Fichiers contenant des informations personnelles

Mis à jour le 4 mars 2015 par « direction de l'information légale et administrative »

Certains fichiers détenus par des sociétés, organismes ou administrations peuvent contenir des informations qui vous concernent. La plupart sont créés avec votre accord, à partir de renseignements que vous avez fournis (réponse à un formulaire par exemple). D'autres, comme ceux de police ou de justice, sont créés sans votre consentement. Vous disposez d'un droit d'information, d'accès, de rectification et d'opposition à ces fichiers.

Informations autorisées ou non

Informations interdites

Ne peuvent pas être collectées les informations relatives :

  • aux origines raciales ou ethniques,

  • aux opinions politiques, philosophiques ou religieuses ou l'appartenance syndicale,

  • à la santé ou l'orientation sexuelle.

Des exceptions existent : par exemple les fichiers nécessaires aux droits des justiciables, à la recherche médicale ou justifiés par l'intérêt public (sûreté de l'État, sécurité publique, etc).

Informations liées aux personnes

Sauf exceptions, le responsable d'un fichier doit vous informer :

  • de son identité,

  • du but du fichier,

  • du caractère obligatoire ou facultatif des réponses et des conséquences d'un défaut de réponse,

  • des destinataires des informations et des éventuels transferts de données hors Union européenne,

  • de vos droits d'opposition, d'accès et de rectification.

Sécurité et conservation des données

Le responsable du fichier doit empêcher que vos données soient déformées, endommagées ou que des personnes non autorisées y aient accès.

Il fixe une durée de conservation raisonnable en fonction de l'objectif du fichier.

Droit d'accès au fichier

Accès direct

Vous pouvez demander au responsable du fichier s'il détient des informations sur vous et de vous communiquer.

Si vous ne connaissez pas le responsable du fichier, vous devez vous adresser au service chargé du droit d'accès de l'organisme qui détient les informations.

Le droit d'accès s'exerce sur place ou par écrit. Un générateur de courriers est disponible sur le site de la Commission nationale informatique et libertés (Cnil).

Le courrier doit être accompagné d'une copie de votre pièce d'identité. Vous devez donner tous les renseignements qui permettront à l'organisme de traiter votre demande (numéro de compte bancaire, de client, d'allocataire, etc.).

Les informations doivent être communiquées dans un langage clair (les codes et sigles doivent être expliqués) et doivent être fidèles à ce qui est enregistré dans l'ordinateur.

À noter

le coût de la copie ne peut pas dépasser celui de la reproduction.

Accès indirect

Le droit d'accès à certains fichiers sensibles s'exerce, sauf exceptions, par l'intermédiaire d'un

  • courrier au président de la Cnil
  • (joindre une copie de votre pièce d'identité). Vous devez préciser le fichier concerné.

    Il s'agit des fichiers concernant :

    Droit de rectification

    Vous pouvez faire corriger, compléter, mettre à jour, verrouiller ou effacer les informations vous concernant :

    • si elles sont inexactes, incomplètes, équivoques ou périmées,

    • ou si leur collecte, leur utilisation, leur communication ou leur conservation est interdite.

    Vous devez adresser un courrier à l'administration ou l'organisme privé qui détient les informations.

    Le responsable du fichier doit prouver qu'il a procédé aux opérations nécessaires. Vous pouvez exiger une copie gratuite des données modifiées.

    La demande d'effacement du fichier national automatisé des empreintes génétiques (Fnaeg) peut se faire par le formulaire cerfa n°12411*01.

    Droit d'opposition

    Vous pouvez, pour des raisons légitimes, refuser que vos données soient dans un fichier.

    Vous pouvez refuser la communication de vos informations personnelles à des tiers.

    Vous pouvez aussi refuser, sans avoir à vous justifier, que vos informations soient utilisées pour de la prospection commerciale.

    Par exemple :

    • refuser de répondre à une collecte non obligatoire de données,

    • demander la radiation des informations contenues dans des fichiers commerciaux,

    • demander la non cession d'informations, par exemple en cochant la case correspondante dans le formulaire de collecte.

    Attention

    le droit d'opposition n'existe pas pour certains fichiers de l'administration (police, justice, services fiscaux, sécurité sociale, etc.).

    Recours

    Recours auprès de la Cnil

    Vous pouvez porter plainte en ligne auprès de la Cnil en cas de :

    • difficulté pour supprimer des données personnelles d'internet,

    • refus de l'accès ou de mise à jour d'informations personnelles,

    • réception non désirée de courriers, de fax ou d'appels publicitaires.

    S'il s'agit d'un autre cas, vous devez saisir la Cnil par courrier simple.

    La Cnil intervient auprès du responsable du fichier pour faire respecter vos droits d'accès, de rectification et de suppression des informations vous concernant.

    Elle peut prononcer des sanctions (avertissement, sanctions pécuniaires, injonctions, etc).

    En cas d'atteinte grave et immédiate aux droits et libertés, le président de la Cnil peut saisir le juge d'un référé pour ordonner les mesures de sécurité nécessaires à la sauvegarde de ces droits et libertés.

    Recours judiciaire

    Vous pouvez également porter plainte contre le responsable du fichier qui encourt des sanctions pouvant aller jusqu'à 5 ans d'emprisonnement et 300 000 € d'amende.

    Où s'adresser ?

    Commission nationale de l'informatique et des libertés (Cnil)

    Pour s'informer sur vos droits

    Par courrier

    8, rue Vivienne

    CS 30223

    75083 Paris cedex 02

    Pour tout dépôt de plis ou pour des renseignements d'ordre général, le guichet d'accueil est ouvert du lundi au vendredi, de 9h à 12h et de 14h à 17h.

    Par téléphone

    +33 1 53 73 22 22

    Ouvert du lundi au vendredi de 9h à 18h30 (18h le vendredi), sauf pour les renseignements juridiques ouverts de 10h à 12h et de 14h à 16h

    Par fax

    +33 1 53 73 22 00

    Par courriel

    Accès au

  • formulaire de contact
  • Références

    Données personnelles en matière de fichiers - 23 février 2015

    Informations permettant d'identifier les personnes, comme par exemple : les nom(s), prénom(s), la date de naissance, le numéro de sécurité sociale, le numéro de téléphone, l'adresse courriel, le numéro de carte bancaire.