RGPD – Tous les modèles de messages d’information à utiliser

Vous trouverez ci-après des suggestions de messages pour vous aider dans vos démarches et pour vous aider lors de la mise en conformité et de l’application du RGPD.

Modèle de message d’information tenant compte des obligations du règlement européen

« Les informations recueillies vous concernant font l’objet d’un traitement destiné à : (coordonnées du responsable de traitement – et du DPO)
Pour la finalité suivante :….
Les destinataires de ces données sont : ……
La durée de conservation des données est de
Vous bénéficiez d’un droit d’accès, de rectification, de portabilité, d’effacement de celles-ci ou une limitation du traitement.
Vous pouvez vous opposer au traitement des données vous concernant et disposez du droit de retirer votre consentement à tout moment en vous adressant à :…..
Vous avez la possibilité d’introduire une réclamation auprès d’une autorité de contrôle. ».

 

Information sur un formulaire de collecte de données

Lorsque la collecte d’informations se fait par voie de questionnaire, la loi prévoit l’obligation de mentionner sur celui-ci certaines des prescriptions ci-dessous énoncées

[ indiquer ici l’identité du responsable du traitement ] Les informations portées sur ce formulaire sont obligatoires – facultatives. [préciser] Elles font l’objet d’un traitement informatisé destiné à …………. [préciser la finalité] . Les destinataires des données sont : ………………… [préciser].

Depuis la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous bénéficiez d’un droit d’accès et de rectification aux informations qui vous concernent. Si vous souhaitez exercer ce droit et obtenir communication des informations vous concernant, veuillez vous adresser à ……………………………… [préciser le service chargé du droit d’accès]

 » Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant  » [à ne pas faire figurer si le traitement présente un caractère obligatoire.]

 

Information destinée à l’affichage

 » Le(s) service(s) [citer le nom du ou des services concernés] dispose(nt) de moyens informatiques destinés à gérer plus facilement … [indiquer la finalité du traitement].

Les informations enregistrées sont réservées à l’usage du (ou des) service(s) concerné(s) et ne peuvent être communiquées qu’aux destinataires suivants : [préciser les destinataires]. Depuis la loi n° 78-17 du 6 janvier 1978 modifiée, relative à l’informatique, aux fichiers et aux libertés, toute personne peut obtenir communication et, le cas échéant, rectification ou suppression des informations la concernant, en s’adressant au service [citer le nom du service ou des services concernés] avec copie au DPO de l’établissement (quand il a été nommé).

Toute personne peut également, pour des motifs légitimes, s’opposer au traitement des données la concernant « [à ne pas faire figurer si le traitement présente un caractère obligatoire.]

 

Panneau d’information à l’entrée d’un établissement sous vidéosurveillance

Nous vous informons que cet établissement est placé sous vidéosurveillance pour des raisons de … [indiquer les finalités poursuivies]. Pour tout renseignement, s’adresser au service … ou à … [identifier le service ou la personne compétent], auprès duquel (de laquelle) vous pouvez également exercer votre droit d’accès, depuis la loi n° 78-17 du 6 janvier 1978 modifiée, relative à l’informatique, aux fichiers et aux libertés.

 

Information préalable des personnes concernées par un projet de diffusion d’informations à caractère personnel sur Internet

Nous envisageons de diffuser prochainement sur notre site Internet : [http:// www……..], des informations vous concernant dans le cadre de la mise en œuvre de … [détailler les traitements mis en œuvre]. Ces informations sont les suivantes : … [énumérer les données traitées : exemple : nom, prénom, photographie etc.].

Compte tenu des caractéristiques du réseau Internet que sont la libre captation des informations diffusées et la difficulté, voire l’impossibilité de contrôler l’utilisation qui pourrait en être faite par des tiers, nous vous informons que vous pouvez vous opposer à une telle diffusion. Pour que nous puissions prendre en compte votre refus, merci de nous retourner dûment rempli, daté et signé ce document à … [indiquer le contact ou service].

Attention : En l’absence de réponse de votre part dans un délai d’un mois à compter de la réception de cette lettre d’information préalable, votre accord sera réputé acquis. Vous pourrez toutefois nous faire part ultérieurement, à tout moment, de votre souhait que la diffusion de vos données sur Internet cesse. Nous vous rappelons que vous disposez d’un droit d’accès, de modification, de rectification et de suppression des données qui vous concernent. Pour exercer ce droit, adressez-vous à …. [indiquer le contact ou service]

Je soussigné(e) : M, Mme, Mlle, Prénom : … refuse à ce jour d’apparaître dans ….. [énumérer les traitements mis en œuvre].

Fait à ….., le …. Signature

 

Autorisation de publication d’une photographie ou d’une vidéo (utilisation de l’image soumise au consentement de l’intéressé)

Je soussigné [nom et prénom de la personne photographiée / filmée], autorise par la présente [nom de l’entité qui diffuse] à diffuser la (les) photographie(s) / la (les) vidéo(s) suivantes, sur lesquelles je figure : [identifier précisément la (les) photo(s) ou séquence(s) vidéo : date, contexte de la prise de vue, …] en vue de les mettre en ligne à la disposition de toute personne qui viendra se connecter sur le site internet désigné à l’adresse : http:// [saisir l’adresse du site où seront publiées les images] Valable pour une durée de [durée souhaitée ou indéterminée], cette autorisation pourra être révoquée à tout moment. La présente autorisation est personnelle et incessible, et ne s’applique qu’au support explicitement mentionné. Fait à ….., le …. Signature

 

Courrier – Respect des obligations des sous-traitants concernant l’application de la nouvelle Réglement Européen sur la protection des Données Personnelles

 Madame, Monsieur,

Nous vous remercions de l’intérêt que vous portez, en tant que fournisseur de service ou de produit, à [nom de l’entreprise concernée]. A cet effet, nous avons été amenés à conclure un contrat avec vous, ce qui implique le traitement de données à caractère personnel appartenant à notre société.

De nouvelles exigences légales sont imposées par le Règlement Européen général sur la protection des données personnelles. Ce règlement, connu sous le nom de RGPD (ou GDPR en anglais) est entré en vigueur le 25 mai 2018. Ce nouveau règlement prévoit l’obligation pour le client de s’assurer que les dispositions du RGPD sont connues et correctement mises en œuvre par ses sous-traitants et ses fournisseurs de service.

Notre collaboration et son processus d’intégration nous conduit à vous demander un certain nombre d’éléments que nous vous serions reconnaissants de nous communiquer, dès que possible, sur votre niveau de sécurité, le mode de stockage et de traitement… Dans ce but, vous pourrez compléter les réponses apportées par toute pièce justificative que vous jugerez utile nous précisant les mesures que vous avez mises en place ou que vous envisagez de mettre en œuvre afin d’assurer la mise en conformité de votre établissement.

Pour plus de précisions, il vous est possible de contacter le Responsable du traitement, [nom du responsable et/ou du service] ou notre DPO (si nommé).

Sources : http://www.cil.cnrs.fr

Leave a Reply

Your email address will not be published.