UKDPA

Loi sur la protection des données

Loi sur la protection des données du Royaume-Uni

La loi britannique sur la protection des données de 2019 (DPA) est la mise en œuvre par le gouvernement britannique du règlement général sur la protection des données. Il s'agit de l'architecture de contrôle sur laquelle reposent les modalités d'utilisation des informations personnelles des personnes concernées par les organisations, les entreprises ou le gouvernement. L'UKDPA est une réglementation évolutive basée sur la loi sur la protection des données de 1998, auparavant obsolète. « Conçue pour protéger les données personnelles stockées sur des ordinateurs ou dans des systèmes de classement papier organisés. Elle a promulgué la directive de l'Union européenne sur la protection des données. » Dispositions de 1995 sur la protection, le traitement et la circulation des données personnelles avant que l'UE ne mette à jour son cadre réglementaire relatif à l'espace de données, qui est devenu le règlement général sur la protection des données.

Principes importants de la loi sur la protection des données

La loi sur la protection des données s'applique aux organisations professionnelles ou commerciales qui traitent des données au Royaume-Uni. Elle repose sur huit principes de protection des données et de sécurité des données.


Principes de la loi sur les données

(Principe 1) Utilisation équitable et légale, transparence

- Le principe 1 précise que toute entreprise ne peut collecter, traiter et conserver des données et informations personnelles que de manière équitable et transparente.


(Principe 2) Spécifique à l'usage prévu

- Le principe 2 précise que les responsables du traitement et les sous-traitants doivent collecter des données uniquement pour l’utilisation spécifique prévue pour laquelle la personne concernée a accordé son autorisation.


(Principe 3) Exigences minimales en matière de données

- Le principe 3 des 8 principes de la loi sur la protection des données précise que les responsables du traitement ne peuvent pas demander des informations par ailleurs non pertinentes. « Toutes les données détenues doivent être adéquates et pertinentes » selon la législation.


(Principe 4) Nécessité de précision

- Le principe 4 exige que les responsables du traitement vérifient périodiquement que les données détenues sont à jour et restent exactes. Au Royaume-Uni, en Europe et aux États-Unis, une période ne dépassant pas douze mois est considérée comme « acceptable ».


(Principe 5) Délai de conservation des données

- Le principe 5 détaille la durée pendant laquelle les responsables du traitement sont autorisés à conserver les données des personnes concernées. Si aucun retrait de consentement n'est reçu, les données peuvent être stockées à perpétuité en vertu du RGPD car aucune déclaration n'est donnée en vertu du règlement concernant une limite de temps spécifique pour le stockage des données, à condition que le responsable du traitement maintienne un « raisonnement équitable » tel que défini par le Information Commissioner's Office (ICO).


(Principe 6) Le droit à l’oubli

- En vertu du principe 6 de la LPD, les personnes concernées ont le droit de savoir précisément quelles données personnelles sont détenues à leur sujet et ont ensuite le droit d'empêcher l'utilisation de ces données.


(Principe 7) Assurer la sécurité des données

- Le principe 7 stipule que des mesures adéquates de protection des données sont prises et que la responsabilité de ces mesures incombe au responsable du traitement des données dans le cadre des « bonnes pratiques de gouvernance des données ». Un système et un réseau sécurisés, « robustes contre les attaques », doivent être mis en œuvre et le niveau de sécurité doit être adapté à l'entreprise.


(Principe 8) Responsabilité

- Le principe 8 de la DPA précise que les entreprises et organisations du Royaume-Uni qui sont responsables du traitement des données doivent démontrer qu'elles respectent les huit principes de la DPA et qu'elles s'acquittent de leurs obligations légales. Elles doivent également démontrer qu'elles ont mis en place des mesures de sécurité appropriées en cas de violation de données et qu'elles conservent des enregistrements de leur traitement des données.


Bureau du Commissaire à l'information (ICO)

gov.uk/protection-des-donnees

Contactez le bureau du commissaire à l'information sur ico.org.uk ou appelez le 0303 123 1113

Saxon Data est un responsable de traitement de données enregistré de niveau 1. Notre certification sur le registre de protection des données du Royaume-Uni est disponible pour consultation publique en visitant ico.org.uk et en recherchant Saxon Data ou en insérant notre référence d'enregistrement ZB755580 ou en téléchargeant le registre.

Share by: