2. Principes fondamentaux du RGPD
2.1. Licéité, loyauté et transparence
Les données doivent être :
- traitées de manière licite (base légale claire),
- loyale (pas de collecte trompeuse),
- transparente (information claire des personnes).
2.2. Finalité déterminée, explicite et légitime
Les données ne doivent être collectées que pour des objectifs précis, communiqués dès le départ.
Warning
Toute réutilisation incompatible est interdite sans base légale ou consentement.
2.3. Minimisation des données
Les données collectées doivent être :
- adéquates,
- pertinentes,
- et limitées à ce qui est nécessaire.
2.4. Exactitude
Les données doivent être :
- exactes,
- tenues à jour.
Des mécanismes doivent exister pour permettre la rectification rapide.
2.5. Limitation de conservation
Les données ne peuvent être conservées que pour une durée proportionnée à la finalité.
Tip
Une politique de gestion des durées de conservation est indispensable.
2.6. Intégrité et confidentialité
Les données doivent être protégées contre :
- l’accès non autorisé,
- la perte, l’altération ou la destruction.
Cela suppose des mesures techniques (chiffrement, journalisation…) et organisationnelles (procédures, formations…).
2.7. Accountability (responsabilisation)
Le responsable de traitement doit :
- prouver sa conformité (registre, AIPD, politique interne…),
- démontrer l’efficacité de ses mesures (tests, audits).
Quote
« Le responsable de traitement met en œuvre les mesures techniques et organisationnelles appropriées pour s’assurer et être en mesure de démontrer que le traitement est effectué conformément au RGPD » — Article 5.2
2.8. Synthèse des principes sous forme de tableau
Principe | Description | Référence RGPD |
---|---|---|
Licéité, loyauté, transparence | Traitement légal, honnête, et compréhensible | Art. 5.1.a |
Finalité | Objectifs déterminés, explicites et légitimes | Art. 5.1.b |
Minimisation | Données adéquates, pertinentes et limitées | Art. 5.1.c |
Exactitude | Données exactes et à jour | Art. 5.1.d |
Limitation de conservation | Durée proportionnée à la finalité | Art. 5.1.e |
Intégrité et confidentialité | Sécurité, confidentialité, disponibilité | Art. 5.1.f |
Responsabilité (accountability) | Preuve de conformité requise | Art. 5.2 |