{"id":1585,"date":"2026-03-24T14:16:05","date_gmt":"2026-03-24T13:16:05","guid":{"rendered":"https:\/\/cyberforgood.org\/fr\/?post_type=module&#038;p=1585"},"modified":"2026-03-24T14:16:06","modified_gmt":"2026-03-24T13:16:06","slug":"les-six-grands-principes-du-rgpd","status":"publish","type":"module","link":"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/","title":{"rendered":"Les six grands principes du RGPD"},"content":{"rendered":"\n<p>Nous voici donc d\u00e9j\u00e0 bien avanc\u00e9s. Les notions et acteurs centraux du RGPD sont identifi\u00e9s, il faut d\u00e9sormais entrer dans le c\u0153ur du sujet, \u00e0 savoir tout mettre en \u0153uvre au sein de votre organisme pour respecter au mieux le RGPD.&nbsp;<\/p>\n\n\n\n<p>Pour atteindre cet objectif, prenons comme r\u00e9f\u00e9rence la \u201cbible\u201d que constitue le site de la CNIL et suivons les six principes qu\u2019il \u00e9nonce pour d\u00e9rouler les actions concr\u00e8tes \u00e0 mettre en \u0153uvre.&nbsp;<\/p>\n\n\n<section id=\"block-text-box-block_bce08b0fd35df0d6fd4b2aa644280604\" class=\"block-text-box\"><div class=\"content-wrapper\"><h2>Les 6 principes <\/h2><div class=text-wrapper><p><strong>1. Ne collectez que les donn\u00e9es vraiment n\u00e9cessaires pour atteindre votre objectif<\/strong><\/p>\n<p><strong>2. Soyez transparent <\/strong><\/p>\n<p><strong><span class=\"TextRun SCXW121413551 BCX8\" lang=\"FR\" xml:lang=\"FR\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW121413551 BCX8\" data-ccp-parastyle=\"heading 3\">3. Organisez et facilitez l\u2019exercice des droits des personnes<\/span><\/span><span class=\"EOP SCXW121413551 BCX8\" data-ccp-props=\"{&quot;134245418&quot;:false,&quot;134245529&quot;:false,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:320,&quot;335559739&quot;:80}\">\u00a0<\/span><\/strong><\/p>\n<p><strong><span class=\"TextRun SCXW180414110 BCX8\" lang=\"FR\" xml:lang=\"FR\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW180414110 BCX8\" data-ccp-parastyle=\"heading 3\">4. Fixez des dur\u00e9es de conservation<\/span><\/span><span class=\"EOP SCXW180414110 BCX8\" data-ccp-props=\"{&quot;134245418&quot;:false,&quot;134245529&quot;:false,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:320,&quot;335559739&quot;:80}\">\u00a0<\/span><\/strong><\/p>\n<p><strong><span class=\"TextRun SCXW207198375 BCX8\" lang=\"FR\" xml:lang=\"FR\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW207198375 BCX8\" data-ccp-parastyle=\"heading 3\">5. S\u00e9curisez les donn\u00e9es et identifiez les risques<\/span><\/span><span class=\"EOP SCXW207198375 BCX8\" data-ccp-props=\"{&quot;134245418&quot;:false,&quot;134245529&quot;:false,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:320,&quot;335559739&quot;:80}\">\u00a0<\/span><\/strong><\/p>\n<p><strong>6. Une d\u00e9marche continue \u00e0 approfondir en conclusion<\/strong><\/p>\n<\/div><\/div><\/section>\n\n\n<h3 class=\"wp-block-heading\">1. Ne collectez que les donn\u00e9es vraiment n\u00e9cessaires pour atteindre votre objectif&nbsp;<\/h3>\n\n\n\n<p>Commen\u00e7ons par ce qui doit devenir le centre de pilotage de votre politique RGPD : le registre des activit\u00e9s de traitement. Ce document obligatoire vous permet de recenser et d\u2019analyser les traitements de donn\u00e9es personnelles qui vous sont confi\u00e9es et d\u2019identifier les parties prenantes qui interviennent, les cat\u00e9gories de donn\u00e9es trait\u00e9es, leurs finalit\u00e9s, leurs dur\u00e9es de conservation et les mesures de s\u00e9curit\u00e9 mises en place pour les prot\u00e9ger.&nbsp;<\/p>\n\n\n\n<p>\ud83d\udd09<strong>Le principe de minimisation <\/strong><\/p>\n\n\n\n<p>Cette pratique se nomme&nbsp;<strong>\u201cle&nbsp;principe de minimisation\u201d&nbsp;<\/strong>dans le RGPD. Comme le d\u00e9finit la CNIL,&nbsp;il&nbsp;\u201c<em>pr\u00e9voit que les donn\u00e9es \u00e0 caract\u00e8re personnel doivent \u00eatre ad\u00e9quates, pertinentes et limit\u00e9es \u00e0 ce qui est n\u00e9cessaire au regard des finalit\u00e9s pour lesquelles elles sont trait\u00e9es.