Logo RGPD
RGPD.click
/
  1. Accueil
  2. Ressources
  3. Fiches
  4. L'Accountability (Art. 5.2 & 24)
Cours Guides Blog Fiches Actualités
Français English Nederlands
Fiche 20/54 Partie II — Principes essentiels professional Vérifié 2026-08-23

L'Accountability (Art. 5.2 & 24)

L'accountability (responsabilité démontrable) oblige le responsable du traitement à mettre en œuvre des mesures de conformité et à pouvoir les prouver à tout moment.

Ouvrir dans le lecteur interactif
⚖️ Texte contraignant (Art. 5.2 & 24)

L'Accountability (Responsabilité Démontrable)

⚡ En 30 secondes

L'accountability est la clé de voûte du RGPD. Une organisation ne doit pas seulement respecter la loi, elle doit être capable de démontrer, preuves à l'appui, qu'elle a mis en place les mesures nécessaires pour garantir la conformité.

Le principe de renversement de la charge de la preuve

Avant le RGPD, le système reposait sur des déclarations préalables aux autorités. Le RGPD (Art. 5.2) institue une responsabilité proactive : l'organisation devient responsable du traitement et doit générer et conserver la preuve de son respect des exigences légales.

Art. 24.1 : "Compte tenu de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques [...] le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées pour s'assurer et être en mesure de démontrer que le traitement est effectué conformément au présent règlement."

Une obligation de moyens documentés

L'accountability n'est pas une obligation d'infaillibilité. C'est l'obligation de mettre en œuvre des mesures appropriées et de les documenter. Les preuves typiques incluent :

  • Le registre des activités de traitement (Art. 30).
  • Les analyses d'impact (AIPD / DPIA - Art. 35).
  • Les contrats avec les sous-traitants (DPA - Art. 28).
  • Les politiques internes et journaux de formation du personnel.
  • Les procédures de gestion des violations de données (Art. 33).
⚡ À retenir
  • L'accountability traduit la notion de responsabilité démontrable.
  • Le responsable du traitement assume la charge de la preuve de conformité.
  • Les preuves documentaires sont exigibles lors de tout contrôle de l'autorité.
⚠️ Erreur courante

Confondre respect théorique du RGPD et conformité réelle : ce qui n'est pas documenté n'existe pas aux yeux du régulateur.

🛠️ En pratique

Documentez vos prises de décision : lorsqu'une fonctionnalité est conçue, tracez l'analyse Privacy by Design dans les spécifications.

⚖️ Sources : Art. 5.2, 24 RGPD

✓ Points clés

  • Changement de paradigme : du déclaratif (avant) à la preuve continue (RGPD).
  • Renversement de la charge de la preuve : le RT doit démontrer sa conformité.
  • Obligation de moyens documentés, non de résultat absolu.

⚠ Écueil fréquent : Agir correctement en interne mais ne garder aucune trace documentaire de la démarche de mise en conformité.

→ Action pratique : Constituez un registre centralisant le registre des traitements, les AIPD, et les politiques de sécurité.

← Les Acteurs Clés du Traitement (Art. 4.7, 4.8) Synthèse & Matrice d'Audit des Principes →