{"id":816174,"date":"2019-08-06T05:49:36","date_gmt":"2019-08-06T05:49:36","guid":{"rendered":"https:\/\/www.questionpro.com\/blog\/droits-de-la-gdpr\/"},"modified":"2023-09-18T07:49:35","modified_gmt":"2023-09-18T07:49:35","slug":"droits-de-la-gdpr","status":"publish","type":"post","link":"https:\/\/qa-release.questionpro.com\/blog\/fr\/droits-de-la-gdpr\/","title":{"rendered":"Les droits du GDPR : Ce que tout responsable du traitement des donn\u00e9es et toute personne concern\u00e9e doivent savoir"},"content":{"rendered":"
Le 25 mai 2018, une nouvelle loi GDPR (General Data Protection Regulation)<\/a> est entr\u00e9e en vigueur dans toute la r\u00e9gion de l’UE. Il s’agit de la nouvelle loi europ\u00e9enne sur la protection de la vie priv\u00e9e, qui remplace l’ancienne directive de 1995 sur la protection des donn\u00e9es. Depuis son entr\u00e9e en vigueur, elle est consid\u00e9r\u00e9e comme le plus grand changement en mati\u00e8re de protection des donn\u00e9es depuis 20 ans.<\/p>\n<\/div>\n En raison de l’\u00e9volution technologique, la transformation num\u00e9rique est devenue essentielle pour les organisations. Toutes les entreprises, petites ou grandes, sont en train de tout mettre en ligne. Par la suite, la quantit\u00e9 de donn\u00e9es g\u00e9n\u00e9r\u00e9es, cr\u00e9\u00e9es et stock\u00e9es a commenc\u00e9 \u00e0 monter en fl\u00e8che. Le GDPR est un moyen de relever les d\u00e9fis li\u00e9s au partage, au stockage et \u00e0 l’utilisation des donn\u00e9es afin de rationaliser et d’apporter de la transparence dans les activit\u00e9s transfrontali\u00e8res. Le GDPR permet aux entreprises de contr\u00f4ler et de g\u00e9rer les donn\u00e9es \u00e0 l’\u00e9chelle de l’entreprise. <\/span><\/p>\n Ainsi, les nouvelles r\u00e8gles d’utilisation et de conservation des donn\u00e9es s’accompagnent de nouveaux droits de traitement des donn\u00e9es dans le cadre du GDPR. Dans ce blog, nous nous concentrerons sur les droits GDPR que chaque organisation doit conna\u00eetre au pr\u00e9alable. <\/span><\/p>\n L’une des principales avanc\u00e9es du r\u00e8glement g\u00e9n\u00e9ral europ\u00e9en sur la protection des donn\u00e9es (RGPD) est d’assurer une protection compl\u00e8te des donn\u00e9es des personnes concern\u00e9es. Le GDPR garantit la protection et la confidentialit\u00e9 des donn\u00e9es en donnant aux personnes concern\u00e9es certains droits. En utilisant ces droits, la personne concern\u00e9e peut faire une demande sp\u00e9cifique pour \u00eatre assur\u00e9e de la s\u00e9curit\u00e9 et de la confidentialit\u00e9 de ses donn\u00e9es. Avant de fournir des informations personnelles ou sensibles, la personne concern\u00e9e peut s’assurer que ses donn\u00e9es ne seront pas utilis\u00e9es \u00e0 des fins autres que l’objectif premier pour lequel elles sont collect\u00e9es. <\/span><\/p>\n Voici les droits du GDPR que tout le monde doit conna\u00eetre <\/span><\/p>\n Conform\u00e9ment \u00e0 l’article 15 du GDPR, les personnes concern\u00e9es ont le droit d’acc\u00e8s, c’est-\u00e0-dire le droit d’obtenir du responsable du traitement des donn\u00e9es des informations d\u00e9taill\u00e9es sur les donn\u00e9es collect\u00e9es aupr\u00e8s d’elles. En bref, si une organisation ou une entit\u00e9 recueille des informations personnellement identifiables aupr\u00e8s de la personne concern\u00e9e, celle-ci a le droit de demander l’acc\u00e8s \u00e0 ces m\u00eames donn\u00e9es. <\/span><\/p>\n Qu’est-ce que c’est ?