\u201d&nbsp;<\/em>Pour donner un cas d\u2019application, il n\u2019est pas n\u00e9cessaire de&nbsp;fournir le statut marital d\u2019un salari\u00e9 dans&nbsp;un fichier&nbsp;RH.&nbsp;&nbsp;<\/p>\n\n\n\n<p>Pourtant, si ce document de gestion des donn\u00e9es collect\u00e9es est absolument indispensable, la protection des donn\u00e9es, elle, commence au moment o\u00f9 vous d\u00e9cidez quelles donn\u00e9es collecter, pour quel usage et sur quel fondement juridique.&nbsp;<\/p>\n\n\n\n<p>Pour cela, nous pouvons nous appuyer sur les acquis de la premi\u00e8re partie. Avant de cr\u00e9er un fichier ou un formulaire,&nbsp;posez-vous&nbsp;d\u2019abord la question du \u201cpourquoi\u201d.&nbsp;<\/p>\n\n\n\n<p>La finalit\u00e9 donc, doit \u00eatre d\u00e9termin\u00e9e, explicite (formul\u00e9e noir sur blanc) et l\u00e9gitime (coh\u00e9rente avec votre mission et le droit applicable). Vous ne pouvez pas collecter des informations \u201cau cas o\u00f9\u201d elles serviraient plus tard.&nbsp;<\/p>\n\n\n\n<p>Ainsi, pour chaque traitement, prenez l\u2019habitude de r\u00e9diger une phrase de finalit\u00e9, courte et compr\u00e9hensible, que vous pourrez r\u00e9utiliser dans votre registre et vos mentions d\u2019information.&nbsp;<\/p>\n\n\n\n<p>\ud83d\udcd1<strong>Les bases l\u00e9gales pour votre association<\/strong><\/p>\n\n\n\n<p>Pensez \u00e9galement \u00e0 mentionner l\u2019une des bases l\u00e9gales pr\u00e9vues par le RGPD.&nbsp;<br>Les plus fr\u00e9quentes dans vos structures sont :&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>L\u2019ex\u00e9cution d\u2019un contrat<\/strong> (gestion de l\u2019adh\u00e9sion, d\u2019un contrat de travail, d\u2019une inscription \u00e0 une formation).&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Le respect d\u2019une obligation l\u00e9gale <\/strong>(tenue de la comptabilit\u00e9, obligations sociales vis-\u00e0-vis des salari\u00e9s, conservation de certaines donn\u00e9es).&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>L\u2019int\u00e9r\u00eat l\u00e9gitime de votre structure<\/strong> (gestion d\u2019un fichier de contacts pour la communication institutionnelle, s\u00e9curit\u00e9 de vos locaux ou syst\u00e8mes), sous r\u00e9serve de ne pas porter une atteinte disproportionn\u00e9e aux droits des personnes.&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Le consentement explicite, libre et \u00e9clair\u00e9 de la personne<\/strong>, en particulier pour certaines actions de communication ou pour traiter certaines donn\u00e9es sensibles dans un cadre non obligatoire.&nbsp;<\/li>\n<\/ul>\n\n\n\n<p>Votre choix de base l\u00e9gale doit \u00eatre fait une fois pour toutes, document\u00e9 dans le registre des traitements, et rendu visible dans vos mentions d\u2019information.&nbsp;<\/p>\n\n\n\n<p>Des questions suppl\u00e9mentaires doivent \u00e9galement se poser pour r\u00e9pondre au principe de minimisation. Il exige de ne collecter que les donn\u00e9es strictement n\u00e9cessaires \u00e0 la finalit\u00e9 poursuivie. Concr\u00e8tement, cela signifie qu\u2019avant de cr\u00e9er un formulaire ou un fichier, vous devez passer chaque champ au \u201ccrible\u201d suivant :&nbsp;&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cette donn\u00e9e est-elle indispensable pour atteindre l\u2019objectif annonc\u00e9 ?&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Si je ne l\u2019avais pas, pourrais-je quand m\u00eame rendre le service de mani\u00e8re correcte ?&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>S\u2019agit-il d\u2019une donn\u00e9e sensible (sant\u00e9, opinions, etc.) qui exigerait une justification et des garanties renforc\u00e9es ?