Service Public

Vos DĂ©marches // Particulier

Fiche pratique

Fichiers informatiques et données personnelles

Vérifié le 17/03/2021 - Direction de l'information légale et administrative (PremiÚre ministre)

DiffĂ©rents organismes utilisent vos donnĂ©es personnelles : administration, entreprise, rĂ©seau social, site internet, association... Vous avez le droit d'ĂȘtre informĂ© et de contrĂŽler la maniĂšre dont vos donnĂ©es sont utilisĂ©es. Par exemple, vous pouvez obtenir et rectifier les informations qu'un organisme dĂ©tient sur vous, ou vous opposer Ă  figurer dans un fichier. En cas de difficultĂ©s, vous pouvez faire une rĂ©clamation auprĂšs de la Cnil.

Un organisme qui collecte vos données personnelles directement auprÚs de vous doit vous fournir les informations suivantes :

  • IdentitĂ© et coordonnĂ©es du responsable de traitement de donnĂ©es, et si nĂ©cessaire, du reprĂ©sentant du responsable de traitement
  • CoordonnĂ©es du dĂ©lĂ©guĂ© Ă  la protection des donnĂ©es (DPD) si un DPD a Ă©tĂ© dĂ©signĂ©
  • FinalitĂ©s du traitement (par exemple, la gestion des paies)
  • Base juridique du traitement (par exemple, l'exĂ©cution d'un contrat ou le respect d'une obligation lĂ©gale)
  • Si nĂ©cessaire, intĂ©rĂȘts lĂ©gitimes du responsable du traitement justifiant la collecte de vos donnĂ©es personnelles (par exemple, faire de la prospection commerciale)
  • Destinataires des donnĂ©es
  • Intention de transfĂ©rer les donnĂ©es vers un pays non europĂ©en et existence ou absence d'une dĂ©cision d'adĂ©quation de la Commission europĂ©enne ou garanties mises en place pour encadrer le transfert des donnĂ©es (par exemple, clauses contractuelles types)
  • DurĂ©e de conservation des donnĂ©es ou critĂšres utilisĂ©s pour dĂ©terminer cette durĂ©e
  • Existence de vos droits (droit d'accĂ©der Ă  vos donnĂ©es, de les rectifier, de les effacer, de limiter leur traitement ou de vous opposer Ă  leur traitement, droit Ă  la portabilitĂ© et droit de dĂ©finir des directives sur le sort de vos donnĂ©es personnelles aprĂšs votre dĂ©cĂšs)
  • Droit de retirer votre accord si le traitement est basĂ© sur votre accord
  • Droit de faire une rĂ©clamation auprĂšs de la Cnil
  • Informations pour savoir si la fourniture de vos donnĂ©es personnelle a un caractĂšre rĂ©glementaire ou contractuel, si la fourniture de vos donnĂ©es conditionne la conclusion d'un contrat, et les consĂ©quences Ă©ventuelles de la non fourniture de vos donnĂ©es
  • Existence d'une prise de dĂ©cision automatisĂ©e, y compris d'un profilage, et informations concernant l'impact de ce traitement pour vous
  • Si nĂ©cessaire, information sur les autres finalitĂ©s envisagĂ©es pour ce traitement

Si le responsable du traitement ne collecte pas vos donnĂ©es personnelles directement auprĂšs de vous, il doit vous prĂ©ciser d'oĂč elles proviennent et quelles catĂ©gories sont collectĂ©es.

Vous devez pouvoir accéder facilement à ces informations.

Ces informations doivent vous ĂȘtre fournies dans un langage clair et simple.

 Exemple

Page accessible Ă  partir de la page d'accueil du site internet de l'organisme. Le titre de la page doit ĂȘtre clair : politique de confidentialitĂ©, page vie privĂ©e ou donnĂ©es personnelles.

Vous devez rester bien informé sur l'utilisation de vos données.

Ainsi, l'organisme doit vous informer en cas de violation de vos données personnelles, s'il y a un risque élevé pour vos droits et libertés.

