C11: Les droits de la personne concernée - survol (capsul vidéo) Flashcards
Quels sont les droits de la personne concernée?
- Etre informé (LPD 14/18a; nLPD 19; RGPD 12 ss)
- S’opposer au traitement (LPD 12 II let. b; nLPD 30 II let. b
- Obtenir et vérifier ses données
- Rectifier ses données
- Effacer ses données
- Emporter/remettre ses données (nLPD 28; RGPD 20)
- Demander une intervention humaine (nLPD 21; RGPD 22)
- Geler l’utilisation de ses données
D’où découle le droit d’être informé et où celui est-il codifié?
Découle de la transparence/obligation d’informer
LPD 14 (que pour données sensibles et profils)/LPD 18a (que organes fédéraux); nLPD 19; RGPD 12 ss
= informer le concerné sur l’identité et les coordonnées du responsable; la finalité du traitement; cas échéant, les destinataires ou les catégories de destinataires
D’où découle le droit de s’opposer au traitement, où est-il codifié et dans quels cas il est admis dans le RGPD?
Droit à l’autodétermination informationnelle (Cst. 13)
–> LPD 12 II let. b; nLPD 30 II let. b
RGPD 21 plus clair; droit de s’opposer dans 2 cas de figure
al. 1: si le traitement est fondé sur un intérêt légitime ou public –> pesée des intérêts
al. 2: en cas de prospection (Direktwerbung)
Que comprend le droit d’obtenir et vérifier ses données?
3 éléments:
- Droit de savoir si des données personnelles me concernant sont traitées
- Droit d’en recevoir une copie (MEIER: copie peut être imposée par le responsable si donnée vidéo ou audio)
- Droit de recevoir des informations sur
- -> l’identité et coordonnées du responsable
- -> finalité du traitement
- -> durée de conservation
- -> destinataires ou catégories de destinataires
Modalités du droit d’accès?
En règle général gratuit, facile à exercer, demande pas de formalité particulière ou justification
Est-ce qu’il y a des exceptions au droit d’accès?
Oui
- Intérêt prépondérant d’un tiers (p. ex. informateur)
- Intérêt du responsable (p. ex. ne pas informer l’employé qu’il y a une enquête sur lui)
–> mais si on peut caviarder, il faut quand-même fournir les données
Que comprend le droit de rectifier ses données?
Découle du principe d’exactitude
Permet de corriger des données inexactes/ ne plus à jour ou
de compléter des données en lien avec la finalité du traitement ou mentionner le caractère litigieux (LPD 5 II et 15 III; nLPD 6 V et 32 IV; RGPD 16)
Que comprend le droit à effacer ses données?
LPD 15; nLPD 32 IV; RGPD 16 s
- Données qui ne sont plus nécessaires ou traitement illicite
- Consentement retiré ou non valable
- Y compris le droit au déréférencement (droit à “l’oubli”)
- -> surtout en lien avec Google ou autre
- MAIS sous réserve d’une obligation légale de conservation
Que comprend le droit d’emporter ses données?
nLPD 28 (“remise”); RGPD 20
Contenu:
- obtenir les données dans un format électronique
- ou les faire remettre directement à un autre responsable du traitement
2 conditions:
- traité de manière automatisée; et
- traitement avec consentement ou en relation directe de l’exécution d’un contrat (base légale EXCLUE)
–> en principe gratuit
Ex. d’application de la portabilité?
- Transmettre la liste d’amis sur un réseau social à un autre
- Transmettre les Daueraufträge d’une banque à une autre
Limitation de la portabilité/remise?
= données que la personne a fournies
–> interprétation probablement large (p. ex. les trajets que je conduis et que la voiture sauvegarde en font partie)
Que veut dire demander une intervention humaine?
Droit d’exiger qu’une décision individuelle automatisée soit revue par une personne physique (nLPD 21; RGPD 22) SAUF si
- relation directe avec la conclusion ou l’exécution d’un contrat
- personne concernée a expressément consenti
Qu’est-ce qui est “geler l’utilisation de ses données”? Quels traitement sont visés?
N’existe pas en droit CH; on pourrait le construire sous l’angle d’une mesure provisionnelle en droit procédural
RGPD 18 (limiter du traitement), lorsque
- exactitude est contestée (pdt la durée nécessaire à la vérification)
- traitement est illicite et la personne concernée s’oppose à leur effacement et exige à la place la limitation de leur utilisation (p. ex. pour l’utiliser comme moyen de preuve)
- responsable n ‘en a plus besoin, mais elles sont nécessaire pour la personne concernée pour l’exercice d’un droit en justice
- le concerné s’est opposé aux intérêts légitimes du responsable du traitement (pdt la pesée des intérêts)
Résultat: on va ne rien faire que conserver la donnée; la donnée peut être que conservée, pas d’autre traitement
–> qq exception (consentement, exercice d’un droit en justice, protection des droits d’une autre personne, etc.)