<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=R%C3%A8glement_g%C3%A9n%C3%A9ral_sur_la_protection_des_donn%C3%A9es</id>
	<title>Règlement général sur la protection des données - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=R%C3%A8glement_g%C3%A9n%C3%A9ral_sur_la_protection_des_donn%C3%A9es"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=R%C3%A8glement_g%C3%A9n%C3%A9ral_sur_la_protection_des_donn%C3%A9es&amp;action=history"/>
	<updated>2026-09-16T22:59:36Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=R%C3%A8glement_g%C3%A9n%C3%A9ral_sur_la_protection_des_donn%C3%A9es&amp;diff=192&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=R%C3%A8glement_g%C3%A9n%C3%A9ral_sur_la_protection_des_donn%C3%A9es&amp;diff=192&amp;oldid=prev"/>
		<updated>2025-09-01T06:23:44Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Règlement général sur la protection des données =&lt;br /&gt;
&lt;br /&gt;
Le &amp;#039;&amp;#039;&amp;#039;Règlement général sur la protection des données&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;RGPD&amp;#039;&amp;#039;&amp;#039;, également connu sous l’acronyme anglais &amp;#039;&amp;#039;&amp;#039;GDPR&amp;#039;&amp;#039;&amp;#039; pour &amp;#039;&amp;#039;General Data Protection Regulation&amp;#039;&amp;#039;) est un règlement de l’[[Union européenne|Union européenne (UE)]] qui établit un cadre juridique pour la protection des données à caractère personnel et la vie privée des individus au sein de l’Espace économique européen (EEE). Il est entré en vigueur le 25 mai 2018, remplaçant la [[Directive 95/46/CE|directive 95/46/CE]] relative à la protection des données.&lt;br /&gt;
&lt;br /&gt;
== Historique et contexte ==&lt;br /&gt;
&lt;br /&gt;
L’adoption du RGPD par le [[Parlement européen]], le [[Conseil de l&amp;#039;Union européenne]] et la [[Commission européenne]] répond à la nécessité d’harmoniser les régulations nationales des États membres sur la protection des données personnelles. Le RGPD s’impose aussi bien aux entreprises qu’aux organismes publics, y compris les [[administrations publiques|administrations publiques françaises]] et les [[collectivités territoriales]].&lt;br /&gt;
&lt;br /&gt;
Le texte prévoit un renforcement sensible des droits des [[personnes concernées]] et une responsabilisation accrue des [[responsables de traitement]] de données. Il introduit également le principe de [[Privacy by design|protection des données dès la conception]] et la notion de [[accountability|responsabilité]].&lt;br /&gt;
&lt;br /&gt;
== Principaux objectifs ==&lt;br /&gt;
&lt;br /&gt;
Les objectifs majeurs du RGPD sont :&lt;br /&gt;
* Harmonisation des règles sur la [[protection des données]] au sein de l’[[Europe]].&lt;br /&gt;
* Renforcement des droits des individus.&lt;br /&gt;
* Responsabilisation des [[organisations]] traitant des [[données personnelles]].&lt;br /&gt;
* Modernisation des principes établis en 1995.&lt;br /&gt;
&lt;br /&gt;
== Champ d’application ==&lt;br /&gt;
&lt;br /&gt;
Le RGPD s’applique :&lt;br /&gt;
* À toute entité établie dans l’UE, qu’il s’agisse d’un organisme public ou privé.&lt;br /&gt;
* À toute structure, même étrangère, qui traite des données personnelles de résidents de l’UE dans le cadre d’offres de biens ou services ou du suivi de leur comportement.&lt;br /&gt;
* Aux [[sous-traitants]] et [[prestataires]] impliqués dans le traitement.&lt;br /&gt;
&lt;br /&gt;
Son application s’étend ainsi à des entités comme la [[fonction publique d&amp;#039;État]], la [[fonction publique territoriale]] et la [[fonction publique hospitalière]] en [[France]].&lt;br /&gt;
&lt;br /&gt;
== Définitions essentielles ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Terme&lt;br /&gt;
