Ressources

  • Droit d’accès à ses données
  • Droit de rectification
  • Droit à l’effacement (“droit à l’oubli”)
  • Droit d’opposition
  • Droit à la portabilité des données

Le Droit d’Accès

Ce qu’il permet

  • Obtenir une copie de toutes ses données personnelles détenues par l’organisation.
  • Savoir si des données vous concernant sont traitées.
  • Connaître les finalités du traitement.
  • Savoir qui a accès à vos données.
  • Connaître la durée de conservation prévue.

En pratique

  • L’organisation doit répondre dans un délai d’un mois.
  • La demande d’accès doit être gratuite.
  • Le format de réponse doit être facilement compréhensible.
  • Une copie des données doit être fournie gratuitement.

Le Droit de Rectification

Ce qu’il permet

  • Faire corriger des données inexactes.
  • Compléter des données incomplètes.
  • Mettre à jour des informations obsolètes.

En pratique

  • L’organisation doit traiter la demande dans un délai d’un mois.
  • La rectification doit être communiquée à tous les destinataires des données.
  • Le demandeur doit être informé de ces destinataires.

Le Droit à l’Effacement (“Droit à l’Oubli”)

Conditions d’application

  • Les données ne sont plus nécessaires.
  • Retrait du consentement.
  • Opposition au traitement.
  • Traitement illicite.
  • Obligation légale d’effacement.

Exceptions

  • Liberté d’expression et d’information.
  • Obligation légale de conservation.
  • Motifs d’intérêt public.
  • Recherche scientifique ou historique.
  • Exercice ou défense de droits en justice.

Le Droit d’Opposition

Ce qu’il permet

  • S’opposer au traitement de ses données pour des raisons personnelles.
  • Refuser le traitement à des fins de marketing direct (sans justification).
  • S’opposer au profilage.

Limitations

L’organisation peut refuser si :

  • Elle démontre des motifs légitimes et impérieux.
  • Le traitement est nécessaire pour des obligations légales.
  • Le traitement est lié à un contentieux juridique.

Le Droit à la Portabilité

Étendue du droit

  • Récupérer ses données dans un format structuré.
  • Transmettre ces données à un autre organisme.
  • Demander le transfert direct entre organismes (si techniquement possible).

Conditions d’application

Concerne uniquement les données :

  • Fournies par la personne.
  • Traitées de manière automatisée.
  • Basées sur le consentement ou un contrat.

Format

  • Format numérique couramment utilisé.
  • Format permettant la réutilisation.
  • Données lisibles par machine.

Délais et Modalités d’Exercise

  • Délai de réponse : 1 mois (extensible à 3 mois si complexité).
  • Gratuité du service
  • Vérification de l’identité du demandeur.
  • Possibilité de refus motivé.
  • Information sur les voies de recours.

Points de Vigilance pour les Organisations

  • Mettre en place des procédures claires.
  • Former le personnel.
  • Documenter les demandes et les réponses.
  • Prévoir des modèles de réponse.
  • Maintenir un registre des demandes.
  • Assurer la traçabilité des actions.