C13: Le Préposé fédéral à la protection des données et à la transparence (art. 26ss LPD + 30ss OLPD) Flashcards
Qu’est-ce qui prévoit LPD 26 pour garantir l’indépendance du Préposé? + une autre dispo sur son indépendance?
Al. 1: nommé par CF pour 4 ans et approbation par AF
Al. 2: Weisungsfreiheit
Al. 4: Propre budget et nomination autonome de son personnel
Al. 5: Rémunération indépendante de l’activité
LPD 26b: PFPDT peut être mandaté par CF pour d’autres tâches si conforme à l’indépendance
Compétences du PFPDT en matière privée?
Tâches administratives:
- Tient le Registre des fichiers (LPD 11a I et OLPD 28 I)
- -> y c. liste des maître de fichiers qui son déliés de leur devoir de déclaration (LPD 11a V let. e et f)
- Emet des directives en matière de certification (LPD 11 et OCPD 4 III, 5 III) et plus de trucs liés à la certification
- -> Examine les procédures de certification et peut émettre des recommandations y relatives (LPD 29 III; 31 I let. f)
- Examine le niveau de protection assuré à l’étranger (LPD 6 I; 31 I let. d)
- Examine les garanties ou règles de protection des données qui lui sont annoncées (LPD 6 III; 31 I let. e)
Tâches informatives:
- Information du public (important)
- -> via son site où il y a FAQ, guides, notices explicatives, lettres-modèles, contrats-modèles, communiqués aux médias
- Rapport périodique adressé au CF et AF (LPD 30 I; OLPD 31 Ibis)
- -> peut en informer aussi le public “s’il en va un intérêt général” (LPD 30 II)
- Conseil aux personnes privées (LPD 28) de nature technique, organisationnelle, juridique
- -> émoluments obligatoires (OLPD 33 I)
Compétences du PFPDT s’il y a un traitement susceptible pas conforme à la LPD en matière privée?
- Peut-être médiateur entre privés (inclut dans LPD 28)
- Peut émettre des recommandations (LPD 29)
= principal moyen d’action à l’égard du secteur privé - Peut demander du TAF des mesures provisionnelles et ainsi interdire le traitement provisoirement
- Il peut naturellement aussi dénoncer les infractions pénales qui se poursuivent d’office, mais n’en est pas tenu (même si violation de LPD 34 II)
- Ne peut pas donner des amendes administratives !
- Pas de pouvoir d’approbation préalable de certains traitements
Quel est le principe derrière LPD 29?
= moyen de contrôle administratif sur les personnes privées et ainsi une exception au principe de l’autonomie privée;
mais qui laisse le soin aux personnes concernées de défendre leurs intérêts elles-mêmes devant le juge civil
Conditions du contrôle de LPD 29?
- D’office ou à la demande d’un tiers
- Une condition de LPD 29 I let. a-c (liste exhaustive)
let. a: porter atteinte à grand nombre
let. b: registre a. s. d. LPD 11a
let. c: information a. s. d. LPD 6 III
- -> marge d’appréciation en fonction de critères d’opportunité (importance des menaces, intérêts en jeu, ressources des services)
- -> il faut alors assez de ressources dispo aussi
Quand est-ce qu’on admet LPD 29 I let. a?
- Erreurs techniques (conception originale), le principe, le contenu ou les modalités sont susceptibles de porter atteinte
“Grand nombre”
- Situation dans laquelle les voies de droit civil, de par leur caractère individuel et ponctuel, peuvent difficilement pallier des défauts
- Y c. les personnes potentiellement lésées un jout
- Si plusieurs responsables: cumuler
- Plus le risque est important (surtout technique nouvelle, en expérimentation), moins critère quantitatif est important
Quels sont les moyens de contrôle (de facto de surveillance) à disposition du PFPDT?
LPD 29 I:
- -> devoir général de collaboration sous peine pénale de LPD 34 II let. b (jusqu’à 10’000; poursuit d’office)
- -> établissement des faits d’office (ou à la demande de tiers)
LPD 29 II:
- exiger la production de pièces
- demander des renseignements
- -> relatifs n. b. à OLPD 34 I, c-à-d aux mesures
- techniques et organisationnelles prises ou envisagées,
- aux règles relatives à la rectification,
- le blocage,
- à l’anonymisation,
- à la sauvegarde,
- à la conservation,
- à la destruction, etc.
- -> lorsqu’il y a communication à l’étranger, le PFPDT peut demander des infos complémentaires, n. b. possibilités de traitement des données par tiers ou mesures de protection (OLPD 34 II)
- Se faire présenter des traitements in situ (fonctionnement pratique du logiciel) –> équivaut à une inspection locale
Modalités du contrôle / de “l’établissement des faits”?
- Respect du droit d’être entendu
- Comme une procédure judiciaire (échange d’écritures, séances, prises de positions, avis de tiers, déplacement sur les lieux, etc.)
But/contenu du contrôle?
- Recommandation porte sur modification ou cessation du traitement que le PFPDT juge nécessaire pour une mise en conformité avec le droit
- -> suffisamment claire
- -> proportionnel; cessation est ultima ratio
Caractère contraignant de la recommandation?
Pas d’effet contraignant !
Pas de décision a. s. d. PA 5 !
Sous respect du secret d’affaires de l’auteur, le PFPDT peut informer le public sur les recommandations émises (LPD 30 II)
Comment peut-on recourir contre la recommandation du PFPDT?
Recommandation = décision matérielle –> demander décision formelle en vertu de PA 25a, puis recourir contre cette décision auprès du TAF
Comment le Préposé peut poursuivre la recommandation?
- Responsable du traitement est tenu d’accepter ou de refuser complètement ou partiellement la recommandation
- En cas de rejet: PFPDT peut porter l’affaire devant le TAF pour décision (LPD 29 IV)
- -> jamais obligation, décision d’opportunité (parmi d’autres, ressources)
Effets juridiques de la recommandation?
- Effets directs sur le responsable
- Effet indirect sur les cas semblables (même ou autres entreprises)
Qu’est ce qui peut faire le concerné si le PFPDT ne recourt pas contre le refus de la recommandation?
Il peut recourir individuellement (devant le juge civil) en vertu de LPD 15 I
Procédure si le PFPDT poursuit la recommandation devant le TAF?
- il fixe l’objet du litige et prend des conclusions
- TAF
- -> action en 1ère instance (LTAF 35 let. b)
- -> établis les faits d’office (LTAF 44 II)
- -> plein pouvoir en fait, en droit et en appréciation
- -> le reste: PCF (via LTAF 44 I)