Qu'est-ce qu'un traitement de données à caractère personnel ?

Mis à jour : mercredi 23 août 2023

Définition

Selon l’article 4 du RGPD :

Toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliqués à des données ou des ensembles de données à caractère personnel représente un traitement de données à caractère personnel.

Toutes les opérations suivantes sont concernées (si elles sont appliquées à des données à caractère personnel) :

  • la collecte (notamment avec Google Tag Manager)
  • l’enregistrement (notamment avec Google Analytics)
  • la structuration (notamment avec Google Analytics ou Big Query)
  • la transmission
  • la modification (notamment avec Big Query)
  • l’extraction (notamment avec Google Analytics ou Big Query)
  • la communication
  • la mise à disposition (notamment avec Google Analytics, Big Query ou Looker Studio)
  • le rapprochement (notamment avec Big Query et les fonctions de jointures SQL)
  • etc.

Voici quelques exemples basiques de traitement de données à caractère personnel :

  • Entrer/Consulter les coordonnées d’un nouveau prospect dans votre CRM (ou autre outil de gestion commerciale)
  • Extraire une liste de client
  • Utiliser les numéros de téléphone des clients pour les appeler et les informer d’une nouvelle offre promotionnelle
  • Faire un devis un prospect intéressé

Tous les organismes sont donc amenés à traiter des données à caractère personnel pour pouvoir correctement fonctionner.

2 types de traitements pour un organisme

Traitements liés au fonctionnement interne

Ce type de traitement représente toutes les données à caractère personnel qui peuvent être traitées au sein d’un organisme :

  • Les fichiers de gestion des ressources humaines
  • La gestion administrative (devis, facture, etc.)
  • La gestion comptable
  • Le contrôle des accès (physique ou en ligne)
  • La vidéosurveillance des locaux

Traitements liés aux activités

Ce type de traitement représente toutes les données à caractère personnel qui peuvent être traitées par un organisme pour le bon fonctionnement de ses activités :

  • La gestion des fichiers de prospection commerciale
  • La collecte des connexions à un site web (adresses IP)
  • La collecte d’informations sur vos prospects (via un formulaire en ligne par exemple)

Sources utilisées pour cet article