Êtes-vous prêts pour l'entrée en vigueur du nouveau règlement sur la protection des données ?

L’Autorité italienne de protection des données (Garante della Privacy) a élaboré un guide pour l’application du règlement européen 2016/679 relatif à la protection des données personnelles, adopté par le Parlement européen en avril 2016, afin de permettre aux particuliers, aux entreprises et aux organismes publics de comprendre et d’appliquer correctement les nouvelles dispositions en la matière.

Le règlement, qui entrera pleinement en vigueur le 25 mai 2018, sera applicable dans tous les pays de l'UE, sans qu'aucune procédure de transposition ne soit nécessaire, et remplacera le code de la protection des données actuel, adopté à sa place par le décret législatif 196 de 2003 en application d'une directive européenne antérieure.
D’ici un an, les réglementations nationales en matière de protection de la vie privée et des données de tous les États membres de l’Union européenne seront donc harmonisées en un ensemble unique de règles.

Le système mis en place par l'Union européenne se compose de deux parties : un règlement applicable aux particuliers, aux entreprises et aux administrations, et une directive plus spécifique relative à l'utilisation des données à caractère personnel dans le cadre de la sécurité, du maintien de l'ordre et de la justice. Cette seconde partie devra être transposée dans les législations nationales par le biais de textes d'application. 

Le Guide du Garant aborde les questions soulevées dans la première partie de la législation, en les divisant en six groupes (fondements de la licéité du traitement ; information ; droits des personnes concernées ; responsable du traitement, sous-traitant et sous-traitant ; approche du traitement fondée sur les risques et mesures de responsabilisation des responsables du traitement et des sous-traitants ; transferts internationaux de données), et traite des innovations pertinentes et des problèmes potentiels pour chacun.

Plus précisément, les nouvelles dispositions introduites par le règlement comprennent certaines dispositions qui protègent les personnes concernées. Avant tout, toute notice d'information sur la protection des données signée par la personne concernée doit être claire, concise, transparente, intelligible et facilement accessible. De plus, la personne concernée peut, si nécessaire, décider de transférer ses données d'une entité à une autre, permettant ainsi de changer de responsable du traitement sans perte des données fournies. Le consentement explicite au transfert de données personnelles ne sera requis que pour les pays non européens ou les organisations internationales ne disposant pas d'une politique de protection des données adéquate.
Par ailleurs, le règlement encourage la responsabilisation des responsables du traitement des données et l’adoption d’approches et de politiques qui tiennent constamment compte du risque qu’un traitement donné de données à caractère personnel peut faire peser sur les droits et libertés des personnes concernées.
Enfin, une autre innovation importante concerne l'introduction du rôle de délégué à la protection des données, un professionnel chargé de gérer et de contrôler les politiques de confidentialité des entreprises et des organisations. 

D’ici un an, nous pourrons donc constater les effets de cette réforme et voir comment elle modifiera la gestion des données personnelles dans toute l’Union européenne.

Retour
Retour

Émoticônes et responsabilité précontractuelle.

Suivant
Suivant

link sites de streaming sont autorisés