! Définition&lt;br /&gt;
|-&lt;br /&gt;
| [[Donnée à caractère personnel|Donnée personnelle]]&lt;br /&gt;
| Toute information se rapportant à une [[personne physique]] identifiée ou identifiable.&lt;br /&gt;
|-&lt;br /&gt;
| [[Traitement des données|Traitement]]&lt;br /&gt;
| Opération ou ensemble d’opérations appliquées à des données (collecte, enregistrement, conservation, modification, consultation, suppression, etc.).&lt;br /&gt;
|-&lt;br /&gt;
| [[Responsable du traitement]]&lt;br /&gt;
| Personne physique ou morale qui détermine les finalités et les moyens du traitement.&lt;br /&gt;
|-&lt;br /&gt;
| [[Sous-traitant]]&lt;br /&gt;
| Entité qui traite des données pour le compte du responsable de traitement.&lt;br /&gt;
|-&lt;br /&gt;
| [[Autorité de contrôle]]&lt;br /&gt;
| Organisme indépendant chargé de veiller au respect du RGPD dans chaque État membre (ex. : [[Commission nationale de l’informatique et des libertés|CNIL]] en France).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Principes fondamentaux du RGPD ==&lt;br /&gt;
&lt;br /&gt;
Le RGPD impose le respect de principes rigoureux :&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Licéité, loyauté et transparence&amp;#039;&amp;#039;&amp;#039; : traitement licite, loyal et transparent pour la [[personne concernée]].&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Limitation des finalités&amp;#039;&amp;#039;&amp;#039; : données collectées pour des finalités déterminées, explicites et légitimes.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Minimisation des données&amp;#039;&amp;#039;&amp;#039; : collecte limitée au strict nécessaire.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Exactitude&amp;#039;&amp;#039;&amp;#039; : maintien à jour des données.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Limitation de la conservation&amp;#039;&amp;#039;&amp;#039; : durée de conservation limitée.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Intégrité et confidentialité&amp;#039;&amp;#039;&amp;#039; : sécurité appropriée contre les accès non autorisés ou les pertes.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Responsabilité&amp;#039;&amp;#039;&amp;#039; : le responsable de traitement doit démontrer la conformité.&lt;br /&gt;
&lt;br /&gt;
== Droits des personnes concernées ==&lt;br /&gt;
&lt;br /&gt;
Le RGPD renforce et étend les droits des individus :&lt;br /&gt;
&lt;br /&gt;
* [[Droit à l’information]]&lt;br /&gt;
* [[Droit d’accès]]&lt;br /&gt;
* [[Droit de rectification]]&lt;br /&gt;
* [[Droit à l’effacement|Droit à l’oubli]]&lt;br /&gt;
* [[Droit à la limitation du traitement]]&lt;br /&gt;
* [[Droit d’opposition]]&lt;br /&gt;
* [[Droit à la portabilité des données]]&lt;br /&gt;
* [[Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé]]&lt;br /&gt;
&lt;br /&gt;
Chaque [[administration publique]] ou organisation doit respecter ces droits et prévoir des canaux pour l’exercice de ceux-ci.&lt;br /&gt;
&lt;br /&gt;
== Obligations des responsables de traitement ==&lt;br /&gt;
&lt;br /&gt;
Les responsabilités imposées aux [[responsables de traitement]] et [[sous-traitants]] comprennent :&lt;br /&gt;
&lt;br /&gt;
* Tenir un [[registre des activités de traitement]]&lt;br /&gt;
* Réaliser des [[analyses d’impact sur la vie privée|analyses d&amp;#039;impact]] (PIA/DPIA) en cas de risques élevés.&lt;br /&gt;
* Nommer un [[délégué à la protection des données|DPO]] (Data Protection Officer) dans certains cas, notamment dans les [[entités publiques]].&lt;br /&gt;
* Déclarer les violations de données personnelles à l’[[autorité de contrôle]] (ex. [[CNIL]] en France) sous 72h.&lt;br /&gt;
* Mettre en place des mesures de [[sécurité informatique]].&lt;br /&gt;
&lt;br /&gt;