 Exemple

Divulgation non autorisée de vos données

Le droit d'accÚs sert à savoir si vos données sont traitées par un organisme, et si elles le sont, à obtenir une copie de vos données en langage clair.

L'organisme doit aussi vous donner les informations suivantes :

  • Pourquoi vos donnĂ©es sont utilisĂ©es
  • Quelles catĂ©gories de donnĂ©es sont utilisĂ©es
  • Quels sont les destinataires de vos donnĂ©es
  • Combien de temps vos donnĂ©es sont conservĂ©es
  • Quels sont vos droits
  • Quelle est l'origine de vos donnĂ©es lorsqu'elles n'ont pas Ă©tĂ© collectĂ©es directement auprĂšs de vous
  • S'il existe une prise de dĂ©cision automatisĂ©e, y compris un profilage, et quel est l'impact de ce traitement pour vous.

Lorsque les donnĂ©es personnelles sont transfĂ©rĂ©es vers un pays non europĂ©en ou Ă  une organisation internationale, vous devez ĂȘtre informĂ© des garanties encadrant leur transfert.

Lorsque vous adressez une demande par mail, vous devez recevoir les informations par mail. Toutefois, vous pouvez demander que les informations vous soient communiquées autrement. Par exemple, par courrier.

 Ă€ noter

le droit d'obtenir une copie des données personnelles ne doit pas porter atteinte aux droits et libertés d'une autre personne.

En pratique, consultez le site internet de l'organisme concerné pour avoir les coordonnées de la personne à contacter.

La demande peut se faire par formulaire en ligne, par mail, par courrier...

En cas de doute raisonnable sur votre identité, l'organisme peut vous demander des informations pour la confirmer. Par exemple, pour éviter une usurpation d'identité.

La démarche est gratuite.

Toutefois, l'organisme peut vous demander de régler des frais raisonnables. Par exemple, si vous demandez une copie supplémentaire.

Des modĂšles de courrier sont disponibles sur le site de la Cnil.

ModĂšle de document
Adresser un courrier à un organisme qui détient vos données personnelles

AccĂ©der au modĂšle de document  

Commission nationale de l'informatique et des libertés (Cnil)

Conservez une copie de votre démarche pour pouvoir faire une réclamation si nécessaire.

Lorsque l'organisme reçoit votre demande, il a 1 mois pour vous répondre.

Si l'organisme a besoin d'un délai supplémentaire, il doit vous en informer dans le mois suivant la réception de votre demande. Au total, le délai de réponse ne peut pas dépasser 3 mois.

En l'absence de réponse ou en cas de réponse insatisfaisante, vous pouvez faire une réclamation auprÚs de la Cnil.

Service en ligne
Adresser une plainte en ligne Ă  la Cnil

AccĂ©der au service en ligne  

Commission nationale de l'informatique et des libertés (Cnil)

  À savoir

des rÚgles différentes s'appliquent à certains fichiers. Par exemple un fichier de police judiciaire tel que le traitement d'antécédents judiciaires (Taj) ou le fichier des comptes bancaires (Ficoba).

Certains fichiers sont particuliĂšrement encadrĂ©s comme les fichiers de police ou les fichiers qui concernent la sĂ»retĂ© de l’État. Par exemple, le fichier Schengen.

L'accÚs à ces fichiers se fait de maniÚre indirecte par l'intermédiaire de la Cnil.

Vous devez préciser dans votre courrier le fichier concerné et joindre une copie de votre piÚce d'identité.

En cas de refus de communication, la Cnil vous indiquera les voies de recours pour contester cette décision.

OĂč s’adresser ?

Par courrier

3 Place de Fontenoy

TSA 80715

75334 Paris cedex 07

La CNIL ne reçoit pas le public et n'assure aucun renseignement sur place.

Par téléphone

+33 1 53 73 22 22

Accueil téléphonique ouvert du lundi au vendredi de 9h30 à 17h.

Renseignements juridiques ouverts les lundi, mardi, jeudi et vendredi de 10h Ă  12h.

