Article 1er – Objet et objectifs

Article 1er - Objet et objectifs

1. Le présent règlement établit des règles relatives à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et des règles relatives à la libre circulation de ces données.

2. Le présent règlement protège les libertés et droits fondamentaux des personnes physiques, et en particulier leur droit à la protection des données à caractère personnel.

3. La libre circulation des données à caractère personnel au sein de l'Union n'est ni limitée ni interdite pour des motifs liés à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.

En savoir plus...

L'article 1er du RGPD est essentiellement programmatique et énonce les objectifs généraux du Règlement. Bien que cela soit important pour la compréhension et l'interprétation du Règlement, cet article a une pertinence limitée pour les responsables du traitement et les personnes concernées dans leur pratique quotidienne de la protection des données.

Le RGPD prévoit-il une amende en cas d'infraction à cet article ?

Le RGPD ne mentionne pas la possibilité, pour une autorité de contrôle, de prononcer une amende aux contrevenants à cet article.
Bien que cela ne soit pas toujours pertinent, cela reste théoriquement possible en vertu de l'article 84 du RGPD, qui permet aux Etats Membres de prévoir des sanctions supplémentaires (sous certaines conditions).

Considérants pertinents

[Droit fondamental à la protection des données]
1. La protection des personnes physiques à l'égard du traitement des données à caractère personnel est un droit fondamental. L'article 8, paragraphe 1, de la Charte des droits fondamentaux de l'Union européenne (ci-après dénommée «Charte») et l'article 16, paragraphe 1, du traité sur le fonctionnement de l'Union européenne disposent que toute personne a droit à la protection des données à caractère personnel la concernant.

[Respect des droits fondamentaux et des libertés]
2. Les principes et les règles régissant la protection des personnes physiques à l'égard du traitement des données à caractère personnel les concernant devraient, quelle que soit la nationalité ou la résidence de ces personnes physiques, respecter leurs libertés et droits fondamentaux, en particulier leur droit à la protection des données à caractère personnel. Le présent règlement vise à contribuer à la réalisation d'un espace de liberté, de sécurité et de justice et d'une union économique, au progrès économique et social, à la consolidation et à la convergence des économies au sein du marché intérieur, ainsi qu'au bien-être des personnes physiques.

[Harmonisation de la directive 95/46]
3. La directive 95/46/CE du Parlement européen et du Conseil (4) vise à harmoniser la protection des libertés et droits fondamentaux des personnes physiques en ce qui concerne les activités de traitement et à assurer le libre flux des données à caractère personnel entre les États membres.

[Equilibre avec les autres droits fondamentaux]
4. Le traitement des données à caractère personnel devrait être conçu pour servir l'humanité. Le droit à la protection des données à caractère personnel n'est pas un droit absolu; il doit être considéré par rapport à sa fonction dans la société et être mis en balance avec d'autres droits fondamentaux, conformément au principe de proportionnalité. Le présent règlement respecte tous les droits fondamentaux et observe les libertés et les principes reconnus par la Charte, consacrés par les traités, en particulier le respect de la vie privée et familiale, du domicile et des communications, la protection des données à caractère personnel, la liberté de pensée, de conscience et de religion, la liberté d'expression et d'information, la liberté d'entreprise, le droit à un recours effectif et à accéder à un tribunal impartial, et la diversité culturelle, religieuse et linguistique.

[Respect des droits fondamentaux et des libertés]
5. L'intégration économique et sociale résultant du fonctionnement du marché intérieur a conduit à une augmentation substantielle des flux transfrontaliers de données à caractère personnel. Les échanges de données à caractère personnel entre acteurs publics et privés, y compris les personnes physiques, les associations et les entreprises, se sont intensifiés dans l'ensemble de l'Union. Le droit de l'Union appelle les autorités nationales des États membres à coopérer et à échanger des données à caractère personnel, afin d'être en mesure de remplir leurs missions ou d'accomplir des tâches pour le compte d'une autorité d'un autre État membre.

[La transformation des usages des technologies en vue d'assurer un haut niveau de protection]
6. L'évolution rapide des technologies et la mondialisation ont créé de nouveaux enjeux pour la protection des données à caractère personnel. L'ampleur de la collecte et du partage de données à caractère personnel a augmenté de manière importante. Les technologies permettent tant aux entreprises privées qu'aux autorités publiques d'utiliser les données à caractère personnel comme jamais auparavant dans le cadre de leurs activités. De plus en plus, les personnes physiques rendent des informations les concernant accessibles publiquement et à un niveau mondial. Les technologies ont transformé à la fois l'économie et les rapports sociaux, et elles devraient encore faciliter le libre flux des données à caractère personnel au sein de l'Union et leur transfert vers des pays tiers et à des organisations internationales, tout en assurant un niveau élevé de protection des données à caractère personnel.

