Le Règlement Général sur la Protection des Données (RGPD) garantit les droits des personnes dont les données sont collectées.
Lorsque des données à caractère personnel sont collectées auprès de la personne concernée, le responsable du traitement doit lui fournir les informations suivantes (1) :
- l'identité et les coordonnées du responsable du traitement et, le cas échéant, de son représentant ;
- les coordonnées du délégué à la protection des données, s'il en existe un ;
- les finalités du traitement auquel sont destinées les données à caractère personnel ainsi que la base juridique du traitement ;
- les intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, dans le cas où le traitement est nécessaire aux fins des intérêts légitimes que l'un des deux poursuit ;
- les destinataires ou les catégories de destinataires des données à caractère personnel ;
- l'éventuel transfert des données à caractère personnel vers un pays tiers ou à une organisation internationale, et l'état de garantie de ses droits dans une telle configuration.
Le responsable du traitement doit aussi communiquer, au moment où les données sont obtenues, les informations complémentaires nécessaires pour garantir un traitement équitable et transparent, parmi lesquelles :
- la durée de conservation des données à caractère personnel ou, si ce n'est pas possible, les critères utilisés pour déterminer cette durée ;
- l'existence du droit de demander l'accès aux données à caractère personnel, leur rectification ou leur effacement ;
- l'existence d'une éventuelle limitation du traitement relatif à la personne concernée ;
- l'existence du droit de s'opposer au traitement et du droit à la portabilité des données ;
- l'existence du droit de retirer son consentement à tout moment ;
- le droit d'introduire une réclamation auprès d'une autorité de contrôle ;
- des informations relatives à la question de savoir si l'exigence de fournitures de données a un caractère réglementaire ou contractuel.
Si, après avoir procédé à cette collecte, l'entreprise décide d'en faire un usage autre que ceux annoncés, elle doit au préalable en informer la personne concernée.
Quand les données à caractère personnel n'ont pas été collectées auprès de la personne concernée, le responsable des données doit malgré tout lui fournir l'essentiel des informations mentionnées ci-dessus, dans un délai ne dépassant généralement pas 1 mois (2).
Bon à savoir : lors de la rédaction de vos conditions générales, l'objectif de la collecte des données personnelles doit être lisible, concis et accessible à tous.
Ce que pensent nos clients :
Francis M.
le 28/01/2020
Rapidité, document bien rédigé (rgpd)
PIERRE P.
le 24/01/2020
Rapidité
Miguel R.
le 19/07/2024
De très bon conseil