&nbsp;<\/li>\n<\/ul>\n\n\n\n<p>Si la r\u00e9ponse n\u2019est pas un \u201coui\u201d clair, supprimez le champ.&nbsp;<br>Rappelez-vous qu\u2019une donn\u00e9e collect\u00e9e est une responsabilit\u00e9\u202f: il faudra la prot\u00e9ger, la mettre \u00e0 jour, la supprimer au bon moment, et pouvoir la restituer en cas de demande. En quelques mots : simplifiez-vous la vie et conservez le strict n\u00e9cessaire.&nbsp;<\/p>\n\n\n\n<p>\ud83c\udf1e<strong>L&#8217;appliquer au quotidien ! <\/strong><\/p>\n\n\n\n<p>Pour appliquer ce principe au quotidien, vous pouvez cr\u00e9er les outils et documents suivants :&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cr\u00e9er des fiches de traitement avec trois blocs : finalit\u00e9, base l\u00e9gale, liste des donn\u00e9es strictement n\u00e9cessaires.&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Revoir vos formulaires existants (papier et en ligne) et supprimer les champs superflus.&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Adopter une \u201cchecklist formulaire\u201d : toute nouvelle collecte passe par une validation RGPD (finalit\u00e9 + base l\u00e9gale + minimisation).&nbsp;<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">2. Soyez transparent<\/h3>\n\n\n\n<p>Au moment de vous confier des informations les concernant, les personnes dont vous traitez les donn\u00e9es doivent comprendre ce que vous faites, pourquoi vous le faites, et quels sont leurs droits.&nbsp;<\/p>\n\n\n\n<p>\ud83e\udd14<strong>Comment appliquer la transparence dans votre organisation ? <\/strong><\/p>\n\n\n\n<p>La transparence est un pilier du RGPD : on ne collecte pas de donn\u00e9es \u00e0 l\u2019insu des personnes, ni pour des usages cach\u00e9s.&nbsp;<\/p>\n\n\n\n<p>Au moment o\u00f9 vous collectez les donn\u00e9es, la personne doit ainsi savoir :&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Qui est responsable du traitement (nom de la structure, coordonn\u00e9es de contact),<s>.<\/s>&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00c0 quoi vont servir les donn\u00e9es (finalit\u00e9s),<s>.<\/s>&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sur quelle base l\u00e9gale repose le traitement,<s>.<\/s>&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00c0 qui les donn\u00e9es seront \u00e9ventuellement communiqu\u00e9es (destinataires, sous-traitants, partenaires),<s>.<\/s>&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Combien de temps elles seront conserv\u00e9es ou quels crit\u00e8res permettent de d\u00e9terminer cette dur\u00e9e,<s>.<\/s>&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Quels sont ses droits (acc\u00e8s, rectification, effacement, opposition, limitation, portabilit\u00e9, saisir la CNIL) et comment les exercer,<s>.<\/s>&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>S\u2019il y a des transferts hors Union europ\u00e9enne et avec quelles garanties.&nbsp;<\/li>\n<\/ul>\n\n\n\n<p>Cette information doit \u00eatre r\u00e9dig\u00e9e dans un langage clair et compr\u00e9hensible par le public concern\u00e9, en \u00e9vitant le jargon juridique.&nbsp;<\/p>\n\n\n\n<p>Pour plus de lisibilit\u00e9 dans vos documents, vous pouvez distinguer deux niveaux d\u2019information.&nbsp;&nbsp;<\/p>\n\n\n\n<p>La mention \u201ccourte\u201d, directement attach\u00e9e au formulaire (papier ou en ligne), qui r\u00e9sume les points essentiels : finalit\u00e9, base l\u00e9gale, principaux destinataires, dur\u00e9e de conservation, droits et contact.&nbsp;<\/p>\n\n\n\n<p>Une politique de confidentialit\u00e9 plus d\u00e9taill\u00e9e (par exemple sur votre site web ou dans un livret remis aux personnes), qui reprend l\u2019ensemble des traitements et des droits de mani\u00e8re structur\u00e9e.