-
Tiers (personne)
La personne physique ou morale, l’autorité publique, le service ou tout autre organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placés sous l’autorité directe du responsable du traitement ou du sous-traitant, sont habilités
-
Traitement
Toute opération ou ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données, telles que : la collecte, l'enregistrement, l'organisation, la conservation, l’adaptation ou la modification, l'extraction, la consultation, l’utilisation, la communication par transmission,
-
Donnée génétique
Toute donnée concernant les caractères héréditaires d'un individu ou d'un groupe d'individus apparentés.
-
Données sensibles (catégories particulières de données)
Il s'agit des données relatives à l’origine raciale ou ethnique, aux opinions politiques, aux convictions religieuses ou philosophiques, à l’appartenance syndicale, à la santé et à la vie sexuelle (y compris les données génétiques). Le traitement de ces
-
Destinataire
La personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui reçoit communication de données, qu'il s'agisse ou non d'un tiers. Note: Ne sont pas considérées comme des destinataires: les autorités qui sont susceptibles de recevoir communication de
-
Acteurs sur le plan national et européen
Portail de la protection des données de la Commission européenne Groupe Article 29 Site du Groupe de protection des données "Article 29" Autorités de contrôle dans les pays d’Europe Contrôleur européen de la protection des données 
-
Cloud Computing
Eckpunktepapier Sicherheitsempfehlungen für Cloud Computing Anbieter BSI - 10.05.2011
-
Sécurité, lutte contre le terrorisme
Réseau européen de prévention de la criminalité Commission européenne Lutte contre le terrorisme Conseil de l'Union européenne Nécessité d'une approche équilibrée dans la lutte contre le terrorisme et la criminalité Groupe Article 29 - Avis 10/2001 du 14 décembre 2001
-
Protection de la vie privée sur Internet
Protection de la vie privée sur Internet (Conseil de l’Europe) Recommandation N° R (99) 5 du Comité des Ministres du 23 février 1999 Traitement invisible et automatique des données à caractère personnel sur l'Internet effectué par des moyens logiciels et
-
Pays tiers
Les états non membres de l’Union européenne. Le transfert de données dans ces pays ne peut se faire que sous certaines conditions.
-
Donnée à caractère personnel
Toute information de quelque nature qu'elle soit et indépendamment de son support, y compris le son et l'image, concernant une personne identifiée ou identifiable ("personne concernée"). Une personne physique est réputée identifiable si elle peut être identifiée, directement ou indirectement, notamment
-
Donnée à caractère personnel codée
La donnée à caractère personnel qui ne peut être mise en relation avec une personne identifiée ou identifiable que par l’intermédiaire d’un code. Une donnée codée n'est pas "anonymisée" dans la mesure où la personne concernée peut encore être identifiée,
-
Finalité compatible
La loi ne donne pas une définition de la notion de "finalité compatible", mais elle la définit, dans l'article 4, a contrario en prévoyant que les données, après avoir été collectées pour une finalité déterminée, ne doivent pas être traitées ultérieurement
-
Acteurs sur le plan international
Autorités de contrôle hors Europe Nations Unies - Haut Commissariat aux droits de l’homme OCDE - Groupe de travail sur la sécurité de l'information et la vie privée Privacy Rights Clearinghouse Organisation à but non lucratif d'information et de défense des
-
Thèmes
-
Marketing et commerce électronique
Protection des données à caractère personnel utilisées à des fins de marketing direct Conseil de l'Europe - Recommandation N° R (85) 20 du Comité des Ministres du 25 octobre 1985 Protection des données à caractère personnel utilisées à des fins d'emploi Conseil de
-
Santé
Professionnels de santé : un guide pour mieux comprendre les enjeux de la protection des données CNIL - 26.09.2011
-
Surveillance
Toute activité qui, opérée au moyen d’instruments techniques, consiste en l’observation, la collecte ou l’enregistrement de manière non occasionnelle des données d’une ou de plusieurs personnes et relatives à des comportements, des mouvements, des communications ou à l’utilisation d’appareils électroniques et
-
Mesures techniques et organisationnelles de sécurité
L’ensemble de mesures appropriées que le responsable du traitement doit mettre en œuvre pour assurer la protection des données qu’il traite contre la destruction accidentelle ou illicite, la perte accidentelle, l’altération, la diffusion ou l’accès non autorisés, ainsi que contre toute
-
Liens