Les principes de loi

Les principes, grille d'analyse de la conformité

La loi sur la protection des données est fondée sur des principes juridiques, sorte de grandes lignes directrices qui servent à analyser si un traitement de données personnelles est conforme ou non à la loi sur la protection des données.

Ces principes se retrouvent dans toutes les lois qui découlent de la Convention 108+ du Conseil de l'Europe et revêtent donc d'un caractère quasi universel.

Les principes de légalité, finalité, proportionnalité, transparence, exactitude et sécurité forme les six grands principes qu'il est essentiel de maîtriser pour effectuer une analyse de conformité.

Les principes clés

Le principe de légalité dispose qu’un traitement de données n’est autorisé que s’il répond aux exigences de la LPrD, lesquelles sont différentes selon le type de données personnelles :

  • Les données personnelles non sensibles peuvent faire l’objet d’un traitement de données selon deux alternatives : si une base légale l’autorise ; si le traitement sert à l’accomplissement d’une tâche publique.
  • Les données personnelles sensibles peuvent faire l’objet d’un traitement de données selon trois alternatives : si une loi au sens formel l’autorise ; si le traitement est absolument exigé pour l’accomplissement d’une tâche publique clairement définie dans une loi au sens formel ; si la personne concernée y a consenti ou a rendu ses données accessibles à tout un chacun.

Les autres principes

Le principe de « Privacy by Design » exige que le responsable du traitement prenne les mesures techniques ou organisationnelles pour garantir que le traitement de données respecte les règles de protection des données dès sa conception.

Le principe de « Privacy by Default » exige que le responsable du traitement prenne les mesures techniques ou organisationnelles pour que le traitement de données ne concerne que les données personnelles nécessaires au regard des finalités poursuivies. Lorsque l’utilisateur se voit proposer des options de traitement des données, le paramètre par défaut doit être le moins étendu.

Contact CPD

Quartier UNIL- Centre
Bâtiment Unicentre 328
CH-1015 Lausanne

T +41 21 6926022
M protection-donnees(at)unil.ch

 

 

 

Partagez: