Avis de confidentialité

Terminology

Les personnes concernées par le traitement des données ont le droit d'être informées de plusieurs détails relatifs à ce traitement : la transparence est un principe clé. Par conséquent, un avis de confidentialité doit être disponible à l'attention des personnes concernées.

Un avis de confidentialité est un document qui fournit des informations sur les activités de traitement effectuées par un service responsable. Il décrit comment le service responsable collecte, utilise, conserve et divulgue les informations personnelles.

Ce document doit être :

  • Concis, transparent, compréhensible et aisément accessible.
  • Clair et écrit en langage simple et facile à comprendre.

Dans un souci de transparence, les services responsables chargés de diverses activités de traitement devraient envisager de mettre en place plusieurs avis de confidentialité, notamment

  • lorsque les activités de traitement concernent différents groupes de personnes concernées.
    Exemple : Le service A, chargé des cours de formation interne, traite les données à caractère personnel des participants aux cours (ex. pour organiser les cours, suivre les progrès, délivrer les diplômes) et des formateurs externes (ex. pour organiser les cours, établir la facturation au contractant),
    or

  • lorsque le traitement des mêmes données est fondé sur des bases légales différentes.
    Exemple : Le service B traite l'adresse e-mail de ses clients pour l'exécution d'un contrat (dans le cadre de l'activité quotidienne) et sur la base du consentement (pour une enquête visant à mesurer la satisfaction de ses clients),
    or

  • lorsque les activités de traitement ont des finalités générales différentes.
    Exemple : Le service C est chargé de la gestion des déplacements professionnels et des allocations familiales

Au CERN, l'avis de confidentialité est généré à partir des registres des opérations de traitement (RoPO).
Tous les avis de confidentialité publiés peuvent être consultés dans le portail de services, sur la page de l'avis de confidentialité central (aussi appelé "Layered Privacy Notice").

Si les données sont collectées directement auprès d'une personne, l'avis de confidentialité doit être fourni au moment où elle divulgue ses données. Cela peut se faire en ajoutant un lien vers la déclaration de confidentialité sur le formulaire web concerné ou en affichant l'URL de la déclaration de confidentialité sur le formulaire papier.

Contact
Office of Data Privacy
Data Privacy Adviser