Protection des données : la Commission européenne ne respecte pas encore le RGPD

Pour les entreprises, se voir imposer des règles contraignantes, telles que le Règlement général pour la protection des données (RGPD), par des autorités qui ne l’applique pas est rageant. A l’approche de l’entrée en application du RGPD le 25 mai 2018, il nous a donc semblé intéressant de faire le test avec le site de la Commission européenne, surprise, surprise… 

Le consentement obtenu grâce à une case à cocher

Si l’on se rend sur une page du site de la Commission européenne permettant de poser une question écrite (voir ici), on observe que le consentement au traitement de nos données personnelles s’obtient simplement en cochant une case. Ladite case est accompagnée de la mention “J’ai lu et j’accepte les conditions relatives à la protection des données“. 

Cette simplicité, que nous avions déjà évoquée dans cet article, nous montre que les entreprises devraient pouvoir reprendre ce formalisme basique pour se conformer au RGPD. Toutefois, il ne faut pas oublier qu’un renvoi doit être fait vers une liste d’informations devant être délivrées à l’individu dont les données personnelles sont recueillies dans le cadre du RGPD, ce que la Commission européenne semble faire. 

 

La Commission européenne oublie trois éléments du RGPD

Lorsque des données personnelles sont recueillies directement auprès d’un individu, c’est l’article 13 du RGPD qui tend à s’appliquer : il dresse la liste des informations que le responsable du traitement doit fournir. 

La page d’informations proposée par la Commission européenne est très complète et propose bon nombre d’éléments qui nous font penser que tout est bien conforme au Règlement général. Pourtant, à y regarder de plus près, certains détails manquent. 

1- Pas de délégué à la protection des données : la Commission européenne n’a pas encore nommé de délégué à la protection des données. L’article 37 du RGPD indique que toute autorité publique ou organisme public qui effectue un traitement de données personnelles doit en désigner un. 

2- Pas de base juridique du traitement : la page d’informations ne délivre aucun renseignement sur la base juridique sur laquelle est fondée le traitement des données personnelles des individus. En l’occurrence, il devrait s’agir du consentement. 

3- Certains droits sur les données manquent à l’appel : si la Commission européenne précise bien que l’individu dispose d’un droit de rectification et de suppression de ses données personnelles, il manque trois autres droits censés être prévus dans le cadre du RGPD. Ce sont les droits à la limitation du traitement, à l’opposition au traitement, à la portabilité des données, au retrait du consentement. 

 

On reste surpris que la conformité de la Commission européenne au RGPD ne soit pas encore complète car cela fait deux ans que le Règlement est voté. Il aurait été logique que l’autorité européenne montre l’exemple en se conformant en amont aux nouvelles règles contraignantes. Il n’en est rien et, moins de deux mois avant l’entrée en vigueur du Règlement, des adaptations sont encore nécessaires. 

Ajouter aux articles favoris

Conformité CCN en santé

Pour vous aider à gérer la conformité CCN de vos offres "santé standard", profitez de notre outil en marque blanche gratuitement en 2023. L'outil vous permettra de savoir, en un clic, le niveau de votre offre compatible avec la CCN que vous aurez sélectionnée. L'outil en marque blanche est relié à la base de données CCN de Tripalio, juridiquement certifiée et mise à jour en temps réel. Il bénéficie de notre algorithme de comparaison qui détecte les non-conformités du contrat santé standard.
Demandez votre outil
0 Shares:
Vous pourriez aussi aimer
Lire plus

Quand la relation intime entre deux salariés devient un motif de licenciement

La relation intime d'un responsable d'entreprise peut avoir des conséquences professionnelles s'il les cache à sa direction. C'est ce qu'a récemment rappelé la Cour de cassation dans une décision rendue le 29 mai 2024. Elle s'y prononce sur le licenciement pour faute grave d'un responsable d'entreprise qui a caché à son employeur sa relation avec une autre salariée de l'entreprise, laquelle est titulaire...
Lire plus

Indemnité de cantine fermée “covid” : le juge tranche en défaveur des télétravailleurs

La crise sanitaire de 2020 a provoqué la fermeture de nombreux lieux de rassemblement de population, dont la fameuse cantine d'entreprise. Or, certaines entreprises ont dû maintenir une activité dans leurs locaux pour assurer la continuité de service. Dans ce cadre, une indemnité dite de cantine fermée a été mise en place pour permettre aux salariés présents de ne pas être lésés par la fermeture du restaurant normalement accessible dans le cadre de leur emploi. Mais cette indemnité a fait naître quelques litiges, dont...
Lire plus

Obligation de prévention et sécurité : c’est à l’employeur de montrer patte blanche en cas d’accident

En entreprise, l'employeur est tenu de respecter des mesures de prévention et sécurité afin de protéger la santé de ses salariés. Les dispositions du code du travail encadrent cette obligation avec précision. Mais que se passe-t-il en cas de manquement de l'employeur ? Le salarié peut-il considérer que cette violation de ses obligations légales par l'entreprise constitue un motif de rupture de contrat de travail aux torts de l'employeur ? Dans ce cas, sur qui repose la charge de la preuve ? C'est à cette question que...