Consommateur
Background image
Consommateur 1
Consommateur 1
Consommateur 1

La collecte de données à caractère personnel

Si vous n'êtes pas enregistré(e) comme client(e) dans le site, l'entreprise vous proposera de remplir en ligne un questionnaire destiné aux « nouveaux clients ». Les données qu'il vous demande doivent être pertinentes pour la transaction sur son site web. L'entreprise doit préciser quelles données sont obligatoires et lesquelles sont facultatives.

Qu'est-ce qu'une donnée à caractère personnel ?

Une donnée à caractère personnel est une information qui vous identifie ou qui permet de vous identifier. Votre nom et votre adresse (même celle de votre lieu de travail) sont considérés comme des données à caractère personnel, tout comme votre adresse électronique. Cette notion vise également toute une série d'informations qui permettent de vous identifier de manière indirecte (par recoupement), notamment par référence à un numéro d'identification ou à un ou plusieurs éléments spécifiques propres à votre identité physique, psychique, économique, culturelle ou sociale. Il peut s'agir du numéro d'immatriculation de votre véhicule, de données contenues dans un répertoire d'adresses professionnel ou non, de photos, de données invisibles transmises lors de sessions Internet (adresses IP), de données bibliographiques, etc.

A quelles conditions des données à caractère personnel peuvent-elles être collectées?

La collecte doit être loyale et menée de manière transparente : celui qui collecte des données personnelles doit indiquer pourquoi il le fait, sans faux-semblant. Il ne peut pas agir à votre insu et doit vous fournir des informations. Concrètement, il doit donc vous indiquer qu'il collecte des données à votre égard à moins que ne vous en soyez déjà informées.

1. L'information de base, qui doit être donnée dans tous les cas :

  • L'identité et l'adresse du responsable de traitement et, le cas échéant, celle de son représentant en Belgique;
  • La (les) finalité(s) du traitement des données recueillies. Par exemple, lorsque des données sont collectées à la fois pour l'exécution d'un contrat (abonnement Internet, commande d'un bien, etc) et pour des opérations de prospection, le responsable du traitement doit indiquer clairement ces deux finalités;
  • Le droit d'opposition au traitement des données à caractère personnel à des fins de marketing direct (démarches publicitaires).

2. Les informations supplémentaires :

La loi précise que ces informations ne doivent pas être fournies "si elles ne sont pas nécessaires pour assurer, à l'égard de la personne concernée, un traitement loyal des données". Mais elles sont les bienvenues dans un souci de transparence !

  • Il peut s'agir de ceux qui recevront les données, dans ce cas il doit être précisé s'il s'agit de tiers (partenaires commerciaux, filiales, etc) et à quelles fins. Et il doit être alors possible de vous opposer en ligne à la transmission des données à des fins autres que la prestation du service demandé.

  • Le caractère obligatoire ou non de la réponse, et quid si vous ne répondez pas. Le caractère facultatif ou obligatoire des réponses à fournir doit être clairement indiqué sur le formulaire en ligne. Les informations obligatoires sont celles sans lesquelles le service commandé ne peut être réalisé. Le fait de ne pas fournir les informations facultatives ne peut en aucun cas vous être préjudiciable.

  • Concernant l'exercice des droits d'accès, de rectification et de suppression des données, dans certains cas, la loi peut exiger la fourniture d'informations supplémentaires. Par exemple, en matière d'envoi de publicités par courrier électronique.

Conseil : Où trouver d'autres informations utiles ?

Le site de la commission de la protection de la vie privée : http://www.privacycommission.be/

Plus d'informations ?

Quelles sont les techniques autorisées pour collecter des données à caractère personnel en ligne (ex. cookie) ?