Le règlement général de protection des données (R.G.P.D.) est un texte réglementaire européen qui encadre le traitement des données de manière égalitaire sur tout le territoire de l’Union européenne (UE). Il est entré en application le 25 mai 2018.
Le R.G.P.D. s’inscrit dans la continuité de la loi française « Informatique et Libertés » de 1978, modifiée par la loi du 20 juin 2018 relative à la protection des données personnelles, établissant des règles sur la collecte et l’utilisation des données sur le territoire français. Il a été conçu autour de trois objectifs :
►Renforcer les droits des personnes
►Responsabiliser les acteurs traitant des données
►Crédibiliser la régulation grâce à une coopération renforcée entre les autorités de protection des données.
Données personnelles : de quoi parle-t-on ?
Une donnée à caractère personnel (ou « donnée personnelle ») est décrite par la Commission nationale de l’informatique et des libertés (C.N.I.L.) comme « toute information se rapportant à une personne physique identifiée ou identifiable ».
Il existe deux types d’identification :
►identification directe (nom, prénom, etc.)
►identification indirecte (identifiant, numéro, etc.).
Lorsqu’une opération ou un ensemble d’opérations portant sur des données personnelles sont effectuées, on considère qu’il s’agit de traitement de données personnelles.
La C.N.I.L. donne les actions suivantes à titre d’exemple du traitement des données :
►Tenue d’un fichier de ses administrés (ou client dans le cas d'une entreprise)
►Collecte de coordonnées via un questionnaire
►Mise à jour d’un fichier de fournisseurs.
La méthodologie de la ville de Longueil-Annel
Un délégué à la protection des données (DPO) a été choisi depuis l'instauration du R.G.P.D. , il s'agit de l'ADICO.
En lien avec le référent R.G.P.D. de la ville, ils mettent en place un plan pluri-annuel afin d'adapter les méthodes de traitement des données au règlement européen en vigueur.
Pour en savoir plus cliquez-ici