RGPD
I.Introduction
Le 20 juin 2018, la France a adopté la loi n° 2018-493 relative à la protection des données personnelles, afin de mettre en œuvre le Règlement Général sur la Protection des Données (RGPD). Cette loi révise et consolide la loi Informatique et Libertés de 1978.
La Commission Nationale de l'Informatique et des Libertés (CNIL), en tant qu'autorité nationale de contrôle, est chargée de surveiller, d'orienter et de faire respecter le RGPD et ses textes d'application en France.
Ainsi, la France a mis en place un système de protection des données personnelles conforme aux exigences de l’Union européenne.
II. Portée
Les règles d’application du RGPD en France s’appliquent :
tout responsable de traitement ou sous-traitant établi sur le territoire français ;
tout organisme situé hors de France proposant des biens ou des services à des particuliers situés en France, ou surveillant leur comportement sur le territoire français.
Quel que soit le lieu où le traitement est effectué, dès qu'il s'agit de données personnelles de personnes physiques situées en France, la loi s'applique.
Elle couvre les traitements automatisés ainsi que les traitements non automatisés faisant partie d'un système de classement.
Les activités à caractère exclusivement personnel ou domestique n'entrent pas dans son champ d'application.
III. Principes de traitement des données
Licéité, loyauté et transparence : tout traitement doit reposer sur une base juridique claire et être mené de manière transparente.
Limitation de la finalité : les données ne peuvent être utilisées qu’à des fins déterminées et légitimes.
Minimisation des données : seules les données strictement nécessaires doivent être collectées.
Exactitude : les données doivent être exactes et mises à jour régulièrement.
Limitation de conservation : les données ne doivent être conservées que pendant la durée strictement nécessaire, puis supprimées ou anonymisées.
Sécurité et confidentialité : des mesures techniques et organisationnelles appropriées doivent être mises en place pour prévenir toute violation, altération ou perte de données.
IV. Droits des personnes concernées
Conformément au RGPD et à la loi française, les personnes physiques disposent des droits suivants :
Droit à l’information et à l’accès ;
Droit de rectification ;
Droit à l’effacement (droit à l’oubli) ;
Droit à la limitation du traitement ;
Droit à la portabilité des données ;
Droit d'opposition.
Pour les mineurs de moins de 15 ans, le traitement de leurs données nécessite le consentement d'un parent ou d'un tuteur légal, et les informations doivent leur être fournies dans un langage clair et compréhensible.
V. Obligations du processeur
Les processeurs doivent :
suivre strictement les instructions écrites du responsable du traitement ;
mettre en œuvre des mesures de sécurité adéquates ;
assister le responsable de traitement dans l’exercice de ses obligations, notamment pour répondre aux demandes des personnes concernées ;
informer sans délai le responsable de traitement en cas de violation de données, qui doit alors en informer la CNIL dans un délai de 72 heures.
Les responsables du traitement des données doivent tenir un registre des activités de traitement et procéder à une évaluation d’impact sur la protection des données (DPIA) en cas de risque élevé.
Certains organismes doivent également désigner un délégué à la protection des données (DPD) et s'inscrire auprès de la CNIL.
VI. Transferts de données internationaux
Lorsqu’un transfert vers un pays hors UE est envisagé, le responsable du traitement doit assurer un niveau de protection adéquat. Cela peut être fait via :
une décision d'adéquation de la Commission européenne ;
ou la signature de Clauses Contractuelles Types (CTA).
Depuis l'invalidation du « Privacy Shield » le 16 juillet 2020, les entités françaises doivent recourir aux nouvelles Clauses Contractuelles Types adoptées le 4 juin 2021, ou à tout autre mécanisme juridique.
VII. Contrôle et application
La CNIL dispose de pouvoirs étendus, parmi lesquels :
émettre des avertissements ou des mises en demeure ;
limiter ou interdire certains traitements ;
infliger des amendes pouvant aller jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial, le montant le plus élevé étant retenu.
La loi française permet également aux personnes physiques de formuler des directives concernant l'utilisation de leurs données après leur décès. A défaut, le traitement doit être conforme à la réglementation en vigueur.
Le cadre français de mise en œuvre du RGPD vise à garantir les droits individuels, à améliorer la conformité des entreprises et à promouvoir la confiance dans l'environnement numérique.
VIII. Contact
Nom du magasin: Gaurav Affaires
Tél : +33 1 42 80 57 98
E-mail : info@gauravaffaires.com
Adresse : 13 Av. Jean Jaurès, 75019 Paris, France
Horaires d'ouverture : Du lundi au vendredi, de 9 h 00 à 18 h 00 (CET)