Par courriel

AccĂšs au formulaire de contact

Le droit de rectification vous permet de demander la correction des informations inexactes ou incomplĂštes vous concernant.

Par exemple, une erreur dans votre adresse.

En pratique, consultez le site internet de l'organisme concerné pour avoir les coordonnées de la personne à contacter.

La demande peut se faire par formulaire en ligne, par mail, par courrier...

En cas de doute raisonnable sur votre identité, l'organisme peut vous demander des informations pour la confirmer. Par exemple pour éviter une usurpation d'identité.

La démarche est gratuite.

Des modĂšles de courrier sont disponibles sur le site de la Cnil.

ModĂšle de document
Adresser un courrier à un organisme qui détient vos données personnelles

AccĂ©der au modĂšle de document  

Commission nationale de l'informatique et des libertés (Cnil)

Conservez une copie de votre démarche pour pouvoir faire une réclamation si nécessaire.

Lorsque l'organisme reçoit votre réponse, il a 1 mois pour vous répondre.

Si l'organisme a besoin d'un délai supplémentaire, il doit vous en informer dans le mois suivant la réception de votre demande.

Au total, le délai de réponse ne peut pas dépasser 3 mois.

Pendant ce délai, vous pouvez demander que vos données ne soient plus utilisées par l'organisme.

Il s'agit du droit Ă  la limitation du traitement.

Par exemple, un site de commerce en ligne doit cesser d'utiliser vos données le temps de les vérifier.

En l'absence de réponse ou en cas de réponse insatisfaisante, vous pouvez faire une réclamation auprÚs de la Cnil.

Service en ligne
Adresser une plainte en ligne Ă  la Cnil

AccĂ©der au service en ligne  

Commission nationale de l'informatique et des libertés (Cnil)

  À savoir

des rÚgles différentes s'appliquent à certains fichiers. Par exemple un fichier de police judiciaire tel que le traitement d'antécédents judiciaires (Taj) ou le fichier des comptes bancaires (Ficoba).

Le droit à l'effacement (droit à l'oubli) vous permet de demander dans certaines situations la suppression des données personnelles vous concernant.

Par exemple, une photo gĂȘnante sur un site internet.

Vous devez ĂȘtre dans l'une des situations suivantes :

  • Vos donnĂ©es ne sont plus nĂ©cessaires au vu des des finalitĂ©s pour lesquelles elles ont Ă©tĂ© collectĂ©es ou traitĂ©es
  • Vous retirez votre accord concernant l'utilisation de vos donnĂ©es et il n'existe pas d'autre fondement juridique Ă  leur traitement
  • Vous vous opposez au traitement de vos donnĂ©es et ce traitement ne rĂ©pond pas Ă  un motif lĂ©gitime impĂ©rieux
  • Vous vous opposez Ă  ce que vos donnĂ©es soient utilisĂ©es pour rĂ©aliser de la prospection commerciale
  • Vos donnĂ©es ont Ă©tĂ© traitĂ©es de maniĂšre illĂ©gale. Par exemple, vos donnĂ©es ont Ă©tĂ© piratĂ©es et publiĂ©es
  • Vos donnĂ©es doivent ĂȘtre effacĂ©es pour respecter une obligation lĂ©gale
  • Vos donnĂ©es ont Ă©tĂ© collectĂ©es lorsque vous Ă©tiez mineur (blog, forum, rĂ©seau social, site web...)

Si un organisme a rendu publique vos données personnelles et qu'il doit les effacer, il doit informer les autres organismes qui traitent vos données de votre demande d'effacement. Par exemple, effacement de tout lien vers vos données ou effacement de toute copie ou reproduction de vos données.

En pratique, consultez le site internet de l'organisme concerné pour avoir les coordonnées de la personne à contacter.

La demande peut se faire par formulaire en ligne, par mail, par courrier...

Indiquez précisément quelles données vous souhaitez effacer et les raisons justifiant leur effacement.

Par exemple, si vous demandez l'effacement d'une photo sur un site, seule la photo sera effacée, pas votre compte sur ce site.

