantir que les entreprises soient transparentes sur la mani\u00e8re dont elles utilisent ces donn\u00e9es.<\/p>\n<p>Ces droits comprennent le droit d'\u00eatre inform\u00e9, le droit d'acc\u00e8s, le droit de rectification, le droit d'effacement (\u00e9galement connu sous le nom de \"droit \u00e0 l'oubli\"), le droit de restreindre le traitement, le droit \u00e0 la portabilit\u00e9 des donn\u00e9es, le droit d'opposition et les droits relatifs \u00e0 la prise de d\u00e9cision automatis\u00e9e et au profilage.<\/p>\n<h3 id=\"6\">Le droit d'\u00eatre inform\u00e9<\/h3>\n<p>Le droit d'\u00eatre inform\u00e9 couvre le droit d'une personne \u00e0 \u00eatre inform\u00e9e de la collecte et de l'utilisation de ses donn\u00e9es personnelles. Il s'agit d'une exigence de transparence essentielle en vertu du GDPR. Lorsque des donn\u00e9es \u00e0 caract\u00e8re personnel sont collect\u00e9es, soit directement aupr\u00e8s de la personne concern\u00e9e, soit aupr\u00e8s d'un tiers, la personne concern\u00e9e a le droit d'\u00eatre inform\u00e9e de la mani\u00e8re dont les donn\u00e9es seront utilis\u00e9es, avec qui elles seront partag\u00e9es, combien de temps elles seront conserv\u00e9es et si elles seront transf\u00e9r\u00e9es \u00e0 un pays tiers ou \u00e0 une organisation internationale.<\/p>\n<p>En pratique, cela signifie que les entreprises doivent fournir aux individus un avis de confidentialit\u00e9 au moment o\u00f9 elles collectent leurs donn\u00e9es personnelles. L'avis de confidentialit\u00e9 doit \u00eatre concis, transparent, intelligible et facilement accessible, r\u00e9dig\u00e9 dans un langage clair et simple, et gratuit.<\/p>\n<h3 id=\"7\">Le droit d'acc\u00e8s<\/h3>\n<p>Le droit d'acc\u00e8s, \u00e9galement connu sous le nom de droit d'acc\u00e8s du sujet, permet aux individus d'obtenir une copie de leurs donn\u00e9es personnelles ainsi que d'autres informations suppl\u00e9mentaires. Il aide les personnes \u00e0 comprendre comment et pourquoi leurs donn\u00e9es sont utilis\u00e9es, et \u00e0 v\u00e9rifier si l'utilisation de leurs donn\u00e9es est l\u00e9gale.<\/p>\n<p>Les personnes peuvent faire une demande d'acc\u00e8s par \u00e9crit ou verbalement, et l'entreprise doit r\u00e9pondre dans un d\u00e9lai d'un mois. Si la demande est complexe ou nombreuse, l'entreprise peut prolonger le d\u00e9lai de r\u00e9ponse de deux mois suppl\u00e9mentaires. Si l'entreprise refuse une demande, elle doit en expliquer les raisons \u00e0 l'int\u00e9ress\u00e9 et l'informer de son droit de d\u00e9poser une plainte aupr\u00e8s de l'autorit\u00e9 de contr\u00f4le et d'exercer un recours juridictionnel.<\/p>\n<h2 id=\"8\">Conformit\u00e9 au RGPD<\/h2>\n<p>La conformit\u00e9 au GDPR ne consiste pas seulement \u00e0 cocher quelques cases ; le r\u00e8glement exige que vous soyez en mesure de d\u00e9montrer que vous respectez les principes et les droits en mati\u00e8re de protection des donn\u00e9es \u00e9nonc\u00e9s dans le GDPR. Il s'agit notamment de montrer comment vous avez mis en \u0153uvre la protection des donn\u00e9es dans vos op\u00e9rations, par exemple par le biais de politiques de protection des donn\u00e9es, d'\u00e9valuations de l'impact sur la protection des donn\u00e9es, du consentement de la personne concern\u00e9e, de proc\u00e9dures de notification des violations, etc.<\/p>\n<p>La non-conformit\u00e9 au GDPR peut entra\u00eener des amendes et des p\u00e9nalit\u00e9s importantes. En vertu du GDPR, les organisations peuvent se voir infliger une amende allant jusqu'\u00e0 4% du chiffre d'affaires annuel mondial ou 20 millions d'euros (le montant le plus \u00e9lev\u00e9 \u00e9tant retenu) en cas de violation du GDPR. Il s'agit de l'amende maximale qui peut \u00eatre impos\u00e9e pour les infractions les plus graves.<\/p>\n<h3 id=\"9\">\u00c9valuations de l'impact de la protection des donn\u00e9es (DPIA)<\/h3>\n<p>Une analyse d'impact sur la protection des donn\u00e9es (DPIA) est un processus con\u00e7u pour aider les organisations \u00e0 analyser, identifier et minimiser syst\u00e9matiquement les risques li\u00e9s \u00e0 la protection des donn\u00e9es dans le cadre d'un projet ou d'un plan. Il s'agit d'un \u00e9l\u00e9ment cl\u00e9 de l'accent mis par le GDPR sur la responsabilit\u00e9 et il est requis dans certaines situations o\u00f9 le traitement des donn\u00e9es est susceptible d'entra\u00eener un risque \u00e9lev\u00e9 pour les int\u00e9r\u00eats des individus.