← Files LuciaARCHIVED FILE
assets/courses/comunicazione-professionale/files/input/source-fr.md
11.6 KB · Oct 4, 2026 · 12:30 UTC
# Respecter les droits des individus Source : Comité européen de la protection des données (CEPD), guide de protection des données pour les petites entreprises. Extrait textuel des sections sur les droits, le traitement des demandes et l’accès. Texte officiel de la page française, sans images ni vidéos. Titres et références conservés ; mise en forme HTML convertie en texte. Recueilli le 14 septembre 2026. Vérifier les mises à jour lors de l’exécution. https://www.edpb.europa.eu/sme/be-compliant/respect-individuals-rights_fr © European Data Protection Board. Reuse: https://www.edpb.europa.eu/copyright_en --- Quels droits les individus ont-ils en vertu du RGPD ? Le RGPD prévoit les droits suivants aux personnes concernées, c’est-à-dire aux individus dont les données sont traitées : Droit d’être informé Droit d’accès Droit de rectification Droit à l’effacement (droit à l’oubli) Droit à la limitation du traitement Droit à la portabilité des données Droit d’opposition Droit de ne pas faire l’objet d’une décision fondée uniquement sur un traitement automatisé Veuillez noter que certains de ces droits ne s’appliquent pas dans toutes les situations. Pour plus d’informations, vous pouvez voir les droits de la personne concernée pour chaque tableau de base légale. Le responsable du traitement est tenu de répondre aux demandes des personnes concernées qui exercent leurs droits et doit faciliter l’exercice de ces droits. Le sous-traitant doit assister le responsable du traitement dans cette tâche. Checklist des mesures à prendre en ce qui concerne les droits des personnes concernées : Anticiper : Développez des systèmes et des procédures pour répondre aux demandes de droits des personnes concernées et formez votre personnel à intégrer les demandes d’exercice des droits dans vos flux de travail internes. Faciliter l’exercice des droits : Faites en sorte qu’il soit facile pour les personnes concernées de savoir quels sont leurs droits et comment vous contacter pour les exercer. Connaître vos flux de données : Tenez votre registre à jour pour identifier rapidement les données que vous traitez ainsi que pour localiser et récupérer efficacement les informations. Être transparent : Informez toujours les personnes concernées, de manière claire et compréhensible, des données personnelles que vous traitez, avant le traitement (par exemple dans votre politique de confidentialité) et pendant le traitement (par exemple, lorsque vous répondez à une demande d’accès de la personne concernée). Répondre dans un délai de 1 mois : Répondez toujours à une demande de la personne concernée dans un délai d’un mois. Si vous avez besoin de temps supplémentaire pour répondre ou si vous ne pouvez pas répondre à la demande, informez-en la personne concernée dans un délai d’un mois. Transmettre les demandes : Lorsque vous recevez une demande concernant des données personnelles que vous avez transférées à d’autres destinataires, n’oubliez pas – si nécessaire – d’informer les destinataires du résultat de la demande. Documenter : Gardez une trace des demandes des personnes concernées, et enregistrez vos réponses. Gardez également une trace de votre justification lorsque vous ne répondez pas à une demande. En savoir plus Comment traiter la demande d’exercice des droits de la personne concernée La transparence est essentielle dans la protection des données en général et, bien sûr, dans le contexte des droits de la personne concernée. Le responsable du traitement des données doit : communiquer avec les personnes concernées dans un langage clair et compréhensible (ceci est particulièrement important dans les cas où une organisme s’adresse aux enfants) ; et faciliter l’exercice de ces droits, notamment par voie électronique. Par exemple, vous pouvez fournir sur votre site Web un formulaire en ligne que les personnes concernées peuvent utiliser pour exercer facilement leurs droits en matière de protection des données. Répondre par écrit La règle générale est qu’un organisme doit répondre à la demande d’accès d’une personne de la même manière que la demande a été faite, ou de la manière dont la personne concernée a spécifiquement demandé une réponse. De préférence, vous devez répondre par écrit, y compris, si nécessaire, par voie électronique. Une réponse à une demande de droit de la personne concernée peut être donnée oralement, mais cela n’est pas conseillé car vous devez être en mesure de prouver que vous avez répondu à la demande. Répondre dans un délai d’un mois Le RGPD précise dans combien de temps un responsable du traitement doit répondre à une demande et dans quels cas il peut facturer des frais. Lorsque les personnes concernées exercent l’un de leurs droits, le responsable du traitement doit répondre dans un délai d’un mois . Si la demande est trop complexe et qu’il faut plus de temps pour répondre, votre organisme peut prolonger le délai de deux mois supplémentaires, à condition que la personne concernée en soit informée dans un délai d’un mois à compter de la réception de la demande. Si votre organisme peut prouver que la demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, vous pouvez soit facturer des frais raisonnables, soit refuser de faire droit à la demande. Si votre organisme a des doutes raisonnables quant à l’identité de la personne qui fait la demande (par exemple, la demande est faite avec une autre adresse e-mail que celle habituellement utilisée par votre client, ou si elle est faite en dehors d’un compte client authentifié), vous pouvez demander des informations supplémentaires pour confirmer l’identité de la personne concernée avant de répondre. Si vous