Module 2 Principes

Contents

    4 Grands principes

    8 règles d'or

    Licéité (base légale) du traitement

    Doit valider l'une des six conditions suivantes

    Finalité du traitement

    → Définie au préalable : impossible de collecter pour le cas où ça puisse servir…
    → Légitime : par rapport aux activités de l'organisme et au service fourni
    3 finalités sont par principe jugées compatibles avec la finalité initiale

    Minimisation des données

    Protection particulière des données sensibles

    → traitement TOTALEMENT interdit, sauf exceptions au regard des finalités (ex : site de rencontre, protocole de recherche médical,…)

    Conservation limitée des données

    Il faut déterminer

    → Au terme de cette période, les données devront soit être détruites, anonymisées ou archivées pour une période plus longue.

    Obligation de sécurité

    Des moyens à la mesure de la sensibilité des informations doivent être mos en oeuvre pour assurer :

    → les moyens peuvent inclure chiffrement, pseudonymisation,…
    → aspect technique, aspect organisationnel, prévention,…

    Transparence

    → justification de la collecte de données
    → conditions de traitement des données
    → faciliter l'exercice des droits
    Informations à fournir en cas de collecte directe de données

    Droits des personnes

    → certains motifs peuvent empêcher l'exercice de ce droit (ex : contrat en cours,…)

    Encadrement des transferts de données hors UE

    Proudly Powered by Zim 0.75.2.

    Template by Etienne Gandrille, based on ZeroFiveEight and using JQuery Toc Plugin.