Le RGPD1 donne un certain nombre de droits aux personnes dont les données à caractère personnel sont traitées, comme le droit de demander des informations, le droit d'obtenir une copie des données ou le droit de demander la suppression des données.

Ces droits peuvent être exercés en faisant une demande auprès du Délégué à la Protection des Données de l'entreprise qui traite vos données. Ses coordonnées doivent normalement être affichées dans un document appelé « politique de confidentialité » ou « politique de protection des données personnelles » accessible à partir d'un lien en bas de chaque page du site Internet de l'entreprise.

Il est aussi possible qu'un formulaire de contact soit proposé dans la rubrique contact ou support du site Internet.

Certains sites Internet, notamment les plus populaires, peuvent aussi offrir la possibilité aux utilisateurs d'exercer leurs droits, notamment l'obtention d'une copie des données ou la suppression des données, directement à partir de leur site Web, sans qu'il soit nécessaire d'en faire une demande écrite.

Si aucune information n'est disponible, envoyez un e-mail à l'entreprise en charge du traitement de vos données à un service global de l'entreprise. Un courrier papier peut aussi être envoyé.

Une fois votre demande reçue par l'entreprise, une réponse doit vous être apportée sous un mois. Une preuve justifiant votre identité peut éventuellement vous être demandée, mais aucun frais de traitement peut vous être facturé.

Si votre demande ne reçoit pas de réponse ou une réponse non satisfaisante, vous avez le droit de faire un signalement auprès de l'autorité de contrôle, c'est-à-dire la CNIL2 pour la France.

Notes et références

  1. RGPD : Règlement Général de Protection des Données.
  2. CNIL : Commission Nationale de l'Informatique et des Libertés.