{"id":678,"date":"2022-10-18T12:40:36","date_gmt":"2022-10-18T10:40:36","guid":{"rendered":"https:\/\/citoyens-iroise.bzh\/?p=678"},"modified":"2023-03-07T18:15:39","modified_gmt":"2023-03-07T17:15:39","slug":"protection-des-donnees-episode-iii","status":"publish","type":"post","link":"https:\/\/citoyens-iroise.bzh\/?p=678","title":{"rendered":"Protection des donn\u00e9es &#8211; Episode III"},"content":{"rendered":"\n<h2>III : Ma vie priv\u00e9e en action<\/h2>\n\n\n\n<h4 id=\"block-1ce7433a-a6a1-4a5a-b914-ab7eda9c9309\"><em><strong><strong>R\u00e9sum\u00e9 des \u00e9pisodes pr\u00e9c\u00e9dents :<\/strong><\/strong><\/em><\/h4>\n\n\n\n<blockquote class=\"wp-block-quote\"><p><em>La g\u00e9n\u00e9ralisation de l\u2019outil informatique, puis la num\u00e9risation de la soci\u00e9t\u00e9, d\u00e9bouchent sur une vid\u00e9osurveillance accrue de nos moindres faits et gestes, pouvant d\u00e9boucher sur une intrusion permanente dans nos vies priv\u00e9es et une remise en cause de nos libert\u00e9s individuelles. Et semble attirer de plus en plus nos \u00e9diles locaux, s\u00e9duits par une s\u00e9curit\u00e9 de fa\u00e7ade, pr\u00e9sentant de moindres co\u00fbts, et assur\u00e9e par des soci\u00e9t\u00e9s priv\u00e9es.<\/em><\/p><\/blockquote>\n\n\n\n<h2>Pr\u00e9server et exercer ses droits en mati\u00e8re de donn\u00e9es personnelles<\/h2>\n\n\n\n<figure class=\"wp-block-image is-resized\"><img loading=\"lazy\" src=\"https:\/\/citoyens-iroise.bzh\/wp-content\/uploads\/2022\/10\/banksy-londres-.jpg\" alt=\"\" class=\"wp-image-679\" width=\"828\" height=\"552\" srcset=\"https:\/\/citoyens-iroise.bzh\/wp-content\/uploads\/2022\/10\/banksy-londres-.jpg 620w, https:\/\/citoyens-iroise.bzh\/wp-content\/uploads\/2022\/10\/banksy-londres--300x200.jpg 300w\" sizes=\"(max-width: 828px) 100vw, 828px\" \/><\/figure>\n\n\n\n<blockquote class=\"wp-block-quote\"><p>Dans les deux billets pr\u00e9c\u00e9dents, nous avons vu que dans la soci\u00e9t\u00e9 num\u00e9rique qui se construit sous nos yeux, une part de nous-m\u00eame se retrouve sous forme de donn\u00e9es dans \u00ab&nbsp;le nuage informatique&nbsp;\u00bb (cloud en anglais). Une bonne partie de la population a int\u00e9gr\u00e9 le fait que ces donn\u00e9es sont utilisables par les entreprises pour faire du commerce sans que nous en tirions forc\u00e9ment un quelconque b\u00e9n\u00e9fice. Mais les \u00e9tablissements publics, et l\u2019\u00c9tat de fa\u00e7on g\u00e9n\u00e9rale, collectent et ont beaucoup d\u2019int\u00e9r\u00eats \u00e0 collecter toutes les informations possibles sur nous. Pour ce faire, elles utilisent des artifices que l\u2019on peut qualifier de marketing. Quand il s\u2019agit de la force publique les choses sont pr\u00e9sent\u00e9es comme normales, sans pr\u00e9judice et m\u00eame pour le bienfait de tous. Mais que cela soit clair, l\u2019ali\u00e9nation physique ou num\u00e9rique n\u2019est un bienfait pour personne et il n\u2019y a pas de petits renoncements quand on parle de libert\u00e9s fondamentales.<\/p><p>Qu&rsquo;elles soient priv\u00e9es ou publiques, ces captations de donn\u00e9es \u00e0 caract\u00e8re personnel sont strictement encadr\u00e9es dans l\u2019espace europ\u00e9en, en particulier par le RGPD.<br>Que ce soit dans le priv\u00e9 comme dans le public, des exc\u00e8s voire des traitements ill\u00e9gaux sont r\u00e9alis\u00e9s, et seules la vigilance et les actions des individus permettront de les prot\u00e9ger.<\/p><\/blockquote>\n\n\n\n<h2>Comment reconna\u00eetre les conditions de la l\u00e9galit\u00e9&nbsp;?<\/h2>\n\n\n\n<p>La loi Informatique &amp; Libert\u00e9 \/ RGPD consacre un certain nombre de grands principes, au premier rang desquels on trouve le <strong>devoir d\u2019information<\/strong>.