n’avez pas l’intention de répondre à la demande spécifique de la personne concernée, vous devez informer la personne concernée des raisons pour lesquelles vous ne donnerez pas suite à la demande (par exemple, pourquoi vous n’effacez pas les données demandées) dans un délai d’un mois à compter de la réception de la demande. En outre, vous devez informer les personnes concernées de la possibilité d’introduire une réclamation auprès de leur autorité nationale de protection des données et de demander un recours juridictionnel. Ne pas facturer de frais Votre organisme ne peut réclamer aucun paiement à une personne concernée demandant à exercer l’un de ses droits. Vous pouvez toutefois facturer des frais si la demande de la personne concernée est manifestement infondée ou excessive, notamment en raison de son caractère répétitif. Le calcul des frais doit prendre en compte les frais administratifs liés à la réponse à la demande de votre organisme. Comme expliqué ci-dessus, il est également possible de refuser de donner suite à une demande manifestement infondée ou excessive. Dans une telle situation, vous devez être en mesure de démontrer que c’est le cas. Dans la pratique Une personne concernée dépose des demandes d’accès tous les deux mois auprès du menuisier qui a fabriqué sa table. Le charpentier a répondu complètement à la première demande. Étant donné que le charpentier ne traite pas les données personnelles dans le cadre de son activité principale et qu’il n’a pas fourni plus d’un service à la personne concernée, il est peu probable que des modifications aient eu lieu dans l’ensemble de données concernant la personne concernée. La personne concernée a précisé que la nouvelle demande porte sur les mêmes informations que la dernière demande. Par conséquent, cette demande peut être considérée comme excessive en raison de son caractère répétitif. Si le charpentier décide de fournir les données personnelles à la personne concernée mais moyennant des frais, il est conseillé de l’en informer à l’avance, lui donnant ainsi la possibilité de retirer la demande pour éviter d’être facturé. Le charpentier peut également informer la personne concernée des raisons pour lesquelles il ne répondra pas à cette demande, ainsi que de la possibilité d’introduire une réclamation auprès d’une autorité de protection des données et de demander un recours juridictionnel. responsable du traitement: https://www.edpb.europa.eu/sme/learn-the-basics/data-controller-or-data-processor_fr sous-traitant: https://www.edpb.europa.eu/sme/learn-the-basics/data-controller-or-data-processor_fr EUR-Lex: https://eur-lex.europa.eu/legal-content/FR/TXT/HTML/?uri=CELEX:32016R0679&from=FR#d1e2207-1-1 EUR-Lex: https://eur-lex.europa.eu/legal-content/FR/TXT/HTML/?uri=CELEX:32016R0679&from=FR#d1e3193-1-1 Droit d’accès En exerçant leur droit d’accès, les personnes concernées peuvent vérifier que chaque activité de traitement qui les concerne est licite. Lorsqu’elles exercent leur droit d’accès, les personnes concernées devraient obtenir une confirmation du responsable du traitement pour savoir si leurs données personnelles sont traitées ou non. Si tel est le cas, les personnes concernées ont accès à leurs données personnelles et aux informations suivantes : les objectifs du traitement ; les catégories de données personnelles concernées ; les destinataires (ou catégories de destinataires) des données personnelles ; la durée de conservation des données personnelles ou les critères utilisés pour déterminer cette durée ; l’existence du droit de demander au responsable du traitement la rectification, l’effacement des données personnelles, la limitation du traitement des données personnelles concernant la personne concernée ou de s’opposer à ce traitement ; l’existence du droit d’introduire une réclamation auprès d’une autorité de protection des données ; la source des données (lorsque les données personnelles ne sont pas directement collectées auprès de la personne concernée) ; l’existence d’une prise de décision automatisée, y compris le profilage, des informations significatives sur la logique en cause, ainsi que l’importance et les conséquences envisagées d’un tel traitement pour la personne concernée ; lorsque des données personnelles sont transférées hors de l’Union européenne, toutes les garanties appropriées mises en place (conformément à l’article 46 du RGPD relatif aux transferts de données). En outre, la personne a le droit de recevoir (gratuitement) une copie des données personnelles les concernant que votre organisme traite. Si la personne demande des copies supplémentaires, votre organisme pourrait décider de facturer des frais raisonnables qui sont calculés sur la base des coûts administratifs liés à la réalisation des copies. Notez que, dans la plupart des cas, les particuliers ne peuvent pas être tenus de payer des frais pour accéder à leurs informations personnelles. Lorsqu’une demande est faite par voie électronique, votre organisme doit fournir les renseignements requis dans un format électronique couramment utilisé, sauf si la personne demande un autre moyen. Note importante Avant de fournir une copie des données personnelles, vous devez vérifier que cela n’affectera pas les droits et libertés de tiers (par exemple, si des informations relatives à plus d’une personne sont traitées dans le même fichier, ou des informations relatives aux secrets des affaires et à la propriété intellectuelle). En savoir plus EUR-Lex: https://eur-lex.europa.eu/legal-content/FR/TXT/HTML/?uri=CELEX:32016R0679&from=FR#d1e2559-1-1 CEPD: https://edpb.europa.eu/our-work-tools/documents/public-consultations/2022/guidelines-012022-data-subject-rights-right_fr
SHA-256: 531675a284d296bb8eef0c6ec8458aca65378fd691f814959bc3d9a70f5e275c