Retour à la fiche
    Question d'oral

    RGPD (2018) : quels principes clés (consentement, finalité, minimisation) et quelles limites ?

    Réponse d'oral

    Le RGPD, applicable depuis le 25 mai 2018, protège les données personnelles grâce à des principes clés - consentement, finalité et minimisation - mais ses limites tiennent notamment à la difficulté du contrôle et aux pratiques des plateformes. Ce règlement européen concerne, par exemple, une adresse électronique, une localisation ou des informations médicales. Le consentement, lorsqu’il fonde le traitement, doit être libre, éclairé, précis et exprimé par un acte positif : une case précochée ne suffit pas. Il doit aussi pouvoir être retiré facilement. Attention, tout traitement ne repose pas sur le consentement : une entreprise peut notamment utiliser une adresse pour livrer une commande, car cela est nécessaire au contrat.
    La finalité impose de définir un objectif précis et légitime avant de collecter les données. Un magasin qui demande une adresse électronique pour envoyer une facture ne peut pas considérer qu’il a automatiquement l’autorisation d’envoyer des publicités. La minimisation signifie qu’il faut recueillir uniquement les informations nécessaires : une application de lampe torche n’a normalement aucune raison d’accéder au carnet de contacts. Le RGPD prévoit aussi des droits d’accès, de rectification et, sous certaines conditions, d’effacement.
    Ses limites sont concrètes : les demandes répétées de consentement fatiguent les utilisateurs, les explications restent parfois obscures et les autorités de contrôle disposent de moyens limités. Les amendes peuvent atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, mais elles ne rendent pas toujours aux personnes la maîtrise de leurs données. La protection de la vie privée peut-elle réellement dépendre de choix individuels face à des entreprises aussi puissantes ?