<\/b><\/p>\n Conform\u00e9ment \u00e0 l’article 15, la personne concern\u00e9e peut, si n\u00e9cessaire, v\u00e9rifier aupr\u00e8s du responsable du traitement si ses donn\u00e9es font l’objet d’un traitement ou non. Dans l’affirmative, le demandeur, s’il a l’intention de le faire, a le droit de savoir <\/span><\/p>\n Quelles sont les exigences ?<\/b><\/p>\n En vertu du droit d’acc\u00e8s pr\u00e9vu par le GDPR, il suffit d’envoyer un courriel au propri\u00e9taire du site web pour demander l’acc\u00e8s \u00e0 ses donn\u00e9es. La personne concern\u00e9e qui a besoin d’acc\u00e9der \u00e0 ses donn\u00e9es priv\u00e9es doit envoyer une demande formelle d’acc\u00e8s au sujet (SAR) au responsable du traitement des donn\u00e9es concern\u00e9. La personne concern\u00e9e peut soumettre la DAS par courrier \u00e9lectronique, par t\u00e9l\u00e9copie ou par \u00e9crit, en veillant \u00e0 ce qu’elle laisse une trace documentaire. <\/span><\/p>\n En vertu de l’article 15, la premi\u00e8re copie des donn\u00e9es \u00e0 caract\u00e8re personnel trait\u00e9es est gratuite ; pour toutes les autres demandes, le responsable du traitement des donn\u00e9es est habilit\u00e9 \u00e0 percevoir une redevance raisonnable. En outre, les demandes \u00e9lectroniques de copie de donn\u00e9es doivent \u00eatre fournies sous une forme \u00e9lectronique couramment utilis\u00e9e. Rappelons que les formats .csv et .txt sont les plus courants pour les demandes \u00e9lectroniques. <\/span><\/p>\n Conform\u00e9ment \u00e0 l’article 16 du RGPD, la personne concern\u00e9e a le droit de demander au responsable du traitement de rectifier les donn\u00e9es \u00e0 caract\u00e8re personnel inexactes enregistr\u00e9es dans sa base de donn\u00e9es dans un d\u00e9lai raisonnable. Apr\u00e8s avoir examin\u00e9 la finalit\u00e9 de la collecte des donn\u00e9es, la personne concern\u00e9e a le droit de faire rectifier ses donn\u00e9es incompl\u00e8tes ou inexactes apr\u00e8s avoir fourni une d\u00e9claration compl\u00e9mentaire. <\/span><\/p>\n Qu’est-ce que c’est ? <\/b><\/p>\n En vertu de l’article 16 de la l\u00e9gislation europ\u00e9enne sur la protection des donn\u00e9es, une personne concern\u00e9e peut faire rectifier ses donn\u00e9es inexactes ou incompl\u00e8tes en y joignant une d\u00e9claration compl\u00e9mentaire. La demande de rectification doit \u00eatre faite verbalement, par t\u00e9l\u00e9phone ou par \u00e9crit. La loi oblige \u00e9galement les responsables du traitement \u00e0 r\u00e9pondre dans un d\u00e9lai d’un mois civil \u00e0 chaque demande de rectification. <\/span><\/p>\n En vertu de la loi, il est dans l’int\u00e9r\u00eat du responsable du traitement d’accepter ou de rejeter la demande de rectification et ce droit du responsable du traitement est \u00e9troitement prot\u00e9g\u00e9 par les obligations du responsable du traitement mentionn\u00e9es dans le principe d’exactitude. <\/span><\/p>\n Quelles sont les exigences ?<\/b> <\/span><\/p>\n La loi GDPR n’a pas sp\u00e9cifi\u00e9 le format exact pour soumettre une demande de rectification valide. La personne concern\u00e9e peut donc formuler sa demande verbalement, par courrier \u00e9lectronique ou par \u00e9crit. En outre, il est possible d’envoyer la demande sans s’adresser \u00e0 une personne sp\u00e9cifique ou sans mentionner l’objet du message. <\/span><\/p>\n Si le responsable du traitement a des doutes sur l’identit\u00e9 de la personne qui a demand\u00e9 la rectification des donn\u00e9es, il est dans l’int\u00e9r\u00eat du responsable du traitement de demander les informations suppl\u00e9mentaires permettant de valider l’identit\u00e9 du demandeur. <\/span><\/p>\n Apr\u00e8s