© GreenTech / Shutterstock
© GreenTech / Shutterstock

Lors de sa navigation, l'internaute doit être informé à différents moments que le site, le service ou l'application qu'il parcourt peut ponctionner ses données personnelles. Mais tous ne se conforment pas à cette obligation réglementaire.

Dans le joyeux monde des « Internet », le Règlement général de protection des données (RGPD) oblige les entreprises qui utilisent les données personnelles des internautes à leur livrer certaines informations. Quelles sont ces informations et à quel moment devez-vous en prendre connaissance lors de notre navigation ? Clubic vous livre quelques réponses.

À quels moments devez-vous êtes informés sur l'utilisation de données personnelles ?

Le RGPD prévoit trois moments où un site, service ou application doit vous informer sur la collecte de données personnelles.

  • D'abord, l'entreprise doit informer l'utilisateur au moment de la collecte dans le cas d'une collecte dite « directe » (on définit ça plus bas dans l'article), ou le plus rapidement possible dans le cas d'une collecte indirecte des données.
  • L'internaute doit aussi être tenu au courant de l'utilisation de ses données justement en cas de modification de leur utilisation.
  • Enfin, l'entreprise est tenue d'informer de façon régulière l'internaute de l'utilisation de ses données personnelles. Le RGPD évoque ici le critère de transparence.

Nous parlions plus haut de collecte directe et de collecte indirecte des données. Une collecte directe s'effectue par le biais du remplissage d'un formulaire, lors d'un achat en ligne ; de la souscription d'un contrat ; de l'ouverture d'un compte ou en cas d'observation de l'activité de l'internaute, comme les données liées à la géolocalisation, à la mesure d'audience ou à l'analyse de la navigation. La collecte indirecte, elle, vise les données récupérées auprès de partenaires commerciaux.

© Shutterstock
© Shutterstock

Quelles informations doivent être échangées ?

Par données personnelles, on entend les nom, prénom, identifiant, numéro de téléphone, etc. Vous êtes désormais familier avec cette notion présente dans notre navigation au quotidien. Mais quelles sont les informations que le site, service ou application doit vous donner, en cas de collecte ? Elles sont assez nombreuses, et là encore, le RGPD est respecté par un nombre de plus en plus grand d'acteurs, même si certains, comme OpenAI et son célèbre ChatGPT, ont encore du mal à respecter toutes ses dispositions.

  • L'identité et les coordonnées de l'organisme responsable du traitement des données doivent être communiquées.
  • Les coordonnées du délégué à la protection des données aussi.
  • Également, la base juridique du traitement de données, qui comprend le consentement de l'internaute notamment.
  • La durée de conservation des données, les destinataires ou les catégories de destinataires des données sont aussi des éléments indispensables.
  • Et l'internaute doit pouvoir être informé de ses droits : la possibilité de rectifier ou effacer ses données ; le retrait de son consentement ; l'accès à ses données ; la possibilité de faire une réclamation auprès de la CNIL.