FAQ
Télécharger la brochure
.gif)
Qu'est-ce que le traitement de données à caractère personnel?
On entend par "traitement de données à caractère personnel" toute opération ou ensemble d'opérations, automatisée ou non, appliquée à des données à caractère personnel, telles que la collecte, la conservation, la consultation, l'utilisation, la communication ou la destruction.
Que sont les données à caractère personnel?
On entend par "données à caractère personnel" toute information concernant une personne physique identifiée ou identifiable. Est réputée identifiable une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un numéro d'identification ou à un ou plusieurs éléments spécifiques, propres à son identité physique, physiologique, psychique, économique, culturelle ou sociale.
Qui sont le responsable du traitement et la personne concernée?
Le responsable du traitement est l'institution ou organe communautaire, la direction générale, l'unité ou toute autre entité organisationnelle qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel. La personne concernée est la personne physique dont les données à caractère personnel sont traitées par le responsable du traitement.
Pourquoi les principes de la protection des données sont-ils importants?
Les principes de la protection des données déterminent les règles de base que chaque responsable doit observer et appliquer en pratique lors du traitement de données à caractère personnel. Selon ces principes, les données à caractère personnel doivent:
- être traitées loyalement et licitement;
- être traitées pour des finalités limitées et explicites;
- être adéquates, pertinentes et non excessives;
- être exactes;
- ne pas être conservées plus longtemps qu'il n'est nécessaire;
- être traitées conformément aux droits de la personne concernée;
- être traitées d'une manière sûre;
- ne pas être transmises à des tiers sans précautions adéquates.
Qui sont le contrôleur européen de la protection des données et les délégués à la protection des données?
Le contrôleur européen de la protection des données (CEPD) est l'autorité de contrôle au niveau européen chargée de veiller à ce que les droits fondamentaux et les libertés des personnes physiques, et en particulier leur droit au respect de leur vie privée, est respecté par les institutions et organes communautaires. Il est nommé pour une période de cinq ans par le Parlement européen et le Conseil sur la base d'une liste établie par la Commission.
Site Internet du CEPD: www.edps.europa.eu
En outre, chaque institution ou organe doit désigner un ou plusieurs délégués à la protection des données (DPD). Le DPD est chargé d'assurer, de manière indépendante, l'application interne des dispositions du règlement et de conseiller les responsables de traitements dans l'accomplissement de leurs obligations, afin de veiller à ce que les traitements ne portent pas atteinte aux droits et libertés des personnes concernées. Les délégués à la protection des données répondent également aux demandes du contrôleur européen de la protection des données et coopèrent avec lui. La liste des DPD se trouve sur le site Internet du CEPD.
Qu'est-ce qu'une notification?
Une notification est la communication préalable par le responsable du traitement au DPD de son institution de tout traitement (manuel ou électronique) impliquant des données à caractère personnel, afin de l'informer de l'existence du traitement et de ses principales caractéristiques.
Qu'est-ce que le registre des traitements effectués?
Chaque DPD - et donc chaque institution - tient un registre des traitements effectués par l'institution concernée. Il s'agit d'une obligation légale au titre de l'article 26 du règlement. Le registre est basé sur les notifications soumises au DPD. Dans un souci de transparence, le registre du DPD du Conseil est également accessible en ligne.
Comment puis-je savoir si le Conseil traite mes données à caractère personnel?
Si vous travaillez pour le Conseil, il est certain que l'institution traite vos données à caractère personnel dans la mesure où cela est nécessaire à la gestion du personnel et à votre travail quotidien. Si vous n'êtes pas membre du personnel du Conseil mais entretenez des contacts avec cette institution, certaines de vos données à caractère personnel liées à ces contacts peuvent être traitées par le Conseil. Concrètement, la fonction "Recherche" du registre du Conseil, basée sur les catégories de personnes concernées, vous aidera à identifier les traitements qui peuvent vous concerner.
Qui dois-je contacter pour obtenir des informations sur un traitement donné?
Le responsable du traitement est celui qui connaît le mieux les circonstances d'un traitement effectué sous son autorité. Par conséquent, il est recommandé de contacter d'abord le responsable du traitement concerné, qui devrait vous fournir les informations demandées et est tenu de veiller à l'exercice effectif des droits des personnes concernées. Vous pouvez également vous adresser au DPD et lui demander d'examiner des questions et des faits qui sont directement en rapport avec ses attributions (voir aussi "Législation").
Comment puis-je identifier le responsable du traitement?
Le responsable du traitement est généralement le chef de l'entité administrative qui effectue le traitement. Le meilleur moyen de l'identifier est de consulter le registre, qui contient l'identité et les coordonnées du responsable de chaque traitement. En cas de difficultés, le DPD peut également vous mettre en contact avec le responsable concerné ou obtenir les informations nécessaires.
Quels sont mes droits en tant que personne concernée?
D'abord et avant tout, les personnes concernées ont le droit d'être informées de l'existence d'un traitement les concernant ainsi que de ses caractéristiques. Elles ont aussi le droit d'obtenir du responsable du traitement la communication des données faisant l'objet du traitement, ainsi que la rectification sans délai de données à caractère personnel inexactes ou incomplètes.
Dans certaines circonstances, les personnes concernées peuvent également demander au responsable du traitement l'exercice de droits plus spécifiques, tels que le verrouillage ou l'effacement de données.
La section 5 des dispositions d'application du Conseil relatives à la protection des données fixe la procédure à suivre pour l'exercice de ces droits. Les demandes peuvent être présentées à l'aide d'un formulaire disponible auprès du DPD. Pour obtenir le formulaire nécessaire, veuillez prendre contact avec le bureau du DPD en indiquant la langue choisie.
Par ailleurs, vous pouvez à tout moment présenter une réclamation au contrôleur européen de la protection des données. De plus amples informations sont disponibles sur le site Internet du CEPD: www.edps.europa.eu