Peut-on concilier la vocation des archives avec la protection des données?

Documents pareils
First Nations Assessment Inspection Regulations. Règlement sur l inspection aux fins d évaluation foncière des premières nations CONSOLIDATION

APPENDIX 2. Provisions to be included in the contract between the Provider and the. Holder

AMENDMENT TO BILL 32 AMENDEMENT AU PROJET DE LOI 32

L utilisation des données à caractère personnel Use of personal data

Calculation of Interest Regulations. Règlement sur le calcul des intérêts CONSOLIDATION CODIFICATION. Current to August 4, 2015 À jour au 4 août 2015

Public and European Business Law - Droit public et européen des affaires. Master I Law Level

1. Procédure. 2. Les faits

Cheque Holding Policy Disclosure (Banks) Regulations. Règlement sur la communication de la politique de retenue de chèques (banques) CONSOLIDATION

Archived Content. Contenu archivé

RULE 5 - SERVICE OF DOCUMENTS RÈGLE 5 SIGNIFICATION DE DOCUMENTS. Rule 5 / Règle 5

Resident Canadian (Insurance Companies) Regulations. Règlement sur les résidents canadiens (sociétés d assurances) CONSOLIDATION CODIFICATION

Déclaration des droits sur Internet

THE LAW SOCIETY OF UPPER CANADA BY-LAW 19 [HANDLING OF MONEY AND OTHER PROPERTY] MOTION TO BE MOVED AT THE MEETING OF CONVOCATION ON JANUARY 24, 2002

CONSEIL DE L'EUROPE COMITÉ DES MINISTRES RECOMMANDATION N R (87) 15 DU COMITÉ DES MINISTRES AUX ÉTATS MEMBRES

Règlement relatif à l examen fait conformément à la Déclaration canadienne des droits. Canadian Bill of Rights Examination Regulations CODIFICATION

Life Companies Borrowing Regulations. Règlement sur les emprunts des sociétés d assurance-vie CONSOLIDATION CODIFICATION

de stabilisation financière

Form of Deeds Relating to Certain Successions of Cree and Naskapi Beneficiaries Regulations

Interest Rate for Customs Purposes Regulations. Règlement sur le taux d intérêt aux fins des douanes CONSOLIDATION CODIFICATION

Credit Note and Debit Note Information (GST/ HST) Regulations

Ordonnance sur le paiement à un enfant ou à une personne qui n est pas saine d esprit. Infant or Person of Unsound Mind Payment Order CODIFICATION

Les bases de données clients dans le cadre du commerce B2B : Quelques aspects juridiques

CHAMBRE PRÉLIMINAIRE II SITUATION EN RÉPUBLIQUE CENTRAFRICAINE

INVESTMENT REGULATIONS R In force October 1, RÈGLEMENT SUR LES INVESTISSEMENTS R En vigueur le 1 er octobre 2001

Avis certifiant que des pays accordent les avantages du droit d auteur. Certification of Countries Granting Equal Copyright Protection Notice

Export Permit (Steel Monitoring) Regulations. Règlement sur les licences d exportation (surveillance de l acier) CONSOLIDATION CODIFICATION

Loi sur l aide financière à la Banque Commerciale du Canada. Canadian Commercial Bank Financial Assistance Act CODIFICATION CONSOLIDATION

Group AXA Règles internes d entreprise ou Binding Corporate Rules (BCR)/

Borrowing (Property and Casualty Companies and Marine Companies) Regulations

LOI SUR LE PROGRAMME DE TRAVAUX COMPENSATOIRES L.R.T.N.-O. 1988, ch. F-5. FINE OPTION ACT R.S.N.W.T. 1988,c.F-5

«LA PROTECTION DU SECRET DES SOURCES DES JOURNALISTES» U.I.A. - CONGRÈS DE FLORENCE (COMMISSION DU DROIT DE LA PRESSE)

Bill 69 Projet de loi 69

Order Binding Certain Agents of Her Majesty for the Purposes of Part 1 of the Personal Information Protection and Electronic Documents Act

