RGPD
I. Introduction
Le 20 juin 2018, la France a adopté la loi n° 2018-493 relative à la protection des données personnelles afin de mettre en œuvre le Règlement général sur la protection des données (RGPD). Cette loi révise et consolide la loi Informatique et Libertés de 1978.
La Commission nationale de l’informatique et des libertés (CNIL), en tant qu’autorité nationale de contrôle, est chargée de superviser, guider et faire appliquer le RGPD et ses textes d’application en France.
La France dispose ainsi d’un système de protection des données personnelles conforme aux exigences de l’Union européenne.
II. Champ d’application
Les règles françaises de mise en œuvre du RGPD s’appliquent à tout responsable de traitement ou sous-traitant établi sur le territoire français, ainsi qu’à toute organisation située hors de France qui propose des biens ou services à des personnes situées en France ou qui suit leur comportement sur le territoire français.
Quel que soit le lieu où le traitement est réalisé, la loi s’applique dès lors qu’il concerne des données personnelles de personnes situées en France.
Elle couvre les traitements automatisés ainsi que les traitements non automatisés faisant partie d’un système de fichiers. Les activités exclusivement personnelles ou domestiques n’entrent pas dans son champ d’application.
III. Principes du traitement des données
Licéité, loyauté et transparence : tout traitement doit reposer sur une base légale claire et être réalisé de manière transparente.
Limitation des finalités : les données ne peuvent être utilisées que pour des objectifs déterminés et légitimes.
Minimisation des données : seules les données strictement nécessaires doivent être collectées.
Exactitude : les données doivent être exactes et régulièrement mises à jour.
Limitation de la conservation : les données ne doivent être conservées que pendant la durée strictement nécessaire, puis supprimées ou anonymisées.
Sécurité et confidentialité : des mesures techniques et organisationnelles appropriées doivent être mises en place pour prévenir toute violation, altération ou perte de données.
IV. Droits des personnes concernées
Conformément au RGPD et au droit français, les personnes disposent notamment du droit à l’information et à l’accès, du droit de rectification, du droit à l’effacement, du droit à la limitation du traitement, du droit à la portabilité des données et du droit d’opposition.
Pour les mineurs de moins de 15 ans, le traitement de leurs données requiert le consentement d’un parent ou représentant légal, et les informations doivent leur être fournies dans un langage clair et compréhensible.
V. Obligations des sous-traitants
Les sous-traitants doivent suivre strictement les instructions écrites du responsable du traitement, mettre en œuvre des mesures de sécurité adéquates, l’assister dans l’exercice de ses obligations et signaler sans délai toute violation de données.
Les responsables de traitement doivent tenir un registre des activités de traitement et réaliser une analyse d’impact relative à la protection des données en cas de risque élevé. Certaines organisations doivent également désigner un délégué à la protection des données et se conformer aux exigences de la CNIL.
VI. Transferts internationaux de données
Lorsqu’un transfert vers un pays situé hors de l’Union européenne est envisagé, le responsable du traitement doit garantir un niveau de protection adéquat, par exemple au moyen d’une décision d’adéquation de la Commission européenne ou de clauses contractuelles types.
Depuis l’invalidation du Privacy Shield le 16 juillet 2020, les entités françaises doivent utiliser les nouvelles clauses contractuelles types adoptées le 4 juin 2021 ou tout autre mécanisme juridique approprié.
VII. Contrôle et sanctions
La CNIL dispose de pouvoirs étendus, notamment la possibilité d’émettre des avertissements ou mises en demeure, de limiter ou interdire certains traitements et d’imposer des amendes pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial, le montant le plus élevé étant retenu.
Le droit français permet également aux personnes de formuler des directives concernant l’utilisation de leurs données après leur décès. À défaut, le traitement doit respecter la réglementation en vigueur.
Le cadre français de mise en œuvre du RGPD vise à garantir les droits individuels, renforcer la conformité des entreprises et promouvoir la confiance dans l’environnement numérique.
VIII. Contact
Nom du magasin: Mfagencement31
Tél: +33 7 85 59 48 22
E-mail: info@mfagencement31.com
Adresse: 2 Chemin d'Augé, 31390 Marquefave, France
Horaires d’ouverture : Du lundi au samedi, de 9h00 à 18h00 (CET)