avoir re\u00e7u la demande de rectification, le responsable du traitement doit valider l’identit\u00e9 du demandeur et veiller \u00e0 ce que des mesures raisonnables soient prises pour rectifier les donn\u00e9es. <\/span> En vertu de l’article 17, partie 1, du GDPR, le droit \u00e0 l’effacement stipule que la personne concern\u00e9e est autoris\u00e9e \u00e0 faire supprimer ses donn\u00e9es de la base de donn\u00e9es du responsable du traitement et des sous-traitants pour des raisons \u00e9videntes telles que <\/span><\/p>\n Qu’est-ce que c’est ? <\/b><\/p>\n Le droit \u00e0 l’effacement est \u00e9galement appel\u00e9 droit \u00e0 l’oubli. En vertu du droit \u00e0 l’effacement ou du droit \u00e0 l’oubli, la personne concern\u00e9e a le droit d’obtenir que ses donn\u00e9es soient retir\u00e9es ou supprim\u00e9es de la base de donn\u00e9es. Si les personnes concern\u00e9es ne veulent pas que leurs donn\u00e9es soient trait\u00e9es ou si elles estiment que le responsable du traitement n’a pas de raison l\u00e9gitime de conserver les donn\u00e9es, elles peuvent demander \u00e0 ce que celles-ci soient effac\u00e9es.<\/span><\/p>\n Comme la plupart des droits pr\u00e9vus par le GDPR, le droit \u00e0 l’effacement n’est pas absolu. En vertu du consid\u00e9rant 65 du GDPR, le droit \u00e0 l’effacement et le droit \u00e0 la rectification de la personne concern\u00e9e ne sont sublimes que si ses donn\u00e9es sont susceptibles d’enfreindre les dispositions du GDPR ou d’une autre loi \u00e0 laquelle le responsable du traitement est soumis.<\/span><\/p>\n Le droit \u00e0 l’effacement ou le droit \u00e0 l’oubli donne aux personnes concern\u00e9es la possibilit\u00e9 de faire effacer leurs donn\u00e9es si elles ne souhaitent plus qu’elles soient trait\u00e9es et s’il n’y a pas de raison l\u00e9gitime pour qu’un responsable du traitement des donn\u00e9es les conserve. <\/span><\/p>\n Quelles sont les exigences ?<\/b><\/p>\n Lorsqu’une personne concern\u00e9e demande l’effacement de ses donn\u00e9es, il est pr\u00e9vu que les donn\u00e9es soient effac\u00e9es avec effet imm\u00e9diat. Le d\u00e9lai de r\u00e9action est d’un mois maximum \u00e0 compter de l’introduction de la demande d’effacement des donn\u00e9es. En outre, le responsable du traitement doit informer la personne concern\u00e9e de l’effacement de ses donn\u00e9es, sauf s’il est impossible de les supprimer ou si cela exige des efforts disproportionn\u00e9s. <\/span><\/p>\n Cependant, voici quelques conditions dans lesquelles le droit \u00e0 l’effacement ne s’applique pas <\/span><\/p>\n NOTE : <\/span>Chacun ici doit comprendre que le droit \u00e0 l’effacement n’est en rien un droit absolu ou inconditionnel. Il est mis en \u0153uvre avec un grand nombre d’exceptions et de limitations. Par cons\u00e9quent, les responsables du traitement, lorsqu’ils traitent une demande d’effacement de donn\u00e9es, doivent prendre en consid\u00e9ration le contexte de la possibilit\u00e9, de la proportion, des co\u00fbts, etc. <\/span><\/i><\/p>\n En vertu de l’article 20 du GDPR, les personnes concern\u00e9es sont habilit\u00e9es \u00e0 recevoir les donn\u00e9es \u00e0 caract\u00e8re personnel les concernant, qu’elles ont fournies \u00e0 l’organisation responsable du traitement dans un format structur\u00e9, couramment utilis\u00e9 et lisible par machine. <\/span><\/p>\n En vertu de ce m\u00eame droit \u00e0 la portabilit\u00e9 des donn\u00e9es, la personne concern\u00e9e peut, si elle le souhaite, transmettre ses donn\u00e9es \u00e0 un autre organisme de contr\u00f4le dans lequel