Règlement sur le télémarketing et les centres d'appel. Call Centres Telemarketing Sales Regulation

donor which means an individual person who makes a charitable contribution to The Playhouse or one of its Clients;

Name Use (Affiliates of Banks or Bank Holding Companies) Regulations

REVISION DE LA DIRECTIVE ABUS DE MARCHE

Material Banking Group Percentage Regulations. Règlement fixant le pourcentage (groupe bancaire important) CONSOLIDATION CODIFICATION

Air Transportation Tax Order, Décret de 1995 sur la taxe de transport aérien CONSOLIDATION CODIFICATION

INDIVIDUALS AND LEGAL ENTITIES: If the dividends have not been paid yet, you may be eligible for the simplified procedure.

5Visualisation. pièges à. éviter... de données : e-book : Visualisation & Ergonomie. Page 1 / 30. Partagez cet e-book :

Ottawa,, 2009 Ottawa, le 2009

REGLES INTERNES AU TRANSFERT DE DONNEES A CARACTERE PERSONNEL

INFRASTRUCTURE À CLÉ PUBLIQUE DE CANAFE (ICP) Accord d abonnement ENTRE

Cour de justice de l Union européenne COMMUNIQUE DE PRESSE n 70/14

General Import Permit No. 13 Beef and Veal for Personal Use. Licence générale d importation n O 13 bœuf et veau pour usage personnel CONSOLIDATION

Support Orders and Support Provisions (Banks and Authorized Foreign Banks) Regulations

Nordion Europe S.A. Incorporation Authorization Order. Décret autorisant la constitution de Nordion Europe S.A. CONSOLIDATION CODIFICATION

CONTINUING CONSOLIDATION OF STATUTES ACT LOI SUR LA CODIFICATION PERMANENTE DES LOIS. 1 In this Act,

CONFLICT OF LAWS (TRAFFIC ACCIDENTS) ACT LOI SUR LES CONFLITS DE LOIS (ACCIDENTS DE LA CIRCULATION) Définitions et interprétation.

Edna Ekhivalak Elias Commissioner of Nunavut Commissaire du Nunavut

CHARTE D UTILISATION DU SITE

Le Traitement des Données Personnelles au sein d une Association

Appointment or Deployment of Alternates Regulations. Règlement sur la nomination ou la mutation de remplaçants CONSOLIDATION CODIFICATION

Les fiches déontologiques Multicanal

TERRITOIRES DU NORD-OUEST RÈGLEMENT SUR LA FORMULE DE NOTIFICATION R FORM OF NOTIFICATION REGULATIONS R

LOI SUR LA RECONNAISSANCE DE L'ADOPTION SELON LES COUTUMES AUTOCHTONES ABORIGINAL CUSTOM ADOPTION RECOGNITION ACT

BILL C-452 PROJET DE LOI C-452 C-452 C-452 HOUSE OF COMMONS OF CANADA CHAMBRE DES COMMUNES DU CANADA

- l article 8, alinéa (1) de la Convention européenne des Droits de l Homme ;

Cadre juridique de la Protection des Données à caractère Personnel

CODE DE DEONTOLOGIE DE LA COMMUNICATION DIRECTE ELECTRONIQUE

Règlement sur les baux visés à la Loi no 1 de 1977 portant affectation de crédits. Appropriation Act No. 1, 1977, Leasing Regulations CODIFICATION

LES OUTILS. Connaître et appliquer la loi Informatique et Libertés

Short-term Pooled Investment Fund Regulations. Règlement sur le fonds commun de placement à court terme CONSOLIDATION CODIFICATION

Ships Elevator Regulations. Règlement sur les ascenseurs de navires CODIFICATION CONSOLIDATION. C.R.C., c C.R.C., ch. 1482

