<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Loi_Informatique_et_Libert%C3%A9s</id>
	<title>Loi Informatique et Libertés - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Loi_Informatique_et_Libert%C3%A9s"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Loi_Informatique_et_Libert%C3%A9s&amp;action=history"/>
	<updated>2026-09-17T01:07:30Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=Loi_Informatique_et_Libert%C3%A9s&amp;diff=820&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Loi_Informatique_et_Libert%C3%A9s&amp;diff=820&amp;oldid=prev"/>
		<updated>2025-09-01T07:34:53Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Loi Informatique et Libertés =&lt;br /&gt;
&lt;br /&gt;
La &amp;#039;&amp;#039;&amp;#039;Loi Informatique et Libertés&amp;#039;&amp;#039;&amp;#039; est une loi française majeure, codifiée sous le numéro [[Loi n° 78-17 du 6 janvier 1978]], relative à l&amp;#039;informatique, aux fichiers et aux libertés. Il s&amp;#039;agit du texte fondateur de la protection des données personnelles en [[France]] et l’une des références européennes en matière de régulation des traitements automatisés d’informations nominatives. Cette loi s’applique aussi bien au secteur privé qu’au [[fonction publique|secteur public]].&lt;br /&gt;
&lt;br /&gt;
== Historique ==&lt;br /&gt;
&lt;br /&gt;
La prise de conscience de la nécessité d’encadrer le traitement automatisé des informations personnelles en France trouve ses origines dans les années 1970, à la suite du projet [[SAFARI (informatique)|SAFARI]] de centralisation des fichiers administratifs. La loi a ainsi été adoptée le [[6 janvier 1978]], sous la présidence de [[Valéry Giscard d’Estaing]], et est entrée en vigueur le [[1ᵉʳ avril 1980]].&lt;br /&gt;
&lt;br /&gt;
La loi n’a cessé d’être modifiée afin de s’adapter à l’évolution technologique et législative, notamment avec l’intégration de la [[Directive européenne 95/46/CE|directive européenne 95/46/CE]], puis avec l’entrée en vigueur du [[Règlement général sur la protection des données|RGPD]] à partir du [[25 mai 2018]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;width:100%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Date&lt;br /&gt;
! Modifications majeures&lt;br /&gt;
|-&lt;br /&gt;
| 6 janvier 1978&lt;br /&gt;
| Promulgation de la loi&lt;br /&gt;
|-&lt;br /&gt;
| 6 août 2004&lt;br /&gt;
| Adaptation à la Directive 95/46/CE&lt;br /&gt;
|-&lt;br /&gt;
| 20 juin 2018&lt;br /&gt;
| Transposition du RGPD, modifications substantielles&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Champ d’application ==&lt;br /&gt;
&lt;br /&gt;
La [[Loi Informatique et Libertés]] s’applique à tout [[traitement de données à caractère personnel]] mené sur le territoire français, que ce soit par une personne morale ([[entreprise|entreprises]], [[association|associations]], [[administration|administrations]]) ou une personne physique, dès lors que celui-ci n’est pas exclusivement réalisé dans un cadre personnel ou domestique.&lt;br /&gt;
&lt;br /&gt;
Elle vise notamment :&lt;br /&gt;
&lt;br /&gt;
* Les [[collectivités territoriales]]&lt;br /&gt;
* Les [[ministères]]&lt;br /&gt;
* Les établissements publics de santé ([[Assistance publique - Hôpitaux de Paris|AP-HP]], [[Centre hospitalier universitaire|CHU]])&lt;br /&gt;
* Les [[établissements publics à caractère administratif|EPA]]&lt;br /&gt;
&lt;br /&gt;
== Principes fondamentaux ==&lt;br /&gt;
&lt;br /&gt;
La loi pose des principes fondateurs de la protection des données personnelles, qui sont aujourd’hui alignés avec ceux du [[RGPD]] :&lt;br /&gt;
&lt;br /&gt;
* Licéité, loyauté et transparence du traitement&lt;br /&gt;
* Limitation des finalités&lt;br /&gt;
* Minimisation des données&lt;br /&gt;
* Exactitude des données&lt;br /&gt;
* Limitation de la conservation&lt;br /&gt;
* Intégrité et confidentialité&lt;br /&gt;
* Responsabilité du responsable du traitement ([[Responsable de traitement]])&lt;br /&gt;
&lt;br /&gt;
== La CNIL ==&lt;br /&gt;
&lt;br /&gt;
Un des apports majeurs de la [[Loi Informatique et Libertés]] est la création de la [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]]. Cette [[autorité administrative indépendante]] a pour mission de veiller à la protection des données, de contrôler les traitements, de conseiller les pouvoirs publics, d’informer le public, et de sanctionner en cas de manquement.&lt;br /&gt;
&lt;br /&gt;
La [[CNIL]] est également chargée :&lt;br /&gt;
&lt;br /&gt;
* D’émettre des avis sur les projets de lois et de décrets ayant une incidence sur la protection des données&lt;br /&gt;
* D’autoriser certains traitements spécifiques (données sensibles, sécurité nationale, etc.)&lt;br /&gt;
