01/02/2022
DataDroit
Données à caractère personnel
L’avènement des réseaux sociaux ces dernières années a fait rentrer nos sociétés dans une ère qu’on pourrait qualifier « d’exhibitionnisme numérique ». Manger au restaurant et le dire sur Twitter ou aller en congé et le publier sur Facebook sont choses courantes. S’il est vrai que ces réseaux présentent certains avantages, comme le réseautage social qui permet de rester en contact avec les amis et la famille, le réseautage professionnel qui permet de nouer des contacts utiles et de trouver du travail, Il n’en demeure pas moins qu’il y a risque d’atteinte aux libertés publiques et à la vie privée des personnes parce qu’il y a manipulation ou traitement de données personnelles.
Pour donc protéger les personnes contre toute atteinte à la vie privée, l’Assemblée Nationale du Burkina Faso a adopté en 2021, la loi 001-2021/AN portant protection des personnes à l’égard du traitement des données à caractère personnel qui abroge la loi n°010-2004/AN portant protection des données à caractère personnel adopté en 2004. Cette nouvelle loi a pour objet de protéger les droits et libertés fondamentaux des personnes physiques en matière de traitement de leurs données à caractère personnel, contenues ou appelées à figurer dans un fichier automatisés en tout ou en partie, ainsi qu’aux traitements non automatisés de ces données. Elle s’applique notamment aux traitements de données à caractère personnel relatives aux communications électroniques.
Les principales innovations de la nouvelle loi sont, entre autres un meilleur encadrement consacré aux transferts de données à l’étranger et à l’utilisation des données de santé, la consécration de nouveaux droits au profit des personnes concernées, l’institutionnalisation des délégués à la protection des données par chaque responsable de traitement ainsi qu’une r***e à la hausse des montants des amendes forfaitaires en cas d’infraction à la règlementation. On peut noter également l’instauration d’une collaboration entre autorités de protection pour une meilleure protection des personnes à l’égard du traitement de leurs données personnelles.
Selon les données de la CIL, il a été enregistré en 2020, 855 plaintes dont la plupart du temps sont liées à l’internet et aux réseaux sociaux.
Pour mieux appréhender, la notion de donnée à caractère personnel, nous essaierons de répondre aux questions suivantes :
C’est quoi une donnée ?
C’est quoi une donnée à caractère personnel selon la loi 001-2021/AN ?
C’est quoi une donnée de communication électronique ?
Quels sont les exemples de données que l’on peut avoir ?
1- Définition
Une donnée c’est une information, c’est la représentation d’une information qui peut prendre différentes formes, à savoir textuelles, numériques, images, sons…
Une donnée à caractère personnel c’est toutes informations permettant d’identifier une personne physique. Aux termes de l’article 5 de la loi 001-2021/AN, c’est : « toutes informations relatives à une personne physique identifiée ou identifiable, directement ou indirectement, notamment par référence à un numéro d’identification, à un ou plusieurs élément(s) propre(s) à son identité physique, physiologique, génétique, psychique, culturelle, sociale ou économique ».
De cette définition, on peut remarquer que les personnes morales ne sont pas concernées et on peut retenir deux sortes d’informations permettant d’identifier la personne physique :
Les informations directes : nom, prénom, profession …
Les informations indirectes : numéro, identifiant, données de localisation…
Donc toutes les informations, se rapportant à une personne physique de manière directe ou indirecte, sont des données à caractère personnel.
Les données de communications électroniques sont celles qui sont générées automatiquement par les communications effectuées via l'Internet ou la téléphonie. Elles donnent des informations sur chaque message échangé, notamment le nom, le prénom, le numéro de téléphone, le numéro IP, etc.
2- Quelques exemples de données personnelles
Des données personnelles sont générées dans nos actions quotidiennes sans que nous nous en rendons compte. Par exemple en utilisant et partageant du contenu sur les réseaux sociaux, en naviguant sur le web ou encore en achetant en ligne.
Comme exemples de données personnelles on peut noter :
les données personnelles « classiques » : le nom, le prénom, la profession, le sexe, l’âge, lieu d’habitation, la voix, la photographie, le numéro de sécurité sociale, le numéro de téléphone, ou encore toutes les informations présentes sur les documents d’identité d’une personne ou encore permettant de discriminer une personne sur ses goûts, ses habitudes ;
les données personnelles « sensibles » : les données relatives à la santé, aux opinions politiques ou religieuses d’une personne, à l’origine ethnique ;
les données personnelles « atypiques » : l’adresse IP, c’est-à-dire l’adresse d’identification d’un ordinateur, les cookies des sites internet, ou traceurs, c’est-à-dire des fichiers stockés sur le disque dur d’un utilisateur qui permettent de le tracer d’une page web à une autre, peuvent être considérés comme des données à caractère personnel dès lors qu’ils ne sont pas anonymisés, les éléments biométriques tels que les empreintes génétiques, empreintes digitales; signature électronique, code carte bancaire…
Toutes ces données sont ensuite collectées par différents acteurs, qui vont les traiter de différentes manières dans le but d’en tirer un profit (profilage à des fins de prospection commerciale, publicité ciblée…). Cela explique pourquoi nos données sont aussi convoitées. Elles ont beaucoup de valeur.
Prochains numéros :
- Importance des données à caractère personnel
- Traitement de données à caractère personnel
- Droits et obligations liés aux traitements des données à caractère personnel