&nbsp;<\/p>\n\n\n\n<p>L\u2019important est que la personne puisse facilement retrouver l\u2019information qui la concerne, sans avoir \u00e0 fouiller dans d\u2019innombrables documents.<\/p>\n\n\n\n<p>\ud83d\udee0\ufe0f<strong>Quid des outils externes ? &nbsp;<\/strong><\/p>\n\n\n\n<p>Le m\u00eame <strong>principe de transparence<\/strong> s\u2019applique lorsque vous utilisez des outils externes. Vous devez informer les personnes que leurs donn\u00e9es sont h\u00e9berg\u00e9es ou trait\u00e9es par ces prestataires. Pr\u00e9ciser si les donn\u00e9es peuvent \u00eatre transf\u00e9r\u00e9es hors de l\u2019Union europ\u00e9enne, et sous quelles garanties. Encadrer la relation par un contrat ou des conditions \u00e9crites, pr\u00e9voyant les obligations de confidentialit\u00e9, de s\u00e9curit\u00e9 et d\u2019assistance.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Organisez et facilitez l\u2019exercice des droits des personnes\u00a0<\/h3>\n\n\n\n<p>Informer sur les droits ne suffit pas : vous devez aussi organiser votre structure pour \u00eatre r\u00e9ellement capable d\u2019y r\u00e9pondre dans de bonnes conditions.\u00a0<\/p>\n\n\n\n<p><strong>\ud83d\udee1\ufe0fLes droits prot\u00e9g\u00e9s par le RGPD<\/strong><\/p>\n\n\n\n<p>Avant d\u2019entrer dans le levier qui vous permettront d\u2019assurer que les personnes puissent facilement disposer de leurs droits, faisons un \u00e9tat g\u00e9n\u00e9ral de leurs droits :&nbsp;<\/p>\n\n\n\n<p><strong>Le droit \u00e0 l&#8217;information :&nbsp;<\/strong>toute personne a le droit d&#8217;\u00eatre inform\u00e9e de mani\u00e8re claire, transparente et compr\u00e9hensible sur le traitement de ses donn\u00e9es personnelles. Cette information doit \u00eatre fournie au moment de la collecte des donn\u00e9es, que ce soit directement aupr\u00e8s de la personne ou via un tiers.&nbsp;<\/p>\n\n\n\n<p><strong>Le droit d&#8217;acc\u00e8s :<\/strong>&nbsp;toute personne peut demander au responsable de traitement si des donn\u00e9es&nbsp;la&nbsp;concernant sont trait\u00e9es et, le cas \u00e9ch\u00e9ant, obtenir une copie de ces donn\u00e9es ainsi que des informations sur les modalit\u00e9s du traitement. Vous disposez d&#8217;un d\u00e9lai d&#8217;un mois pour r\u00e9pondre.&nbsp;<\/p>\n\n\n\n<p><strong>Le droit de rectification :<\/strong>&nbsp;toute personne peut demander la rectification de donn\u00e9es inexactes ou incompl\u00e8tes la concernant. Si vous constatez qu&#8217;une donn\u00e9e est erron\u00e9e&nbsp;suite \u00e0 une&nbsp;demande, vous devez la corriger sans d\u00e9lai. Ce droit s&#8217;exerce simplement : la personne vous signale l&#8217;erreur et vous apporte, si n\u00e9cessaire, les \u00e9l\u00e9ments justifiant la rectification. Vous devez r\u00e9pondre dans le d\u00e9lai d&#8217;un mois.&nbsp;<\/p>\n\n\n\n<p><strong>Le droit \u00e0 l&#8217;effacement (\u00abdroit \u00e0 l&#8217;oubli\u00bb) :<\/strong>&nbsp;dans certaines situations, une personne peut demander l&#8217;effacement de ses donn\u00e9es personnelles. Ce droit n&#8217;est pas absolu et s&#8217;exerce notamment lorsque :&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Les donn\u00e9es ne sont plus n\u00e9cessaires au regard des finalit\u00e9s,&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>La personne retire son consentement et il n&#8217;existe pas d&#8217;autre base l\u00e9gale,&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>La personne s&#8217;oppose au traitement et il n&#8217;existe pas de motif l\u00e9gitime imp\u00e9rieux,&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Les donn\u00e9es ont \u00e9t\u00e9 trait\u00e9es illicitement,&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Les donn\u00e9es doivent \u00eatre effac\u00e9es pour respecter une obligation l\u00e9gale.