* De recevoir les plaintes des personnes concernées&lt;br /&gt;
* D’effectuer des contrôles auprès des [[organismes public|organismes publics]] et [[entreprises]]&lt;br /&gt;
&lt;br /&gt;
== Droits des personnes concernées ==&lt;br /&gt;
&lt;br /&gt;
La loi confère aux personnes physiques un ensemble de droits, renforcés par le [[RGPD]]. Parmi eux :&lt;br /&gt;
&lt;br /&gt;
* Le [[Droit d’accès]]&lt;br /&gt;
* Le [[Droit de rectification]]&lt;br /&gt;
* Le [[Droit d’opposition]]&lt;br /&gt;
* Le [[Droit à l’effacement|droit à l’effacement (&amp;quot;droit à l’oubli&amp;quot;)]]&lt;br /&gt;
* Le [[Droit à la portabilité]]&lt;br /&gt;
* Le [[Droit à la limitation du traitement]]&lt;br /&gt;
* Le [[Droit d’information]]&lt;br /&gt;
&lt;br /&gt;
Les demandes doivent être adressées au [[responsable de traitement]] ou, en cas de difficulté, à la [[CNIL]].&lt;br /&gt;
&lt;br /&gt;
== Obligations des responsables de traitements ==&lt;br /&gt;
&lt;br /&gt;
Les entités publiques ou privées traitant des données à caractère personnel doivent :&lt;br /&gt;
&lt;br /&gt;
* Tenir un [[registre des activités de traitement]]&lt;br /&gt;
* Respecter les principes de protection des données dès la conception et par défaut ([[privacy by design]]) &lt;br /&gt;
* Procéder, dans certains cas, à une [[analyse d’impact relative à la protection des données|analyse d&amp;#039;impact (DPIA)]]&lt;br /&gt;
* Notifier les violations de données à la [[CNIL]] et aux personnes concernées, le cas échéant&lt;br /&gt;
* Désigner, dans certains cas, un [[délégué à la protection des données|DPO]]&lt;br /&gt;
&lt;br /&gt;
== Sanctions ==&lt;br /&gt;
&lt;br /&gt;
La [[CNIL]] dispose d’un large spectre de pouvoirs de sanction à l’encontre des contrevenants :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Nature de la sanction&lt;br /&gt;
! Détail&lt;br /&gt;
|-&lt;br /&gt;
| Avertissement&lt;br /&gt;
| Mise en demeure de conformité&lt;br /&gt;
|-&lt;br /&gt;
| Injunction&lt;br /&gt;
| Interruption ou limitation des traitements, suspension de transmissions&lt;br /&gt;
|-&lt;br /&gt;
| Sanction pécuniaire&lt;br /&gt;
| Amendes administratives pouvant atteindre 20 millions d’euros ou 4% du chiffre d’affaires annuel mondial&lt;br /&gt;
|-&lt;br /&gt;
| Publicité de la sanction&lt;br /&gt;
| Publication, anonymisée ou non, sur le site de la [[CNIL]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Evolution de la législation ==&lt;br /&gt;
&lt;br /&gt;
La [[Loi Informatique et Libertés]] a été modifiée à de nombreuses reprises, les plus notables étant :&lt;br /&gt;
&lt;br /&gt;
* La [[Loi n° 2004-801 du 6 août 2004|loi du 6 août 2004]] qui transpose la [[Directive 95/46/CE]]&lt;br /&gt;
* L’[[Ordonnance n° 2018-1125 du 12 décembre 2018|Ordonnance du 12 décembre 2018]] qui réécrit certaines dispositions pour intégrer le [[RGPD]]&lt;br /&gt;
* Les [[décrets d’application]] successifs précisant la mise en œuvre&lt;br /&gt;
&lt;br /&gt;
== Loi Informatique et Libertés et Fonction Publique ==&lt;br /&gt;
&lt;br /&gt;
Dans la [[fonction publique]], la gestion des données sensibles, des [[dossiers administratifs]], des [[notes RH]], ou des [[données de santé]] des agents impose une vigilance renforcée :&lt;br /&gt;
&lt;br /&gt;
* Désignation obligatoire d’un [[délégué à la protection des données|DPO]] dans tous les [[ministères]], [[collectivités territoriales]], [[établissements publics]]&lt;br /&gt;
* Collecte et traitement strictement encadrés, notamment dans le cadre du [[dossier individuel de l’agent]]&lt;br /&gt;
* Contrôles réguliers de la [[CNIL]], notamment sur les systèmes de [[gestion des ressources humaines]]&lt;br /&gt;
&lt;br /&gt;
== Textes associés et jurisprudence ==&lt;br /&gt;
&lt;br /&gt;
La [[Loi Informatique et Libertés]] est complétée ou interprétée par :&lt;br /&gt;
&lt;br /&gt;
* Le [[Code pénal]] (infractions liées à l’accès illicite ou au détournement de données)&lt;br /&gt;
* Le [[Code du travail]] (obligations en matière de surveillance des salariés)&lt;br /&gt;
* Jurisprudence du [[Conseil d’État]], de la [[Cour de cassation]], du [[Conseil constitutionnel]]&lt;br /&gt;
* Recommandations et délibérations de la [[CNIL]]&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]]&lt;br /&gt;
* [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]]&lt;br /&gt;
* [[Directive 95/46/CE]]&lt;br /&gt;
* [[Protection des données personnelles]]&lt;br /&gt;
* [[Délégué à la protection des données|DPO]]&lt;br /&gt;
* [[Traitement de données à caractère personnel]]&lt;br /&gt;
* [[Vie privée]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>