Article 7

Conditions applicables au consentement

1. Dans les cas où le traitement repose sur le consentement, le responsable du traitement est en mesure de démontrer que la personne concernée a donné son consentement au traitement de données à caractère personnel la concernant.

2. Si le consentement de la personne concernée est donné dans le cadre d’une déclaration écrite qui concerne également d’autres questions, la demande de consentement est présentée sous une forme qui la distingue clairement de ces autres questions, sous une forme compréhensible et aisément accessible, et formulée en des termes clairs et simples. Aucune partie de cette déclaration qui constitue une violation du présent règlement n’est contraignante.

3. La personne concernée a le droit de retirer son consentement à tout moment. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait. La personne concernée en est informée avant de donner son consentement. Il est aussi simple de retirer que de donner son consentement.

4. Au moment de déterminer si le consentement est donné librement, il y a lieu de tenir le plus grand compte de la question de savoir, entre autres, si l’exécution d’un contrat, y compris la fourniture d’un service, est subordonnée au consentement au traitement de données à caractère personnel qui n’est pas nécessaire à l’exécution dudit contrat.

Qu'est-ce que ça veut dire?

Vous pouvez utiliser le consentement comme prémisse légale pour traiter les données personnelles.

Dans le contexte du RGPD, le consentement doit répondre à des exigences spécifiques pour être valide.

Ces exigences sont mentionnées à l’article 7 du RGPD.

Les conditions suivantes doivent être vraies pour que le consentement soit valable :

Vous devez être en mesure de démontrer que la personne concernée a donné son consentement. Cela peut se faire en documentant le processus de consentement, en le mettant par écrit ou en l’enregistrant.

La demande de consentement doit pouvoir être distinguée des autres questions. Par exemple, lors de la signature d’un contrat de travail, vous ne pouvez pas inclure une demande de consentement pour utiliser leur photo de profil dans du matériel de marketing. Il s’agit de questions différentes (contrat et consentement) qui devraient pouvoir être distinguées.

Vous devez fournir des informations concernant le consentement de manière claire et accessible à la personne concernée avant que le consentement ne soit donné, afin qu’elle puisse facilement s’informer sur le traitement de ses données.

Le consentement doit être donné librement et toujours retiré sans conséquences négatives pour la personne concernée.

Si ces exigences ne sont pas respectées, le consentement n’est pas valable conformément au RGPD.

Le responsable du traitement doit se demander si le consentement est la prémisse juridique la plus appropriée ou si d’autres méthodes sont plus adaptées.

Le consentement peut être retiré et, par conséquent, le consentement n’est pas la meilleure option à utiliser comme base légale pour le traitement des données personnelles.

L’article 6 précise les modalités d’établissement d’une base juridique pour le traitement des données à caractère personnel. Veuillez donc étudier l’article 6 pour en savoir plus sur les prémisses juridiques.

Vous pouvez démontrer votre consentement en :

  • Le consentement écrit, par exemple la signature d’un document.
  • Le consentement électronique, par exemple en cochant une case.
  • Enregistrement audio, par exemple en disant “oui” au téléphone.

Vous devez également documenter votre processus de consentement afin de pouvoir démontrer que vous avez appliqué les règles de l’article 7.

Vous devez soit rédiger une déclaration de confidentialité spécifique pour le consentement, soit l’inclure dans une politique générale de confidentialité.

Consultez le modèle gratuit de politique de confidentialité de www.rgpd.com à utiliser au sein de votre entreprise.

La personne concernée peut toujours retirer son consentement au traitement de ses données personnelles, et le traitement ultérieur de ses données devrait alors cesser.

Cela n’affecte pas la légalité du traitement avant le retrait.

La personne concernée doit pouvoir retirer son consentement de la même manière qu’elle l’a donné en premier lieu.

Formation de sensibilisation

Veillez à ce que l’ensemble de votre entreprise dispose de la formation de sensibilisation nécessaire sur les bases du RGPD et de la sécurité informatique.

Discover

About

Get Started within 24 hours.

Once you have submitted your details, you’ll be our top priority!