Vous êtes sur la page 1sur 15

EUROPEAN PARLIAMENT

Guide de
la protection des donnes
caractre personnel

A Guide for Users


Data Protection

parlement europen
Table de matires
Table de matires 3
Avant-propos 4
Des rgles de protection efficaces au sein du Parlement europen 5
Les acteurs de la protection des donnes 6
La protection des donnes, de quoi sagit-il ? 7
La protection des donnes caractre personnel, en quoi a me concerne ? 8
Vos droits et obligations 10
Les voies de recours 12
O trouver les formulaires et les informations ncessaires ? 13
Glossaire des termes les plus courants 14
Lessentiel en 10 points 15
Adresses utiles 16


Avant-propos
Le prsent guide est destin aux acteurs de la protection des donnes
cest--dire tout sujet impliqu dans la protection des donnes soit
en tant que personne propos de laquelle les informations sont traites,
soit en tant que personne assurant le traitement des donnes.
Le Parlement europen participe un large ventail n 45/2001 instaure les mcanismes de protection
doprations de traitement des donnes. Le prsent des donnes caractre personnel traites au sein des
guide a pour objet dexpliquer les principes rgissant institutions communautaires et clarifie les droits des
ce traitement et surtout de permettre ceux dont les personnes dont les donnes font lobjet dun traitement.
donnes font lobjet dun traitement dexercer leurs droits
Le service de protection des donnes du Parlement
plus aisment.
europen a pour mission dinformer les personnes
La protection des donnes est garantie par les traits: concernes et les responsables du traitement des donnes
depuis le trait dAmsterdam, le trait tablissant la au sujet de leurs droits et responsabilits. Le prsent
Communaut europenne assure lapplication de la guide a pour objet de prsenter les principes de base
protection des donnes aux institutions europennes. La dans ce domaine. Des informations complmentaires,
Charte des droits fondamentaux de lUnion europenne notamment des textes lgislatifs, sont disponibles sur
reconnat par ailleurs le droit la protection des donnes le site web dont ladresse figure la fin de la prsente
caractre personnel larticle 8. Le rglement (CE) publication.


Desrgles de
protection
efficaces
au sein du Parlement europen

Le volume dinformations traites nous concernant et, en fait,


traites par chacun de nous crot sans cesse. Mme des lments
banals ou triviaux en soi peuvent tre regroups et associs dautres
dune manire susceptible dtre intrusive.
Le rglement (CE) n 45/2001 vise protger les Parlement europen. Toutes les oprations de traitement
liberts et les droits fondamentaux des individus des informations (collecte, consultation, transfert,
dans le domaine du traitement des donnes caractre classement, etc.) sont soumises une obligation de
personnel les concernant. Le rglement a pour objet de notification au dlgu la protection des donnes.
faciliter la libre circulation des informations dans un cadre Celui-ci encode ensuite la notification dans un registre
garantissant les droits des personnes et leur aspiration public gr par ses soins. Lexcution du traitement des
lgitime au respect de la vie prive. donnes est donc publique contrairement aux donnes
proprement dites, bien videmment.
Le rglement tablit une architecture Lun des principaux objectifs du rglement consiste
institutionnelle visant garantir le respect par consquent reconnatre des droits juridiquement
de ses dispositions. Celle-ci englobe une applicables aux personnes dont les donnes font lobjet
autorit de contrle indpendante ainsi dun traitement les personnes concernes.
quun dlgu la protection des donnes Les personnes concernes peuvent tre des dputs
dans chaque institution. europens, des membres du personnel, des visiteurs
ou dautres personnes au sujet desquelles linstitution
Les rgles vises dans ce rglement sappliquent tout conserve des informations comme les ptitionnaires par
traitement de donnes caractre personnel au sein du exemple.


Les acteurs de la protection des donnes
Les sujets de la protection des donnes Les garants de la protection des donnes
La personne concerne et le responsable du traitement des Deux entits supervisent les dossiers de protection des
donnes sont les personnages centraux de larchitecture donnes :
de protection des donnes. contrleur
Lautorit de contrle indpendante le
Vous tes une personne concerne si le Parlement europen de la protection des donnes veille
europen traite la moindre donne personnelle vous lapplication cohrente de la lgislation relative la
concernant. Par consquent, les personnes concernes ne protection des donnes applicable toutes les institutions
sont pas uniquement des dputs et des fonctionnaires de lUnion europenne. Il surveille les oprations de
europens ou encore les divers membres du personnel. Il traitement des donnes des institutions et les conseille
est galement question dindividus tels que les visiteurs sur la manire de respecter la lgislation concerne, de
ou les ptitionnaires au sujet desquels les informations manire garantir lapplication des droits de lhomme et
sont collectes ou traites de quelque autre manire que des liberts fondamentales.
ce soit. Le dlgu la protection des donnes du
Le responsable du traitement des donnes Parlement europen se tient votre disposition pour
lentit qui dtermine les moyens et les finalits tout conseil ou information. Il peut formuler des avis et
du traitement est la premire ligne de dfense des des recommandations concernant lamlioration de la
personnes concernes. Le responsable du traitement protection des donnes au sein du Parlement europen.
veille la scurit des informations traites. Il est le point Le dlgu la protection des donnes gre par ailleurs
de contact pour les requtes formules par les personnes un registre public des oprations de traitement des
concernes en vue de lexercice de leurs droits. donnes.


