Protection des données personnelles (RGPD) : les six grands principes à connaître

Pour envisager sereinement la mise en conformité d’un traitement de données personnelles avec le Règlement européen relatif à la protection des données (RGPD), il faut connaître les grands principes prévus par le texte. Ils sont au nombre de six et prévus par l’article 5 du RGPD. Le responsable de traitement doit toujours les avoir à l’esprit pour ne pas entrer en contradiction avec le Règlement européen. 

 

Pour toute interrogation que vous pourriez avoir concernant le RGPD : contactez-nous à cette adresse et nous nous efforcerons d’y répondre à travers nos publications. 

 

Le traitement doit être licite, loyal et transparent

Le premier principe est un triptyque dont les composantes sont indissociables les unes des autres : licéité, loyauté et transparence. Cela implique que le responsable de traitement doit baser le traitement de données personnelles sur l’une des bases légales prévues par l’article 6 du RGPD. 

Cela signifie également que l’information fournie à l’individu dont les données personnelles sont traitées est dénuée de tout oubli (volontaire ou involontaire). Une confiance réciproque doit pouvoir s’installer entre le responsable de traitement et les producteurs de données personnelles. 

 

Le traitement doit avoir une finalité déterminée

Le second principe est la finalité du traitement. Le responsable du traitement doit annoncer en amont à quelles fins il collecte les données personnelles. Ces finalités doivent être explicites et légitimes : l’individu doit comprendre pourquoi ses données sont collectées. 

De plus, un traitement incompatible avec les finalités fixées ne peut pas être réalisé ultérieurement au recueil de ces données. 

 

Les données recueillies doivent être en adéquation avec les finalités du traitement

Les données personnelles doivent être adéquates, pertinentes et limitées à l’objectif fixé par le responsable du traitement. On parle alors de minimisation des données. C’est-à-dire que les données dont le recueil est prévu doivent avoir une utilité dans le cadre des finalités du traitement. En effet, on imagine mal un formulaire d’inscription sur un site lambda demander de saisir son lieu de naissance, sa situation familiale ou encore son sexe. 

Tout dépend de la finalité affichée et de l’information délivrée à l’individu. 

 

Les données personnelles doivent être exactes

Le principe d’exactitude des données personnelles, tel que prévu par le RGPD, est important. Le responsable du traitement doit veiller à ce que le traitement effectué soit réalisé avec des données exactes et tenues à jour si cela est nécessaire. Dans ce cas, tout doit être mis en oeuvre pour permettre cette mise à jour et effacer ou rectifier les données personnelles qui seraient obsolètes. 

 

La conservation des données personnelles doit être limitée

Le RGPD est très strict s’agissant de la manière dont sont conservées les données personnelles. La conservation des données sous une forme permettant l’identification des individus doit correspondre à la finalité du traitement. A partir du moment où cette finalité est dépassée, les données peuvent encore être conservées mais pas sous la même forme afin de limiter les risques d’atteinte à la vie privée. 

Il est important de noter que les finalités d’archive dans l’intérêt public, de recherche scientifique ou historique, ou de statistiques, permettent de conserver des données personnelles plus longtemps sous une forme identifiante. 

 

Le traitement des données personnelles doit être sécurisé

Le dernier grand principe prévu par le RGPD est la garantie de sécurité appropriée conférée au traitement de données personnelles. Cette sécurité inclut la protection contre le traitement non autorisé ou illicite ainsi que la perte, la destruction ou les dégâts d’origine accidentelle. 

Cela signifie que la confidentialité et l’intégrité des données doivent être garanties par le responsable du traitement. Un contrôle doit donc être mis en place aussi bien au niveau de la sécurité des accès que de la sécurité du matériel de stockage physique. Des systèmes de sauvegarde et de récupération devraient être mis en place par le responsable du traitement pour palier à tout dommage qui pourrait avoir lieu sur les données. 

Ajouter aux articles favoris

Conformité CCN en santé

Pour vous aider à gérer la conformité CCN de vos offres "santé standard", profitez de notre outil en marque blanche gratuitement en 2023. L'outil vous permettra de savoir, en un clic, le niveau de votre offre compatible avec la CCN que vous aurez sélectionnée. L'outil en marque blanche est relié à la base de données CCN de Tripalio, juridiquement certifiée et mise à jour en temps réel. Il bénéficie de notre algorithme de comparaison qui détecte les non-conformités du contrat santé standard.
Demandez votre outil
0 Shares:
Vous pourriez aussi aimer
Lire plus

L’introuvable décret dédié à la santé collective des travailleurs des Esat

C'est aujourd'hui que tous les travailleurs handicapés des établissements ou services d'aide par le travail (Esat) doivent obligatoirement être couverts en santé collective par leur employeur. Ces travailleurs (qui ne sont pas des salariés) sont censés pouvoir être dispensés d'adhérer à cette couverture, mais le décret n'est toujours pas paru. Tous les organismes de complémentaire...
Lire plus

Mutuelle à 1 euro par jour : enfin une réaction (timide) d’un poids lourd du secteur

Cela fera bientôt 15 jours que le Premier ministre Gabriel Attal a lancé l'idée d'une mutuelle à 1 euro par jour. Annoncée comme une révolution qui permettra enfin à toutes les personnes non assurées d'être couvertes à moindre frais, cette mesure mènerait plutôt à une complémentaire santé solidaire (CSS) dégradée qu'à une meilleure couverture de la population visée. Or la place...
Lire plus

Loi Evin : comment traiter les CCN dont la cotisation santé est assise sur le salaire

L'article 4 de la loi Evin du 31 décembre 1989 est un pilier historique de la complémentaire santé collective. Grâce à lui, les anciens salariés d'une entreprise (voir le rappel ci-dessous) peuvent continuer à bénéficier de la même couverture santé que les salariés actifs. Cette couverture est maintenue à certaines conditions. L'une d'elle est centrale : c'est le plafonnement de la cotisation applicable à ces anciens salariés. Or calculer ce plafonnement relève du jeu d'équilibriste lorsque les conventions...
Lire plus

La cotisation santé augmentée de la CCN 51 est agréée

La réévaluation de la cotisation santé de la CCN 51 (IDCC 29) est un immense point de tension entre les partenaires sociaux du secteur. Après plusieurs mois de négociations, un accord a finalement été trouvé pour acter une hausse tarifaire destinée à rééquilibrer le régime. Ce texte vient tout juste d'être ...
Lire plus

J-7 pour la santé collective des travailleurs des Esat

Il ne reste plus que 7 jours avant l'application de l'obligation de couvrir les travailleurs handicapés des établissements ou services d'aide par le travail (Esat) en santé collective. Cette réforme, dont quelques détails restent à définir, impactera grandement les employeurs qui relèvent majoritairement de la CCN 66 (IDCC 413). ...