Que ce soit pendant l’année ou durant la période des camps, tu es amené à gérer des données personnelles (par exemple : nom, prénom, adresse postale et électronique). La gestion de ces données peut amener des dangers, comme le vol de données ou la divulgation d’informations à des personnes tierces.
Dans ce cadre, un règlement est là pour venir protéger les données des individus : le Règlement Général de Protection des Données (RGPD). Ce texte européen a pour but de protéger les données des personnes physiques à l’égard des traitements qui sont effectués par certaines personnes (qu’elles soient physiques ou morales). (Par exemple : la gestion des données lors de l’inscription des animés au début de l’année.)
Comment dois-je gérer ces données personnelles ?
Dans le traitement des données, il y a sept principes à respecter :
Principe de licéité, loyauté et transparence
Tant les parents que les animés eux-mêmes doivent savoir ce qui est fait avec leurs données. Rien ne doit être caché ou secret. De plus, tu dois respecter les lois et règlements et donc pour gérer des données, tu dois être dans une des situations suivantes :
- Avoir le consentement de la personne (libre, ayant eu une information préalable, spécifique à chaque point et certain). Ce consentement peut être donné à partir de 13 ans. Si l’enfant n’a pas 13 ans, c’est à son représentant de le donner pour lui ;
- Le traitement est nécessaire au respect d’obligations légales (par exemple : les données sont nécessaires à l’ONE) ;
- Le traitement est nécessaire à la sauvegarde de l’intérêt vital (par exemple : prélever du sang pour savoir le groupe sanguin).
Limitation des finalités
Lorsque tu traites des données, tu dois toujours le faire avec un ou plusieurs objectif(s) déterminés. Ceux-ci doivent donc être déterminés, explicites, et légitimes. Une fois que ces finalités sont clairement énoncées, il est nécessaire d’avoir une utilisation compatible avec la finalité édictée. Toute utilisation incompatible avec la finalité est interdite.
Responsabilité
Tu es responsable du respect de tous ces principes. Tu dois être en tout temps capable de démontrer qu’il les respecte bien.
Minimalisation des données
Avant de demander des données, tu dois te demander si celles-ci sont adéquates, pertinentes et utiles. En effet, il faut essayer de limiter la récolte des données à celles qui sont nécessaires au regard des finalités pour lesquelles elles sont traitées. Ainsi, on ne traite pas une donnée si elle n’est pas nécessaire.
Limitation de la durée de conservation
Les données doivent être conservées pour une juste durée, c’est-à-dire celle nécessaire à leur utilisation. Ainsi, il ne faut pas conserver pour conserver.
Exactitude des données
Les données doivent être exactes et si nécessaire être mises à jour. Attention, tu as une obligation de moyen, c’est-à-dire que tu dois tout mettre en œuvre pour avoir des données actualisées et exactes, mais que tu n’as pas l’obligation qu’elles le soient réellement.
Intégrité et confidentialité
Les données doivent être traitées d’une façon à garantir leur sécurité contre les traitements non autorisés ou illicites, mais aussi contre la perte, la destruction ou les dégâts d’origine accidentelle.
Quels sont les droits des personnes ?
Le RGPD accorde plusieurs droits aux personnes qui donnent leurs données :
Il existe d’autres droits, mais ceux-ci sont plus spécifiques et s’appliquent moins à la réalité du Patro. N’hésite pas à contacter la Fédération si tu as la moindre question.
Étape par étape
Maintenant que tu connais un peu plus les différentes règles entourant la protection des données, tu vas pouvoir les appliquer dans ton Patro. Pas de panique, on te propose t’avancer par étape pour que cela se passe de la manière la plus facile possible :
- Faire un registre de traitement ;
- Analyse d’impact ;
- Prévoir une Politique générale de protection de données ;
- Information et accord des membres et de leurs parents ;
- Sous-traitance
Tous ces termes peuvent sembler compliqués, reprenons les choses étape par étape.