<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Protection_des_donn%C3%A9es_personnelles</id>
	<title>Protection des données personnelles - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Protection_des_donn%C3%A9es_personnelles"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Protection_des_donn%C3%A9es_personnelles&amp;action=history"/>
	<updated>2026-09-17T09:06:15Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=Protection_des_donn%C3%A9es_personnelles&amp;diff=241&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Protection_des_donn%C3%A9es_personnelles&amp;diff=241&amp;oldid=prev"/>
		<updated>2025-09-01T06:24:23Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Introduction ==&lt;br /&gt;
&lt;br /&gt;
La &amp;#039;&amp;#039;&amp;#039;protection des données personnelles&amp;#039;&amp;#039;&amp;#039; désigne l&amp;#039;ensemble des mesures, lois, bonnes pratiques et technologies visant à garantir la sécurité, la confidentialité et l&amp;#039;intégrité des [[donnée personnelle|données à caractère personnel]] collectées et traitées par des organisations publiques ou privées. Ce concept est fondamental dans les sociétés modernes où la [[numérique|numérisation]] des services a accru le volume et la circulation des informations personnelles, rendant leur gestion et leur sécurisation cruciales, notamment dans le secteur de la [[fonction publique]].&lt;br /&gt;
&lt;br /&gt;
== Définition des données personnelles ==&lt;br /&gt;
&lt;br /&gt;
Selon le [[Règlement général sur la protection des données|RGPD]], une [[donnée personnelle]] désigne toute information se rapportant à une personne physique identifiée ou identifiable, que ce soit directement (nom, prénom) ou indirectement (numéro de sécurité sociale, adresse IP, données biométriques, etc.).&lt;br /&gt;
&lt;br /&gt;
Exemples de données personnelles :&lt;br /&gt;
* Nom et prénom&lt;br /&gt;
* Adresse physique ou électronique&lt;br /&gt;
* Donnée de localisation&lt;br /&gt;
* Informations médicales&lt;br /&gt;
* Données relatives à l&amp;#039;emploi, à la formation ou à la carrière&lt;br /&gt;
* Numéro d’identification national (comme le [[numéro INSEE|numéro de sécurité sociale]])&lt;br /&gt;
&lt;br /&gt;
== Cadre juridique ==&lt;br /&gt;
&lt;br /&gt;
=== Cadres internationaux et européens ===&lt;br /&gt;
&lt;br /&gt;
La protection des données personnelles est encadrée à l&amp;#039;échelle internationale par plusieurs textes, parmi lesquels :&lt;br /&gt;
* La [[Déclaration universelle des droits de l’homme|Déclaration universelle des droits de l’Homme]]&lt;br /&gt;
* La [[Convention 108|Convention 108]] du [[Conseil de l&amp;#039;Europe]]&lt;br /&gt;
* Le [[Règlement général sur la protection des données|RGPD]] (Règlement (UE) 2016/679), applicable le 25 mai 2018 dans l&amp;#039;ensemble de l&amp;#039;[[Union européenne]]&lt;br /&gt;
&lt;br /&gt;
=== Cadres nationaux (France) ===&lt;br /&gt;
&lt;br /&gt;
En France, ce domaine est régi par :&lt;br /&gt;
* La [[Loi Informatique et Libertés|loi n°78-17 du 6 janvier 1978]] relative à l’informatique, aux fichiers et aux libertés, modifiée à plusieurs reprises pour s’aligner sur le [[RGPD]]&lt;br /&gt;
* Le [[Code pénal (France)|Code pénal]], notamment concernant les sanctions pour violation des données personnelles&lt;br /&gt;
&lt;br /&gt;
La [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]] est l’autorité administrative indépendante chargée de veiller à la protection des données personnelles sur le territoire français.&lt;br /&gt;
&lt;br /&gt;
== Principes fondamentaux ==&lt;br /&gt;
&lt;br /&gt;
Le [[Règlement général sur la protection des données|RGPD]] et la [[Loi Informatique et Libertés]] établissent plusieurs principes fondamentaux :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Principe&lt;br /&gt;
! Description&lt;br /&gt;
|-&lt;br /&gt;
| Licéité, loyauté et transparence&lt;br /&gt;
| Les données doivent être collectées et traitées légalement, loyalement et de manière transparente.&lt;br /&gt;
|-&lt;br /&gt;
| Limitation des finalités&lt;br /&gt;
| Les données doivent être collectées pour des finalités déterminées, explicites et légitimes.&lt;br /&gt;
|-&lt;br /&gt;
| Minimisation des données&lt;br /&gt;
| Collecte limitée au strict nécessaire au regard des finalités.&lt;br /&gt;
|-&lt;br /&gt;
| Exactitude&lt;br /&gt;
| Les données doivent être exactes et, si nécessaire, tenues à jour.&lt;br /&gt;
|-&lt;br /&gt;
| Limitation de la conservation&lt;br /&gt;
| Les données ne doivent pas être conservées plus longtemps que nécessaire.&lt;br /&gt;
|-&lt;br /&gt;
| Intégrité et confidentialité&lt;br /&gt;
| Les données doivent être protégées contre tout accès, destruction, perte ou divulgation non autorisés.&lt;br /&gt;
|-&lt;br /&gt;
| Responsabilité&lt;br /&gt;
| Le [[responsable de traitement]] doit être en mesure de démontrer le respect de ces principes.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Les acteurs de la protection des données ==&lt;br /&gt;
&lt;br /&gt;
Dans la gestion des données personnelles, plusieurs entités interviennent :&lt;br /&gt;
&lt;br /&gt;
* [[Responsable de traitement]] : personne ou institution qui décide des finalités et des moyens du traitement des données (exemple : une [[collectivité territoriale]], un [[ministère]] ou tout organisme public).&lt;br /&gt;
