Le 25 mai dernier, est entré en vigueur le Règlement Général sur la Protection des Données à caractère personnel, que nous appellerons constamment le « RGPD ». Ce règlement est très important, car il vise à protéger les données personnelles de tout individu vivant dans l’espace économique européen face au traitement de ses données à caractère personnel.

2- Qu’est-ce qu’une donnée à caractère personnel et qu’est-ce que le traitement d’une donnée à caractère personnel ?

Une donnée à caractère personnel est une information qui permet d’identifier directement ou indirectement un individu.
Il y a plusieurs types de données à caractère personnel :

– Les données personnelles de base comme le nom, le prénom, le n° de téléphone portable, le courriel, l’adresse postale, etc. important, car il vise à protéger les données personnelles de tout individu vivant dans l’espace économique européen face au traitement de ses données à caractère personnel.

– Les données personnelles dites « sensibles » pour trois types de raisons :

  • Soit elles identifient la personne de façon unique, comme le numéro de sécurité sociale et les données biométriques (empreinte digitale).
  • Soit elles touchent directement à l’intimité d’une personne quand il s’agit de l’état de santé, de l’orientation sexuelle, de l’appartenance religieuse…
  • Soit elles pourraient être utilisées pour nous nuire, ce qui peut être le cas de données bancaires, ou d’informations comme l’origine raciale ou ethnique par exemple.

Quant à ce que l’on appelle le traitement de ces données, il s’agit de toute opération ou ensemble d’opérations que l’on effectue sur ces données dès l’instant qu’on les récolte : cela recouvre donc toutes sortes d’opérations, depuis la simple mise par écrit de ces données (que ce soit sur papier, Smartphone, fichier informatisé), jusqu’à leur effacement, en passant par le classement, les modifications, la consultation, l’utilisation pour envoi de SMS, de courriels et d’autres outils de communication, les opérations d’analyses de toutes sortes, et bien sûr le transfert à des tiers… Cette liste n’est pas exhaustive.

3- Où, comment et à qui s’applique-t-il ? En somme, comment savoir si je suis concerné par le RGPD ?

La donnée à caractère personnel étant partout, nous en avons tous besoin pour accomplir toutes sortes de tâches et activités.

Si vous êtes salarié, vous traitez les données de vos collègues en cas de gestion RH ou de contrôle d’accès. Vous traitez celles des clients de votre entreprise si vous êtes au suivi client. Ou bien vous traitez celles des prospects de votre entreprise si vous êtes au service marketing et communication, etc..

Si vous êtes une association, vous traitez les données de vos adhérents, de vos membres.

Si vous êtes micro-entrepreneur ou chef d’entreprise, vous êtes concerné puisque vous traitez les données de vos clients, de vos prospects, de vos salariés…

De plus, en raison du cadre géographique de ce dispositif, le RGPD ne concerne pas seulement les citoyens européens, mais TOUS LES RÉSIDENTS européens.

C’est très important, car il s’agit donc de toute personne vivant sur le territoire d’une nation européenne, avec ou sans nationalité liée à ce territoire, avec ou sans titre de séjour.

Enfin, il s’applique à toute personne, individu ou entité, qui récolte et traite les données personnelles concernant d’autres individus, et pour une finalité qui dépasse le cadre strictement personnel et domestique