Ressources
- Droit d’accès à ses données
- Droit de rectification
- Droit à l’effacement (“droit à l’oubli”)
- Droit d’opposition
- Droit à la portabilité des données
Le Droit d’Accès
Ce qu’il permet
- Obtenir une copie de toutes ses données personnelles détenues par l’organisation.
- Savoir si des données vous concernant sont traitées.
- Connaître les finalités du traitement.
- Savoir qui a accès à vos données.
- Connaître la durée de conservation prévue.
En pratique
- L’organisation doit répondre dans un délai d’un mois.
- La demande d’accès doit être gratuite.
- Le format de réponse doit être facilement compréhensible.
- Une copie des données doit être fournie gratuitement.
Le Droit de Rectification
Ce qu’il permet
- Faire corriger des données inexactes.
- Compléter des données incomplètes.
- Mettre à jour des informations obsolètes.
En pratique
- L’organisation doit traiter la demande dans un délai d’un mois.
- La rectification doit être communiquée à tous les destinataires des données.
- Le demandeur doit être informé de ces destinataires.
Le Droit à l’Effacement (“Droit à l’Oubli”)
Conditions d’application
- Les données ne sont plus nécessaires.
- Retrait du consentement.
- Opposition au traitement.
- Traitement illicite.
- Obligation légale d’effacement.
Exceptions
- Liberté d’expression et d’information.
- Obligation légale de conservation.
- Motifs d’intérêt public.
- Recherche scientifique ou historique.
- Exercice ou défense de droits en justice.
Le Droit d’Opposition
Ce qu’il permet
- S’opposer au traitement de ses données pour des raisons personnelles.
- Refuser le traitement à des fins de marketing direct (sans justification).
- S’opposer au profilage.
Limitations
L’organisation peut refuser si :
- Elle démontre des motifs légitimes et impérieux.
- Le traitement est nécessaire pour des obligations légales.
- Le traitement est lié à un contentieux juridique.
Le Droit à la Portabilité
Étendue du droit
- Récupérer ses données dans un format structuré.
- Transmettre ces données à un autre organisme.
- Demander le transfert direct entre organismes (si techniquement possible).
Conditions d’application
Concerne uniquement les données :
- Fournies par la personne.
- Traitées de manière automatisée.
- Basées sur le consentement ou un contrat.
Format
- Format numérique couramment utilisé.
- Format permettant la réutilisation.
- Données lisibles par machine.
Délais et Modalités d’Exercise
- Délai de réponse : 1 mois (extensible à 3 mois si complexité).
- Gratuité du service
- Vérification de l’identité du demandeur.
- Possibilité de refus motivé.
- Information sur les voies de recours.
Points de Vigilance pour les Organisations
- Mettre en place des procédures claires.
- Former le personnel.
- Documenter les demandes et les réponses.
- Prévoir des modèles de réponse.
- Maintenir un registre des demandes.
- Assurer la traçabilité des actions.