les donn\u00e9es originales ont \u00e9t\u00e9 fournies au premier responsable du traitement : <\/span><\/p>\n N\u00e9anmoins, l’article 20 stipule \u00e9galement que la personne concern\u00e9e, pour exercer son droit \u00e0 la portabilit\u00e9 des donn\u00e9es conform\u00e9ment au paragraphe 1, doit avoir le droit de transmettre ou de transf\u00e9rer ses donn\u00e9es \u00e0 caract\u00e8re personnel directement d’un responsable du traitement \u00e0 un autre lorsque la faisabilit\u00e9 technique persiste. <\/span><\/p>\n Rappelons que le droit vis\u00e9 dans cette description au paragraphe 1 de l’article 20 est sans pr\u00e9judice de l’article 17. Ce droit ne doit pas s’appliquer au traitement effectu\u00e9 en vue de l’ex\u00e9cution d’une t\u00e2che d’int\u00e9r\u00eat public ou de l’exercice de l’autorit\u00e9 publique dont est investi le responsable du traitement. <\/span><\/p>\n Toutefois, le responsable du traitement et la personne concern\u00e9e doivent veiller ensemble \u00e0 ce que le droit vis\u00e9 au paragraphe 1 du pr\u00e9sent article ne porte pas atteinte aux droits et libert\u00e9s d’autrui. <\/span><\/p>\n Qu’est-ce que c’est ?<\/b> <\/span><\/p>\n En vertu du droit \u00e0 la portabilit\u00e9 des donn\u00e9es, les personnes concern\u00e9es ont le droit de demander et de recevoir leurs donn\u00e9es de la part des autorit\u00e9s concern\u00e9es. Les donn\u00e9es qu’ils ont fournies aux organisations responsables du traitement sont pr\u00e9sent\u00e9es dans un format structur\u00e9, contr\u00f4l\u00e9 et lisible par machine. En outre, les personnes concern\u00e9es ont \u00e9galement le droit de transmettre ces donn\u00e9es au tiers de l’autre organisation responsable du traitement des donn\u00e9es sans que le responsable du traitement des donn\u00e9es auquel elles ont pr\u00e9sent\u00e9 ou soumis ces donn\u00e9es ne s’y oppose. La personne concern\u00e9e peut recevoir ses donn\u00e9es et les stocker sur un syst\u00e8me qu’elle poss\u00e8de, un disque dur ou une application en nuage qu’elle utilise. <\/span><\/p>\n \u00c0 cet \u00e9gard, les lignes directrices du WP29 sur la portabilit\u00e9 des donn\u00e9es compl\u00e8tent le droit d’acc\u00e8s. Cela dit, la personne concern\u00e9e a non seulement le droit d’acc\u00e8s, mais aussi le droit \u00e0 la portabilit\u00e9, qui lui permet de recevoir ses donn\u00e9es d’une mani\u00e8re qui les rende facilement g\u00e9rables et r\u00e9utilisables. <\/span><\/p>\n Quelles sont les exigences ?<\/b> <\/span><\/p>\n Bien que le droit \u00e0 la portabilit\u00e9 des donn\u00e9es soit pour la commodit\u00e9 et la s\u00e9curit\u00e9 de la personne concern\u00e9e, il n’est pas absolu et est soumis \u00e0 des restrictions. Dans l’autre sens, le droit ne peut \u00eatre invoqu\u00e9 que lorsque quelques conditions sp\u00e9cifiques sont remplies. Ces conditions sont couvertes par le reste du paragraphe de l’article 20. <\/span><\/p>\n Voici les conditions dans lesquelles une personne concern\u00e9e peut exercer son droit \u00e0 la portabilit\u00e9 des donn\u00e9es<\/span><\/p>\n NOTE :<\/b> L’article 20 du GDPR stipule \u00e9galement que le droit \u00e0 la portabilit\u00e9 des donn\u00e9es ne doit pas porter atteinte au droit \u00e0 la libert\u00e9 d’autres personnes concern\u00e9es. En r\u00e8gle g\u00e9n\u00e9rale, cela aura des cons\u00e9quences sur le niveau des types de donn\u00e9es \u00e0 caract\u00e8re personnel re\u00e7ues par la personne concern\u00e9e lorsqu’elle exerce son droit \u00e0 la portabilit\u00e9 des donn\u00e9es.