Protection des données : le RGPD, c’est quoi ?

Le cadre juridique de l’Union européenne qui gouverne la collecte et le traitement des données à caractère personnel des utilisateurs est entré en vigueur en mai 2018.
Le Règlement général sur la protection des données (RGPD) institué le le 25 mai 2018 s’applique à toutes les entités implantées dans un pays européen et traitant des données à caractère personnel, mais aussi à celles à travers le monde et traitant des données à caractère personnel appartenant à des résidents de l’UE.
Qu’entend-on par “données personnelles” ?
La Commission nationale de l’informatique et des libertés (CNIL) définit la notion de “donnée à caractère personnel” comme étant “toute information se rapportant à une personne physique identifiée ou identifiable”.
Cette définition englobe un éventail d’informations variées qui, de manière indirecte ou directe, permettent d’identifier un individu.
L’identification peut se faire de deux manières : par le biais d’une identification directe, qui comprend des données explicites comme le nom et le prénom ; ou par le biais d’une identification indirecte, où l’identification se fait par le biais d’un identifiant, un numéro ou tout autre moyen similaires.
Pour illustrer ce concept, la CNIL propose un certain nombre d’exemples de traitements de données personnelles, parmi lesquels :
- La tenue d’un fichier client,
- La collecte de coordonnées de prospects via questionnaire,
- La mise à jour d’un fichier de fournisseurs.