Upload
rosine-lienard
View
105
Download
1
Embed Size (px)
Citation preview
DATICE
La collecte des données personnelles
DATICE
Qu’est-ce qu’une donnée personnelle
Informations associées à
un nom
Informations anonymes dont le
recoupement permet
l’identification d’une personne
Informations qui
permettent d’identifier
une personne
Michel Durand a été licencié
L’assuré 2680951……a un cancer
Empreinte digitale, ADN, l’élève de 2nde 4 du lycée
X né le …….
Il résulte actuellement d’un texte adopté en première lecture par le Sénat la proposition de définition suivante des données à caractère personnel :
Il s'agit de " toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres. .. » A SUIVRE
DATICE
LOI DU 6 JANVIER 1978relative à l’informatique, aux fichiers et aux libertés
Les principes
Les droits
Les obligations des responsables de fichiers
DATICE
LOI DU 6 JANVIER 1978relative à l’informatique, aux fichiers et aux libertés
Les principes
Loyauté de la collecte de données
Finalité des projets
Information des personnes
Protection renforcée des données sensibles
DATICE
LOI DU 6 JANVIER 1978relative à l’informatique, aux fichiers et aux libertés Les droits
Toute personne peut s’adresser directement à un organisme pour savoir si elle est fichée ou non
Toute personne peut avoir accès à l’intégralité des informations la concernant en langage clair sur simple demande
Toute personne peut s’opposer à ce qu’il soit fait un usage des informations la concernant à des fins publicitaires ou de prospection commerciale ou que les informations la concernant soient cédées à des tiers
Toute personne peut demander que les informations détenues par un organisme soient rectifiées , mises à jour ou effacées.
DATICE
LOI DU 6 JANVIER 1978relative à l’informatique, aux fichiers et aux libertés
Déclaration du fichier auprès de la CNIL et se soumettre aux éventuelles vérifications
Les obligations des responsables de fichiers
Informer les personnes de la possibilité d’exercer leurs droits
Assurer le secret et la confidentialité des données collectées
DATICE
La collecte des données personnelles
les TIC
DATICE
T
I
C
Données précisesgénèrent
Paiement par carte bancaire, connexion Internet …
Vente de fichiers favorise
Exploitation des « traces
informatiques »
facilite
Actions vie courante
Développement Internet
Progrès des logiciels
DATICE
INTERNET
anonymat
Recueil de données
Démarche involontaireet déloyale
Démarche volontaireet loyale
Abonnements liste de diffusion, achats en ligne….
Cookies, fichiers d’audit….
DATICE
Tout formulaire électronique de collecte de données personnelles doit indiquer
Le caractère obligatoir
e et facultatif
des réponses
1
DATICE
Tout formulaire électronique de collecte de données personnelles doit indiquer
L’existence du droit
d’accès, de modificatio
n ou de rectificatio
n(art 34 - loi du 6 janvier 1978)
2
DATICE
Lorsque les données
collectées peuvent être cédées à un tiers à des
fins de prospections commerciales
Une mention doit figurer sur le formulaire de collecte afin que les personnes concernées en soient informées et mises en mesure de s’y opposer aussitôt et en ligne grâce à une case à cocher
DATICE
- 18 ans
Principe de finalité
Les sites qui s’adressent à des mineurs ne collectent que des données strictement nécessaires à la finalité
DATICE
- 18 ans
sont considérées comme excessives et
déloyales
toute collecte d’informations auprès de mineurs concernant
l’entourage familial
le mode de vie des parents
le statut socio-professionnel des parents
DATICE
- 18 ans
sont interdites
toute collecte d’informations auprès de mineurs relatives
aux origines raciales
aux opinions politiques,
philosophiques ou religieuses
aux appartenances
syndicales
exception
DATICE
Le responsable du site est en mesure d’apporter la preuve
que les parents y ont expressément consenti
exception
Ces collectes sont possibles
DATICE
- 18 ans
peuvent être collectés
Lettre d’information……………………………………………………………………………………
Lettre d’information……………………………………………………………………………………
Adresse électronique
Age
DATICE
La collecte des données personnelles
Pourquoi ?
DATICE
publipostagepublipostage
[email protected] des adresses mél
Clients, visiteurs d’un site web : lien direct
Fichier cédé par un tiers à des fins de prospection
Adresse capturée dans les espaces publics : espaces de discussion, annuaires en ligne……
DATICE
Clients, visiteurs d’un site web : lien direct
Le fichier est constitué à partir des clients, des prospects ou des visiteurs du site web
L’internaute informé de son droit d’opposition et qui ne l’a pas exercé est présumé avoir consenti à recevoir des communications commerciales de la part de l’organisme auquel il a fourni son mél.
DATICE
Fichier cédé par un tiers à des fins de prospection
L’adresse électronique a été fournie par l’internaute à un site qui a ensuite cédé son fichier de mél à un tiers
L’internaute devait être en mesure de s’opposer à la cession de fichier en ligne, en cochant une case réservée à cet effet. Les personnes qui s’abstiennent de cocher la page sont considérées avoir consenti à la transmission de leur adresse à un tiers à des fins de prospection
DATICE
Adresse capturée dans les espaces publics : espaces de discussion, annuaires en
ligne……
L’adresse électronique est capturée sans que les personnes concernées ou le responsable du site
n’en aient connaissance
Cette situation est en débat car certains considèrent qu’une telle collecte est déloyale.
DATICE
Qu’est ce qu’un SPAM ?
Le "spamming" ou "spam" correspond à l'envoi en masse de messages électroniques non-sollicités.
Sont considérés comme des actes
de spamming
le fait d'envoyer un mail à un ou plusieurs inconnus pour leur suggérer de visiter un site web ou d'acheter un produit
le fait d'inclure un individu dans une liste de diffusion sans son consentement préalable ou de l'empêcher de se désabonner
le fait diffuser sur un forum de discussion des messages sans rapport avec le thème abordé, dans un but provocateur ou commercial
DATICE
Que faire en cas de SPAM ?
Directive du 12 juillet 2002« vie privée et communications électroniques »
prévoit
L’utilisation d’automates d’appels… ne peut être autorisée que si elle vise des abonnés ayant donné leur consentement préalable