<\/em> <\/span><\/p>\n Les nouveaux changements apport\u00e9s par le GDPR auront un impact consid\u00e9rable sur la mani\u00e8re dont vous aviez l’habitude de traiter et de g\u00e9rer les donn\u00e9es personnelles ou sensibles. Les droits conf\u00e9r\u00e9s par le GDPR aux personnes concern\u00e9es ont \u00e9t\u00e9 examin\u00e9s ci-dessus. De nombreuses organisations, dont la n\u00f4tre, ont \u00e9t\u00e9 d\u00e9bord\u00e9es pour comprendre l’impact du GDPR. Nous aimerions expliquer ici comment le nouveau GDPR et les droits GDPR auront un impact sur la fa\u00e7on dont vous collectez, stockez, traitez et partagez les donn\u00e9es d’enqu\u00eates aupr\u00e8s des clients et des employ\u00e9s. <\/span><\/p>\n Mais lorsque vous devez demander des informations personnelles aux r\u00e9pondants \u00e0 l’enqu\u00eate, vous devez suivre toutes les lignes directrices du GDPR et le r\u00e9pondant \u00e0 l’enqu\u00eate agissant en tant que personne concern\u00e9e a le droit d’exercer ses droits en vertu du GDPR. <\/span><\/p>\n Donner son consentement<\/strong><\/p>\n Minimisation des donn\u00e9es<\/strong><\/p>\n Informations sur la conformit\u00e9<\/strong><\/p>\n Contr\u00f4leur des donn\u00e9es<\/strong><\/p>\n De nombreuses organisations penseraient aujourd’hui qu’il est pr\u00e9f\u00e9rable de d\u00e9signer une entreprise externe pour mener des enqu\u00eates et se conformer aux r\u00e8gles du GDPR. En tant que plateforme d’enqu\u00eate en ligne, nous ne fournissons que des outils et des fonctionnalit\u00e9s qui rendent votre processus de cr\u00e9ation d’enqu\u00eate fluide et flexible. Bien que nous soyons <\/span> Le 25 mai 2018, une nouvelle loi GDPR (General Data Protection Regulation) est entr\u00e9e en vigueur dans toute la r\u00e9gion […]<\/p>\n","protected":false},"author":86,"featured_media":648372,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":""},"categories":[1442],"tags":[],"class_list":{"0":"post-816174","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-enquetes-fr","8":"entry"},"yoast_head":"\nPourquoi le GDPR a-t-il \u00e9t\u00e9 impos\u00e9 ?<\/b><\/h2>\n
Les droits de chaque personne concern\u00e9e et de chaque individu selon le GDPR<\/b><\/h2>\n
Droit d’acc\u00e8s<\/b><\/h3>\n
\n
Droit de rectification<\/b><\/h3>\n
\n<\/span>Il incombe aux responsables du traitement de donner suite \u00e0 la demande sans retard excessif et au plus tard dans un d\u00e9lai d’un mois civil \u00e0 compter de la r\u00e9ception de la demande. <\/span><\/p>\nDroit \u00e0 l’effacement<\/b><\/h3>\n
\n
\n<\/span>La personne concern\u00e9e souhaite retirer son consentement aux activit\u00e9s de traitement. <\/span><\/li>\n<\/p>\n
\n
Droit \u00e0 la portabilit\u00e9 des donn\u00e9es<\/b><\/h3>\n
\n
\n
\n
Comment les droits du GDPR affecteront-ils vos enqu\u00eates et recherches ?<\/b><\/h3>\n
\n
\n
\n
\n
\n
\n<\/span><\/li>\n<\/ul>\n<\/li>\n\n
\n
\n
\n
\n
R\u00f4le des plateformes d’enqu\u00eate en ligne dans la mise en conformit\u00e9 avec le GDPR <\/b><\/h4>\n
\n Plateforme de cr\u00e9ation d’enqu\u00eates conforme au GDPR<\/span>
\n<\/a>Nous fournissons toutes les fonctionnalit\u00e9s et les directives n\u00e9cessaires pour <\/span>cr\u00e9er des enqu\u00eates conformes au GDPR<\/span>. Nous veillons \u00e0 conclure un accord de traitement avec tous nos utilisateurs. Cependant, l’organisation qui cr\u00e9e et distribue les enqu\u00eates \u00e0 l’aide de notre plateforme d’enqu\u00eate en ligne est techniquement responsable de toutes les activit\u00e9s de traitement des donn\u00e9es. <\/span><\/p>\n","protected":false},"excerpt":{"rendered":"