[RGPD] Les obligations du professionnel \ Obtenir un consentement préalable à l’utilisation des données personnelles

Le droit d’utiliser des données personnelles est conditionné à une consentement préalable de la personne physique concernée. Si le RGPD ne détaille pas précisément comment obtenir ce consentement, il indique un certain nombre d’exigences spécifiques.

1. Un consentement libre
On ne doit pas forcer une personne pour obtenir ce consentement

2. Un consentement explicite (exprimé clairement et volontairement)
Cela doit faire l’objet d’une action claire et volontaire, par exemple en cliquant sur une case à cocher dans un formulaire d’inscription (la case à cocher ne devant pas être pré activée par défaut).

3. Une information doit être donnée sur
1) L’identité de l’organisation
2) L’objet du consentement (pour quel traitement)
3) Quelles sont les données personnelles collectées et utilisées
4) Le droit de retirer ce consentement et indiquer clairement comment

4. Un consentement spécifique
Il doit concerner des traitement et des objectifs spécifiques et non pour une utilisation générale indéterminée.

5. Un consentement facilement rétractable
Cela doit être aussi facile de donner que de retirer ce consentement.

6. La preuve du consentement
Il faut pouvoir prouver que l’on a obtenu formellement ce consentement.

Un consentement qui ne répondrait pas à ces critères n’est pas valable. On ne doit pas utiliser de données personnelles sans consentement valable.



Cet article fait partie
– de la fiche thématique « Le RGPD et les données personnelles »
– du « Guide du solo-entrepreneur francophone aux Pays-Bas »


Publié

dans

par

Étiquettes :

Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.