* [[Sous-traitant (données personnelles)|Sous-traitant]] : traite les données personnelles pour le compte du responsable de traitement.&lt;br /&gt;
* [[Personne concernée]] : individu dont les données sont traitées.&lt;br /&gt;
* [[Délégué à la protection des données|DPO]] (Data Protection Officer) : personne chargée de s’assurer du respect de la législation sur la protection des données.&lt;br /&gt;
&lt;br /&gt;
== Droits des personnes concernées ==&lt;br /&gt;
&lt;br /&gt;
Toute [[personne concernée]] dispose de droits garantis par la loi et le [[RGPD]] :&lt;br /&gt;
&lt;br /&gt;
* Droit d’accès&lt;br /&gt;
* Droit de rectification&lt;br /&gt;
* Droit à l’effacement (« droit à l’oubli »)&lt;br /&gt;
* Droit à la limitation du traitement&lt;br /&gt;
* Droit à la portabilité&lt;br /&gt;
* Droit d’opposition&lt;br /&gt;
* Droit à ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé&lt;br /&gt;
&lt;br /&gt;
L’exercice de ces droits peut s’effectuer auprès du [[responsable de traitement]], du [[DPO]] ou directement via la [[CNIL]].&lt;br /&gt;
&lt;br /&gt;
== Protection des données personnelles dans la fonction publique ==&lt;br /&gt;
&lt;br /&gt;
Le secteur de la [[fonction publique]] manipule quotidiennement de grandes quantités de données personnelles, par exemple pour la gestion des [[concours administratifs]], du [[dossier administratif|parcours professionnel]] (carrière, mobilité), de la [[gestion des ressources humaines]], des [[systèmes de paie]], du [[dossier médical partagé]], etc.&lt;br /&gt;
&lt;br /&gt;
Les obligations spécifiques dans le secteur public :&lt;br /&gt;
* Désignation obligatoire d’un [[Délégué à la protection des données|DPO]] pour chaque organisme public&lt;br /&gt;
* Obligation de dressage du [[registre des activités de traitement|registre des traitements]]&lt;br /&gt;
* Obligation de réalisation d’[[analyse d&amp;#039;impact relative à la protection des données|AIPD]] pour les traitements à risque élevé&lt;br /&gt;
* Formation régulière des agents à la [[sécurité de l&amp;#039;information]]&lt;br /&gt;
&lt;br /&gt;
== Sécurité des données personnelles ==&lt;br /&gt;
&lt;br /&gt;
La [[sécurité des systèmes d&amp;#039;information|sécurité informatique]] est essentielle pour prévenir les [[cyberattaques]], les [[fuite de données|violations de données]] ou encore les accès non autorisés. En France, l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]] publie des recommandations et bonnes pratiques pour renforcer la sécurité dans le secteur public.&lt;br /&gt;
&lt;br /&gt;
Liste des mesures courantes :&lt;br /&gt;
# Contrôle d’accès et gestion des identités&lt;br /&gt;
# Chiffrement des données&lt;br /&gt;
# Journalisation des accès&lt;br /&gt;
# Sensibilisation des agents&lt;br /&gt;
# Tests de vulnérabilité et audits réguliers&lt;br /&gt;
# Dispositifs de gestion des incidents&lt;br /&gt;
&lt;br /&gt;
== Sanctions et recours ==&lt;br /&gt;
&lt;br /&gt;
Les manquements à la législation sur la protection des données exposent les entités publiques à des sanctions administratives, civiles voire pénales. La [[CNIL]] peut infliger des amendes administratives, ordonner la mise en conformité ou le retrait de certains traitements.&lt;br /&gt;
&lt;br /&gt;
En cas de litige, la [[personne concernée]] peut saisir la [[CNIL]], le [[Défenseur des droits]] ou intenter une action devant le [[tribunal administratif]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Autorité compétente&lt;br /&gt;
! Nature du recours&lt;br /&gt;
|-&lt;br /&gt;
| [[CNIL]]&lt;br /&gt;
| Réclamations, contrôles, sanctions administratives&lt;br /&gt;
|-&lt;br /&gt;
| [[Défenseur des droits]]&lt;br /&gt;
| Médiation, aide aux usagers&lt;br /&gt;
|-&lt;br /&gt;
| [[Tribunal administratif]]&lt;br /&gt;
| Voie judiciaire&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Enjeux et perspectives ==&lt;br /&gt;
&lt;br /&gt;
La protection des données personnelles reste un enjeu majeur avec la multiplication des usages numériques, le recours à l&amp;#039;[[intelligence artificielle]], la centralisation croissante des données au sein de l’[[Administration électronique]] et la généralisation de services comme le [[télétravail]] dans la [[fonction publique]].&lt;br /&gt;
&lt;br /&gt;
L’évolution rapide de la [[technologie]] impose une adaptation constante du cadre juridique et des pratiques. La sensibilisation des agents publics, la transparence envers les usagers et la coopération avec des entités telles que la [[CNIL]] ou l’[[ANSSI]] sont des conditions essentielles pour garantir une protection effective des droits des citoyens.&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]]&lt;br /&gt;
* [[Loi Informatique et Libertés]]&lt;br /&gt;
* [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]]&lt;br /&gt;
* [[Délégué à la protection des données|DPO]]&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]]&lt;br /&gt;
* [[Sécurité des systèmes d&amp;#039;information]]&lt;br /&gt;
* [[Intelligence artificielle]]&lt;br /&gt;
* [[Fonction publique]]&lt;br /&gt;
* [[Collectivité territoriale]]&lt;br /&gt;
* [[Défenseur des droits]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>