La protection des données personnelles est encadrée par des législations nationales et internationales …
visant à garantir le respect de la vie privée et à prévenir les abus.
Le RGPD est devenu le standard de référence mondial — beaucoup de juridictions s’en inspirent. |
Toute information permettant d’identifier une personne directement ou indirectement :
| Catégorie | Exemples |
|---|---|
Identifiants directs | Nom, prénom, NSS, passeport |
Coordonnées | Adresse, email, téléphone |
Numériques | IP, cookies, identifiants device |
Géolocalisation | GPS, IP géolocalisée |
Données particulières (art. 9 RGPD) — traitement interdit sauf exceptions : santé · origine ethnique · opinions politiques · religion · syndicat · génétique · biométrie · vie sexuelle |
Législation la plus stricte au monde
Applicable à toute orga traitant des données UE
Sanctions : jusqu’à 4 % du CA
Transparence collecte
Droit de suppression
Refus de la vente à des tiers
Complète le RGPD
Application via la CNIL
Collecte légale, consentement clair
Information accessible
Objectif spécifique, explicite, légitime
Seules les données nécessaires
Données à jour et exactes
Durée strictement nécessaire
Démontrer la conformité
| Droit | Description |
|---|---|
Accès | Consulter les données |
Rectification | Corriger les erreurs |
Effacement | "Droit à l’oubli" |
Portabilité | Format transférable |
Opposition | Refuser un traitement |
Limitation | Suspendre le traitement |
Libre, explicite, informé, spécifique
Cases pré-cochées interdites
Bannière cookies conforme
Politique de confidentialité claire avec :
Données collectées
Finalités
Utilisation et durée
Consentement
Contrat
Obligation légale
Intérêt vital / public / légitime
Formation des employés
Accès limité par rôle (RBAC)
Notifier la CNIL sous 72 heures. Informer les individus si risque élevé. |
Protection dès la conception
Collecte minimale par défaut
Cycle de vie complet
Paramètres par défaut protecteurs
Désactiver le tracking par défaut
Opt-in plutôt qu’opt-out
Voir PIA pour l’analyse d’impact obligatoire sur les traitements à risque. |
| Cadre | Sanction max |
|---|---|
RGPD | 4 % CA mondial ou 20 M€ |
CCPA | 7 500 USD / violation |
France (CNIL) | Selon RGPD |
Cas marquants : * Google : 150 M€ (cookies, 2021) * Facebook : 60 M€ (cookies, 2021) * Meta : 1,2 milliard € (transferts US, 2023) |
Cartographier les données (registre art. 30)
Désigner un DPO si nécessaire
Audits réguliers
PIA sur les traitements à risque
Lire les politiques de confidentialité
Limiter le partage volontaire
Outils anti-tracking (uBlock, Privacy Badger)
Messageries chiffrées (Signal, ProtonMail)
CNIL (France) — cnil.fr
RGPD officiel — eur-lex.europa.eu
CCPA — oag.ca.gov/privacy/ccpa
Les règles ne sont pas un fardeau mais un cadre vertueux qui responsabilise toute la chaîne du numérique.
Voir aussi : RGPD · PIA · CNIL · Procédures pratiques · Protéger les données personnelles |