RGPD

I. Introduction

Le 20 juin 2018, la France a adopté la loi n° 2018-493 relative à la protection des données personnelles, afin de mettre en œuvre le Règlement général sur la protection des données (RGPD). Cette loi révise et consolide la loi « Informatique et Libertés » de 1978.
La Commission nationale de l'informatique et des libertés (CNIL), en tant qu'autorité de contrôle nationale, est chargée de superviser, d'orienter et d'appliquer le RGPD et ses textes d'application en France.
Ainsi, la France a mis en place un système de protection des données personnelles conforme aux exigences de l'Union européenne.

II. Champ d'application

Le RGPD s'applique en France aux :

responsables de traitement ou sous-traitants établis sur le territoire français ;

organisations situées hors de France qui proposent des biens ou des services à des personnes se trouvant en France, ou qui assurent le suivi de leur comportement sur le territoire français.

Quel que soit le lieu où le traitement est effectué, la loi s'applique dès lors qu'il concerne des données personnelles de personnes situées en France.
Elle couvre aussi bien les traitements automatisés que les traitements non automatisés faisant partie d'un fichier.
Les activités à caractère exclusivement personnel ou domestique n'entrent pas dans son champ d'application.

III. Principes relatifs au traitement des données

Licéité, loyauté et transparence : tout traitement doit reposer sur une base juridique claire et être effectué de manière transparente.

Limitation des finalités : les données ne peuvent être utilisées qu'à des fins spécifiques et légitimes.

Minimisation des données : seules les données strictement nécessaires doivent être collectées.

Exactitude : les données doivent être exactes et régulièrement mises à jour.

Limitation de la conservation : les données ne doivent être conservées que pendant la durée strictement nécessaire, puis supprimées ou anonymisées.

Sécurité et confidentialité : des mesures techniques et organisationnelles appropriées doivent être mises en place pour prévenir toute violation, altération ou perte de données.

IV. Droits des personnes concernées

Conformément au RGPD et au droit français, les personnes disposent des droits suivants :

Droit à l'information et droit d'accès ;

Droit de rectification ;

Droit à l'effacement (droit à l'oubli) ;

Droit à la limitation du traitement ;

Droit à la portabilité des données ;

Droit d'opposition.

Pour les mineurs de moins de 15 ans, le traitement de leurs données nécessite le consentement d'un parent ou d'un tuteur légal, et les informations doivent leur être communiquées dans un langage clair et compréhensible.

V. Obligations des sous-traitants

Les sous-traitants doivent :

se conformer strictement aux instructions écrites du responsable du traitement ;

mettre en œuvre des mesures de sécurité adéquates ;

aider le responsable du traitement à s'acquitter de ses obligations, notamment pour répondre aux demandes des personnes concernées ;

notifier sans délai au responsable du traitement toute violation de données, ce dernier devant en informer la CNIL dans un délai de 72 heures.

Les responsables du traitement doivent tenir un registre des activités de traitement et réaliser une analyse d'impact relative à la protection des données (AIPD) en cas de risques élevés.
Certaines organisations doivent également désigner un délégué à la protection des données (DPD) et effectuer une déclaration auprès de la CNIL.

VI. Transferts internationaux de données

Lorsqu'un transfert vers un pays hors UE est envisagé, le responsable du traitement doit garantir un niveau de protection adéquat. Cela peut être assuré par :

une décision d'adéquation de la Commission européenne ;

ou la signature de clauses contractuelles types (CCT).

Depuis l'invalidation du « Privacy Shield » le 16 juillet 2020, les entreprises françaises doivent utiliser les nouvelles clauses contractuelles types adoptées le 4 juin 2021 ou tout autre mécanisme juridique.

VII. Suivi et mise en œuvre

La CNIL dispose de pouvoirs étendus, notamment :

adresser des avertissements ou des mises en demeure ;

limiter ou interdire certains traitements ;

infliger des amendes pouvant aller jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial, le montant le plus élevé étant retenu.

La législation française permet également aux personnes de définir des directives concernant l'utilisation de leurs données après leur décès. À défaut, le traitement doit respecter les règles en vigueur.
Le cadre français relatif au RGPD vise à garantir les droits des personnes, à renforcer la conformité des entreprises et à favoriser la confiance dans l'environnement numérique.

VIII. Contact

Nom du magasin : Latie Patrick

Tél. : +33 5 56 98 84 62

E-mail : info@latie-patrick.com

Adresse : 28 Cours de la Libération, 33000 Bordeaux, France

Horaires d’ouverture : du lundi au vendredi, de 9h00 à 18h00 (CET)