Cours 8/11Protection des donnees

RGPD et Tes Droits

Decouvre le RGPD, le reglement europeen qui protege tes donnees personnelles, et apprends a exercer tes droits face aux entreprises.

25 minNiveau Facile70 XP
1

Qu'est-ce que le RGPD ?

Le RGPD (Reglement General sur la Protection des Donnees) est le reglement europeen qui encadre le traitement des donnees personnelles depuis le 25 mai 2018.

Les 6 principes du RGPD

1.
Licite, loyal, transparent

Traitement legal et explique clairement

2.
Finalite limitee

Objectif precis et explicite

3.
Minimisation

Collecter uniquement le necessaire

4.
Exactitude

Donnees a jour et correctes

5.
Conservation limitee

Pas de stockage eternel

6.
Securite

Protection contre les fuites

Le savais-tu ? Le RGPD s'applique meme aux entreprises americaines (Google, Facebook, Apple) des qu'elles traitent des donnees de residents europeens !

2

Tes droits RGPD

Le RGPD te donne des droits concrets que tu peux exercer aupres de toute entreprise qui detient tes donnees personnelles.

Droit d'acces

Art. 15

Obtenir une copie de toutes tes donnees personnelles detenues par une organisation.

Droit de rectification

Art. 16

Corriger des donnees inexactes ou incompletes te concernant.

Droit a l'effacement

Art. 17

Demander la suppression de tes donnees personnelles (droit a l'oubli).

Droit d'opposition

Art. 21

Refuser le traitement de tes donnees pour certaines finalites (ex: marketing).

Droit a la portabilite

Art. 20

Recuperer tes donnees dans un format lisible pour les transferer ailleurs.

Droit a la limitation

Art. 18

Restreindre temporairement le traitement de tes donnees.

3

Comment exercer tes droits ?

Etapes pour faire une demande

1
Identifier le responsable

Trouve le DPO (Delegue a la Protection des Donnees) ou le contact RGPD du site/service.

2
Envoyer une demande ecrite

Par email ou courrier, precise ton identite et le droit que tu exerces.

3
Attendre la reponse (1 mois max)

L'entreprise a 1 mois pour repondre (3 mois si demande complexe).

4
Contacter la CNIL si refus

Si l'entreprise refuse ou ne repond pas, tu peux porter plainte a la CNIL.

Modele de demande d'acces

Objet : Demande d'acces aux donnees personnelles (Art. 15 RGPD)


Madame, Monsieur,


Conformement a l'article 15 du RGPD, je vous demande de me communiquer l'ensemble des donnees personnelles me concernant que vous detenez.


Je souhaite egalement connaitre :

- Les finalites du traitement

- Les destinataires des donnees

- La duree de conservation


Identite : [Nom, Prenom, Email du compte]


Cordialement,

4

La CNIL : ton alliee

La CNIL (Commission Nationale de l'Informatique et des Libertes) est l'autorite francaise chargee de faire respecter le RGPD.

Informer

Guides, conseils et ressources pour comprendre tes droits.

Proteger

Recevoir et traiter les plaintes des citoyens.

Controler

Effectuer des controles aupres des organisations.

Sanctionner

Imposer des amendes jusqu'a 20M EUR ou 4% du CA mondial.

Amendes celebres RGPD

1.2 Md EUR
Meta (2023)
746 M EUR
Amazon (2021)
150 M EUR
Google (2021)
5

Le consentement

Pour collecter tes donnees, une entreprise doit souvent obtenir ton consentement. Mais attention, ce consentement doit respecter des regles strictes !

Consentement valide

  • Libre (pas de consequence si refus)
  • Specifique (pour chaque finalite)
  • Eclaire (information claire)
  • Univoque (action positive claire)

Consentement invalide

  • Cases pre-cochees
  • "Tout accepter" seul visible
  • Langage incomprehensible
  • Service refuse si pas d'accord

Quiz de validation

Question 1: Que signifie RGPD ?

Question 2: Quel droit te permet de demander a voir toutes les donnees qu'une entreprise a sur toi ?

Question 3: Qu'est-ce que le droit a l'effacement (droit a l'oubli) ?

Question 4: Quelle sanction maximale peut imposer la CNIL en cas de non-respect du RGPD ?

Question 5: A qui s'applique le RGPD ?

A retenir

  • Le RGPD protege tes donnees personnelles depuis 2018.
  • Tu as des droits : acces, rectification, effacement, opposition, portabilite.
  • La CNIL est l'autorite francaise qui fait respecter le RGPD.
  • Le consentement doit etre libre, specifique, eclaire et univoque.

Dans ce cours


Progression du theme

8/11 cours completes

Pixel