Aller au contenu

Glossaire RGPD

Les mots du règlement sur la protection des données, traduits.

RGPD

Le règlement européen sur la protection des données (UE 2016/679), applicable depuis mai 2018 à toute organisation traitant des données de personnes.

Donnée personnelle

Toute information se rapportant à une personne identifiable : nom, e-mail, adresse IP, plaque d'immatriculation, photo.

Traitement

Toute opération sur des données : collecter, enregistrer, consulter, transmettre, effacer. Tenir un fichier client est un traitement.

Responsable de traitement

Celui qui décide pourquoi et comment les données sont traitées. C'est votre rôle pour vos clients et salariés.

Sous-traitant

Celui qui traite des données pour votre compte : hébergeur, logiciel de paie, prestataire informatique. Un contrat spécifique est obligatoire.

Base légale

La justification qui vous autorise à traiter : contrat, obligation légale, intérêt légitime, consentement.

Consentement

Accord libre, spécifique, éclairé et univoque. Une case précochée ou une inscription forcée n'en est pas un.

AIPD / DPIA

Analyse d'impact : étude obligatoire avant un traitement susceptible d'engendrer un risque élevé pour les personnes.

Violation de données

Perte, vol, altération ou divulgation non autorisée. Notification à la CNIL sous 72 heures si les personnes sont exposées.

DPO

Délégué à la protection des données. Obligatoire pour le secteur public et certains traitements ; facultatif mais utile ailleurs.

CNIL

L'autorité française de contrôle. Elle instruit les plaintes, contrôle et sanctionne — jusqu'à 20 M€ ou 4 % du chiffre d'affaires mondial.

Minimisation

Ne collecter que les données nécessaires. Demander une date de naissance sans usage précis est un manquement.

Droit d'accès

Toute personne peut demander copie des données la concernant. Vous avez un mois pour répondre.

Clauses contractuelles types

Contrat type de la Commission européenne encadrant les transferts de données hors Union européenne.