Minimisation des données à caractère personnel

Cette article que j'ai pu tirer du site internet de la commission européenne (europa.eu - le lien), porte sur la minimisation des données collectées.

 

Les données à caractère personnel

Elles ne devraient être traitées que lorsqu’il n’est pas raisonnablement possible de procéder au traitement d’une autre manière. Si possible, il est préférable d’utiliser des données anonymes. Lorsque des données à caractère personnel sont nécessaires, elles devraient être adéquates, pertinentes et limitées à ce qui est nécessaire pour la finalité («minimisation des données»). Il est de la responsabilité de votre entreprise/organisation en tant que responsable du traitement d’évaluer la quantité de données nécessaires et de vous assurer de ne pas collecter des données non pertinentes.

Exemple

Votre entreprise/organisation propose des services de covoiturage à des personnes. Pour ces services, elle peut demander le nom, l’adresse et le numéro de carte de crédit de ses clients, et même éventuellement des informations relatives à un handicap (c’est-à-dire des données relatives à la santé), mais pas leur origine raciale.

Références

  • Article 5, paragraphe 1, point c) et considérant 39) du RGPD

Divers articles sur la RGPD qui pourrait vous intéresser...