Article 5 RGPD : Principes Cardinaux du Traitement & Responsabilité
L'Article 5 du RGPD consacre les 6 principes cardinaux du traitement (licéité/loyauté/transparence, limitation des finalités, minimisation, exactitude, limitation de conservation, intégrité/confidentialité) et le principe supérieur de responsabilité (Accountability).
Les 6 Principes Cardinaux du Traitement (Art. 5.1)
L'Article 5(1) du RGPD constitue la clé de voûte de toute la réglementation européenne sur les données personnelles. Tout traitement, public ou privé, doit être conforme en continu à ces règles substantielles :
- Licéité, loyauté et transparence (Art. 5.1.a) : Traitement reposant sur une base légale valide, loyal envers les personnes et transparent quant à ses finalités et modalités.
- Limitation des finalités (Art. 5.1.b) : Données collectées pour des finalités déterminées, explicites et légitimes, sans traitement ultérieur incompatible.
- Minimisation des données (Art. 5.1.c) : Données adéquates, pertinentes et strictement limitées à ce qui est nécessaire au regard des finalités poursuivies.
- Exactitude (Art. 5.1.d) : Données exactes et tenues à jour, avec obligation d'effacer ou de rectifier sans tarder les données inexactes.
- Limitation de la conservation (Art. 5.1.e) : Conservation sous une forme permettant l'identification pendant une durée n'excédant pas celle nécessaire aux finalités.
- Intégrité et confidentialité (Art. 5.1.f) : Garantie d'une sécurité appropriée, incluant la protection contre le traitement non autorisé ou illicite et contre la perte accidentelle.
Le Principe d'Accountability & Preuve Documentée (Art. 5.2 & 24)
L'Article 5(2) consacre le principe fondamental d'Accountability (responsabilité proactive) : le responsable du traitement est responsable du respect du paragraphe 1 et doit être en mesure de démontrer ce respect à tout moment.
Cette exigence renverse la charge de la preuve et impose une gouvernance documentaire continue : tenue du registre des traitements (Art. 30), analyses d'impact (Art. 35), documentation de la sécurité (Art. 32) et traçabilité des consentements ou tests d'intérêt légitime.
Sources Officielles Vérifiées
Règlement général sur la protection des données — Texte de référence européen
Consulter la source officielle (Journal Officiel de l'UE (EUR-Lex)) →Transparence (Art. 12, 13, 14), langage clair, information par couches
Consulter la source officielle →Privacy by Design & by Default, minimisation, sécurité dès la conception
Consulter la source officielle →Micro-Outils Opérationnels Associés
Évaluez méthodiquement les 6 fondements légaux (contrat, obligation légale, consentement...) et cadrez vos intérêts légitimes.
Voir aussi dans le Référentiel
Analyse juridique de l'Article 6 du RGPD : les six bases légales alternatives de licéité, le consentement libre et le te...
Cadre juridique de l'AIPD (Art. 35 RGPD) : cas obligatoires, critères WP248 de risque élevé, méthode d'évaluation et con...