Fiches Documentaires Juridiques Permanentes
📘 Textes Réglementaires & Articles RGPD (22)
Analyses juridiques approfondies des articles du Règlement (UE) 2016/679 :
Les Définitions Juridiques Fondamentales
Définitions fondamentales de l'Article 4 du RGPD : notion de donnée à caractère personnel (Art. 4.1), traitement (Art. 4.2), responsable du traitement (Art. 4.7) et sous-traitant (Art. 4.8).
Principes Cardinaux du Traitement & Responsabilité
Analyse des principes cardinaux de l'Article 5 du RGPD : licéité, loyauté, transparence, limitation des finalités, minimisation, exactitude, conservation, intégrité et responsabilité proactive.
Les 6 Fondements Légaux de Licéité
Analyse juridique de l'Article 6 du RGPD : les six bases légales alternatives de licéité, le consentement libre et le test d'intérêt légitime (CJUE KNLTB).
Régime d'Interdiction et Exceptions pour les Données Sensibles
Régime juridique de l'Article 9 du RGPD : interdiction de principe du traitement des données sensibles (santé, biométrie, opinions) et les dix exceptions légales de licéité.
Données Pénales, Garanties et Arrêt Legal Newsdesk Sweden
Régime de l'Article 10 du RGPD applicable aux condamnations, infractions et mesures de sûreté : base légale, garanties et portée de l'arrêt CJUE C-199/24 Legal Newsdesk Sweden.
Principes de Transparence et Information des Personnes
Obligations de transparence sous les Articles 12, 13 et 14 du RGPD : contenu exigé des mentions légales, formats clairs et intelligibles, délais et exceptions.
Modalités d'Exercice du Droit d'Accès et Délivrance de Copie
Cadre juridique de l'Article 15 du RGPD et Lignes Directrices 01/2022 du CEPD : étendue du droit d'accès, délivrance d'une première copie gratuite, format et délai légal d'un mois.
Rectification des Données Inexactes et Complément des Données Incomplètes
Cadre juridique de l'Article 16 du RGPD : rectification sans délai des données inexactes, complément des données incomplètes par déclaration complémentaire, notification aux destinataires via l'Article 19.
Le Droit à l'Effacement et ses Dérogations Légales
Conditions de mise en œuvre de l'Article 17 du RGPD : motifs légitimes d'effacement, exceptions (liberté d'expression, obligation légale, santé, contentieux) et arrêt Google Spain.
Limiter le Traitement le Temps de Vérifier les Droits Inviqués
Les quatre cas de limitation du traitement de l'Article 18 du RGPD, le gel technique des données limitées, la levée après information de la personne et la notification aux destinataires (Art. 19).
Modalités d'Exercice du Droit à la Portabilité des Données
Conditions de mise en œuvre du droit à la portabilité sous l'Article 20 du RGPD et Lignes Directrices WP242 du CEPD : données fournies par la personne, format structuré et transmission directe.
Régime du Droit d'Opposition et Encadrement de la Prospection
Régime juridique de l'Article 21 du RGPD : droit d'opposition absolu et sans motif à la prospection commerciale (opt-out) et opposition pour motifs légitimes sous l'Art. 6(1)(e)/(f).
Encadrement des Décisions Automatisées et du Profilage
Régime de protection de l'Article 22 du RGPD : interdiction de principe des décisions exclusivement automatisées produisant des effets juridiques, exceptions et droit à l'intervention humaine.
Principes de Protection dès la Conception et par Défaut
Mise en œuvre pratique de l'Article 25 du RGPD et Lignes Directrices 4/2019 du CEPD : intégration proactive des principes dès la phase amont et paramétrage par défaut le plus protecteur.
Régime Juridique du Sous-Traitant et Contrat de Sous-Traitance (DPA)
Guide de l'Article 28 du RGPD : clauses obligatoires du contrat de sous-traitance (DPA), responsabilités RT/ST, sous-traitance ultérieure et checklist opérationnelle.
Tenue et Structure du Registre des Activités de Traitement
Obligations de tenue du registre sous l'Article 30 du RGPD : mentions obligatoires pour le responsable et le sous-traitant, seuil d'exemption des 250 salariés et rôle dans l'accountability.
Sécurité du Traitement par des Mesures Appropriées au Risque
L'Article 32 du RGPD : pseudonymisation et chiffrement, triade confidentialité-intégrité-disponibilité, restauration après incident, tests réguliers — appréciés au regard de l'état de l'art et du risque.