[Contrôle sur nos propres données personnelles]
7. Ces évolutions requièrent un cadre de protection des données solide et plus cohérent dans l'Union, assorti d'une application rigoureuse des règles, car il importe de susciter la confiance qui permettra à l'économie numérique de se développer dans l'ensemble du marché intérieur. Les personnes physiques devraient avoir le contrôle des données à caractère personnel les concernant. La sécurité tant juridique que pratique devrait être renforcée pour les personnes physiques, les opérateurs économiques et les autorités publiques.

[Marges de manœuvre lors de l'implémentation nationale]
8. Lorsque le présent règlement dispose que le droit d'un État membre peut apporter des précisions ou des limitations aux règles qu'il prévoit, les États membres peuvent intégrer des éléments du présent règlement dans leur droit dans la mesure nécessaire pour garantir la cohérence et pour rendre les dispositions nationales compréhensibles pour les personnes auxquelles elles s'appliquent.

[Problématiques de fragmentation de la directive 95/46]
9. Si elle demeure satisfaisante en ce qui concerne ses objectifs et ses principes, la directive 95/46/CE n'a pas permis d'éviter une fragmentation de la mise en œuvre de la protection des données dans l'Union, une insécurité juridique ou le sentiment, largement répandu dans le public, que des risques importants pour la protection des personnes physiques subsistent, en particulier en ce qui concerne l'environnement en ligne. Les différences dans le niveau de protection des droits et libertés des personnes physiques, en particulier le droit à la protection des données à caractère personnel, à l'égard du traitement des données à caractère personnel dans les États membres peuvent empêcher le libre flux de ces données dans l'ensemble de l'Union. Ces différences peuvent dès lors constituer un obstacle à l'exercice des activités économiques au niveau de l'Union, fausser la concurrence et empêcher les autorités de s'acquitter des obligations qui leur incombent en vertu du droit de l'Union. Ces différences dans le niveau de protection résultent de l'existence de divergences dans la mise en œuvre et l'application de la directive 95/46/CE.

[Niveau de protection équivalent et homogène dans tout l'UE]
10. Afin d'assurer un niveau cohérent et élevé de protection des personnes physiques et de lever les obstacles aux flux de données à caractère personnel au sein de l'Union, le niveau de protection des droits et des libertés des personnes physiques à l'égard du traitement de ces données devrait être équivalent dans tous les États membres. Il convient dès lors d'assurer une application cohérente et homogène des règles de protection des libertés et droits fondamentaux des personnes physiques à l'égard du traitement des données à caractère personnel dans l'ensemble de l'Union. En ce qui concerne le traitement de données à caractère personnel nécessaire au respect d'une obligation légale, à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement, il y a lieu d'autoriser les États membres à maintenir ou à introduire des dispositions nationales destinées à préciser davantage l'application des règles du présent règlement. Parallèlement à la législation générale et horizontale relative à la protection des données mettant en œuvre la directive 95/46/CE, il existe, dans les États membres, plusieurs législations sectorielles spécifiques dans des domaines qui requièrent des dispositions plus précises. Le présent règlement laisse aussi aux États membres une marge de manœuvre pour préciser ses règles, y compris en ce qui concerne le traitement de catégories particulières de données à caractère personnel (ci-après dénommées «données sensibles»). À cet égard, le présent règlement n'exclut pas que le droit des États membres précise les circonstances des situations particulières de traitement y compris en fixant de manière plus précise les conditions dans lesquelles le traitement de données à caractère personnel est licite.

[Renforcement des droits des personnes et des obligations des responsables de traitement]
11. Une protection effective des données à caractère personnel dans l'ensemble de l'Union exige de renforcer et de préciser les droits des personnes concernées et les obligations de ceux qui effectuent et déterminent le traitement des données à caractère personnel, ainsi que de prévoir, dans les États membres, des pouvoirs équivalents de surveillance et de contrôle du respect des règles relatives à la protection des données à caractère personnel et des sanctions équivalentes pour les violations.

