Aller au contenu principal

Answer

Réponse

Lorsque le consentement est requis pour traiter des données à caractère personnel, les conditions suivantes doivent être remplies pour que ce consentement soit valide:

  • il doit être donné librement;
  • il doit être éclairé;
  • il doit être donné pour une finalité spécifique;
  • toutes les raisons du traitement doivent être clairement énoncées;
  • il est explicite et donné par un acte positif (par exemple une case à cocher en ligne que la personne doit explicitement cocher ou une signature sur un formulaire);
  • il utilise des termes clairs et simples et est clairement visible;
  • il est possible de retirer son consentement et ce fait est expliqué  (par exemple un lien de désinscription en bas d’un bulletin d’information électronique).

Pour que le consentement soit donné librement, la personne concernée doit avoir une liberté de choix et être en mesure de refuser ou de retirer son consentement sans subir de préjudice. Le consentement n’est pas donné librement si, par exemple, il existe un déséquilibre évident entre la personne concernée et l’entreprise/organisation (par exemple la relation employeur-employé), ou lorsque votre entreprise/organisation demande à des personnes leur consentement pour traiter des données à caractère personnel inutiles comme condition préalable pour exécuter un contrat ou un service.

Pour que le consentement soit éclairé, la personne concernée doit, au moins, recevoir les informations suivantes:

  • l’identité de l’organisation qui traite les données;
  • la finalité pour laquelle les données sont traitées;
  • le type de données qui seront traitées;
  • la possibilité de retirer le consentement donné (par exemple un lien de désinscription en bas d’un courrier électronique);
  • le cas échéant, le fait que les données seront utilisées pour la prise de décision fondée exclusivement sur un traitement automatisé, y compris le profilage;
  • dans le cas où le consentement concerne un transfert international, les risques éventuels liés aux transferts de données vers des pays tiers qui ne sont pas soumis à une décision d’adéquation de la Commission et où il n'y a pas de garanties appropriées.

Rappel: lorsqu’une personne donne son consentement pour le traitement de ses données à caractère personnel, vous ne pouvez traiter les données que pour les finalités pour lesquelles le consentement a été donné.

Exemples

Consentement libre

Vous êtes une compagnie aérienne et votre déclaration de confidentialité indique que les données à caractère personnel des clients peuvent être traitées dans le cadre d’un concours organisé par votre compagnie qui offre un vol gratuit comme prix. Les clients qui ont coché la case pour accepter de participer au concours ont clairement signifié leur volonté de voir leurs données à caractère personnel traitées aux fins du concours. Le consentement a été donné pour traiter les données aux fins du concours et non à d’autres fins.

Consentement non libre

Votre entreprise/organisation propose des services de films en ligne. Quand vous collectez les données nécessaires pour l’exécution de ce contrat, vous demandez également des données supplémentaires, telles que l’orientation sexuelle ou les opinions politiques d’une personne. Cette personne peut penser que son consentement pour traiter ce genre de données est nécessaire pour accéder aux films. Dans ce cas, le consentement n’est pas libre, il s’agit d’un «consentement lié».

Références

Examples

Free consent

You're an airline company and your Privacy Notice indicates that the personal data of customers can be processed for a competition organised by your company offering a free flight as a prize. The customers who ticked the box in agreeing to participate in the competition have clearly signalled their wish to have their personal data processed for the purpose of the competition. There is consent to process data for the purpose of the competition but not for other purposes.

Consent not free

Your company/organisation offers online movie services. When collecting the data needed for this contract you also ask for additional data, such as the sexual orientation or the political beliefs of a person. That person may believe that their consent for the processing of this type of data is necessary to access to the movies they request. The consent in this case isn’t free consent, it is a ‘tied consent’.