C8: Intervention Missodé (PFPT-VD) Flashcards
Comment s’appelle l’organe pour la protection des données du canton de VD?
Autorité de protection des données et de droit à l’information (APDI)
Quelles sont ses tâches?
- Renseigner les citoyens
- Informer les instances publiques et parapubliques
- Contrôler les instances publiques et parapubliques (audits)
- Rendre des avis sur les demandes d’installation de vidéosurveillance dissuasive [abschreckend]
- Recourir à l’encontre des décisions en matière de vidéosurveillance dissuasive
- Surveiller les instances publiques et parapubliques (év. émettre une recommandation)
- Instruire les recours et rendre des décisions administratives
- Tenir à jour le Registre des fichiers
- etc.
Quelle est un attribut très important pour quelconque autorité de protection de données?
Indépendance –> protéger les citoyens contre les dérives du big brother
Comment se démontre l’indépendance de l’autorité VD et comment ne pas?
ex entre optimum d’interdépendance et la réalité:
- nomination: préposé VD désigné par CdE (pas par législatif)
- incompatibilité
- stabilité du poste (ne peut pas être révoqué sauf en cas de faute grave)
- fonctionnel (Weisungsfreiheit = préposé ne reçoit pas d’instructions)
- ressources financières
- autorité VD: conformité avec loi; d’autres autorités situées dans d’autres cantons
Quelle loi pour les autorités cantonales et communales?
LPrD-VD. Champ d’application (art. 3):
- -> même s’ils appliquent de la loi fédérale
- -> aussi citycable qui intervient sur le marché compétitif est soumis à la LPrD
A qui s’applique la LPrD-VD?
Uniquement aux entités cantonales ou communales ou aux entités confiées une tâche publique (!)
Quels sont les principes généraux dans la LPrD-VD?
- Légalité (art. 5)
- Finalité (art. 6)
- Proportionnalité (art. 7)
- Transparence (art. 8)
- Exactitude (art. 9)
- Sécurité (art. 10)
PRATIQUE: les plus importants sont le principe de la légalité (base + densité nécessaire) et de la transparence
Sous quelles conditions les autorités VD peuvent-elles traiter des données?
LPrD 5 I (données ordinaires):
a. base légale [aussi matérielle]; ou
b. traitement sert à l’accomplissement d’une tâche publique
LPrD 5 II (données sensibles)
a. loi FORMELLE le prévoit expressément; ou
b. l’accomplissement d’une tâche clairement définie dans une loi au sens FORMEL l’exige absolument; ou
c. la personne concernée y a consenti ou a rendu ses données accessibles à tout un chacun
Pratique: certaines organes ont des habitutes de collectionner de manière obligatoire l’appartenance à une religion, alors que c’est tjrs une donnée sensible
Quelles sont les 3 types de communication dans la LPrD?
LPrD 15:
al. 1: par procédure
al. 2: sur demande en vertu de LInfo
al. 3: spontané en vertu de LInfo
Quel est le problème lié à l’utilisation du cloud des autorités VD?
autorités ont envie de mettre les données sur les clouds/du coup traités dans d’autres états avec moins de protection informationnelle/loi cant prévoit que la communication trans-frontière ne peut être possible que si l’état destinataire offre une protection adéquate (LPrD 17) —> souvent pas le cas —> données pourraient être exposées à d’autres gouvernements étrangers
Peut-on demander le résultat de la taxation d’un individu?
En principe, on peut demander le résultat de la taxation de tout contribuable lorsque on remplit les conditions posées par la loi
toute personne peut consulter —> n’inclut pas des institutions étatiques
intérêt à la communication au résultat fiscal qui prime sur la protection de la sphère privée —> contrôle sociale; des particuliers peuvent contrôler ses voisins p. ex. si celui-ci a genre 4 ferrari (!!)
Quel est le devoir d’informer pour les entités soumies à la LPrD?
Art. 13 + 14, parmi d’autre
- qui
- pourquoi
- à quelle fin
Quels sont les droits de la personne concernée?
LPrD 25-29, y c.:
- Droit d’accès aux propres données
- Droit d’opposition
- Autres droits (art. 29, p. ex. supprimer les effets d’un traitement illicite de données et/ou réparer les conséquences; droit de rectification, destruction, anonymisation et publication ou communication à des tiers de la décision ou de la rectification)
Quelle est la démarche du recours?
Soit directement à la CDAP soit via APDI (LPrD 31 I)
Le recours est normalement gratuit (LPrD 32)
Quelles sont les règles quant aux fichiers des entités soumises à la LPrD?
- En général, les entités doivent annoncer tout fichier qu’ils créent auprès de l’APDI (art. 20) qui tient un registre centralisé et accessible en ligne (art. 19)
- Il y a néanmoins des exceptions (art. 21a)
- Le registre ne permet pas de recherche sur les données qui sont sauvegardées sur moi; il montre slmnt quels fichiers existent
- -> on veut pas de base de données centralisée (serait un profil complet avec risque important)
- -> on peut regarder où il pourrait avoir des données sur moi; puis je peux demander directement sous preuve d’identité de me communiquer les données sur moi