En cas de doute raisonnable sur votre identité, l'organisme peut vous demander des informations pour la confirmer. Par exemple pour éviter une usurpation d'identité.

La démarche est gratuite.

Des modĂšles de courrier sont disponibles sur le site de la Cnil.

ModĂšle de document
Adresser un courrier à un organisme qui détient vos données personnelles

AccĂ©der au modĂšle de document  

Commission nationale de l'informatique et des libertés (Cnil)

Conservez une copie de votre démarche pour pouvoir faire une réclamation si nécessaire.

Lorsque l'organisme reçoit votre demande, il doit répondre dans les meilleurs délais, et au plus tard dans le délai d'1 mois.

Si l'organisme a besoin d'un délai supplémentaire, il doit vous en informer dans le mois suivant la réception de votre demande. Au total, le délai de réponse ne peut pas dépasser 3 mois.

En l'absence de réponse ou en cas de réponse insatisfaisante, vous pouvez faire une réclamation auprÚs de la Cnil.

Service en ligne
Adresser une plainte en ligne Ă  la Cnil

AccĂ©der au service en ligne  

Commission nationale de l'informatique et des libertés (Cnil)

 Ă€ noter

l'organisme peut refuser votre demande dans certains cas limitĂ©s. Par exemple, si l'effacement empĂȘche l'exercice du droit Ă  la libertĂ© d'expression et d'information.

Le droit au déréférencement vous permet de demander à un moteur de recherche de supprimer un résultat de recherche associé à vos noms et prénoms.

Par exemple, en tapant votre nom dans le moteur de recherche, un ancien CV apparaĂźt.

La suppression concerne uniquement l'association d'un résultat de votre nom et votre prénom. L'information n'est pas effacée du site internet source.

En pratique, contactez le moteur de recherche par courrier ou via le formulaire dédié (la plupart des moteurs de recherche proposent un formulaire en ligne).

Précisez dans votre demande l'adresse web (URL) du résultat à supprimer et expliquez pourquoi vous souhaiter sa suppression.

En cas de doute raisonnable sur votre identité, l'organisme peut vous demander des informations pour la confirmer. Par exemple pour éviter une usurpation d'identité.

La démarche est gratuite.

Conservez une copie de votre démarche pour pouvoir faire une réclamation si nécessaire.

Lorsque l'organisme reçoit votre réponse, il a 1 mois pour vous répondre.

Si l'organisme a besoin d'un délai supplémentaire, il doit vous en informer dans le mois suivant la réception de votre demande. Au total, le délai de réponse ne peut pas dépasser 3 mois.

En l'absence de réponse ou en cas de réponse insatisfaisante, vous pouvez faire une réclamation auprÚs de la Cnil.

Service en ligne
Adresser une plainte en ligne Ă  la Cnil

AccĂ©der au service en ligne  

Commission nationale de l'informatique et des libertés (Cnil)

 Ă€ noter

le moteur de recherche peut refuser votre demande si, par exemple, il prouve que l'information concernĂ©e doit ĂȘtre communiquĂ©e au public.

  • Le droit d'opposition vous permet de vous opposer Ă  ce qu'une information personnelle figure dans un fichier pour des raisons tenant Ă  votre situation particuliĂšre.

    En pratique, consultez le site internet de l'organisme concerné pour avoir les coordonnées de la personne à contacter.

    La demande peut se faire par formulaire en ligne, compte en ligne, par mail, par courrier...

    Précisez dans votre demande les données à supprimer et expliquez les raisons tenant à votre situation particuliÚre.

    En cas de doute raisonnable sur votre identité, l'organisme peut vous demander des informations pour la confirmer. Par exemple pour éviter une usurpation d'identité.

    La démarche est gratuite.

    Des modĂšles de courrier sont disponibles sur le site de la Cnil.

    ModĂšle de document
    Adresser un courrier à un organisme qui détient vos données personnelles

    AccĂ©der au modĂšle de document  

    Commission nationale de l'informatique et des libertés (Cnil)

    Conservez une copie de votre démarche pour pouvoir faire une réclamation si nécessaire.

