Protection des données : la Commission européenne ne respecte pas encore le RGPD

Pour les entreprises, se voir imposer des règles contraignantes, telles que le Règlement général pour la protection des données (RGPD), par des autorités qui ne l’applique pas est rageant. A l’approche de l’entrée en application du RGPD le 25 mai 2018, il nous a donc semblé intéressant de faire le test avec le site de la Commission européenne, surprise, surprise… 

Le consentement obtenu grâce à une case à cocher

Si l’on se rend sur une page du site de la Commission européenne permettant de poser une question écrite (voir ici), on observe que le consentement au traitement de nos données personnelles s’obtient simplement en cochant une case. Ladite case est accompagnée de la mention « J’ai lu et j’accepte les conditions relatives à la protection des données ». 

Cette simplicité, que nous avions déjà évoquée dans cet article, nous montre que les entreprises devraient pouvoir reprendre ce formalisme basique pour se conformer au RGPD. Toutefois, il ne faut pas oublier qu’un renvoi doit être fait vers une liste d’informations devant être délivrées à l’individu dont les données personnelles sont recueillies dans le cadre du RGPD, ce que la Commission européenne semble faire. 

 

La Commission européenne oublie trois éléments du RGPD

Lorsque des données personnelles sont recueillies directement auprès d’un individu, c’est l’article 13 du RGPD qui tend à s’appliquer : il dresse la liste des informations que le responsable du traitement doit fournir. 

La page d’informations proposée par la Commission européenne est très complète et propose bon nombre d’éléments qui nous font penser que tout est bien conforme au Règlement général. Pourtant, à y regarder de plus près, certains détails manquent. 

1- Pas de délégué à la protection des données : la Commission européenne n’a pas encore nommé de délégué à la protection des données. L’article 37 du RGPD indique que toute autorité publique ou organisme public qui effectue un traitement de données personnelles doit en désigner un. 

2- Pas de base juridique du traitement : la page d’informations ne délivre aucun renseignement sur la base juridique sur laquelle est fondée le traitement des données personnelles des individus. En l’occurrence, il devrait s’agir du consentement. 

3- Certains droits sur les données manquent à l’appel : si la Commission européenne précise bien que l’individu dispose d’un droit de rectification et de suppression de ses données personnelles, il manque trois autres droits censés être prévus dans le cadre du RGPD. Ce sont les droits à la limitation du traitement, à l’opposition au traitement, à la portabilité des données, au retrait du consentement. 

 

On reste surpris que la conformité de la Commission européenne au RGPD ne soit pas encore complète car cela fait deux ans que le Règlement est voté. Il aurait été logique que l’autorité européenne montre l’exemple en se conformant en amont aux nouvelles règles contraignantes. Il n’en est rien et, moins de deux mois avant l’entrée en vigueur du Règlement, des adaptations sont encore nécessaires. 

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Découvrez nos analyses et capsules vidéos
Lancer la vidéo

Le pouls des CCN #2 : le point sur la santé des HCR et la prévoyance des Services à la personne

Lancer la vidéo

Deleted video

Lancer la vidéo

Webinaire Tripalio #2 : Le point sur les catégories objectives dans les CCN

Lancer la vidéo

Webinaire Tripalio #4 : zoom sur les dernières grandes actus CCN santé/prévoyance

You May Also Like

L’EIOPA lance une consultation pour améliorer la collecte de données en assurance et retraite

L'Autorité européenne des assurances et des pensions professionnelles (AEAPP, ou EIOPA en anglais) lancent une consultation dédiée à la façon d'améliorer la collecte de données pour les secteurs européens de l'assurance et des retraites. Cette consultation est lancée dans le cadre d'une réflexion pour identifier et réduire les éventuelles incohérences réglementaires tout en y apportant des solutions. L'objectif principal est de réduire la charge qui pèse que les...

Nominations au conseil d’administration de l’IRCANTEC

Le conseil d'administration de l'Institution de retraite complémentaire des agents non titulaires de l'Etat et des collectivités publiques (IRCANTEC) accueille de nouveaux membres par arrêté ministériel. La première nomination permet à Ludovic Lerat de devenir représentant titulaire UNSA à la place de Frédéric Tisler. La seconde nomination permet à Yann Couedic (chef du service des retraites de l'éducation nationale,...

RATP : le taux définitif de cotisation retraite pour 2025 est fixé

Un arrêté publié dernièrement au Journal officiel (JO) fixe le montant définitif de la cotisation du régime spécial de retraite à la charge de la Régie autonome des transports parisiens (RATP). Cet arrêté fixe ainsi le taux de l'année 2025 à 19,13%. Si l'on parle de taux définitif c'est en raison de l'existence d'un taux...
Lire plus

Droits à congés pendant un arrêt maladie : attention à bien lire sa CCN !

La Cour de cassation s'est prononcée, il y a quelques semaines, sur la question des droits à congés pendant un arrêt de travail lié à un accident ou une maladie relevant de la vie privée continuent à acquérir des droits à congé. Il n'y a pas de débat sur le fait qu'un salarié en arrêt "vie privée" augmente sa durée de congé en fonction de la longueur de son indisponibilité. Cependant la décision s'intéresse particulièrement à la façon dont la convention collective nationale (CCN) prend, ou non, le pas sur la...