La protection des donnes, de quoi sagit-il ?
Quest-ce quon entend par donne
caractre personnel ?
Toute information relative une personne physique
(une personne humaine, par exemple) est susceptible
de constituer une donne caractre personnel. Si un
individu est identifi par son nom ou par un identificateur,
il est probable que linformation traite soit une donne
personnelle. Cet identificateur peut tre un numro unique
ou mme des lments de lidentit individuelle tels que
des caractristiques physiques, conomiques ou sociales.
Les enregistrements sonores et les images constituent, par
consquent, aussi des donnes caractre personnel dans
la mesure o une personne est identifiable.
Certaines catgories de donnes requirent une attention
particulire. Ce sont:
lesethnique;
informations rvlant lorigine raciale ou

les opinions politiques;


les convictions religieuses ou philosophiques;
lappartenance un syndicat;
lessexuelle.
informations relatives la sant ou la vie

Les donnes caractre personnel sur support papier


ainsi que les informations traites par voie lectronique Et, quest-ce quon entend par
sont soumises au rglement. Quant la conservation des
donnes, celles-ci peuvent tre conserves pendant une
traitement des donnes ?
dure nexcdant pas celle ncessaire la ralisation des
Pratiquement toutes les oprations susceptibles
finalits pour lesquelles elles sont collectes ou peuvent tre
dtre ralises sur des donnes caractre personnel
utilises des fins historiques ou statistiques.
constituent un traitement de donnes. Collecte,
Les donnes caractre personnel sont conserver pendant classement, consultation et diffusion de donnes
une priode nexcdant pas le dlai ncessaire la ralisation constituent des exemples de traitements, tout comme
de la finalit pour laquelle elles ont t collectes. la suppression ou la destruction dinformations.


La protection des donnes caractre personnel,
en quoi a me concerne ?
On peut collecter nimporte quelle donne personnelle sur moi ?
Les donnes caractre personnel toute donne du traitement est interdit, sauf si le rglement intrieur
concernant une personne physique identifie ou lautorise explicitement.
identifiable peuvent englober des noms, des dates de
naissance, des photographies, des adresses lectroniques Toute donne traite doit tre adquate,
ou dautres dtails tels que des numros didentit. Le pertinente et non excessive aux finalits
traitement des informations de ce type requiert une du traitement. En dautres termes, le
justification par rfrence une finalit spcifique. responsable du traitement des donnes
Le traitement de donnes peut se justifier ne peut collecter plus de donnes que
soit par la ncessit (afin dexcuter un contrat ncessaire pour la finalit en question. .
ou de satisfaire une autre obligation juridique) soit
par le consentement de la personne concerne. Les Les informations doivent, de surcrot, faire lobjet
informations traites doivent tre jour et ne peuvent dune actualisation le cas chant. Outre la garantie de
tre excessives au vu de la finalit du traitement. Celle- lactualisation des donnes, le responsable du traitement
ci doit tre dtermine pralablement la collecte des doit permettre aux personnes concernes daccder
renseignements. Tout changement ultrieur de la finalit aux informations les concernant.


Comment puis-je connatre Mes donnes personnelles, peuvent-elles
lexistence dun ficher contenant des tre transfres ailleurs ?
donnes personnelles me concernant ? Les donnes caractre personnel peuvent,
sous certaines conditions, tre transfres
Le responsable du traitement des donnes est tenu de
des destinataires internes ou externes
communiquer certaines informations lors de la collecte aux institutions de lUnion europenne.
des donnes. Ces informations sont notamment lidentit En ce qui concerne les transferts au sein
du responsable du traitement des donnes, la finalit du ou vers dautres institutions ou organes
traitement, chacun des destinataires ainsi que lexistence communautaires, les donnes doivent,
de droits de consultation et de rectification des donnes. entre autres conditions, tre ncessaires
lexcution lgitime de missions faisant
Le dlgu la protection des donnes gre un registre
public des oprations de traitement de donnes sur la
partie du domaine dattributions du
base des notifications transmises par les responsables destinataire.
du traitement. Ce registre vous permet de savoir quelle Des conditions diffrentes rgissent la communication
entit administrative conserve quelles informations vous de donnes des destinataires couverts par la
concernant. lgislation nationale transposant la directive 95/46/CE.
Ces destinataires peuvent tre des autorits des tats
membres ou des organes privs. Si la communication
de donnes vers un destinataire non assujetti la
directive (cest--dire en dehors de lUnion europenne)
est envisage, des conditions particulires sont
dapplication.


