Protection de la vie privée

La protection de la vie privée est un principe essentiel aujourd’hui. Cependant, l’arrivée d’internet a complètement modifié les mœurs, c’est pourquoi il est nécessaire de s’arrêter sur la protection de la vie privée dans le cadre d’internet.

NOUVEAU : Utilisez nos services pour faire retirer un contenu dénigrant ou de vie privée en passant par le formulaire !

La protection de la vie privée est un principe essentiel aujourd’hui. A l’ère du numérique la vie privée peut être menacée par une variété de facteurs, tels que les réseaux sociaux, les caméras de surveillance, les drones, les employeurs, les gouvernements et les pirates informatiques. Les préoccupations liées à la vie privée ont été amplifiées avec l’augmentation de la quantité de données personnelles autorisées en ligne et la facilité avec laquelle ces données peuvent être pondérées, analysées et partagées.

Il existe plusieurs lois et normes qui sont destinées à protéger la vie privée des individus. Il est possible de citer le Règlement européen sur la protection des données (RGPD) entrée en vigueur le 25 mai 2018 qui a permis d’instaurer un cadre européen harmonisé qui contribue au respect de la vie privée des utilisateurs en ligne.


Besoin de l’aide d’un avocat pour un problème de vie privée ?

Téléphonez – nous au : 01 43 37 75 63

ou contactez – nous en cliquant sur le lien


Est-il légal d’adresser un e mail (ou un SMS) à un prospect qui n’a a priori pas fait de démarches pour recevoir ces messages ?

En France, les responsables de traitement, c’est-à-dire tous les organismes ou entreprises qui traitent des données à caractère personnel (RGPD) sont soumises au respect des dispositions du Règlement européen à la protection des données.

Le RGPD requiert que tout traitement de données à caractère personnel respecte un socle de principes fixés en son article 5 et soit fondé sur une des bases légales prévues à l’article 6 pour être licites.

La prospection commerciale par courriel est possible, mais la personne concernée doit d’abord en être informée. En effet, le consentement de la personne est systématiquement requis préalablement s’il s’agit de particuliers ou pouvoir s’y opposer s’il s’agit de professionnels (L34-5 du code des postes et télécommunications). Si le consentement n’a pas été requis, la prospection électronique sera considérée comme du spam.

Le consentement requiert pour être valable de respecter les dispositions de l’article 7 du RGPD. D’une part il doit être libre, éclairé et univoque. D’autre part, il requiert, pour être valable, une action positive et spécifique de la personne concernée. La CNIL recommande que le consentement préalable ou le droit d’opposition soit recueilli par le biais d’une case à cocher.

Pour rappel, l’utilisation d’une case précochée est interdite en matière de recueil du consentement. Il est donc recommandé d’utiliser une case décochée par défaut pour permettre aux personnes de s’opposer.

Par ailleurs chaque message électronique devra comprendre des mentions obligatoires. D’une part il conviendra de préciser l’identité de l’annonceur et d’autre part, d’intégrer un moyen de s’opposer à la réception de nouvelles sollicitations en vertu du droit de retrait.

Un fichier de prospects dit « qualifié » peut-il être revendu à un tiers ? (par exemple, une société vient de racheter une start up qui vient de déposer le bilan afin d’utiliser son fichier, est ce légal ?)

Un fichier de prospects dit « qualifié » est une liste de contacts potentiels pour une entreprise qui ont été évalués et classés en fonction de leur intérêt et de leur capacité à acheter les produits ou services de l’entreprise. L’avantage d’un fichier de prospects qualifiés est qu’il permet de se concentrer sur les contacts les plus pertinents et les plus susceptibles de générer des ventes.

La vente d’un fichier clients n’est pas interdite par le RGPD, mais doit se faire dans le respect de certaines obligations précises. La CNIL rappelle les règles qu’un vendeur et un acquéreur doivent respecter lors de la vente d’un fichier à des fins commerciales notamment s’agissant des droits des personnes.

Tout d’abord, seuls les fichiers qui ont été constitués dès le départ dans le respect de la réglementation peuvent faire l’objet d’une vente. La vente d’un fichier clients a pour conséquence de permettre à l’acquéreur de démarcher les personnes concernées, ce qui ne sera possible que si le vendeur respecte certaines règles. Pour se faire, plusieurs conditions sont requises.