&nbsp;<\/li>\n<\/ul>\n\n\n\n<p><strong>Le droit \u00e0 la limitation du traitement&nbsp;<\/strong>: ce droit permet \u00e0 une personne de demander le \u00abgel\u00bb de ses donn\u00e9es dans certaines situations comme En cas de contestation de l&#8217;exactitude des donn\u00e9es (le temps de v\u00e9rifier) Lorsque le traitement est illicite mais que la personne pr\u00e9f\u00e8re la limitation \u00e0 l&#8217;effacement Lorsque les donn\u00e9es ne sont plus n\u00e9cessaires au responsable mais que la personne en a besoin pour ses droits En cas d&#8217;opposition au traitement (le temps de v\u00e9rifier si les motifs l\u00e9gitimes du responsable pr\u00e9valent)&nbsp;<\/p>\n\n\n\n<p><strong>Le droit \u00e0 la portabilit\u00e9 :&nbsp;<\/strong>ce droit permet \u00e0 une personne de r\u00e9cup\u00e9rer les donn\u00e9es qu&#8217;elle a fournies dans un format structur\u00e9, couramment utilis\u00e9 et lisible par machine, et de les transmettre \u00e0 un autre responsable de traitement.&nbsp;\u00c0 noter que ce droit ne s&#8217;applique que lorsque le traitement est fond\u00e9 sur le consentement ou sur un contrat et qu\u2019il est effectu\u00e9 \u00e0 l&#8217;aide de proc\u00e9d\u00e9s automatis\u00e9s.&nbsp;<\/p>\n\n\n\n<p><strong>Le droit d&#8217;opposition :<\/strong>&nbsp;toute personne peut s&#8217;opposer \u00e0 tout moment, pour des raisons tenant \u00e0 sa situation particuli\u00e8re, \u00e0 un traitement fond\u00e9 sur l&#8217;int\u00e9r\u00eat l\u00e9gitime du responsable ou sur l&#8217;ex\u00e9cution d&#8217;une mission d&#8217;int\u00e9r\u00eat public. En mati\u00e8re de prospection commerciale, le droit d&#8217;opposition est absolu, la personne peut s&#8217;opposer sans avoir \u00e0 justifier sa demande. Lorsqu&#8217;une personne s&#8217;oppose \u00e0 un traitement, vous devez cesser le traitement, sauf si vous d\u00e9montrez qu&#8217;il existe des motifs l\u00e9gitimes et imp\u00e9rieux qui pr\u00e9valent sur les int\u00e9r\u00eats, droits et libert\u00e9s de la personne, ou si le traitement est n\u00e9cessaire \u00e0 la constatation, l&#8217;exercice ou la d\u00e9fense de droits en justice.&nbsp;<\/p>\n\n\n\n<p>\ud83d\udccc<strong>Comment vous prot\u00e9gez ? <\/strong><\/p>\n\n\n\n<p>Pour faciliter l&#8217;exercice de ces droits, vous pouvez d\u2019ores et d\u00e9j\u00e0 pr\u00e9voir :&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Une adresse&nbsp;email&nbsp;d\u00e9di\u00e9e (du type \u201cdonneespersonnelles@\u2026\u201d ou \u201crgpd@\u2026\u201d).&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Un formulaire en ligne ou une rubrique sur votre site expliquant la d\u00e9marche.&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Une adresse postale pour les personnes qui ne sont pas \u00e0 l\u2019aise avec le num\u00e9rique.&nbsp;<\/li>\n<\/ul>\n\n\n\n<p>Veillez \u00e0 ce que ces informations soient coh\u00e9rentes avec vos mentions d\u2019information et votre politique de confidentialit\u00e9.&nbsp;<\/p>\n\n\n\n<p>Ensuite, d\u00e9finissez un processus interne clair :&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>R\u00e9ception de la demande (email, courrier, formulaire),&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>V\u00e9rification de l\u2019identit\u00e9 du demandeur&nbsp;et de la l\u00e9gitimit\u00e9 de la demande&nbsp;(surtout en cas de donn\u00e9es sensibles ou de risque d\u2019usurpation),&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Recensement des donn\u00e9es dans vos diff\u00e9rents syst\u00e8mes (fichiers, logiciels, archives),&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Analyse de la demande (acceptation, refus motiv\u00e9, limitation, d\u00e9lai suppl\u00e9mentaire si n\u00e9cessaire),&nbsp;<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>R\u00e9ponse dans un d\u00e9lai d\u2019un mois, en expliquant ce qui a \u00e9t\u00e9 fait.&nbsp;<\/li>\n<\/ul>\n\n\n\n<p>En cas de demande complexe, vous pouvez prolonger le d\u00e9lai de deux mois suppl\u00e9mentaires, \u00e0 condition d\u2019en informer la personne dans le premier mois.