Un logiciel WinQual Demander une présentation

Le RGPD

Ce que le règlement général sur la protection des données change pour les laboratoires, et pour ce site.

Introduction

Le RGPD — règlement général sur la protection des données — est un règlement européen visant à protéger les personnes physiques quant au traitement de leurs données personnelles. Il abroge la directive de 1995 relative à la protection des données et, en prenant en compte l'évolution de l'informatique, s'apparente à une mise à jour. Entré en vigueur le 24 mai 2016, il s'applique à toutes les entreprises, administrations et organismes depuis le 25 mai 2018. Toute structure qui ne s'y conforme pas s'expose aux sanctions de l'autorité compétente, en France la CNIL.

L'objectif de ce règlement est de protéger les citoyens européens contre l'utilisation malveillante de leurs données ; il s'applique donc à toutes les structures qui traitent ce type d'éléments.

Qu'est-ce qu'une donnée à caractère personnel ?

Pour bien comprendre l'utilité et la nécessité d'un tel règlement, il faut d'abord préciser ce qui est entendu par « donnée à caractère personnel ».

Le terme englobe toute donnée permettant d'identifier — directement ou indirectement — un citoyen européen. Les données permettant l'identification directe sont par exemple les noms et prénoms, tandis que l'identification indirecte se fait par recoupement d'éléments. Certaines données sont interdites de traitement (notamment en l'absence de consentement ou de licéité démontrés), telles que :

  • les origines ;
  • les opinions et convictions religieuses et politiques ;
  • l'appartenance à un syndicat ;
  • l'orientation sexuelle ;
  • les données génétiques et biométriques ;
  • les condamnations pénales et infractions.

Les principes du règlement

Le RGPD répond à plusieurs principes, finalement assez simples. Le texte dit que les données doivent être traitées de manière « licite, loyale et transparente », qu'elles doivent être collectées à des fins « déterminées et limitées » et être « exactes et tenues à jour » si besoin. Pour que le traitement soit conforme, il faut que la personne concernée y ait consenti, ou que les données soient nécessaires (dans un cadre contractuel, par exemple), ou encore qu'il s'agisse d'une obligation légale à laquelle la structure est soumise.

Pour une liste complète des principes, vous pouvez vous référer au chapitre 2 du règlement, sur le site de la CNIL.

Qui sont les responsables du traitement ?

Selon les définitions mêmes du texte, le responsable du traitement est la personne physique ou morale, l'autorité publique, le service ou autre organisme qui, seul ou avec d'autres, détermine les finalités et les moyens du traitement. Le sous-traitant répond à la même définition, mais traite les données pour le compte d'un responsable.

Champ d'application et droits des personnes

Le champ d'application

Le règlement s'applique au traitement de données, automatisé ou non, en intégralité ou en partie. Il concerne tous les organes de l'Union européenne, ainsi que les entreprises et administrations du territoire, que le traitement y ait lieu ou non. Il s'applique également au traitement des données de personnes se trouvant dans l'Union par un responsable ou un sous-traitant qui n'y est pas lui-même, lorsque les activités sont liées à l'offre de biens ou de services, ou au suivi du comportement de ces personnes.

La liste exhaustive figure au chapitre 3 du règlement, sur le site de la CNIL.

Les droits de la personne

Le règlement visant à protéger les citoyens européens, ceux-ci ont un droit de regard sur leurs informations personnelles. La personne concernée peut demander la correction ou l'effacement de ses données, et a le droit de ne pas faire l'objet d'un traitement automatisé — le responsable du traitement ou son sous-traitant devant tout mettre en œuvre pour préserver ses droits et libertés.

Le responsable du traitement et son sous-traitant doivent fournir un accès libre aux informations suivantes :

  • identité et coordonnées ;
  • coordonnées du délégué à la protection des données ;
  • finalité et base juridique du traitement ;
  • destinataires du traitement ;
  • durée de conservation des données ;
  • existence d'une prise de décision automatisée.

Ce que winlabo.fr collecte, et ce que nous en faisons, est décrit dans notre politique de confidentialité. Dans le logiciel WinLabo, le registre des traitements et les droits des personnes font partie du système qualité.