ACCUEIL
fiches pratiques
Nos Fiches Pratiques

La protection des données personnelles en quelques fiches
Cette fiche pratique présente le contexte général et les enjeux de la protection des données personnelles à l'ère numérique, tout en offrant un sommaire des thématiques abordées et un schéma du cycle de vie d'un traitement.

Le périmètre de la protection des données personnelles
Cette fiche pratique présente le cadre légal européen et français de la protection des données, définit précisément ce que constituent une donnée personnelle et un traitement, et identifie les différents acteurs concernés comme le responsable de traitement ou le sous-traitant.

Comprendre le RGPD en 10 grands principes
Cette fiche pratique parle des dix règles d'or de la réglementation européenne (licéité, minimisation, exactitude, transparence, sécurité, etc.) sur lesquelles repose la responsabilisation des acteurs traitant des données.

Sur quel fondement traiter des données personnelles ?
Cette fiche pratique présente les six bases légales existantes (consentement, exécution d'un contrat, obligation légale, intérêt public, intérêts vitaux, intérêt légitime) permettant de justifier la licéité d'un traitement.

Privacy by design by default
Cette fiche pratique parle de l'obligation pour les concepteurs de services d'intégrer des mesures de protection des données dès la conception d'un projet et de limiter par défaut le traitement au strict nécessaire.

Réaliser une analyse d’impact sur la vie privée
Cette fiche pratique présente les critères exigeant la réalisation d'une analyse d'impact (PIA) pour les traitements à haut risque, tout en rappelant l'obligation de tenir un registre des traitements.
.png)
Le Délégué à la protection des données
Cette fiche pratique parle du rôle central du DPO, de ses missions d'information, de conseil et de contrôle de la conformité, ainsi que des moyens et de l'indépendance dont il doit disposer.

RGPD : comment protéger les droits des individus ?
Cette fiche pratique présente l'ensemble des droits octroyés aux personnes physiques (accès, rectification, portabilité, opposition, effacement) et les obligations du responsable de traitement pour en garantir l'exercice effectif.

Les violations de données personnelles
Cette fiche pratique parle des mesures à mettre en œuvre pour prévenir et minimiser les failles de sécurité, ainsi que de la procédure de notification obligatoire à la CNIL et aux personnes concernées en fonction du risque.

Durée de conservation, archivage et anonymisation
Cette fiche pratique présente les règles encadrant la durée de conservation des données selon leur finalité, ainsi que les obligations de suppression, d'anonymisation irréversible ou d'archivage une fois ce délai dépassé.

Les transferts de données personnelles hors de l’EEE
Cette fiche pratique parle du principe d'interdiction de transférer des données hors d'Europe et détaille les exceptions et outils juridiques (décisions d'adéquation, clauses contractuelles, BCR) permettant de le faire légalement.

Sanctions en cas de violation du RGPD
Cette fiche pratique présente la procédure de sanction de la CNIL et les différentes sanctions administratives, financières ou pénales encourues par une organisation en cas de non-respect du RGPD.
.avif)