Pour commencer, les données des clients utilisées à des fins de prospection commerciale peuvent être conservées pendant la relation commerciale, puis, sauf exception, pour une durée de 3 ans à compter de la fin de cette relation commerciale, autrement dit, à partir de la dernière action du client.

Les données des clients qui ne sont conservées qu’à des fins administratives (comptabilité, contentieux, etc.) ne devront pas être transmises.

Les données des clients qui se sont opposés à leur transmission à des fins de prospection par voie postale ou téléphonique et ceux qui n’ont pas consenti à la transmission des données à des fins de prospection par voie électronique devront être supprimées du fichier avant que celui-ci ne soit transmis à l’acquéreur.

Comme le rappelle la CNIL, les conditions de transmission et de remise des données entre le vendeur et l’acquéreur devront s’effectuer de façon à garantir la sécurité et la confidentialité des données.

Le nouveau responsable de traitement devra par conséquent assurer le respect de l’ensemble des obligations posées par le RGPD. Il s’agira par exemple de s’assurer du respect des durées de conservation des données, d’assurer la sécurité des données ou encore de garantir le respect des demandes d’exercice de droit de la personne concernée.

Par ailleurs, elle indique que la partie qui acquiert les données devra informer les personnes, dès que possible. Elle recommande de le faire dès le premier contact avec la personne concernée et, au plus tard, dans un délai d’un mois sauf si les personnes ont déjà reçu les informations nécessaires.

 

Ou en est le droit français à l’heure actuelle sur la protection des données ? (et notamment sur la revente des fichiers)

En France, la loi « Informatique et Libertés », adoptée en 1978 et modifiée à plusieurs reprises au cours des vingt dernières années, a longtemps été considérée comme le texte fondamental régissant le droit des données personnelles. Elle a notamment institué la Commission nationale de l’informatique et des libertés (CNIL) chargée de veiller à ce que l’informatique soit au service du citoyen et qu’elle ne porte atteinte ni à l’identité humaine, ni aux droits de l’homme, ni à la vie privée, ni aux libertés individuelles ou publiques.

Les dispositions de la LIL ont été renforcées en 2004 suite à la transposition de la directive 95/46/CE.

Adoptée en 2016, l’entrée en vigueur de la nouvelle réglementation européenne le 25 mai 2018 a permis d’adapter le droit de l’union aux changements induits par l’explosion de l’informatique et d’Internet.

Afin de garantir l’effectivité des dispositions prévues par ce règlement, toutes les entreprises qui collectent des données personnelles de personnes résidant dans l’Union européenne sont soumises à la réglementation indépendamment de leur localisation. Le choix d’un règlement se justifie par une forte volonté d’harmoniser le volet de la protection des données sur le territoire de l’Union européenne.

Une partie de cette réglementation a donc radicalement remplacé certaines dispositions de la loi « Informatiques et Libertés » et a par conséquent conduit à l’abrogation de la directive 95/46/CE.

Cependant, il convient de rappeler que le RGPD ne couvre pas la totalité du droit des données (lutte contre les infractions pénales et menaces à la sécurité publique par exemple) et laisse des marges de manœuvre nationales sur certains points (majorité numérique par exemple).

En 2018, le législateur a procédé à la modification de la loi « Informatiques et Libertés » ce qui a permis de réorganiser l’ensemble de la loi en cinq titres différents.

Pour lire une version plus compète de cet article sur la protection de la vie privée, cliquez

SOURCES :

https://www.cnil.fr/fr/la-prospection-commerciale-par-sms-mms
https://www.cnil.fr/fr/la-prospection-commerciale-par-courrier-electronique
https://www.cnil.fr/fr/reglement-europeen-protection-donnees

Cet article a été rédigé pour offrir des informations utiles, des conseils juridiques pour une utilisation personnelle, ou professionnelle. Il est mis à jour régulièrement, dans la mesure du possible, les lois évoluant régulièrement. Le cabinet ne peut donc être responsable de toute péremption ou de toute erreur juridique dans les articles du site. Mais chaque cas est unique. Si vous avez une question précise à poser au cabinet d’avocats, dont vous ne trouvez pas la réponse sur le site, vous pouvez nous téléphoner au 01 43 37 75 63.