Aller au contenu

Baromètre Référencement SEO Le référencement façonne les stratégies marketing et techniques.

Droit et Données

Droits des personnes et protection des données (France et UE)

Guide pratique expliquant le cadre légal RGPD et la loi française d'adaptation, les droits des personnes, qui est concerné et comment exercer ces droits, avec s

Relevé du 07.09.2026
FamilleDroit et Données
Publié le29.08.2026
Mis à jour le07.09.2026
Lecture9 min de lecture
SignéPaul Lambert
Droits des personnes et protection des données (France et UE)
Photo Mike van Schoonderwalt / Pexels

Information générale — ne remplace pas un avis juridique. Ce guide synthétise le cadre des droits des personnes en matière de données personnelles en France et dans l’Union européenne, et indique comment les exercer concrètement en suivant le RGPD et la loi française d’adaptation. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026] [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

Introduction : pourquoi ce guide

Droits des personnes et protection des données (France et UE)

Le Règlement (UE) 2016/679, dit RGPD, fixe le cadre commun des droits des personnes concernant leurs données personnelles dans l’Union européenne. En France, ce cadre est complété par la loi d’adaptation adoptée en 2018, qui précise certaines modalités nationales. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026] [https://www.legifrance.gouv.fr/loda/id/JORFTEXT000037085952/2026-02-20, consulté le 04/09/2026]

Cette page a pour objectif d’expliquer, de façon pratique et accessible, quels sont ces droits, qui y est soumis, et quelle procédure suivre pour les exercer auprès d’un responsable de traitement. Les sources citées en tête sont des références officielles : textes européens, Légifrance et fiches pratiques de la CNIL. [https://commission.europa.eu/publications/publications-general-data-protection-regulation-gdpr_en, consulté le 04/09/2026]

Quel est le cadre légal ?

Le RGPD est un règlement européen applicable dans tous les États membres de l’Union. Il fixe des principes généraux et des droits pour les personnes concernées, ainsi que des obligations pour les responsables de traitement et les sous-traitants. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026]

En France, la loi n°2018-493 du 20 juin 2018 adapte le droit national au RGPD et précise certains dispositifs d’application. Les textes consolidés sont disponibles sur Légifrance. [https://www.legifrance.gouv.fr/loda/id/JORFTEXT000037085952/2026-02-20, consulté le 04/09/2026]

La CNIL est l’autorité nationale chargée de veiller à l’application du RGPD en France. Elle publie des fiches pratiques expliquant les droits et les modalités d’exercice pour les personnes concernées et pour les responsables de traitement. [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

Qui est concerné et qui est responsable ?

La notion centrale est celle de « personne concernée » : toute personne physique identifiée ou identifiable par des données la concernant. Le « responsable de traitement » est la personne physique ou morale qui détermine les finalités et les moyens du traitement. Le « sous-traitant » agit pour le compte du responsable. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026]

Ces définitions s’appliquent à tous les secteurs : entreprises privées, organismes publics, associations. Un exemple concret : l’entité qui gère une newsletter détermine les finalités du traitement et agit en qualité de responsable de traitement pour les adresses collectées.

Le statut de responsable implique des obligations : information des personnes, respect des droits, mise en place de mesures proportionnées en fonction des risques. La CNIL détaille ces obligations et les bonnes pratiques applicables. [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

Droit d’accès

Le droit d’accès permet à la personne de demander la confirmation que des données la concernant sont traitées, et d’obtenir une copie des données accessibles. La demande doit être traitée conformément aux modalités prévues par le RGPD et la CNIL, qui détaillent les éléments à fournir et les limites éventuelles liées à des droits d’autres personnes. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026] [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

Droit de rectification

Le droit de rectification autorise la personne à demander la correction de données inexactes ou incomplètes. La CNIL indique les formes de preuve recommandées pour faciliter le traitement de la demande par le responsable. La rectification vise à garantir l’exactitude des traitements. [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

Droit à l’effacement (droit à l’oubli)