&nbsp;<\/p>\n\n\n\n<p>Pour gagner en efficacit\u00e9 et en coh\u00e9rence, vous pouvez \u00e9galement pr\u00e9voir une proc\u00e9dure \u00e9crite \u201cTraitement des demandes de droits\u201d, accessible \u00e0 toutes les personnes concern\u00e9es en interne accompagn\u00e9e de mod\u00e8les de r\u00e9ponses (confirmation d\u2019acc\u00e8s, rectification effectu\u00e9e, effacement r\u00e9alis\u00e9, refus motiv\u00e9, demande d\u2019informations compl\u00e9mentaires&nbsp;etc.).&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Fixez des dur\u00e9es de conservation&nbsp;<\/h3>\n\n\n\n<p>Enfon\u00e7ons une porte ouverte : on ne peut pas conserver des donn\u00e9es personnelles ind\u00e9finiment. La dur\u00e9e de conservation doit \u00eatre en coh\u00e9rence avec la finalit\u00e9 du traitement et, le cas \u00e9ch\u00e9ant, avec les obligations l\u00e9gales applicables.&nbsp;<\/p>\n\n\n\n<p>\u23f3\ufe0f<strong>D\u00e9terminer la dur\u00e9e de conservation des donn\u00e9es<\/strong><\/p>\n\n\n\n<p>Il vous revient alors de d\u00e9terminer une dur\u00e9e de conservation en \u201cbase active\u201d, pendant laquelle les donn\u00e9es sont utilis\u00e9es pour la gestion courante. Le cas \u00e9ch\u00e9ant, une dur\u00e9e d\u2019archivage (acc\u00e8s restreint, pour r\u00e9pondre \u00e0 des obligations l\u00e9gales, des contr\u00f4les ou des contentieux potentiels). Un mode de suppression ou d\u2019anonymisation \u00e0 l\u2019issue de ces dur\u00e9es.&nbsp;<\/p>\n\n\n\n<p>L\u2019objectif est double : limiter les risques en ne conservant pas inutilement des donn\u00e9es, et respecter les textes qui imposent certaines dur\u00e9es minimales (par exemple, en mati\u00e8re comptable ou sociale). Ces dur\u00e9es doivent \u00eatre document\u00e9es dans votre registre et coh\u00e9rentes avec vos mentions d\u2019information.&nbsp;<\/p>\n\n\n\n<p>\u23f1\ufe0f<strong>Comment mettre en oeuvre ces dur\u00e9es de conservation ? <\/strong><\/p>\n\n\n\n<p>Pour mettre en \u0153uvre ces dur\u00e9es de conservation, vous pouvez param\u00e9trer des r\u00e8gles automatiques de suppression ou d\u2019anonymisation ou planifier des campagnes r\u00e9guli\u00e8res de \u201cnettoyage\u201d des fichiers. Pensez \u00e9galement \u00e0 adapter vos contrats avec vos sous-traitants pour qu\u2019ils respectent aussi ces dur\u00e9es.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. S\u00e9curisez les donn\u00e9es et identifiez les risques&nbsp;<\/h3>\n\n\n\n<p>Et&nbsp;oui, la cybers\u00e9curit\u00e9 est l\u2019un des piliers majeurs du RGPD, et l\u2019on peut imaginer que si vous \u00eates parvenus \u00e0 ce module de la formation, les bonnes pratiques \u00e0 adopter au sein de votre organisme n\u2019ont plus beaucoup de secrets pour vous. Vous pouvez reprendre les acquis du module 1 pour structurer la s\u00e9curit\u00e9 informatique de votre association ou entreprise afin de lutter contre un fl\u00e9au majeur qui touche tout type d\u2019organismes : la violation de donn\u00e9es.&nbsp;<\/p>\n\n\n\n<p>La CNIL d\u00e9finit <strong>une violation de donn\u00e9es comme un incident de s\u00e9curit\u00e9&nbsp;ayant&nbsp;des cons\u00e9quences sur la confidentialit\u00e9, l\u2019int\u00e9grit\u00e9 ou la disponibilit\u00e9 des donn\u00e9es&nbsp;personnelles&nbsp;<\/strong>(perte, acc\u00e8s non autoris\u00e9, divulgation, alt\u00e9ration).&nbsp;<\/p>\n\n\n\n<p>\ud83d\udcde<strong>Que faire en cas de violation des donn\u00e9es ? <\/strong><\/p>\n\n\n\n<p>Votre r\u00f4le en tant que responsable de traitement vous&nbsp;contraint&nbsp;\u00e0 plusieurs obligations en cas de violation de donn\u00e9es.&nbsp;<\/p>\n\n\n\n<p>Parmi elles, vous devez vous pr\u00e9parer \u00e0 d\u00e9tecter et qualifier un incident (quelles donn\u00e9es, combien de personnes&nbsp;concern\u00e9es, quelles cons\u00e9quences possibles), mettre en \u0153uvre rapidement des mesures correctives.