== Sanctions et contrôles ==&lt;br /&gt;
&lt;br /&gt;
Le non-respect du RGPD peut faire l’objet de contrôles par l’[[autorité de contrôle|autorité nationale de protection des données]] et de sanctions significatives pouvant aller jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial de l’année précédente (le montant le plus élevé étant retenu).&lt;br /&gt;
&lt;br /&gt;
En France, la [[Commission nationale de l’informatique et des libertés|CNIL]] est l’autorité compétente en matière de contrôle, de sanction et de réception des [[plainte|plaintes]] liées à la protection des données.&lt;br /&gt;
&lt;br /&gt;
== Impacts sur la fonction publique ==&lt;br /&gt;
&lt;br /&gt;
Pour les [[administrations publiques]] françaises, le RGPD impose des obligations renforcées :&lt;br /&gt;
* Désignation obligatoire d’un [[délégué à la protection des données]] pour les [[collectivités territoriales]] et certaines [[agences publiques]].&lt;br /&gt;
* Adaptation des systèmes d’information pour garantir la [[protection des données]].&lt;br /&gt;
* Formation des [[agents publics]] et sensibilisation à la notion de [[secret professionnel]] lié aux informations traitées.&lt;br /&gt;
&lt;br /&gt;
De nombreux documents, traitements RH, démarches administratives (état civil, carrières, gestion du personnel) sont concernés.&lt;br /&gt;
&lt;br /&gt;
== Acteurs institutionnels liés ==&lt;br /&gt;
&lt;br /&gt;
* [[Commission nationale de l’informatique et des libertés|CNIL]] (France)&lt;br /&gt;
* [[European Data Protection Board|Comité européen de la protection des données (EDPB)]]&lt;br /&gt;
* [[Autorités de contrôle nationales]] des États membres de l’[[Union européenne]]&lt;br /&gt;
* [[Cour de justice de l’Union européenne|CJUE]]&lt;br /&gt;
* [[Conseil d’État (France)]]&lt;br /&gt;
* [[Ministère de la Justice (France)]]&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]]&lt;br /&gt;
&lt;br /&gt;
== Liens avec d’autres réglementations ==&lt;br /&gt;
&lt;br /&gt;
Le RGPD s’articule avec d’autres régulations, telles que :&lt;br /&gt;
* [[Loi informatique et libertés|Loi n° 78-17 du 6 janvier 1978 modifiée]]&lt;br /&gt;
* [[Code du travail (France)]]&lt;br /&gt;
* [[Loi pour une République numérique]]&lt;br /&gt;
* [[Directive ePrivacy|Directive sur la vie privée et les communications électroniques class= and the Cookie Directive]]&lt;br /&gt;
&lt;br /&gt;
== Ressources complémentaires ==&lt;br /&gt;
&lt;br /&gt;
* [[Protection des données à caractère personnel]]&lt;br /&gt;
* [[Vie privée]]&lt;br /&gt;
* [[Libertés fondamentales]]&lt;br /&gt;
* [[Sécurité de l’information]]&lt;br /&gt;
* [[Gestion documentaire]]&lt;br /&gt;
* [[Transformation numérique]]&lt;br /&gt;
* [[Administration électronique]]&lt;br /&gt;
* [[Modernisation de l’action publique]]&lt;br /&gt;
* [[Numérique dans la fonction publique]]&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[Commission nationale de l’informatique et des libertés|CNIL]]&lt;br /&gt;
* [[Union européenne]]&lt;br /&gt;
* [[Délégué à la protection des données|DPO]]&lt;br /&gt;
* [[Donnée à caractère personnel]]&lt;br /&gt;
* [[Protection de la vie privée]]&lt;br /&gt;
* [[Collectivité territoriale]]&lt;br /&gt;
* [[Administration publique française|Administration publique]]&lt;br /&gt;
* [[Sécurité informatique]]&lt;br /&gt;
* [[Directive 95/46/CE]]&lt;br /&gt;
&lt;br /&gt;
== Références ==&lt;br /&gt;
&lt;br /&gt;
# [[Texte réglementaire du RGPD|Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016]]&lt;br /&gt;
# [[Commission nationale de l’informatique et des libertés|CNIL]] – « Le RGPD en questions »&lt;br /&gt;
# [[European Data Protection Board|Comité européen de la protection des données]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>