LOI SUR LE RÉGIME D ASSURANCE COLLECTIVE DE LA FONCTION PUBLIQUE PUBLIC SERVICE GROUP INSURANCE BENEFIT PLAN ACT

that the child(ren) was/were in need of protection under Part III of the Child and Family Services Act, and the court made an order on

RISK-BASED TRANSPORTATION PLANNING PRACTICE: OVERALL METIIODOLOGY AND A CASE EXAMPLE"' RESUME

Le Tour de Bretagne à la Voile est une épreuve de catégorie 3 des RSO. En cas de traduction de cet avis de course, le texte français prévaudra

OFFICIAL STATUS OF CONSOLIDATIONS CARACTÈRE OFFICIEL DES CODIFICATIONS

Le Cloud Computing est-il l ennemi de la Sécurité?

Big Data: les enjeux juridiques

GUIDE DE LA GÉOLOCALISATION DES SALARIÉS. Droits et obligations en matière de géolocalisation des employés par un dispositif de suivi GSM/GPS

CHARTE INFORMATIQUE LGL

Les systèmes CDMS. et les logiciels EDC

LE FORMAT DES RAPPORTS DU PERSONNEL DES COMMISSIONS DE DISTRICT D AMENAGEMENT FORMAT OF DISTRICT PLANNING COMMISSION STAFF REPORTS

Loi sur la remise de certaines dettes liées à l aide publique au développement. Forgiveness of Certain Official Development Assistance Debts Act

Import Allocation Regulations. Règlement sur les autorisations d importation CONSOLIDATION CODIFICATION

C H A P T E R 4 C H A P I T R E 4. (Assented to June 16, 2011) (Date de sanction : 16 juin 2011)

Loi n du relative à la protection des données à caractère personnel

Grandes tendances et leurs impacts sur l acquisition de produits et services TI.

CONSOLIDATION OF ABORIGINAL CUSTOM ADOPTION RECOGNITION ACT S.N.W.T. 1994,c.26 In force September 30, 1995; SI

Disclosure on Account Opening by Telephone Request (Trust and Loan Companies) Regulations

Archives numériques de Presse et Droit à l oubli

Paxton. ins Net2 desktop reader USB

DÉLIBÉRATION N DU 4 FÉVRIER 2014 DE LA COMMISSION DE CONTRÔLE

ICA Congress, Brisbane 2012 Thème général : Les temps qui changent. La confiance et les archives*

UNION EUROPÉENNE 2005/0182 (COD) PE-CONS 3677/05

CHAPTER 101 CHAPITRE 101

Swap: Utilisation et risques Approche de gestion pour les consommateurs

Input Tax Credit Information (GST/HST) Regulations

Optimisez la gestion de vos projets IT avec PPM dans le cadre d une réorganisation. SAP Forum, May 29, 2013

Statement of the European Council of Medical Orders on telemedicine

COUNCIL OF THE EUROPEAN UNION. Brussels, 18 September 2008 (19.09) (OR. fr) 13156/08 LIMITE PI 53

Le périmètre de l intermédiation: quelles activités visées par IMD2?

RESPONSABILITÉ DE L ÉTAT POUR FAIT INTERNATIONALEMENT ILLICITE PREMIÈRE PARTIE LE FAIT INTERNATIONALEMENT ILLICITE DE L ÉTAT CHAPITRE PREMIER

PRIVACY POLICY FOR GROWTHWORKS AND GROWTHWORKS-MANAGED FUNDS

Règles générales de la marque NF

DOCUMENTATION - FRANCAIS... 2

CODE DE CONDUITE DES AGENTS IMMOBILIERS CHARTE DE DÉONTOLOGIE

Transcription:

4 e journée des archivistes luxembourgeois Cercle Cité Peut-on concilier la vocation des archives avec la protection des données? Gérard Lommel (Président)

Sources légales Loi modifiée du 2 août 2002 (loi-cadre) Directive européenne 95/46/CE (24/10/1995) Convention européenne des droits de l homme et des libertés fondamentales (Rome, 4/11/1950) Article 8: Droit au respect de la vie privée et familiale Convention 108 du CoE (Strasbourg, 28/01/1981) Charte des droits fondamentaux de l Union Européenne (7/12/2000) Article 7: Respect de la vie privée et familiale Article 8: Protection des données à caractère personnel 2

