5 Matching Annotations
  1. Nov 2025
    1. 1.   Le traitement n'est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie:

      Conditions qui attestent de traitement licite

    2. Article 3 Champ d'application territorial 1.   Le présent règlement s'applique au traitement des données à caractère personnel effectué dans le cadre des activités d'un établissement d'un responsable du traitement ou d'un sous-traitant sur le territoire de l'Union, que le traitement ait lieu ou non dans l'Union. 2.   Le présent règlement s'applique au traitement des données à caractère personnel relatives à des personnes concernées qui se trouvent sur le territoire de l'Union par un responsable du traitement ou un sous-traitant qui n'est pas établi dans l'Union, lorsque les activités de traitement sont liées: a) à l'offre de biens ou de services à ces personnes concernées dans l'Union, qu'un paiement soit exigé ou non desdites personnes; ou b) au suivi du comportement de ces personnes, dans la mesure où il s'agit d'un comportement qui a lieu au sein de l'Union. 3.   Le présent règlement s'applique au traitement de données à caractère personnel par un responsable du traitement qui n'est pas établi dans l'Union mais dans un lieu où le droit d'un État membre s'applique en vertu du droit international public.

      Application avec une portée extra territoriale (cf Article 3 LPD)

    3. Article 35 Analyse d'impact relative à la protection des données

      Un traitement à risque élevé est un traitement qui, par sa nature, son ampleur, sa finalité ou le type de données, peut causer des conséquences graves aux personnes si quelque chose se passe mal (mauvaise utilisation, fuite, décision automatique injuste, etc.).

      **Exemples de risques élevés ** 1. Surveillance systématique et à grande échelle Ex. vidéosurveillance intelligente, traçage des employés. 2. Profilage et décisions automatisées qui ont un effet juridique ou important Ex. refus automatique d’un crédit bancaire basé sur un algorithme. 3. Traitement de données sensibles (art. 9 RGPD) Santé, orientation sexuelle, convictions religieuses, données biométriques, etc. 4. Traitement de données à grande échelle Bases de données de millions de clients avec informations personnelles détaillées. 5. Traitement concernant des personnes vulnérables Enfants, patients, personnes âgées dépendantes. 6. Utilisation de nouvelles technologies intrusives Reconnaissance faciale, IA de surveillance, géolocalisation en temps réel.

    4. le traitement est nécessaire à des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques, conformément à l'article 89, paragraphe 1, sur la base du droit de l'Union ou du droit d'un État membre qui doit être proportionné à l'objectif poursuivi, respecter l'essence du droit à la protection des données et prévoir des mesures appropriées et spécifiques pour la sauvegarde des droits fondamentaux et des intérêts de la personne concernée.

      Si les données sont nécessaires à des fins archivistiques dans l'intérêt public alors ce n'est pas interdit.

  2. Sep 2022