Le Principe De Minimisation Et Les Traitements Du Nir Et Des Données De Santé Dans Le Secteur De L'assurance | Cnil

La minimisation des données participe ainsi également au principe de protection des données par défaut et par design. L' anonymisation de données à caractère personnel qui ne sont plus strictement nécessaires eu égard à la finalité initiale de leur traitement peut constituer un moyen pour le responsable du traitement de respecter le principe de minimisation. Dans un même sens, si les finalités pour lesquelles les données sont traitées n'imposent pas au responsable du traitement d'identifier la personne concernée, ce dernier ne devrait pas chercher à obtenir d'autres informations afin de l'identifier dès lors que cela n'est pas nécessaire au regard de la finalité du traitement. Point RGPD « Les données à caractère personnel doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données). » Article 5 du RGPD Point jurisprudence La CNIL a pu retenir que « le numéro de téléphone n'est pas exploité par la société, qui adresse uniquement de la prospection par courriel, ce que la société ne conteste pas.

  1. Principe de minimisation des données un

Principe De Minimisation Des Données Un

Le respect des principes généraux du RGPD sera dorénavant un préalable nécessaire à la réalisation de tout traitement de données à caractère personnel. Ces principes sont divisés en 2 grands groupes: les principes qui s'appliquent aux données personnelles et les principes qui s'appliquent aux traitements. Le respect de ces principes doit présider la mise œuvre du processus de mise en conformité des traitements de données à caractère personnel réalisés par un établissement soumis au RGPD. Les principes s'appliquant aux données Le RGPD introduit plusieurs principes qui doivent être appliqués: Le principe de transparence: les données collectées doivent être manipulées en respectant la loi et de manière transparente (communication à la personne concernée avant toute manipulation de ses données); Le principe de limitation des finalités: les données ne doivent servir qu'aux finalités déterminées avant la réalisation du traitement. Les données ne peuvent pas être réutilisées pour une finalité autre que l'initiale; Le principe de minimisation des données: les données collectées et traitées doivent se limiter au nécessaire au regard des finalités du traitement.

Il ressort de tout ceci que la mise en conformité avec le RGPD doit passer par la mise en place d'une véritable politique informatique et libertés. De plus, une étude du respect des principes sus mentionnés doit être faite avant la réalisation d'un traitement de données. De plus, ces principes doivent être pris en considération au moment de la création d'un nouveau produit ou d'un nouveau service.