[Episode 1] Les principes fondamentaux RGPD | le principe de finalité

[Episode 1] Les principes fondamentaux RGPD | le principe de finalité
Minute RGPD

Bienvenue dans notre nouvelle mini-série : les principes fondamentaux.

Prévu à l’article 5 du RGPD ce principe implique que l’organisme qui collecte et utilise des données personnelles doit le faire pour des finalités déterminées, explicites et légitimes.

C’est-à-dire que le responsable du traitement ne peut pas collecter des données « juste au cas où », sans buts bien précis.  

Attention ! Ces données ne doivent pas être utilisées pour une finalité incompatible avec celle initialement prévue. C’est ce qu’on appelle un détournement de finalité.

Exemple concret 1

un organisme qui décide d’utiliser les adresses mails qui figurent dans les CV pour envoyer de la prospection aux candidats au poste proposé. Celui-ci détourne la finalité liée au recrutement.

  • La finalité du traitement effectué doit figurer dans le registre des activités de traitement.
  • Elle doit également être portée à la connaissance des personnes dont les données sont collectées via une mention d’information claire et facilement accessible. Les personnes doivent savoir pour quelles raisons on collecte leurs données personnelles.

Ce qu’elle doit faire…

L’organisme peut accompagner son annonce d’emploi par une petite mention d’information en bas de page de l’offre.

A retenir…

  • Une collecte sans objectif est une collecte illicite !
  • Une collecte pour un objectif détourné sera sanctionnée !
Partager l'article

Articles similaires

Droit à l’effacement : base active, archivage et sauvegardes ?
Minute RGPD Vidéo

Droit à l’effacement : base active, archivage et sauvegardes ?

« Je l'ai supprimé, c'est réglé. » Cette phrase, nous l'entendons souvent. Et pourtant, le droit à l'effacement est l'un des droits RGPD les plus mal appliqués en pratique. Non par mauvaise volonté, mais parce que l'effacement ne fonctionne pas comme un simple bouton « supprimer ». Il se gère par couches et confondre ces couches expose votre organisation à des risques réels.
Lire la suite
IA Act & RGPD : 2026, l’année de vérité pour votre conformité ?
Article RGPD Minute RGPD

IA Act & RGPD : 2026, l’année de vérité pour votre conformité ?

Adopté en août 2024, le Règlement européen sur l'intelligence artificielle (IA Act) marque un tournant pour toutes les organisations qui conçoivent, utilisent ou intègrent de l'intelligence artificielle.
Lire la suite