<\/p>\n<p>Les DPIA sont particuli\u00e8rement utiles lorsqu'une nouvelle technologie de traitement des donn\u00e9es est introduite ou lorsqu'une op\u00e9ration de profilage est susceptible d'affecter les personnes de mani\u00e8re significative. Si une DPIA indique que le traitement des donn\u00e9es pr\u00e9sente un risque \u00e9lev\u00e9 et que vous ne pouvez pas traiter ces risques de mani\u00e8re suffisante, vous devrez consulter l'autorit\u00e9 de contr\u00f4le avant de commencer le traitement.<\/p>\n<h3 id=\"10\">Consentement de la personne concern\u00e9e<\/h3>\n<p>Le consentement est l'une des bases l\u00e9gales pour le traitement des donn\u00e9es \u00e0 caract\u00e8re personnel en vertu du GDPR. Le consentement consiste \u00e0 offrir aux individus un choix et un contr\u00f4le r\u00e9els. Un v\u00e9ritable consentement devrait permettre de responsabiliser les individus, de renforcer la confiance et l'engagement, et d'am\u00e9liorer votre r\u00e9putation.<\/p>\n<p>En vertu du GDPR, le consentement doit \u00eatre librement donn\u00e9, sp\u00e9cifique, inform\u00e9 et sans ambigu\u00eft\u00e9. Le consentement ne peut \u00eatre d\u00e9duit du silence, de cases pr\u00e9-coch\u00e9es ou de l'inactivit\u00e9. Il doit \u00e9galement \u00eatre s\u00e9par\u00e9 des autres conditions g\u00e9n\u00e9rales et vous devez disposer de moyens simples pour permettre aux personnes de retirer leur consentement. Le consentement doit \u00eatre v\u00e9rifiable et les individus ont g\u00e9n\u00e9ralement plus de droits lorsque vous vous appuyez sur leur consentement pour traiter leurs donn\u00e9es.<\/p>\n<h2 id=\"11\">RGPD et cybers\u00e9curit\u00e9<\/h2>\n<p>Le GDPR a un impact significatif sur les pratiques de cybers\u00e9curit\u00e9. Le r\u00e8glement exige que les organisations mettent en \u0153uvre des mesures techniques et organisationnelles appropri\u00e9es pour garantir un niveau de s\u00e9curit\u00e9 adapt\u00e9 au risque, y compris la pseudonymisation et le cryptage des donn\u00e9es \u00e0 caract\u00e8re personnel, la capacit\u00e9 \u00e0 assurer la confidentialit\u00e9, l'int\u00e9grit\u00e9, la disponibilit\u00e9 et la r\u00e9silience permanentes des syst\u00e8mes et services de traitement, la capacit\u00e9 \u00e0 r\u00e9tablir la disponibilit\u00e9 et l'acc\u00e8s aux donn\u00e9es \u00e0 caract\u00e8re personnel en temps utile en cas d'incident physique ou technique, et un processus permettant de tester, d'\u00e9valuer et d'appr\u00e9cier r\u00e9guli\u00e8rement l'efficacit\u00e9 des mesures techniques et organisationnelles visant \u00e0 garantir la s\u00e9curit\u00e9 du traitement.<\/p>\n<p>En outre, le GDPR impose \u00e0 toutes les organisations l'obligation de signaler \u00e0 l'autorit\u00e9 de contr\u00f4le comp\u00e9tente certains types de violations de donn\u00e9es \u00e0 caract\u00e8re personnel. Elles doivent le faire dans les 72 heures apr\u00e8s avoir pris connaissance de la violation, dans la mesure du possible. Si la violation est susceptible d'entra\u00eener un risque \u00e9lev\u00e9 d'atteinte aux droits et libert\u00e9s des personnes, les organisations doivent \u00e9galement informer ces personnes dans les meilleurs d\u00e9lais.<\/p>\n<h3 id=\"12\">Mesures techniques et organisationnelles<\/h3>\n<p>Les mesures techniques et organisationnelles sont les mesures de s\u00e9curit\u00e9 qu'une organisation met en place pour prot\u00e9ger les donn\u00e9es \u00e0 caract\u00e8re personnel qu'elle d\u00e9tient contre toute atteinte accidentelle ou d\u00e9lib\u00e9r\u00e9e. Il s'agit essentiellement des mesures qui aident une organisation \u00e0 atteindre le niveau de s\u00e9curit\u00e9 appropri\u00e9 au risque de traitement.