Skip to content

Un responsable du traitement est une personne physique ou une organisation qui détermine les finalités et les moyens du traitement des renseignements personnels. Les responsables du traitement ont la responsabilité principale de la conformité aux lois et réglementations en matière de protection des renseignements personnels et sont chargés de veiller au respect des droits des personnes concernées.

Un mandataire est une personne physique ou une organisation qui traite des renseignements personnels pour le compte d’un responsable du traitement des renseignements personnels. Il est responsable de l’exécution des activités de traitement des renseignements personnels conformément aux instructions fournies par le responsable du traitement des renseignements personnels et doit se conformer aux lois et réglementations en matière de protection des renseignements personnels dans l’exécution de ses tâches.

Le responsable de la protection des renseignements personnels est une personne désignée au sein d’une organisation qui est chargée de superviser la stratégie de protection des renseignements personnels de l’organisation et d’assurer la conformité aux lois et réglementations en matière de protection des renseignements personnels. Le responsable de la protection des renseignements personnels agit à titre de point de contact entre l’organisation, les personnes concernées et les autorités réglementaires, en fournissant des conseils et des orientations en matière de protection des renseignements personnels.

Une personne concernée est une personne physique identifiable à laquelle se rapportent des renseignements personnels. Les personnes concernées sont les individus dont les renseignements personnels sont collectés, traités, stockés ou autrement utilisés par un responsable du traitement des renseignements personnels ou un mandataire. Les personnes concernées disposent de droits spécifiques en vertu des lois et réglementations en matière de protection des renseignements personnels, notamment le droit d’accéder à leurs renseignements personnels, de les rectifier, de les faire détruire ou d’en restreindre le traitement.

Les renseignements personnels désignent tout renseignement concernant une personne physique identifiée ou identifiable, également appelée personne concernée. Cela peut inclure des identificateurs directs tels que les noms, les numéros d’identification ou les adresses, ainsi que des identificateurs indirects tels que les adresses IP, les données de localisation ou d’autres facteurs propres à l’identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne.

Les témoins sont de petits fichiers texte qui sont stockés sur l’appareil d’un utilisateur (par exemple, un ordinateur, un téléphone intelligent ou une tablette) lorsqu’il visite un site Web. Les témoins sont utilisés pour mémoriser les préférences des utilisateurs, gérer les sessions en ligne et recueillir des renseignements sur le comportement des utilisateurs afin d’améliorer l’expérience utilisateur et de fournir du contenu personnalisé. Ils peuvent être classés en témoins de première partie, qui sont déposés par le site Web visité, et en témoins de tierce partie, qui sont déposés par un domaine différent de celui visité.

Dans le contexte de la protection des renseignements personnels, une société affiliée désigne une organisation qui est liée à une autre organisation ou qui est sous propriété ou contrôle commun avec celle-ci, généralement par le biais d’une société mère ou d’une relation de filiale. Les sociétés affiliées partagent souvent les responsabilités, les politiques et les procédures en matière de protection des renseignements personnels afin d’assurer un traitement cohérent et conforme des renseignements personnels au sein de leur groupe d’entreprises.

Le Règlement général sur la protection des données de l’Union européenne (RGPD de l’UE) est une législation complète en matière de protection des renseignements personnels mise en œuvre en 2018, qui vise à protéger les renseignements personnels et la vie privée des personnes au sein de l’UE et de l’EEE. Il établit des principes et des exigences pour les organisations qui collectent, traitent et stockent des renseignements personnels, notamment l’obtention du consentement des utilisateurs, la portabilité des renseignements personnels et la sécurité des renseignements personnels.

Le Règlement général sur la protection des données du Royaume-Uni (RGPD du RU) est la version britannique du RGPD de l’UE, entrée en vigueur à la suite du retrait du Royaume-Uni de l’UE. Il partage de nombreuses similitudes avec le RGPD de l’UE, visant à protéger les renseignements personnels et la vie privée des personnes au Royaume-Uni, et imposant des exigences aux organisations qui collectent, traitent et stockent des renseignements personnels.

La California Privacy Rights Act (CPRA) est une loi sur la protection de la vie privée adoptée en Californie, aux États-Unis, en 2020. Elle modifie et élargit la California Consumer Privacy Act (CCPA) afin de renforcer davantage les droits à la vie privée des résidents de Californie en introduisant de nouveaux droits, en renforçant les droits existants et en établissant la California Privacy Protection Agency (CPPA) chargée de veiller à la conformité.

La Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) est une loi fédérale canadienne sur la protection des renseignements personnels qui régit la collecte, l’utilisation et la divulgation des renseignements personnels dans le cadre d’activités commerciales. Elle établit des règles que les organisations doivent respecter dans le traitement des renseignements personnels, notamment l’obtention du consentement, l’accès aux renseignements personnels et la sécurité des renseignements personnels.

Les témoins et technologies web sont de petits fichiers texte ou d’autres technologies, tels que les pixels espions, les balises pixel et le stockage local, qui sont stockés sur l’appareil d’un utilisateur lorsqu’il visite un site Web ou utilise un service en ligne. Ils permettent aux sites Web de reconnaître les utilisateurs, de mémoriser leurs préférences, de suivre leur activité et de diffuser du contenu et des publicités personnalisés.

Ce terme désigne les façons dont les organisations collectent, traitent et utilisent les renseignements personnels à diverses fins, telles que la prestation de services, l’amélioration de l’expérience des utilisateurs, la communication avec les utilisateurs et le respect des obligations légales. Les organisations doivent divulguer leurs pratiques en matière d’utilisation des renseignements personnels dans leurs politiques de confidentialité afin d’informer les utilisateurs de la manière dont leurs renseignements personnels sont utilisés.

Ce concept, que l’on retrouve dans les réglementations en matière de protection des renseignements personnels telles que le RGPD de l’UE et le RGPD du RU, exige que les organisations disposent d’une justification légale valide pour collecter, traiter et stocker des renseignements personnels. Les exemples de fondements juridiques comprennent le consentement de l’utilisateur, la nécessité contractuelle, les obligations légales, les intérêts vitaux, l’intérêt public et les intérêts légitimes. Les organisations doivent déterminer et documenter le fondement juridique de chaque activité de traitement.