Convention de sauvegarde des droits de l homme et des libertés fondamentales (Rome, 1950) Article 8 Droit au respect de la vie privée et familiale 1. «Toute personne a droit au respect de sa vie privée et familiale, de son domicile et de sa correspondance. 2. Il ne peut y avoir ingérence d'une autorité publique dans l'exercice de ce droit que pour autant que cette ingérence est prévue par la loi et qu'elle constitue une mesure qui, dans une société démocratique, est nécessaire à la sécurité nationale, à la sûreté publique, au bien-être économique du pays, à la défense de l'ordre et à la prévention des infractions pénales, à la protection de la santé ou de la morale, ou à la protection des droits et libertés d'autrui.» 3

Charte des droits fondamentaux de l Union Européenne (2000/2009) Traité de Lisbonne Article 7 - Respect de la vie privée et familiale «Toute personne a droit au respect de sa vie privée et familiale, de son domicile et de ses communications.» Article 8 - Protection des données à caractère personnel 1. «Toute personne a droit à la protection des données à caractère personnel la concernant. 2. Ces données doivent être traitées loyalement, à des fins déterminées et sur la base du consentement de la personne concernée ou en vertu d'un autre fondement légitime prévu par la loi. Toute personne a le droit d'accéder aux données collectées la concernant et d'en obtenir la rectification. 3. Le respect de ces règles est soumis au contrôle d'une autorité indépendante.» 4

Notions et principes de base Donnée à caractère personnel art. 2 (e) «Toute information de quelque nature qu elle soit et indépendamment de son support, y compris le son et l image, concernant une personne identifiée ou identifiable (personne concernée)»; Il ne doit pas forcément s agir d une donnée relative à la vie privée, mais aussi par exemple des données relatives à la vie professionnelle de quelqu un. Considérant (26):... que, pour déterminer si une personne est identifiable, il convient de considérer l ensemble des moyens susceptibles d être raisonnablement mis en œuvre, soit par le responsable du traitement, soit par une autre personne, pour identifier ladite personne; que les principes de la protection ne s appliquent pas aux données rendues anonymes» 5

Notions et principes de base Critères de légitimité du traitement art. 5 «(1) Le traitement de données ne peut être effectué que (...): (a) s il ( ) est nécessaire au respect d une obligation légale à laquelle le responsable du traitement est soumis, ou (b) s il ( ) est nécessaire à l exécution d une mission d intérêt public ou relevant de l exercice de l autorité publique, dont est investi le responsable du traitement ou le ou les tiers auxquels les données sont communiquées, ou (c) s il ( ) est nécessaire à l exécution d un contrat auquel la personne concernée est partie ou à l exécution de mesures précontractuelles prises à la demande de celle-ci, ou (d) s il ( ) est nécessaire à la réalisation de l intérêt légitime poursuivi par le responsable du traitement ou par le ou les tiers auxquels les données sont communiquées, à condition que ne prévalent pas l intérêt ou les droits et libertés fondamentaux de la personne concernée, qui appellent une protection au titre de l article 1er, ou (e) s il ( ) est nécessaire à la sauvegarde de l intérêt vital de la personne concernée, ou (f) si la personne concernée a donné son consentement.» 6

Notions et principes de base Transparence et loyauté: Le responsable du traitement doit s assurer que les données qu il traite le sont loyalement et licitement Principe de finalité art. 4 (1) (a) Il faut que les données sont «collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités». Finalité doit être fixée à l avance Pas possible d utiliser les données pour une finalité différente Mais: Art. 4 (2): «Un traitement ultérieur de données à des fins historiques, statistiques ou scientifiques n est pas réputé incompatible avec les finalités déterminées pour lesquelles les données ont été collectées.» 7

