La loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés précise qu’il peut s’agir d’un fichier automatisé ou non-automatisé.
Une donnée à caractère personnel est une information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d’identification ou à un ou plusieurs éléments qui lui sont propres (noms, plaque d’immatriculation, adresse IP, etc).
Constitue un traitement de données à caractère personnel toute opération ou tout ensemble d’opérations portant sur de telles données, quel que soit le procédé utilisé, et notamment la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction.
Il peut s’agir d’un formulaire de collecte de données en ligne, de la copie d’une base de données, du transfert de données à un partenaire, d’un e-mailing, d’enregistrements de vidéosurveillance etc …
Le responsable d’un traitement de données personnelles a de nombreuses obligations, dont les violations sont très lourdement sanctionnées.
Pour évaluer votre degré de conformité à la Loi Informatiques et Libertés, n’hésitez pas à me contacter.
Charlotte GALICHET