&nbsp;D\u2019abord, il vous faut informer&nbsp;l\u2019autorit\u00e9 comp\u00e9tente \u00e0 ce sujet &#8211;&nbsp;la CNIL&nbsp;&#8211;&nbsp;dans un d\u00e9lai de 72h pour&nbsp;d\u00e9poser&nbsp;une d\u00e9claration initiale. Ensuite, s\u2019il y a un risque \u00e9lev\u00e9,&nbsp;il faut pr\u00e9venir les personnes concern\u00e9es.&nbsp;&nbsp;<\/p>\n\n\n\n<p>Encore une fois, votre registre joue un r\u00f4le majeur dans ce cas de figure : il doit int\u00e9grer un historique des incidents, d\u00e9crivant pour chacun la date, la nature de l\u2019incident, les donn\u00e9es et personnes concern\u00e9es, les mesures prises et les le\u00e7ons tir\u00e9es.&nbsp;&nbsp;<\/p>\n\n\n\n<p><strong><em>Pour d\u00e9couvrir le dernier des 6 principes, rendez-vous au prochain et dernier module 4.4 ! <\/em><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nous voici donc d\u00e9j\u00e0 bien avanc\u00e9s. Les notions et acteurs centraux du RGPD sont identifi\u00e9s, il faut d\u00e9sormais entrer dans le c\u0153ur du sujet, \u00e0 savoir tout mettre en \u0153uvre&#8230;<\/p>\n","protected":false},"featured_media":1231,"menu_order":0,"template":"","index":[18,23],"field":[5],"class_list":["post-1585","module","type-module","status-publish","has-post-thumbnail","hentry","index-ess","index-module-4-ess","field-ess"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Les six grands principes du RGPD - Cyber for Good<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Les six grands principes du RGPD - Cyber for Good\" \/>\n<meta property=\"og:description\" content=\"Nous voici donc d\u00e9j\u00e0 bien avanc\u00e9s. Les notions et acteurs centraux du RGPD sont identifi\u00e9s, il faut d\u00e9sormais entrer dans le c\u0153ur du sujet, \u00e0 savoir tout mettre en \u0153uvre...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/\" \/>\n<meta property=\"og:site_name\" content=\"Cyber for Good\" \/>\n<meta property=\"article:modified_time\" content=\"2026-03-24T13:16:06+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/11\/C4G_ICONS_03_BLUE.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1923\" \/>\n\t<meta property=\"og:image:height\" content=\"1923\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"12 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/\",\"url\":\"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/\",\"name\":\"Les six grands principes du RGPD - Cyber for Good\",\"isPartOf\":{\"@id\":\"https:\/\/cyberforgood.org\/es\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/11\/C4G_ICONS_03_BLUE.png\",\"datePublished\":\"2026-03-24T13:16:05+00:00\",\"dateModified\":\"2026-03-24T13:16:06+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/#primaryimage\",\"url\":\"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/11\/C4G_ICONS_03_BLUE.png\",\"contentUrl\":\"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/11\/C4G_ICONS_03_BLUE.png\",\"width\":1923,\"height\":1923},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/cyberforgood.org\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Modules\",\"item\":\"https:\/\/cyberforgood.org\/es\/module\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Les six grands principes du RGPD\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/cyberforgood.org\/es\/#website\",\"url\":\"https:\/\/cyberforgood.org\/es\/\",\"name\":\"Cyber for Good\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/cyberforgood.org\/es\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/cyberforgood.org\/es\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/cyberforgood.org\/es\/#organization\",\"name\":\"Cyber for