    Lorsque l'organisme reçoit votre réponse, il a 1 mois pour vous répondre.

    Si l'organisme a besoin d'un délai supplémentaire, il doit vous en informer dans le mois suivant la réception de votre demande. Au total, le délai de réponse ne peut pas dépasser 3 mois.

    Pendant ce délai, vous pouvez demander que vos données ne soient plus utilisées. Il s'agit du droit à la limitation du traitement.

    En l'absence de réponse ou en cas de réponse insatisfaisante, vous pouvez faire une réclamation auprÚs de la Cnil.

    Service en ligne
    Adresser une plainte en ligne Ă  la Cnil

    AccĂ©der au service en ligne  

    Commission nationale de l'informatique et des libertés (Cnil)

  • Le droit d'opposition vous permet de vous opposer Ă  ce que vos donnĂ©es personnelles soient utilisĂ©es pour vous adresser de la prospection commerciale.

    Par exemple, vous pouvez refuser de figurer dans une base de prospection afin de ne plus recevoir de mails publicitaires sur votre boite mail personnelle.

    Une fois exercé votre droit d'opposition, l'organisme ne doit plus traiter vos données pour faire de la prospection commerciale.

    En pratique, chaque sollicitation doit préciser l'identité de l'annonceur et contenir un moyen simple de s'opposer à la réception de nouvelles sollicitations.

    Vous pouvez aussi consultez le site internet de l'organisme concerné pour avoir les coordonnées de la personne à contacter.

    La demande peut se faire par formulaire en ligne, compte en ligne, par mail, par courrier...

    En cas de doute raisonnable sur votre identité, l'organisme peut vous demander des informations pour la confirmer. Par exemple, pour éviter une usurpation d'identité.

    La démarche est gratuite.

    Des modĂšles de courrier sont disponibles sur le site de la Cnil.

    ModĂšle de document
    Adresser un courrier à un organisme qui détient vos données personnelles

    AccĂ©der au modĂšle de document  

    Commission nationale de l'informatique et des libertés (Cnil)

    Conservez une copie de votre démarche pour pouvoir faire une réclamation si nécessaire.

    Lorsque l'organisme reçoit votre réponse, il doit supprimer vos données personnelles de sa base de prospection dans les meilleurs délais.

    En l'absence de réponse ou en cas de réponse insatisfaisante, vous pouvez faire une réclamation auprÚs de la Cnil.

    Service en ligne
    Adresser une plainte en ligne Ă  la Cnil

    AccĂ©der au service en ligne  

    Commission nationale de l'informatique et des libertés (Cnil)

      À savoir

    plusieurs dispositifs sont également à votre disposition pour vous protéger contre le démarchage téléphonique abusif, les spams vocaux ou par SMS.

 Ă€ noter

l'organisme peut refuser votre demande. Par exemple, une obligation légale ou ou des motifs légitimes et impérieux lui imposent de continuer à traiter vos données, ou vos données sont nécessaires pour constater, exercer ou défendre des droits en justice.

Le profilage consiste à utiliser vos données personnelles pour évaluer certains aspects personnels vous concernant dans le but d'analyser ou prédire certains éléments.

Par exemple, pour prédire votre rendement au travail, votre situation économique, votre santé, vos préférences personnelles, vos déplacements...

Vous avez le droit de refuser de faire l'objet d'une décision entiÚrement automatisée, souvent basée sur votre profilage, qui aurait des effets juridiques ou impacterait votre vie quotidienne.

Par exemple, une décision automatisée peut rendre impossible l'accÚs à une carte de crédit.

Un organisme peut automatiser les décisions suivantes :

  • DĂ©cision autorisĂ©e par des dispositions lĂ©gales spĂ©cifiques
  • DĂ©cision nĂ©cessaire Ă  la conclusion ou Ă  l'exĂ©cution d'un contrat que vous avez conclu avec l'organisme
  • DĂ©cision prise avec votre accord

Toutefois, lorsque la dĂ©cision est nĂ©cessaire Ă  un contrat ou est prise avec votre accord, vous avez le droit d'obtenir qu'un ĂȘtre humain intervienne et rĂ©examine la dĂ©cision. Vous pouvez aussi exprimer votre point de vue et contester la dĂ©cision.