Vos droits et obligations
Aux termes du rglement, la personne concerne jouit de certains droits et le responsable du
traitement des donnes est soumis certaines obligations.
Si vous tes personne concerne par le traitement de vos donnes caractre
personnel, quels sont vos droits ?

Les droits reconnus aux personnes concernes constituent sur le site web du service de protection des donnes dont
le fondement de la protection des donnes. Laccs aux ladresse figure la fin du prsent guide.
donnes vous concernant permet dexercer dautres
Vous pouvez galement consulter le dlgu la
droits, telle que la rectification de donnes. Les droits
protection des donnes afin dobtenir un avis concernant
sont les suivants:
les oprations de traitement vous concernant ou ralises
droit daccs vos donnes caractre par vos soins. Les coordonnes figurent la fin du prsent
guide.
personnel, gratuitement et sans
contrainte, dans un dlai de trois mois;
droit de rectification des donnes
caractre personnel errones ou
incompltes;
droit de verrouillage du traitement des
donnes dans certaines circonstances;
droit deffacement des donnes traites
illgalement;
droit dopposition une opration de
traitement pour motifs imprieux.
Pour exercer vos droits, adressez-vous directement au
responsable du traitement des donnes. Vous pouvez,
pour vous assister, trouver les coordonnes du responsable
du traitement des donnes dans le registre, ainsi quun
formulaire devant vous aider prsenter votre requte

10
Si vous tes responsable du traitement, quelles sont vos obligations ?

Comme indiqu prcdemment, le responsable du


Le responsable du traitement a pour tche traitement des donnes a galement pour responsabilit
principale didentifier les oprations de de fournir certaines informations aux personnes
traitement des donnes quil excute et concernes. Le responsable du traitement des donnes
doit aussi aider celles-ci accder leurs donnes
de les notifier au dlgu la protection et exercer dautres droits tels que la rectification et
des donnes. La notification doit avoir leffacement de donnes.
lieu avant lexcution de lopration. Les Le responsable du traitement doit galement veiller
oprations en cours sont notifier dans lapplication de mesures de scurit appropries
et mettre des instructions adquates visant assurer la
les plus brefs dlais. confidentialit si les donnes sont traites par des tiers
(par un sous-traitant, par exemple).
En outre, en cas de transfert de donnes, le responsable
du traitement des donnes est tenu de sassurer du respect
des dispositions du rglement (relatives la ncessit de
la communication notamment).

Comment prsenter une notification


au Dlgu la protection des donnes ?
Le formulaire de notification se trouve sous
Formulaires sur le site intranet du service de
protection des donnes. Veuillez le complter, signer,
dater et envoyer sur papier et par courrier lectronique
ladresse indique. Le service de protection des donnes
accusera rception de votre notification.

11
Les voies de recours

Saviez-vous ?
Si vous estimez que vos droits ont t lss, vous pouvez
directement dposer une rclamation au contrleur
europen de la protection des donnes.
Les fonctionnaires et divers membres du personnel du
Parlement europen peuvent dposer une rclamation
au contrleur sans passer par les voies hirarchiques.
Faute de rponse dans le dlai de six mois, il est possible
de former un recours, y compris une demande en
rparation, devant la Cour de justice des Communauts
europennes.
Site Web du Contrleur europen
Des informations plus compltes sont disponibles sur:
www.edps.eu.int
www.edps.europa.eu

12
O trouver
formulaires et les
les
informations ncessaires ?
Site Web
Le site web du Service protection des donnes
vous permet daccder au registre public des oprations
de traitement des donnes. Il contient par ailleurs un
ventail dinformations concernant la protection des
donnes ainsi que les formulaires utiliser par les
personnes concernes et les responsables du traitement
des donnes.
Il comporte des liens utiles vers les organismes
responsables de la protection des donnes dans les
tats membres et dans dautres juridictions, ainsi que
vers dautres sources dinformations gres par des
institutions et organes divers.
Si vous souhaitez en savoir plus concernant la protection
des donnes et la scurit de linformation, une formation
peut tre organise.
www.europarl.ep.ec/services/data_protect