[Compétence relevant du champ de l'UE]
12. L'article 16, paragraphe 2, du traité sur le fonctionnement de l'Union européenne donne mandat au Parlement européen et au Conseil pour fixer les règles relatives à la protection des personnes physiques à l'égard du traitement des données à caractère personnel ainsi que les règles relatives à la libre circulation des données à caractère personnel.

Droit souple

Lignes directrices et recommandations

Guides pratiques

Documents anciens

Références

Cet article cite...
N/A

Cet article est cité par...
N/A


En savoir plus...



Droit souple (sectoriel ou transversal)

Lignes directrices et recommandations
> CNIL - Recommandations - Vidéosurveillance dans les Ehpad
29 février 2024
> CNIL - Recommandations - Applications mobiles
21 juillet 2023
> CNIL - Recommandations - API
07 juillet 2023
> CNIL - Recommandations - Télésurveillance examens en ligne
8 juin 2023
> CEPD - Lignes directrices 02/2021 - Assistants vocaux virtuels (v2.0)
7 juillet 2021
> CEPD - Lignes directrices 8/2020 - Ciblage des utilisateurs de médias sociaux (v2.0)
13 avril 2021
> CEPD - Lignes directrices 01/2020 - Véhicules connectés et applications de mobilité (v2.0)
9 mars 2021
> CEPD - Lignes directrices 6/2020 - Intéraction directive services de paiement et RGPD (v2.0)
15 décembre 2020
> CNIL - Lignes directrices - Cookies et autres traceurs
17 septembre 2020
> CNIL - Recommandations - Cookies et autres traceurs
17 septembre 2020
> CEPD - Lignes directrices 3/2019 - Dispositifs vidéo (v2.0)
29 janvier 2020

Référentiels
> CNIL - Référentiel - Systèmes d'alertes professionnelles
06 juillet 2023
> CNIL - Référentiel - Officines de pharmacie
18 juillet 2022
> CNIL - Référentiel - Gestion commerciale
03 février 2022
> CNIL - Référentiel - Gestion des impayés
03 février 2022
> CNIL - Référentiel - Protection de l'enfance
20 janvier 2022
> CNIL - Référentiel - Gestion locative
6 mai 2021)
> CNIL - Référentiel - Accueil, hébergement et accompagnement social et médico-social des personnes en difficulté
11 mars 2021
> CNIL - Référentiel - Gestion RH
21 novembre 2019

Guides pratiques
> CNIL - Guide pratique - Obligations et responsabilités des collectivités locales
04 juillet 2022
> CNIL - Guide pratique - Guide pratique du développeur
13 décembre 2021 (sur le github de la CNIL)
> CNIL - Guide pratique - Guide pratique de l'UNAF
Mars 2021 (sur le site de l'UNAF)
> CNIL - Guide pratique - Sensibilisation pour les collectivités territoriales
18 septembre 2019
> CNIL - Guide pratique - Guide pratique de l'ordre des médecins
01 juin 2018

Jurisprudence

Cliquez sur une ligne pour obtenir tous les détails.
Note importante : cette base de données n'est pas achevée ; par ailleurs, le développement du "RGPD annoté" implique sa re-structuration complète: il est donc possible que la partie soit vide, ou que certains résultats soient peu pertinents ou soient manquants. Veuillez ne pas hésiter à me le signaler !

Actualités

Profitez de nos actualités en lien avec cet article !

Note: le flux RSS correpondant à cet article semble vide. Nous vous proposons donc le flux ci-dessous, qui utilise un filtre plus large.


ANSPDCP (autorité roumaine)
04 février 2025

En Roumanie, 10 000 euros d’amende prononcés à l’encontre d’une entreprise de services financiers pour défaut de coopération et manquement à la sécurité

L’autorité roumaine a annoncé aujourd’hui avoir condamné V&M Contab&Management SRL [une entreprise de services financiers et juridiques] à une amende totale de 10 000 euros pour défaut de coopération et pour des manquements en matiè [...]

Disponible sur: veille.portail-rgpd.com
UODO (autorité polonaise)
04 février 2025

Surveillance vidéo cachée dans le service de néonatologie : amende de 271 000 euros pour le centre médical concerné

Le président de l’UODO, Mirosław Wróblewski, a annoncé avoir infligé deux amendes au Centre Médical Ujastek Sp. z o.o. basé à Cracovie, d’un montant total de 1 145 891,25 PLN (soit environ 271 000 euros) pour avoir installé des dispositifs d’enregistrement d’image dans 2 salles du s [...]