En pratique, consultez le site internet de l'organisme concerné pour avoir les coordonnées de la personne à contacter.

La demande peut se faire par formulaire en ligne, compte en ligne, par mail, par courrier...

En cas de doute raisonnable sur votre identité, l'organisme peut vous demander des informations pour la confirmer. Par exemple pour éviter une usurpation d'identité.

La démarche est gratuite.

Des modĂšles de courrier sont disponibles sur le site de la Cnil.

ModĂšle de document
Adresser un courrier à un organisme qui détient vos données personnelles

AccĂ©der au modĂšle de document  

Commission nationale de l'informatique et des libertés (Cnil)

Conservez une copie de votre démarche pour pouvoir faire une réclamation si nécessaire.

Lorsque l'organisme reçoit votre réponse, il a 1 mois pour vous répondre.

Si l'organisme a besoin d'un délai supplémentaire, il doit vous en informer dans le mois suivant la réception de votre demande. Au total, le délai de réponse ne peut pas dépasser 3 mois.

Pendant ce délai, vous pouvez demander que vos données ne soient plus utilisées. Il s'agit du droit à la limitation du traitement.

En l'absence de réponse ou en cas de réponse insatisfaisante, vous pouvez faire une réclamation auprÚs de la Cnil.

Service en ligne
Adresser une plainte en ligne Ă  la Cnil

AccĂ©der au service en ligne  

Commission nationale de l'informatique et des libertés (Cnil)

Le droit à la portabilité concerne la maßtrise de vos données personnelles : il vous permet de récupérer les données que vous avez communiquées à organisme dans un format lisible par une machine.

Par exemple, vos coordonnées, votre historique d'achat.

Vous pouvez obtenir que vos données soient transmises directement d'un organisme à un autre lorsque cela est techniquement possible.

Par exemple, changer de réseau social tout en conservant l'historique de vos données, récupérer vos mails auprÚs d'un fournisseur pour pouvoir les utiliser auprÚs d'un autre fournisseur de services.

Ce droit s'applique uniquement aux fichiers informatiques automatisés constitués avec votre consentement ou sur la base d'un contrat.

En pratique, consultez la plateforme numérique de l'organisme pour savoir comment exercer votre droit à la portabilité.

Par exemple, aprĂšs vous ĂȘtre authentifiĂ© sur votre compte client, vous avez accĂšs Ă  un bouton pour tĂ©lĂ©charger vos donnĂ©es.

En cas de difficultés, consultez le site internet de l'organisme concerné pour avoir les coordonnées de la personne à contacter.

La demande peut se faire par formulaire en ligne, par mail, par courrier...

En cas de doute raisonnable sur votre identité, l'organisme peut vous demander des informations pour la confirmer. Par exemple pour éviter une usurpation d'identité.

La démarche est gratuite.

Conservez une copie de votre démarche pour pouvoir faire une réclamation si nécessaire.

Lorsque l'organisme reçoit votre réponse, il a 1 mois pour vous répondre.

Si l'organisme a besoin d'un délai supplémentaire, il doit vous en informer dans le mois suivant la réception de votre demande. Au total, le délai de réponse ne peut pas dépasser 3 mois.

En l'absence de réponse ou en cas de réponse insatisfaisante, vous pouvez faire une réclamation auprÚs de la Cnil.

Service en ligne
Adresser une plainte en ligne Ă  la Cnil

AccĂ©der au service en ligne  

Commission nationale de l'informatique et des libertés (Cnil)

  À savoir

l'exercice du droit Ă  la portabilitĂ© ne doit pas porter atteinte aux droits et libertĂ©s d'autres personnes. Il ne s'applique pas aux traitements nĂ©cessaires Ă  l'exĂ©cution d'une mission d'intĂ©rĂȘt public.

Pour en savoir plus

Aller au contenu principal