Good\",\"url\":\"https:\/\/cyberforgood.org\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/cyberforgood.org\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/09\/Logo-CFG.svg\",\"contentUrl\":\"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/09\/Logo-CFG.svg\",\"caption\":\"Cyber for Good\"},\"image\":{\"@id\":\"https:\/\/cyberforgood.org\/es\/#\/schema\/logo\/image\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Les six grands principes du RGPD - Cyber for Good","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/","og_locale":"es_ES","og_type":"article","og_title":"Les six grands principes du RGPD - Cyber for Good","og_description":"Nous voici donc d\u00e9j\u00e0 bien avanc\u00e9s. Les notions et acteurs centraux du RGPD sont identifi\u00e9s, il faut d\u00e9sormais entrer dans le c\u0153ur du sujet, \u00e0 savoir tout mettre en \u0153uvre...","og_url":"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/","og_site_name":"Cyber for Good","article_modified_time":"2026-03-24T13:16:06+00:00","og_image":[{"width":1923,"height":1923,"url":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/11\/C4G_ICONS_03_BLUE.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Tiempo de lectura":"12 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/","url":"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/","name":"Les six grands principes du RGPD - Cyber for Good","isPartOf":{"@id":"https:\/\/cyberforgood.org\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/#primaryimage"},"image":{"@id":"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/#primaryimage"},"thumbnailUrl":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/11\/C4G_ICONS_03_BLUE.png","datePublished":"2026-03-24T13:16:05+00:00","dateModified":"2026-03-24T13:16:06+00:00","breadcrumb":{"@id":"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/#primaryimage","url":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/11\/C4G_ICONS_03_BLUE.png","contentUrl":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/11\/C4G_ICONS_03_BLUE.png","width":1923,"height":1923},{"@type":"BreadcrumbList","@id":"https:\/\/cyberforgood.org\/es\/module\/les-six-grands-principes-du-rgpd\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/cyberforgood.org\/es\/"},{"@type":"ListItem","position":2,"name":"Modules","item":"https:\/\/cyberforgood.org\/es\/module\/"},{"@type":"ListItem","position":3,"name":"Les six grands principes du RGPD"}]},{"@type":"WebSite","@id":"https:\/\/cyberforgood.org\/es\/#website","url":"https:\/\/cyberforgood.org\/es\/","name":"Cyber for Good","description":"","publisher":{"@id":"https:\/\/cyberforgood.org\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cyberforgood.org\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/cyberforgood.org\/es\/#organization","name":"Cyber for Good","url":"https:\/\/cyberforgood.org\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/cyberforgood.org\/es\/#\/schema\/logo\/image\/","url":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/09\/Logo-CFG.svg","contentUrl":"https:\/\/cyberforgood.org\/wp-content\/uploads\/2025\/09\/Logo-CFG.svg","caption":"Cyber for Good"},"image":{"@id":"https:\/\/cyberforgood.org\/es\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cyberforgood.org\/es\/wp-json\/wp\/v2\/module\/1585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyberforgood.org\/es\/wp-json\/wp\/v2\/module"}],"about":[{"href":"https:\/\/cyberforgood.org\/es\/wp-json\/wp\/v2\/types\/module"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cyberforgood.org\/es\/wp-json\/wp\/v2\/media\/1231"}],"wp:attachment":[{"href":"https:\/\/cyberforgood.org\/es\/wp-json\/wp\/v2\/media?parent=1585"}],"wp:term":[{"taxonomy":"index","embeddable":true,"href":"https:\/\/cyberforgood.org\/es\/wp-json\/wp\/v2\/index?post=1585"},{"taxonomy":"field","embeddable":true,"href":"https:\/\/cyberforgood.org\/es\/wp-json\/wp\/v2\/field?post=1585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}