RGPD
I. Introduction
Le 20 juin 2018, la France a adopté la loi n° 2018-493 relative à la protection des données personnelles, afin de mettre en œuvre le Règlement général sur la protection des données (RGPD). Cette loi révise et consolide la loi Informatique et Libertés de 1978.
La Commission Nationale de l'Informatique et des Libertés (CNIL), en tant qu'autorité nationale de contrôle, est chargée de superviser, d'orienter et d'appliquer le RGPD et ses textes d'application en France.
Ainsi, la France a mis en place un système de protection des données personnelles conforme aux exigences de l'Union européenne.
II. Champ d’application
La réglementation RGPD en France s'applique :
à tout responsable de traitement ou sous-traitant établi sur le territoire français ;
à toute organisation située en dehors de la France proposant des biens ou des services à des personnes situées en France, ou surveillant leur comportement sur le territoire français.
Quel que soit le lieu où est effectué le traitement, dès lors qu'il concerne les données personnelles de personnes localisées en France, la loi s'applique.
Elle couvre les traitements automatisés ainsi que les traitements non automatisés qui font partie d'un système de fichiers.
Les activités de nature exclusivement personnelle ou domestique n'entrent pas dans son champ d'application.
III. Principes du traitement des données
Licéité, loyauté et transparence : Tout traitement doit avoir une base juridique claire et être mené de manière transparente.
Limitation des finalités : Les données ne peuvent être utilisées que pour des finalités spécifiques et légitimes.
Minimisation des données : Seules les données strictement nécessaires doivent être collectées.
Exactitude : Les données doivent être exactes et mises à jour régulièrement.
Limitation de la conservation : Les données ne doivent être conservées que le temps strictement nécessaire, puis supprimées ou anonymisées.
Sécurité et confidentialité : Des mesures techniques et organisationnelles appropriées doivent être mises en place pour prévenir toute violation, altération ou perte de données.
IV. Droits des personnes concernées
Conformément au RGPD et à la loi française, les personnes physiques disposent des droits suivants :
Droit à l'information et à l'accès ;
Droit de rectification ;
Droit à l'effacement (droit à l'oubli) ;
Droit à la limitation du traitement ;
Droit à la portabilité des données ;
Droit d'opposition.
Pour les mineurs de moins de 15 ans, le traitement de leurs données nécessite le consentement d'un parent ou d'un tuteur légal, et l'information doit leur être fournie dans un langage clair et compréhensible.
V. Obligations des sous-traitants
Les sous-traitants doivent :
se conformer strictement aux instructions écrites du responsable du traitement ;
mettre en œuvre des mesures de sécurité adéquates ;
assister le responsable du traitement dans l'exercice de ses obligations, notamment pour répondre aux demandes des personnes concernées ;
notifier sans délai au responsable du traitement toute violation de données, qui doit en informer la CNIL dans les 72 heures.
Les responsables du traitement doivent tenir un registre interne des activités de traitement lorsque le RGPD l’exige et réaliser une analyse d’impact relative à la protection des données lorsqu’un traitement est susceptible d’engendrer un risque élevé.
Certaines organisations doivent également désigner un délégué à la protection des données lorsque les conditions prévues par la réglementation sont réunies. Les traitements de données ne font généralement pas l’objet d’une déclaration préalable auprès de la CNIL, sauf lorsqu’une formalité particulière est expressément prévue par la loi.
VI. Transferts internationaux de données
Les transferts de données vers des pays situés hors de l’Union européenne doivent reposer sur un mécanisme juridique approprié et offrir un niveau de protection conforme au RGPD, notamment au moyen :
d’une décision d’adéquation adoptée par la Commission européenne ;
des clauses contractuelles types de la Commission européenne ou de toute autre garantie reconnue par le RGPD.
Les transferts vers certains organismes établis aux États-Unis peuvent notamment reposer sur le cadre de protection des données UE–États-Unis lorsque l’organisme destinataire est valablement certifié. À défaut, le transfert doit être encadré par des garanties appropriées, telles que les clauses contractuelles types et, lorsque cela est nécessaire, des mesures supplémentaires.
VII. Suivi et application
La CNIL dispose de vastes pouvoirs, notamment :
rédiger des avertissements ou des mises en demeure ;
restreindre ou interdire certains traitements ;
Infliger des amendes pouvant aller jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial, le montant le plus élevé étant retenu.
La loi française permet également aux personnes de formuler des directives concernant l'utilisation de leurs données après leur décès. À défaut, le traitement doit être conforme aux règles en vigueur.
Le cadre RGPD français vise à garantir les droits des individus, à renforcer la conformité des entreprises et à promouvoir la confiance dans l'environnement numérique.
VIII. Contact
Nom du magasin : Cannes-Top-Terrasses
Tél : +33 6 64 17 35 75
E-mail : info@cannes-top-terrasses.com
Adresse : 23 Avenue du roi Albert 1er, 06400 Cannes, France
Horaires d’ouverture : Du lundi au samedi, de 9h00 à 18h00 (CET/CEST)