<\/p>\n<p>Ces mesures pourraient comprendre, par exemple, la pseudonymisation et le cryptage des donn\u00e9es \u00e0 caract\u00e8re personnel, la garantie de la confidentialit\u00e9, de l'int\u00e9grit\u00e9, de la disponibilit\u00e9 et de la r\u00e9silience des syst\u00e8mes et services de traitement, la capacit\u00e9 de r\u00e9tablir la disponibilit\u00e9 et l'acc\u00e8s aux donn\u00e9es \u00e0 caract\u00e8re personnel en temps utile en cas d'incident physique ou technique, et un processus permettant de tester, d'\u00e9valuer et d'appr\u00e9cier r\u00e9guli\u00e8rement l'efficacit\u00e9 de ces mesures.<\/p>\n<h3 id=\"13\">Notification de violation de donn\u00e9es<\/h3>\n<p>En vertu du GDPR, une violation de donn\u00e9es \u00e0 caract\u00e8re personnel est une violation de la s\u00e9curit\u00e9 entra\u00eenant accidentellement ou ill\u00e9galement la destruction, la perte, l'alt\u00e9ration, la divulgation non autoris\u00e9e de donn\u00e9es \u00e0 caract\u00e8re personnel ou l'acc\u00e8s \u00e0 celles-ci. Cette d\u00e9finition englobe les violations r\u00e9sultant de causes accidentelles et d\u00e9lib\u00e9r\u00e9es. Cela signifie \u00e9galement qu'une violation ne se limite pas \u00e0 la perte de donn\u00e9es \u00e0 caract\u00e8re personnel.<\/p>\n<p>En cas de violation de donn\u00e9es \u00e0 caract\u00e8re personnel, vous devez d\u00e9terminer la probabilit\u00e9 et la gravit\u00e9 du risque qui en r\u00e9sulte pour les droits et libert\u00e9s des personnes. S'il est probable qu'il y ait un risque, vous devez le notifier \u00e0 l'autorit\u00e9 de contr\u00f4le comp\u00e9tente ; s'il est probable qu'il y ait un risque \u00e9lev\u00e9, vous devez \u00e9galement en informer les personnes concern\u00e9es.<\/p>\n<h2 id=\"14\">Conclusion<\/h2>\n<p>Le GDPR est une loi compl\u00e8te sur la protection des donn\u00e9es qui a remodel\u00e9 la fa\u00e7on dont les organisations de la r\u00e9gion abordent la confidentialit\u00e9 des donn\u00e9es. Il a \u00e9tabli une nouvelle norme pour les droits des consommateurs concernant leurs donn\u00e9es, mais les entreprises seront confront\u00e9es \u00e0 des d\u00e9fis lorsqu'elles mettront en place des syst\u00e8mes et des processus pour s'y conformer.<\/p>\n<p>Comprendre le GDPR et ses implications est crucial pour toute organisation traitant des donn\u00e9es de citoyens de l'UE, quel que soit son lieu d'implantation. La non-conformit\u00e9 peut entra\u00eener de lourdes amendes et nuire \u00e0 la r\u00e9putation de l'entreprise. Il est donc essentiel pour les organisations de comprendre et de mettre en \u0153uvre les proc\u00e9dures et les contr\u00f4les n\u00e9cessaires pour garantir la conformit\u00e9 au GDPR.<\/p>","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez les tenants et les aboutissants du GDPR (General Data Protection Regulation) - la l\u00e9gislation qui change la donne et r\u00e9volutionne la confidentialit\u00e9 des donn\u00e9es.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_thinkrank_schema_form_data":"","_thinkrank_selected_schema_type":"","_thinkrank_additional_schemas":"","_thinkrank_canonical_url":"","_thinkrank_og_title":"","_thinkrank_og_description":"","_thinkrank_og_image":"","_thinkrank_twitter_title":"","_thinkrank_twitter_description":"","_thinkrank_twitter_image":"","_thinkrank_imported_from":"rankmath","_thinkrank_focus_keywords":[],"_thinkrank_focus_keyword":"","_thinkrank_robots_meta_enabled":0,"_thinkrank_robots_meta":"","_thinkrank_advanced_robots_meta":"","_thinkrank_exclude_from_search":0,"_thinkrank_exclude_from_archives":0,"_thinkrank_primary_category":27,"footnotes":""},"categories":[27],"tags":[],"class_list":["post-5641","post","type-post","status-publish","format-standard","hentry","category-wiki"],"_links":{"self":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts\/5641","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/comments?post=5641"}],"version-history":[{"count":0,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts\/5641\/revisions"}],"wp:attachment":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/media?parent=5641"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/categories?post=5641"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/tags?post=5641"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}