Disponible sur: veille.portail-rgpd.com
Numerama – Cyberguerre
04 février 2025

Piratages EDF, Conforama, SFR : comment les hackers jouent avec les médias pour vous manipuler

Le groupe EDF a indiqué qu’aucune donnée n’avait fuité, malgré les affirmations d’un hacker. Comme pour d’autres sociétés auparavant, des cybercriminels tirent parti des reprises médiatiques pour susciter l’anxiété chez les clients et vendre de fausses infos. Toutes les deux semaines environ, vous voyez débarquer dans [...]

Disponible sur: veille.portail-rgpd.com
CNIL
04 février 2025

Surveillance excessive des salariés : sanction de 40 000 euros à l’encontre d’une entreprise du secteur immobilier

la CNIL a aujourd’hui annoncé avoir sanctionné une société (non nommée) d’une amende de 40 000 euros en raison d’une surveillance disproportionnée de l’activité de ses salariés, à travers un logiciel paramétré pour comptabiliser des périodes « d’inactivité » supposée et pour effectuer des captures d’é [...]

Disponible sur: veille.portail-rgpd.com
AEPD (autorité espagnole)
04 février 2025

L’AEPD sanctionne Línea Directa à 300 000 euros d’amende pour traitement illégal de données personnelles lors de la consultation de points de permis de conduire

L’autorité espagnole a annoncé avoir sanctionné LÍNEA DIRECTA ASEGURADORA, S.A. pour avoir traité des données sans base légale, en l’occurrence en consultant le nombre de points se trouvant sur un permis afin de proposer un tarif d’assura [...]

Disponible sur: veille.portail-rgpd.com
AEPD (autorité espagnole)
04 février 2025

En Espagne, un hôtel sanctionné pour avoir exigé une copie de la pièce d’identité lors du check-in

Ce jour, l’autorité espagnole a publié une décision de sanction à l’encontre du propriétaire de l’établissement hôtelier « POSADA EL AZUFRAL », pour avoir enfreint le principe de minimisation des données personnelles. Comme souvent, cette affaire a débuté avec une réclamation d’un client qui a [...]

Disponible sur: veille.portail-rgpd.com
AEPD (autorité espagnole)
04 février 2025

L’AEPD sanctionne l’organisateur de la « Gomera Paradise Trail » pour de multiples infractions en matière d’accountability : 15 000 euros d’amende

L’Agence espagnole de protection des données (AEPD) a aujourd’hui annoncé avoir infligé une amende à l’organisateur de la course « Gomera Paradise Trail » pour plusieurs infractions au Règlement général sur la protect [...]

Disponible sur: veille.portail-rgpd.com
AP (autorité néerlandaise)
03 février 2025

AP : attention à l’utilisation du chatbot DeepSeek

Quelques jours après l’annonce du blocage de Deepseek par l’autorité italienne, c’est au tour de l’AP de se pencher sur le sujet. Dans un communiqué publié ce jour, l’autorité met en garde les utilisateurs de l’application DeepSeek et les encourage à faire preuve de prudence et de réserves avec ce nouveau chatbot. Les gens ont t [...]

Disponible sur: veille.portail-rgpd.com
AEPD (autorité espagnole)
02 février 2025

La municipalité d’Alguazas réprimandée pour avoir illégalement traité des données de mineurs

Ce vendredi, l’autorité espagnole a publié une décision de sanction à l’encontre de la municipalité d’Alguazas pour avoir traité des données. L’affaire commence le 21 février 2023, avec une plainte a été déposée contre la municipalité d’Alguazas concernant la collecte et le traitement des donn [...]

Disponible sur: veille.portail-rgpd.com
Numerama – Cyberguerre
02 février 2025

WhatsApp révèle qu’une nouvelle société d’espionnage israélienne a ciblé les smartphones de 90 utilisateurs

WhatsApp a accusé le 31 janvier une société de surveillance – comprenez espionnage – Paragon d’avoir ciblé environ 90 de ses utilisateurs avec des logiciels espions. Parmi les victimes présumées, l’entreprise identifie des journalistes et des membres de la société civile. D’après le média spécialisé TechCrunch, ce [...]

Disponible sur: veille.portail-rgpd.com
Signaler une erreur / Faire une suggestion
<< Retourner au menu

Retour en haut