13
Glossaire des termes les plus courants
Dlgu la protection des donnes
Le dlgu la protection des donnes est le fonctionnaire responsable de
contrler, de manire indpendante, lapplication interne des dispositions du
rglement et de grer un registre des oprations de traitement de donnes.
Finalit du traitement
Tout traitement de donnes est raliser en fonction de finalits spcifiques, explicites et lgitimes: les donnes
collectes ou traites doivent tre adquates, pertinentes et non disproportionnes au regard des objectifs pour lesquels
elles sont collectes et/ou traites.
Notification
Avis pralable signalant au dlgu la protection des donnes toute opration de traitement de donnes caractre
personnel. Les informations transmettre concernent lidentit du responsable du traitement des donnes, les finalits
du traitement, la base juridique, les catgories de personnes concernes et tout destinataire des donnes.
Rglement (CE) n 45/2001
Rglement relatif la protection des donnes applicable aux institutions et organes communautaires. ne pas
confondre avec la directive 95/46/CE, laquelle sadresse aux tats membres.
Traitement de donnes caractre personnel
Toute opration effectue sur des donnes caractre personnel, utilisant des moyens automatiss ou non, telles
que collecte, enregistrement, gestion, conservation, modification, rcupration, consultation, utilisation, diffusion,
verrouillage, effacement ou destruction.
Responsable du traitement
Institution ou organe communautaire, direction gnrale, unit ou toute autre entit organisationnelle dterminant,
seuls ou conjointement, les finalits et les moyens du traitement de donnes caractre personnel.
Catgories particulires de donnes
Toute donne rvlant lorigine raciale ou ethnique, les convictions politiques, religieuses ou philosophiques,
lappartenance syndicale ou concernant la sant ou la vie sexuelle. Le traitement de ces informations est gnralement
prohib, sauf exceptions.
Personne concerne
Toute personne physique identifie ou identifiable propos de laquelle des donnes sont traites est une personne
concerne.

14
Lessentiel en 10 points
1. Lgalit
Les donnes caractre personnel doivent tre traites dans le respect de la lgislation. Le traitement doit, en
dautres termes, tre ncessaire ou consensuel.
2. Finalit
Tout traitement de donnes est excuter afin de rpondre des finalits spcifiques, explicites et lgitimes.
Celles-ci ne peuvent en principe faire lobjet daucune modification ultrieure.
3. Consentement
Le consentement est un lment cl de la structure de protection des donnes car il permet de justifier
pratiquement nimporte quelle opration de traitement. Il doit tre libre et clair.
4. Information
Les personnes concernes ont le droit de recevoir certaines informations (la finalit du traitement des donnes
notamment) relatives au traitement des donnes les concernant lors de la collecte de celles-ci.
5. Qualit des donnes
Les donnes collectes doivent tre adquates, pertinentes et non excessives au vu des finalits de la collecte.
Elles doivent de surcrot tre exactes et jour.
6. Multiples voies de protection
Toute personne peut tout moment solliciter lavis du dlgu la protection des donnes. Il est possible de
porter plainte auprs du contrleur europen de la protection des donnes et de saisir la Cour de justice des
Communauts europennes.
7. Communication des donnes
Les communications de donnes sont soumises certaines conditions dpendant du statut du destinataire au
sein des institutions europennes, soumis la lgislation dun tat membre de lUnion ou totalement tranger
lUnion europenne.
8. Droit daccs
Toute personne concerne dispose dun droit daccs aux donnes caractre personnel la concernant. Cet
important droit permet den exercer dautres comme le droit de rectification, par exemple.
9. Scurit
Le niveau de scurit appliqu au traitement et la gestion des donnes doit tre adquat par rapport aux
risques potentiels encourus par les personnes concernes.
10. Notification
Les oprations de traitement des donnes notifies au dlgu la protection des donnes sont publies dans
un registre public.

15
Adresses utiles
DLGU LA PROTECTION DES DONNES AUTORIT DE CONTRLE INDPENDANTE
DU PARLEMENT EUROPEN
Jonathan STEELE Peter Johan HUSTINX
Parlement europen Contrleur europen de la protection des
KAD 2D021
KAD 06B006 donnes
+352 4300 24864
L - 2929 LUXEMBOURG Joaqun BAYO DELGADO
Giovanni BUTTARELLI
E-mail : dg5data-protection@europarl.eu.int Contrleur adjoint
Data-protection@
Rue Montoyer 63, 6me tage
europarl.europa.eu
Adresse postale: Rue Wiertz, 60
+32 2 28 31 900
B 1047 BRUXELLES
E-mail : edps@edps.eu.int
EDPS@edps.europa.eu

16

Vous aimerez peut-être aussi