Le correspondant à la protection des données personnelles est une innovation de la loi « Informatique et libertés » du 6 août 2004.
Depuis la parution du décret du 20 octobre 2005, le correspondant à la protection des données à caractère personnel est devenu une réalité même si sa désignation est facultative. L'institution de ce correspondant constitue un tournant majeur dans l'application de la nouvelle loi « Informatique et libertés » d'août 2004.
L'ambition de ce dispositif est pour la C.N.I.L. d'assurer une meilleure application de la loi et de permettre ainsi de maîtriser l'introduction des nouvelles technologies dans l'entreprise tels que les risques liés au traitement d'informations et de données à caractère personnel. Ce dispositif permet également d'alléger les formalités de déclaration des données à caractère personnel.
[...] Dès lors que le correspondant est nommé, celui-ci est amené à prendre ses fonctions en toute indépendance conformément à son statut. Le statut du correspondant Le statut du correspondant à la protection des données à caractère personnel pose un problème. De nombreuses incertitudes quant à ce statut étaient évoquées par nombre d'auteurs avant que le décret d'application du 20 octobre 2005 ne soit publié. Le texte de la loi Informatique et libertés nouvelle est responsable de toutes ces discussions autour du statut au vu de sa rédaction ambiguë. [...]
[...] Christophe PALLEZ a dû s'exprimer sur ce délicat problème du statut du correspondant à la protection des données à caractère personnel. Il précise que le législateur considère que le correspondant Informatique et libertés ne pouvait pas être un salarié protégé faute de quoi les entreprises refuseraient de créer des correspondants. Il s'agit désormais de déterminer son statut, ce que fera le décret. L'idée que le correspondant soit obligatoirement un salarié de l'entreprise est écartée. Il sera donc possible d'externaliser la fonction. [...]
[...] Le fait que la loi Informatique et libertés nouvelle énonce que le correspondant ne peut faire l'objet d'aucune sanction de la part de l'employeur du fait de l'exercice de ses missions, le correspondant se voit alors placé dans une position intermédiaire entre les salariés ordinaires et les salariés protégés comme les représentants du personnel. En cas de manquement avéré aux obligations découlant de ses missions, le correspondant se voit contraint de quitter ses fonctions sur demande (souvent de l'employeur) ou après consultation de la C.N.I.L. qui se voit alors prêter l'image d'un organisme de tutelle. La nouvelle loi Informatique et libertés précise que le correspondant à la protection des données à caractère personnel a la possibilité de saisir la C.N.I.L. [...]
[...] La loi nouvelle Informatique et libertés impose que le correspondant informatique et libertés assure d'une manière indépendante le respect des obligations prévues dans la loi. Cependant, il permis de douter de cette indépendance de la part d'une personne désignée et rémunérée par l'employeur. Mais cette critique n'est-elle pas trop aisée dans la mesure où toute nouvelle institution rattachée directement à l'employeur (par son mode de désignation) la rend suspecte, comme ce fût le cas lors de la mise en place de la médecine du travail. Le correspondant informatique et libertés est rattaché directement au responsable des traitements. [...]
[...] Le dispositif du correspondant à la protection des données à caractère personnel a de fortes chances d'être souvent mis en œuvre, l'entreprise devrait y trouver son compte non pas uniquement à cause d'une diminution de la bureaucratie, toute relative, mais aussi en raison de l'avantage concurrentiel que représente une meilleure gestion des risques Le chapitre IV de la loi nouvelle Informatique et libertés traite du correspondant à la protection des données à caractère personnel. Nous laisserons volontairement de coté les correspondants désignés par les organes de presse à des fins journalistiques. L'article 22 de la loi de 1978 modifiée évoque que les traitements surtout les traitements automatisés ne sont soumis à aucune des formalités préalables si le responsable du traitement a désigné un correspondant à la protection des données qui doit leur être attaché. [...]
Bibliographie, normes APA
Citez le doc consultéLecture en ligne
et sans publicité !Contenu vérifié
par notre comité de lecture