<\/p>\n\n\n\n<p>Ce devoir consiste, en synth\u00e8se, \u00e0 avertir du fait qu\u2019un traitement utilisant des donn\u00e9es personnelles est r\u00e9alis\u00e9, d\u2019indiquer quelle est sa base l\u00e9gale, qui est le responsable et de rappeler les droits de la personne vis-\u00e0-vis de ce traitement (droit de consulter, modifier, effacer, \u2026). Ne pas \u00eatre inform\u00e9 correctement est souvent un excellent indicateur pour comprendre que le traitement effectu\u00e9 est attaquable et que s\u2019il est effectivement ill\u00e9gal, alors ce qui en d\u00e9coule est nul et non avenu. Rien que cela.<\/p>\n\n\n\n<p>Vous entrez dans le champ d\u2019une cam\u00e9ra&nbsp;? Vous devez en \u00eatre averti, en g\u00e9n\u00e9ral par une affiche ou un panneau qui, s\u2019ils sont bien faits, vous indiquent qui est le responsable du traitement des donn\u00e9es capt\u00e9es par la cam\u00e9ra et comment le joindre. Et que l\u2019on ne vienne pas vous expliquer qu\u2019il est difficile d\u2019afficher des informations partout&nbsp;: il est moins complexe et co\u00fbteux de mettre un panneau que d\u2019installer une cam\u00e9ra&nbsp;!<\/p>\n\n\n\n<p>Et ce qui est vrai pour un moyen technique comme une cam\u00e9ra, l\u2019est aussi pour n\u2019importe quel formulaire commercial ou administratif (oups, les cerfas n\u2019ont pas de mentions l\u00e9gales ! ).<\/p>\n\n\n\n<h2>Comment les \u00e9lus peuvent-ils exercer leurs droits au nom de l\u2019int\u00e9r\u00eat g\u00e9n\u00e9ral ?<\/h2>\n\n\n\n<p><strong>Les \u00e9lus ne sont pas l\u00e0 pour voter \u00e0 la cha\u00eene ce qui leur est propos\u00e9 en conseil. Ils ont un devoir de vigilance en mati\u00e8re de v\u00e9rification de la l\u00e9galit\u00e9 de ce qui est vot\u00e9. <\/strong><br><\/p>\n\n\n\n<p>En mati\u00e8re de protection des donn\u00e9es \u00e0 caract\u00e8re personnel, leur travail est simplifi\u00e9 par l\u2019existence d\u2019une personne particuli\u00e8re li\u00e9e \u00e0 la collectivit\u00e9 : le D\u00e9l\u00e9gu\u00e9 \u00e0 la Protection des Donn\u00e9es (DPD \/ DPO). Dans toutes les collectivit\u00e9s publiques, <strong>nommer un DPD est obligatoire<\/strong>. La premi\u00e8re v\u00e9rification \u00e0 faire est donc de demander \u00e0 conna\u00eetre le d\u00e9l\u00e9gu\u00e9 de votre collectivit\u00e9. Ensuite, ce d\u00e9l\u00e9gu\u00e9 a une mission de conseil aupr\u00e8s de la commune, et c\u2019est probablement lui qui fournira les \u00e9l\u00e9ments de r\u00e9ponse aux questions qui seront pos\u00e9es. <br><\/p>\n\n\n\n<p>Son ind\u00e9pendance \u00e9tant un imp\u00e9ratif contractuel, l\u2019\u00e9lu pourra faire ses v\u00e9rifications en toute confiance. Parmi les \u00e9l\u00e9ments simples \u00e0 comprendre qu\u2019il peut fournir, on en rel\u00e8vera deux qui seront tr\u00e8s utiles pour l\u2019\u00e9valuation du respect de la loi par la collectivit\u00e9 :<\/p>\n\n\n\n<ul><li><strong>les fiches des traitements<\/strong> effectu\u00e9s (obligation formelle) dans laquelle on aura entre autres les actions effectu\u00e9es, leur base l\u00e9gale et la liste des donn\u00e9es personnelles collect\u00e9es<\/li><li><strong>les \u00e9tudes d\u2019impacts<\/strong> qui ne sont pas toujours obligatoires mais qui le sont pour les cam\u00e9ras. Dans ces \u00e9tudes on peut avoir le d\u00e9tails des installations, l\u2019analyse des contrats de sous-traitance, l\u2019\u00e9valuation des risques sur la vie priv\u00e9e, etc\u2026<\/li><\/ul>\n\n\n\n<p>Ces documents n\u2019ont aucun caract\u00e8re confidentiel et ne peuvent pas \u00eatre refus\u00e9s. Eventuellement, certaines donn\u00e9es sur d\u2019autres personnes que le demandeur devront \u00eatre masqu\u00e9es. Dans le pire des cas, un recours \u00e0 la <a href=\"https:\/\/www.legifrance.gouv.fr\/loda\/id\/JORFTEXT000000339241\/\" target=\"_blank\" rel=\"noreferrer noopener\">loi CADA<\/a> est possible pour forcer leur transmission aux \u00e9lus.