Fiches Documentaires Juridiques Permanentes
📘 Textes Réglementaires & Articles RGPD (22)
Analyses juridiques approfondies des articles du Règlement (UE) 2016/679 :
Analyse juridique de l'Article 6 du RGPD : les six bases légales alternatives de licéité, le consentement libre et le test d'intérêt légitime (CJUE KNLTB).
Cadre juridique de l'AIPD (Art. 35 RGPD) : cas obligatoires, critères WP248 de risque élevé, méthode d'évaluation et consultation préalable de l'autorité (Art. 36).
Guide de l'Article 28 du RGPD : clauses obligatoires du contrat de sous-traitance (DPA), responsabilités RT/ST, sous-traitance ultérieure et checklist opérationnelle.
Guide de l'Article 46 RGPD : CCT, BCR, codes de conduite, certification, engagements contraignants, TIA et mesures supplémentaires pour les transferts hors EEE.
Analyse des principes cardinaux de l'Article 5 du RGPD : licéité, loyauté, transparence, limitation des finalités, minimisation, exactitude, conservation, intégrité et responsabilité proactive.
Régime juridique de l'Article 9 du RGPD : interdiction de principe du traitement des données sensibles (santé, biométrie, opinions) et les dix exceptions légales de licéité.
Obligations de transparence sous les Articles 12, 13 et 14 du RGPD : contenu exigé des mentions légales, formats clairs et intelligibles, délais et exceptions.
Cadre juridique de l'Article 15 du RGPD et Lignes Directrices 01/2022 du CEPD : étendue du droit d'accès, délivrance d'une première copie gratuite, format et délai légal d'un mois.
Conditions de mise en œuvre de l'Article 17 du RGPD : motifs légitimes d'effacement, exceptions (liberté d'expression, obligation légale, santé, contentieux) et arrêt Google Spain.
Obligations de notification des violations de données sous l'Article 33 du RGPD : notification à l'autorité de contrôle dans les meilleurs délais et, si possible, 72 heures au plus tard (Art. 33.1).
Définitions fondamentales de l'Article 4 du RGPD : notion de donnée à caractère personnel (Art. 4.1), traitement (Art. 4.2), responsable du traitement (Art. 4.7) et sous-traitant (Art. 4.8).
Conditions de mise en œuvre du droit à la portabilité sous l'Article 20 du RGPD et Lignes Directrices WP242 du CEPD : données fournies par la personne, format structuré et transmission directe.
Régime juridique de l'Article 21 du RGPD : droit d'opposition absolu et sans motif à la prospection commerciale (opt-out) et opposition pour motifs légitimes sous l'Art. 6(1)(e)/(f).
Régime de protection de l'Article 22 du RGPD : interdiction de principe des décisions exclusivement automatisées produisant des effets juridiques, exceptions et droit à l'intervention humaine.
Mise en œuvre pratique de l'Article 25 du RGPD et Lignes Directrices 4/2019 du CEPD : intégration proactive des principes dès la phase amont et paramétrage par défaut le plus protecteur.
Obligations de tenue du registre sous l'Article 30 du RGPD : mentions obligatoires pour le responsable et le sous-traitant, seuil d'exemption des 250 salariés et rôle dans l'accountability.
Cadre légal du DPO sous les Articles 37, 38 et 39 du RGPD et Lignes Directrices WP243 : critères de désignation obligatoire, garanties d'indépendance, absence de conflit d'intérêts et missions.
Plafonds et critères d'amendes administratives sous l'Article 83 du RGPD : niveau 1 (jusqu'à 10M€ / 2% du CA) et niveau 2 (jusqu'à 20M€ / 4% du CA), proportionnalité et cumul avec sanctions pénales.
Cadre juridique de l'Article 16 du RGPD : rectification sans délai des données inexactes, complément des données incomplètes par déclaration complémentaire, notification aux destinataires via l'Article 19.
Les quatre cas de limitation du traitement de l'Article 18 du RGPD, le gel technique des données limitées, la levée après information de la personne et la notification aux destinataires (Art. 19).
L'Article 32 du RGPD : pseudonymisation et chiffrement, triade confidentialité-intégrité-disponibilité, restauration après incident, tests réguliers — appréciés au regard de l'état de l'art et du risque.
Régime de l'Article 10 du RGPD applicable aux condamnations, infractions et mesures de sûreté : base légale, garanties et portée de l'arrêt CJUE C-199/24 Legal Newsdesk Sweden.
⚖️ Jurisprudence de la Cour de Justice (6)
Arrêts fondamentaux interprétant les dispositions du RGPD :
Décision fondamentale de la CJUE du 4 octobre 2024 (ECLI:EU:C:2024:858) : un intérêt commercial licite n'est pas exclu en tant qu'intérêt légitime sous réserve de nécessité stricte et de mise en balance.
Arrêt de la CJUE du 16 juillet 2020 (Schrems II) : invalidation du Privacy Shield, maintien sous conditions des CCT et exigence d'évaluation d'impact des transferts (TIA).
Arrêt fondateur de la CJUE du 13 mai 2014 (ECLI:EU:C:2014:317) : consécration du droit au déréférencement sur les moteurs de recherche et qualification de responsable du traitement.
Arrêt fondamental de la CJUE du 4 juillet 2023 (ECLI:EU:C:2023:537) : encadrement strict de l'exécution de contrat (Art. 6.1.b) et de l'intérêt légitime pour la publicité personnalisée.
Arrêt de la CJUE du 4 mai 2023 (ECLI:EU:C:2023:370) : conditions d'indemnisation sous l'Article 82, absence de seuil de gravité minimal pour le dommage moral et charge de la preuve.
Arrêt CJUE du 9 juillet 2026 (ECLI:EU:C:2026:564) : la publication commerciale de décisions pénales ne relève pas, en principe, des fins journalistiques de l'Article 85 RGPD.
🇪🇺 Doctrine & Lignes Directrices du CEPD (4)
Orientations européennes, avis et lignes directrices d'application :
Analyse des Guidelines 03/2026 du CEPD (Projet Version 1.0 en consultation jusqu'au 30 oct. 2026) : licéité du scraping web pour l'entraînement de modèles d'IA, Art. 6, Art. 9 et transparence Art. 14.
Analyse des Lignes Directrices 05/2020 du CEPD : les 4 critères du consentement valide (libre, spécifique, éclairé, univoque), interdiction des cookie walls et défilement passif.
Avis 08/2024 du CEPD (Art. 64) sur les modèles « Pay or Okay » des grandes plateformes : critères de liberté du consentement, alternative équivalente sans suivi et tarif raisonnable.
Lignes directrices finales du CEPD sur les traitements de données au moyen de blockchains : gouvernance, minimisation, données hors chaîne, droits des personnes et Privacy by Design.