Article 4 RGPD : Les Définitions Juridiques Fondamentales
L'Article 4 du RGPD définit les notions fondamentales du droit européen des données : donnée personnelle (Art. 4.1), traitement (Art. 4.2), responsable du traitement déterminant finalités et moyens (Art. 4.7) et sous-traitant agissant sur instructions (Art. 4.8).
Donnée Personnelle et Traitement (Art. 4.1 & 4.2)
L'Article 4(1) définit la donnée à caractère personnel comme « toute information se rapportant à une personne physique identifiée ou identifiable ». L'identification peut résulter directement d'un nom ou indirectement d'un identifiant en ligne (adresse IP dynamique, identifiant cookie - arrêt Breyer C-582/14).
L'Article 4(2) confère au traitement une portée extrêmement large couvrant toute opération ou ensemble d'opérations appliquées à des données (collecte, enregistrement, conservation, modification, extraction, consultation, diffusion, effacement ou destruction).
Responsable du Traitement vs Sous-Traitant (Art. 4.7 & 4.8)
La qualification des acteurs est fonctionnelle et découle des Lignes Directrices 07/2020 du CEPD :
- Responsable du traitement (Art. 4.7) : La personne physique ou morale qui, seule ou conjointement avec d'autres, détermine les finalités (« pourquoi ») et les moyens essentiels (« comment ») du traitement ;
- Sous-traitant (Art. 4.8) : L'entité qui traite des données à caractère personnel pour le compte du responsable et selon ses instructions documentées ;
- Destinataire (Art. 4.9) et Tiers (Art. 4.10) : Personnes physiques ou morales recevant communication des données.
Sources Officielles Vérifiées
Règlement général sur la protection des données — Texte de référence européen
Consulter la source officielle (Journal Officiel de l'UE (EUR-Lex)) →Adresse IP dynamique qualifiée de donnée personnelle dès lors que des moyens légaux raisonnablement susceptibles d'identifier la personne existent
Consulter la source officielle →Responsable du traitement (RT), sous-traitant (ST), responsabilité conjointe (Art. 26, 28)
Consulter la source officielle →Voir aussi dans le Référentiel
Analyse des principes cardinaux de l'Article 5 du RGPD : licéité, loyauté, transparence, limitation des finalités, minim...
Guide de l'Article 28 du RGPD : clauses obligatoires du contrat de sous-traitance (DPA), responsabilités RT/ST, sous-tra...