RGPD : focus sur la politique de confidentialité et le droit d’accès

La protection des données personnelles fait l’objet d’un encadrement très poussé via le Règlement général sur la protection des données (RGPD). Cette règlementation impose notamment la rédaction d’une politique de confidentialité et crée un droit d’accès pour l’utilisateur. Ces 2 notions viennent de faire l’objet de quelques éclaircissements. Explications.

RGPD : de l’importance d’une bonne rédaction de la politique de confidentialité

Pour rappel, le règlement général sur la protection des données (RGPD) met de nombreuses obligations à la charge des organismes (collectivités territoriales, entreprises, associations), dont l’une est la rédaction d’une politique de confidentialité… qui ne doit pas être négligée…

Une société vient d’ailleurs de l’apprendre à ses dépens ! Après un contrôle, la CNIL l’a sanctionnée financièrement, jugeant sa politique de confidentialité trop légère :

  • l’ensemble des finalités poursuivies par les traitements de données personnelles n’étaient pas décrites ;
  • les finalités étaient exprimées dans des termes vagues et larges, ne permettant pas à l’utilisateur de comprendre précisément quelles données personnelles étaient utilisées et pour quels objectifs.

RGPD : des précisions sur le contenu du droit d’accès

Pour rappel, le RGPD prévoit un droit d’accès pour la personne dont les données personnelles sont collectées.

Un droit qu’a souhaité utiliser une personne travaillant dans une banque et également cliente de celle-ci, après avoir appris que ses données « client » avaient été consultées par des collègues.

Ici, elle a demandé à la banque de lui communiquer l’identité des personnes ayant consulté ses données, les dates exactes des consultations, ainsi que les finalités du traitement de ces données.

N’ayant pas obtenu gain cause, elle a saisi le juge, qui est venu préciser que :

  • les informations relatives à des opérations de consultation des données personnelles portant sur les dates et les finalités de ces opérations sont des informations que l’utilisateur a le droit d’obtenir du responsable du traitement ;
  • les informations relatives à l’identité des salariés ayant procédé aux consultations ne sont pas accessibles, à moins qu’elles soient indispensables pour permettre à l’utilisateur d’exercer effectivement ses droits et à condition qu’il soit tenu compte des droits et des libertés de ces salariés.

RGPD : focus sur la politique de confidentialité et le droit d’accès – © Copyright WebLex

Partager cet article
Inscrivez vous à la newsletter
Restez informé à chaque instant
Découvrez nos derniers articles
Actualités

Contrôle fiscal : dépêchez-vous pour négocier !

Au cours d’un contrôle fiscal, vous pouvez, en cas de désaccord persistant avec le vérificateur, exercer un recours hiérarchique après réception de la réponse de l’administration fiscale à vos observations. Cette saisie qui, en l’absence de délai imparti, pouvait être effectuée jusqu’à la mise en recouvrement de l’impôt doit, à l’avenir, intervenir dans un délai strict. Lequel ?

Lire plus »
Actualités

Travaux en zone Natura 2000 = destruction d’habitat d’espèce protégée ?

Pour faire réparer une brèche dans la digue de son étang, la propriétaire fait assécher le point d’eau. Sauf qu’il est situé dans une zone protégée et qu’il sert d’habitat aux tortues « cistudes »… Selon les pouvoirs publics, la propriétaire s’est donc livrée à la destruction de l’habitat d’une espèce protégée… Ce dont elle se défend, estimant avoir, au contraire, participé à leur protection. Qu’en pense le juge ?

Lire plus »
Actualités

Versement mobilité : les taux sont fixés pour 2024 !

Le versement mobilité est une contribution que toutes les entreprises sont susceptibles de payer, dès lors qu’elles emploient au moins 11 salariés et qu’elles exercent leur activité dans une zone où il est instauré. Les taux de versement applicables au 1er janvier 2024 viennent d’être dévoilés…

Lire plus »
Actualités

CNIL : nouvelles précisions sur l’usage des API

Les interfaces de programmation applicatives, plus connues en tant qu’application programming interface (API), sont des outils permettant des échanges de données entre différents systèmes, logiciels ou services en ligne. Si la Commission nationale de l’informatique et des libertés (CNIL) peut encourager leur utilisation, ça n’est pas sans certaines recommandations…

Lire plus »
Actualités

Inégalité de traitement : le syndicat peut-il agir en justice ?

Si une organisation syndicale est fondée à agir en justice pour reconnaître une irrégularité commise par l’employeur qui porte atteinte à l’intérêt collectif de la profession, son action ne peut remplacer celle des salariés lésés. Qu’en est-il alors de l’action intentée par un syndicat tendant à voir reconnaître une inégalité de traitement commise par l’employeur ? Réponse du juge.

Lire plus »