SNT : Données personnelles

Le RGPD (Règlement général sur la Protection des données)

Le RGPD s’applique à toute organisation, publique et privée, qui traite des données personnelles pour son compte ou non, dès lors :
  • Que l’organisation est établie sur le territoire de l’Union européenne ;
  • Que son activité cible directement des résidents européens.Il oblige l’entreprise à assurer la sécurité des données personnelles qu’elle a collectées (données de clients, de fournisseurs, d’employés…)

Source : www.cnil.fr

L'agence de protection des consommateurs américains a infligé en juillet 2019 une amende record de 5 milliards de dollars à Facebook pour avoir « trompé » ses utilisateurs sur le contrôle de leur vie privée notamment lors d'une fuite massive de données personnelles vers la firme britannique Cambridge Analytica. Cette fuite s'est produite entre 2014 et 2018, et près de 87 millions d'utilisateurs ont été concernés. Les données aspirées ont notamment été exploitées pendant la campagne présidentielle de Donald Trump en 2016. Elles ont également servi à orchestrer la communication d'un mouvement favorable au Brexit avant le référendum sur l'appartenance du Royaume-Uni à l'Union européenne, en juin 2016.

Ce que les réseaux sociaux font vraiment de vos données personnelles mérite qu’on en parle franchement

Les réseaux sociaux collectent bien plus que vous ne le pensez. Comprendre comment vos données personnelles sont exploitées change votre usage quotidien.

Le mythe du paramètre de confidentialité qui protège vraiment

Beaucoup d'utilisateurs pensent que modifier leurs paramètres de confidentialité suffit à protéger leurs données personnelles. C'est une illusion partielle. Ces réglages agissent sur ce que les autres utilisateurs voient de votre profil, pas sur ce que la plateforme collecte elle-même.

Meta, par exemple, continue de collecter des données sur vos habitudes même si votre profil est en mode privé. Pour refuser que Meta utilise vos données à des fins publicitaires, il faut naviguer dans des menus souvent peu intuitifs, désactiver des options présentées comme des fonctionnalités et non comme des collectes, et renouveler ces actions régulièrement car les interfaces changent. La protection réelle demande un effort actif et continu que la conception des plateformes ne facilite pas.

Le règlement général sur la protection des données (RGPD) en Europe a imposé des droits nouveaux aux utilisateurs : droit d'accès, de rectification, d'effacement, de portabilité. Ces droits existent. Les exercer reste laborieux.

Protéger ses données n'est pas une question technique, c'est une question de posture

On réduit souvent la protection des données personnelles à des gestes techniques : activer l'authentification à deux facteurs, choisir un mot de passe robuste, éviter les réseaux Wi-Fi publics. Ces réflexes sont utiles. Ils ne suffisent pas.

La vraie protection commence par une conscience lucide de ce que vous partagez et pourquoi. Chaque information publiée sur les réseaux sociaux a une valeur marchande pour quelqu'un d'autre. Cette réalité ne doit pas pousser à la paranoïa, mais à une forme de sobriété numérique. Se demander, avant chaque publication, ce que cette donnée révèle sur vous, qui peut y accéder et dans quel but elle peut être réutilisée, c'est déjà exercer un contrôle réel.

Les utilisateurs qui adoptent cette posture ne renoncent pas aux réseaux sociaux. Ils les utilisent différemment, avec une lucidité que les plateformes ne cherchent pas à encourager. C'est là que réside le véritable enjeu de la confidentialité à l'ère numérique : non pas dans les paramètres, mais dans les habitudes.

Extrait d'un article de Sedat Alici publié le 30 juin 2026 sur le site www.brn-presse.fr

Qu'est-ce que le RGPD ? L'essentiel à savoir en 5 minutes
Original link
ACTIVITE 1 :

Pour chaque situation, à toi de dire :
  • Si la situation respecte ou non les principes du RGPD ;
  • A quel grand principe (Consentement ; transparence ; droits des personnes ; responsabilités des entreprises), la situation se réfère-t-elle
  • De proposition une solution lorsque cela est nécessaire

Situation 1 :

Une case déjà cochée

Lorsqu'un utilisateur crée un compte, une case indiquant : « J'accepte que mes données soient utilisées à des fins publicitaires » est déjà cochée. L'utilisateur doit décocher la case s'il ne souhaite pas accepter.

Situation 2 :

« J'accepte »… mais quoi ?

Une application demande à l'utilisateur d'accepter l'utilisation de ses données, mais elle explique seulement : « En cliquant sur Accepter, vous acceptez nos conditions. » Aucune explication claire n'est donnée sur l'utilisation des données.

Situation 3 :

Je veux savoir

Léa contacte un réseau social et demande : « Quelles sont les données personnelles que vous possédez sur moi ? » Le réseau social refuse de lui répondre.

Situation 4 :

Je veux supprimer mon compte

Tom décide de quitter une application et demande que ses données personnelles soient supprimées. L'entreprise lui répond : « Vous ne pouvez pas demander la suppression de vos données. »


Situation 5 :

Je change d'avis

Un utilisateur avait accepté que ses données soient utilisées. Quelques mois plus tard, il ne souhaite plus donner son accord. L'entreprise lui répond : « Vous avez accepté une fois, vous ne pouvez plus revenir en arrière. »


Situation 6 :

Une entreprise doit expliquer

Une entreprise collecte des données personnelles mais ne précise pas clairement aux utilisateurs :
  • quelles données sont collectées ;
  • pourquoi elles sont collectées ;
  • comment elles seront utilisées.
Situation 7 :
Mes données doivent être protégées

Une entreprise possède de nombreuses données personnelles concernant ses clients. Elle ne met en place aucune procédure particulière pour protéger ces données.

Situation 8 :

Une fuite de données

Une entreprise découvre qu'une partie de ses données personnelles a été exposée à la suite d'une faille de sécurité. Elle ne possède aucune procédure permettant de gérer ce type de problème.
Situation 9 :

Je veux récupérer mes données

Sarah utilise un service en ligne. Elle souhaite récupérer les données personnelles qu'elle a fournies afin de pouvoir, dans certaines conditions, les transmettre à un autre service.


Situation 10

L'entreprise doit pouvoir prouver

Une entreprise affirme : « Nous respectons le RGPD. » Mais elle n'a conservé aucune trace de ses procédures et ne peut pas expliquer les mesures qu'elle a mises en place pour protéger les données.