<\/p>\n\n\n\n<h2>Comment les personnes non \u00e9lues peuvent-elles exercer leurs droits ?<\/h2>\n\n\n\n<blockquote class=\"wp-block-quote\"><p>La collectivit\u00e9 collecte des informations personnelles sur vous, par exemple votre identit\u00e9, votre image, des donn\u00e9es sur votre famille, etc ? <\/p><p>La loi vous donne la possibilit\u00e9 de les consulter ou de les r\u00e9cup\u00e9rer (entre autres droits). <\/p><p>Pour ce faire, c\u2019est tr\u00e8s simple : il suffit de justifier de son identit\u00e9, puis d\u2019exercer ses droits via une demande formelle. <\/p><p>Dans quelques cas, le responsable des traitements concern\u00e9s peut opposer une loi pour ne pas donner suite (par exemple, il n\u2019est pas toujours possible de d\u00e9truire un document vous concernant) mais en g\u00e9n\u00e9ral il ne peut que s\u2019ex\u00e9cuter dans un d\u00e9lai relativement court (30 jours). Vous trouverez [<a rel=\"noreferrer noopener\" href=\"https:\/\/rgpd-brest.fr\/courrier-type-exercice-droits-rgpd\/\" target=\"_blank\">ici<\/a>] un outil pour pr\u00e9parer votre demande. S\u2019il rechigne \u00e0 le faire alors vous pourrez vous retourner vers <a rel=\"noreferrer noopener\" href=\"https:\/\/www.cnil.fr\/fr\/contacter-la-cnil-standard-et-permanences-telephoniques\" target=\"_blank\">la CNIL<\/a> qui est l\u2019autorit\u00e9 fran\u00e7aise en charge de v\u00e9rifier la bonne application de la RGPD.<\/p><\/blockquote>\n\n\n\n<h2>Conclusion<\/h2>\n\n\n\n<p>La question des donn\u00e9es trait\u00e9es par les \u00e9tablissements publics va bien au-del\u00e0 de la bonne gestion administrative du service public. Aujourd\u2019hui, alors m\u00eame que nous vivons dans un \u00e9tat de droits qui affiche toujours sa volont\u00e9 de respecter les droits fondamentaux, nous nous habituons petit \u00e0 petit \u00e0 les voir attaqu\u00e9s, en grande partie parce que nous ne comprenons pas bien le m\u00e9canisme \u00e0 la man\u0153uvre.<\/p>\n\n\n\n<ul><li>Il appartient \u00e0 chaque \u00e9lu d\u2019\u00eatre vigilant sur ce qu\u2019il est amen\u00e9 \u00e0 voter et de proc\u00e9der aux v\u00e9rifications avec l\u2019aide de son d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es. <\/li><li>Il appartient \u00e0 chaque citoyen d\u2019\u00eatre vigilant sur les traitements qui sont faits pour son compte, et d\u2019exercer ses droits aussi souvent qu\u2019il a des doutes sur le respect de ses droits fondamentaux, en particulier sur ses droits \u00e0 la vie priv\u00e9e et la protection des donn\u00e9es \u00e0 caract\u00e8re personnel.<\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>III : Ma vie priv\u00e9e en action R\u00e9sum\u00e9 des \u00e9pisodes pr\u00e9c\u00e9dents : La g\u00e9n\u00e9ralisation de l\u2019outil informatique, puis la num\u00e9risation de la soci\u00e9t\u00e9, d\u00e9bouchent sur une vid\u00e9osurveillance accrue de nos moindres faits et gestes,&#46;&#46;&#46;<\/p>\n","protected":false},"author":9,"featured_media":683,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[12,35,6],"tags":[],"_links":{"self":[{"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=\/wp\/v2\/posts\/678"}],"collection":[{"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=678"}],"version-history":[{"count":9,"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=\/wp\/v2\/posts\/678\/revisions"}],"predecessor-version":[{"id":717,"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=\/wp\/v2\/posts\/678\/revisions\/717"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=\/wp\/v2\/media\/683"}],"wp:attachment":[{"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=678"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=678"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/citoyens-iroise.bzh\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=678"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}