Comprenez vos droits, les obligations des organismes et les concepts essentiels de la protection des données personnelles.
Une donnée personnelle est toute information permettant d'identifier, directement ou indirectement, une personne physique vivante. La définition est volontairement large : elle couvre bien plus que le nom et le prénom.
Sont notamment des données personnelles :
Dès qu'une information permet d'identifier une personne — seule ou combinée à d'autres — elle constitue une donnée personnelle au sens du RGPD.
L'identification est directe lorsqu'une seule donnée suffit à désigner la personne (nom, numéro de sécurité sociale). Elle est indirecte lorsque la combinaison de plusieurs informations permet de l'identifier : par exemple, un code postal, une date de naissance et un employeur peuvent suffire à désigner une personne unique.
Une donnée n'est plus personnelle si elle a été véritablement anonymisée, c'est-à-dire si toute identification devient impossible, y compris par recoupement. Les données simplement pseudonymisées (comme un identifiant remplaçant le nom) restent des données personnelles, car la ré-identification reste techniquement possible.
Contrairement à une idée reçue, il n'est pas nécessaire qu'une fuite concerne vos données bancaires, vos données de santé ou votre numéro de sécurité sociale pour être protégé par le RGPD. Une simple adresse email, un numéro de téléphone ou un identifiant client constituent déjà des données personnelles. Leur divulgation peut être à l'origine d'un préjudice moral, notamment lorsqu'elle entraîne une perte de contrôle sur vos données, une anxiété durable ou des sollicitations frauduleuses répétées.