Les règles RGPD, en clair
Objectif
Comprendre les grands principes du RGPD qui encadrent tout traitement de données.
Idée clé à retenir
RGPD = 6 principes : Finalité + Minimisation + Exactitude + Durée limitée + Sécurité + Responsabilité.
Les 6 principes du RGPD
Finalité
Objectif précis et légitime
Minimisation
Collecter le strict nécessaire
Exactitude
Données à jour et correctes
Durée limitée
Conservation proportionnée
Sécurité
Protection contre les risques
Responsabilité
Prouver sa conformité
6 bases légales possibles : Consentement • Contrat • Obligation légale • Intérêt vital • Mission publique • Intérêt légitime
Exemple concret
Un site e-commerce ne peut pas collecter la date de naissance pour une simple newsletter (principe de minimisation). Il doit définir pourquoi il collecte chaque donnée (finalité).
Erreur fréquente à éviter
Penser que le consentement est toujours obligatoire. Le RGPD prévoit 6 bases légales, le consentement n'est qu'une parmi d'autres (contrat, obligation légale, intérêt légitime...).
Phrase prête à l'emploi
"Le RGPD impose six principes fondamentaux : finalité déterminée, minimisation des données, exactitude, durée de conservation limitée, sécurité et responsabilité du responsable de traitement."