Minimisation des données; conservation et utilisation limitées à la finalité initiale Qualité des données: adéquates, pertinentes et limitées au minimum nécessaire au regard des finalités Proportionnalité du traitement Durée de conservation limitée art. 4 (1) (d) «conservées sous une forme permettant l identification des personnes concernées pendant une durée n excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles sont collectées et traitées sans préjudice du paragraphe (2) ci-après.» 8

Droits de la personne concernée Droit à l information art. 26 Le responsable du traitement doit rendre les personnes concernées attentives au traitement de leurs données et leur fournir certaines informations, en particulier: l identité du responsable du traitement la ou les finalités du traitement auquel les données sont destinées, Le cas échéant, destinataires auxquelles elles seront communiquées Exceptions: : nécessités de l exercice de l autorité publique, droit pénal, sécurité publique, Et «lorsque, en particulier pour un traitement ayant une finalité statistique, historique ou scientifique, l information de la personne concernée se révèle impossible ou implique des efforts disproportionnés ou si l enregistrement ou la communication des données est prévu par la loi» (art. 27 (3)) 9

Droits de la personne concernée Droit d accès, de rectification et d effacement art. 28 (4) «Selon le cas, le responsable du traitement procédera à la rectification, l effacement ou le verrouillage des données dont le traitement n est pas conforme à la présente loi.» C est l épine dorsale du droit à l oubli numérique prévu par l article 17 du futur règlement européen Droit d opposition art. 30 (1) (a) toute personne a le droit «de s opposer à tout moment pour des raisons prépondérantes et légitimes tenant à sa situation particulière, à ce que des données la concernant fassent l objet d un traitement, sauf en cas de dispositions légales prévoyant expressément le traitement. En cas d opposition justifiée, le traitement mis en œuvre par le responsable du traitement ne peut pas porter sur ces données;» 10

Le droit à l oubli Cour de justice de l UE: Google vs APD espagnole une personne veut que Google n affiche plus les liens vers des anciens articles de journal dans lequel apparaissent des annonces relative à une vente forcée Sur base du droit à l effacement et du droit d opposition, une personne pourra-t-elle exiger qu un moteur de recherche mette fin à l indexation des informations la concernant si cette personne «considère que ces informations sont susceptibles de lui porter préjudice ou lorsqu'elle désire que ces informations soient oubliées ( )»? Art. 17 du projet de règlement européen consolide: Le droit à l oubli n est pas absolu, les mesures que la personne concernée pourra imposer sont limitées (il ne s agit que d une forme de droit à l effacement adaptée à I internet) Objectif: empêcher d éventuelles conséquences négatives pour les personnes concernées, voire pour leurs descendants 11

Quelle est la situation légale actuelle? La loi règle l archivage et l accès aux données dans certains domaines: Actes d état civil Actes notariés Autres domaines: Exemples: conservation sous forme nominative ou agrégée? Documents des administrations relatives à la vie économique (autorisations, subsides, allocations,..) Données de sécurité sociale Champ d application de la protection des données : Retsreint au traitements automatisés et aux fichiers structurés 12

Traitement ultérieur à des fins historiques Seulement possible si données sont conservées, évaluées Ex: archives du SREL et services secrets anciens pays communistes 1. La légalité de la conservation des données SREL: ces fiches ne devraient pour la plupart pas exister ou être détruites! Peut-on accepter que ces données continuent à être conservées? 2. L accès aux données par les chercheurs Possibilité que chercheur tombe sur dossier de quelqu un qu il connaît personnellement Danger que personnes concernées deviennent victimes une seconde fois? 3. La publication des données Loi dossiers Stasi: «Personen der Zeitgeschichte, Inhaber politischer Funktionen oder Amtsträger» Voir aussi le sort des dossiers de la justice Ex: Procès d «épuration» au lendemain de la guerre 40-45 13