Procédure de Notification des Violations de Données Personnelles
Obligations de notification des violations de données sous l'Article 33 du RGPD : notification à l'autorité de contrôle dans les meilleurs délais et, si possible, 72 heures au plus tard (Art. 33.1).
Critères et Méthodologie de l'AIPD (DPIA)
Cadre juridique de l'AIPD (Art. 35 RGPD) : cas obligatoires, critères WP248 de risque élevé, méthode d'évaluation et consultation préalable de l'autorité (Art. 36).
Statut, Désignation et Missions du Délégué (DPO)
Cadre légal du DPO sous les Articles 37, 38 et 39 du RGPD et Lignes Directrices WP243 : critères de désignation obligatoire, garanties d'indépendance, absence de conflit d'intérêts et missions.
Garanties Appropriées pour les Transferts Internationaux
Guide de l'Article 46 RGPD : CCT, BCR, codes de conduite, certification, engagements contraignants, TIA et mesures supplémentaires pour les transferts hors EEE.
Critères et Plafonds des Amendes Administratives
Plafonds et critères d'amendes administratives sous l'Article 83 du RGPD : niveau 1 (jusqu'à 10M€ / 2% du CA) et niveau 2 (jusqu'à 20M€ / 4% du CA), proportionnalité et cumul avec sanctions pénales.
⚖️ Jurisprudence de la Cour de Justice (7)
Arrêts fondamentaux interprétant les dispositions du RGPD :
Consécration du Droit au Déréférencement
Arrêt fondateur de la CJUE du 13 mai 2014 (ECLI:EU:C:2014:317) : consécration du droit au déréférencement sur les moteurs de recherche et qualification de responsable du traitement.
Régime des Transferts de Données Hors UE
Arrêt de la CJUE du 16 juillet 2020 (Schrems II) : invalidation du Privacy Shield, maintien sous conditions des CCT et exigence d'évaluation d'impact des transferts (TIA).
Régime des Bases Légales et Abus de Position Dominante
Arrêt fondamental de la CJUE du 4 juillet 2023 (ECLI:EU:C:2023:537) : encadrement strict de l'exécution de contrat (Art. 6.1.b) et de l'intérêt légitime pour la publicité personnalisée.
Droit à Réparation et Dommage Moral sous l'Art. 82
Arrêt de la CJUE du 4 mai 2023 (ECLI:EU:C:2023:370) : conditions d'indemnisation sous l'Article 82, absence de seuil de gravité minimal pour le dommage moral et charge de la preuve.
Licéité de l'Intérêt Commercial sous l'Art. 6(1)(f)
Décision fondamentale de la CJUE du 4 octobre 2024 (ECLI:EU:C:2024:858) : un intérêt commercial licite n'est pas exclu en tant qu'intérêt légitime sous réserve de nécessité stricte et de mise en balance.
Données Pénales et Article 85 RGPD
Arrêt CJUE du 9 juillet 2026 (ECLI:EU:C:2026:564) : la publication commerciale de décisions pénales ne relève pas, en principe, des fins journalistiques de l'Article 85 RGPD.
Publication Publique de Données et Proportionnalité
Arrêt CJUE du 3 septembre 2026 (ECLI:EU:C:2026:679) : la mise en ligne inconditionnelle des données personnelles d'actionnaires minoritaires est contraire au RGPD.
🇪🇺 Doctrine & Lignes Directrices du CEPD (4)
Orientations européennes, avis et lignes directrices d'application :
Conditions de Validité du Consentement RGPD
Analyse des Lignes Directrices 05/2020 du CEPD : les 4 critères du consentement valide (libre, spécifique, éclairé, univoque), interdiction des cookie walls et défilement passif.
Encadrement des Modèles « Consent or Pay » des Plateformes
Avis 08/2024 du CEPD (Art. 64) sur les modèles « Pay or Okay » des grandes plateformes : critères de liberté du consentement, alternative équivalente sans suivi et tarif raisonnable.
Blockchain, Gouvernance et Conformité RGPD
Lignes directrices finales du CEPD sur les traitements de données au moyen de blockchains : gouvernance, minimisation, données hors chaîne, droits des personnes et Privacy by Design.
Web Scraping pour l'IA Générative
Analyse des Guidelines 03/2026 du CEPD (Projet Version 1.0 en consultation jusqu'au 30 oct. 2026) : licéité du scraping web pour l'entraînement de modèles d'IA, Art. 6, Art. 9 et transparence Art. 14.