Dilemme à résoudre Les archives sont la mémoire d une société Traces indispensables pour la connaissance humaine: nécessaires pour l étude, la compréhension ultérieure et parfois le rétablissement de la vérité historique, voire la justice individuelle Or à la différence de la mémoire humaine qui s estompe avec le temps, il faut établir des règles pour éviter des abus et des effets excessifs ou pervers La préservation, l évaluation, le classement, l indexation, l analyse est votre métier. Des précautions vos obligations! C est au législateur d établir un cadre équilibré: Quarantaines (périodes d accès limité aux personnes concernées) Droits pour les personnes concernées Devoirs pour les chercheurs, responsabilité en cas de dissémination 14

Conclusion Protection des données = droit fondamental, mais pas absolu Mise en balance avec d autres libertés, droits individuels et intérêts La liberté d expression Le droit d accès des citoyens aux informations des administrations Exigence de spécification de «garanties appropriées» Art.6 e) Directive 95/46/CE Art. 83 a) projet de règlement (Présidence du Conseil) s applique de manière spécifique aux archives «appropriate measures to safeguard the rights and freedoms of the data subject» Accès aux données, utilisations limitées, pas de préjudice Art. 83 a): «specifications on the conditions for access to the data» ensure that the data ( ) are not processed for any other purposes or used for measures/decisions affecting any particular individual» Rôle du législateur: assurer intérêts et vocation des archives publiques ainsi qu une protection pour les personnes concernées (garanties appropriées) 15

Article 83a: Processing of personal data for archiving purposes in the public interest 1. Where personal data are processed for archiving purposes carried out by public authorities or private bodies in the public interest pursuant to Union or Member State law, Member State law may, subject to appropriate measures to safeguard the rights and freedoms of the data subject, provide for derogations from: a) Article 14a(1) and (2) where and insofar as the provision of such information proves impossible or would involve a disproportionate effort or if recording or obtaining or disclosure is expressly laid down by Union law or Member State law; b) Article 16 insofar as rectification may be exercised exclusively by the provision of a supplementary statement; c) Articles 17 (erasure), 17a (object to processing) and 18 (data portability) insofar as such derogation is necessary for the fulfilment for the archiving purposes. 16

Article 83a: Processing of personal data for archiving purposes in the public interest 2. ( ) processing of personal data for archiving purposes ( ) carried out in the public interest ( ) shall not be considered incompatible with the purpose for which the data are initially collected and may be processed for those purposes for ( ) longer ( ) than necessary for the initial purpose subject to appropriate safeguards for the rights and freedoms of the data subject, in particular to ensure that the data ( ) are not processed for any other purposes or used in support of measures or decisions affecting any particular individual, and subject to specifications on the conditions for access to the data. 3. ( ) the controller shall take appropriate measures to ensure that personal data ( ) may be made accessible to recipients only for important reasons of public interest or for safeguarding the rights and freedoms of the data subject or overriding rights and freedoms of others ( ) 17

Article 83d: Processing for historical purposes 1. ( ) provided that the controller implements appropriate safeguards for the rights and freedoms of data subjects, in particular ( ) that the data are not processed for any other purposes or used in support of measures or decisions affecting any particular individual and by pseudonymisation of personal data. 2. Where personal data are processed for historical purposes, Member State law may, subject to appropriate measures to safeguard the rights and freedoms of the data subject, provide for derogations from: a) Article 14a(1) and (2) where and insofar as the provision of such information proves impossible or would involve a disproportionate effort or if recording or obtaining or disclosure is expressly laid down by Union law or Member State law; b) Article 16 insofar as rectification may be exercised exclusively by the provision of a supplementary statement; c) Articles 17, 17a, and 18 insofar as such derogation is necessary for the fulfilment for the historical purposes. 18

4 e journée des archivistes luxembourgeois Cercle Cité Peut-on concilier la vocation des archives avec la protection des données? Questions?

Commission nationale pour la protection des données 1, avenue du Rock n Roll L-4361 Esch-sur-Alzette (Belval) 261060-1 www.cnpd.lu info@cnpd.lu