Le droit à l’effacement permet de demander la suppression de données lorsque le fondement légal du traitement n’existe plus ou lorsque la conservation n’est plus nécessaire. Ce droit connaît des limites : il peut être refusé lorsque la conservation est nécessaire pour respecter une obligation légale, exécuter un contrat ou pour des motifs d’intérêt public. Ces limites sont prévues par le RGPD et précisées par la jurisprudence et les textes nationaux. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026]

Droit à la limitation du traitement

La limitation du traitement suspend certains usages des données sans les supprimer. Elle s’applique dans des situations prévues par le RGPD, par exemple lorsque l’exactitude des données est contestée pendant une période permettant au responsable de vérifier. La CNIL décrit les effets concrets de cette mesure pour la personne concernée. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026]

Droit d’opposition

La personne peut s’opposer au traitement de ses données pour des motifs liés à sa situation particulière, notamment lorsque le traitement est fondé sur l’intérêt légitime du responsable. Le droit d’opposition s’applique également spécifiquement à la prospection commerciale. Le responsable doit alors cesser le traitement, sauf motifs légitimes impérieux ou exercice/défense de droits en justice. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026] [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

Droit à la portabilité

Le droit à la portabilité permet d’obtenir et de réutiliser des données personnelles fournies à un responsable lorsque le traitement est fondé sur le consentement ou sur un contrat et est réalisé par des moyens automatisés. Les données doivent être fournies dans un format structuré, couramment utilisé et lisible par machine. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026]

Droit de retirer son consentement

Lorsqu’un traitement repose sur le consentement, la personne peut le retirer à tout moment. Le retrait du consentement n’affecte pas la licéité du traitement antérieur au retrait. La CNIL précise les conséquences pratiques du retrait pour la personne et pour le responsable. [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

Exercer un droit : démarche pas-à-pas

La démarche recommandée commence par identifier le responsable de traitement et rassembler les éléments nécessaires pour prouver son identité. La CNIL fournit des modèles et des indications sur les informations à fournir pour faciliter la prise en compte de la demande. [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

Les canaux possibles sont le courrier, le courriel ou un formulaire mis à disposition par le responsable. La demande doit préciser la nature du droit exercé (accès, rectification, effacement, etc.) et, si nécessaire, des éléments permettant de localiser les données. La CNIL rappelle aussi que le responsable peut demander une preuve d’identité raisonnable afin d’éviter les communications de données à une personne non autorisée. [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

En cas de refus ou d’absence de réponse, le responsable doit motiver son refus et indiquer les voies de recours. La personne peut saisir la CNIL ou engager une action devant les juridictions compétentes. Conserver les échanges écrits est conseillé pour constituer un dossier en cas de contestation. [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

Cas particuliers et exceptions

Certains traitements reposent sur l’exécution d’un contrat ou sur une obligation légale. Dans ces cas, certains droits peuvent être limités lorsque la conservation ou le traitement sont nécessaires pour remplir ces finalités. Le RGPD prévoit ces dérogations et encadre strictement leur application. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026] [https://www.legifrance.gouv.fr/loda/id/JORFTEXT000037085952/2026-02-20, consulté le 04/09/2026]

Les catégories particulières de données (« données sensibles ») bénéficient d’une protection renforcée. Leur traitement est soumis à des conditions spécifiques prévues par le RGPD. Des régimes dérogatoires existent pour la recherche, l’archivage ou les statistiques, sous réserve de garanties appropriées. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026] [https://sorbonne-alliance.pantheonsorbonne.fr/sites/default/files/2026-04/2026_UP1-Guide-de-conformite-RGPD-pour-la-recherche-en-SHS-1.pdf, consulté le 04/09/2026]

Les transferts de données hors de l’Union européenne sont encadrés : ils peuvent reposer sur des décisions d’adéquation, des clauses contractuelles types ou d’autres garanties reconnues par la Commission européenne. Pour ces aspects, les publications de la Commission expliquent les mécanismes applicables. [https://commission.europa.eu/publications/publications-general-data-protection-regulation-gdpr_en, consulté le 04/09/2026]

Recours et sanctions : que faire en cas de non-respect

La CNIL peut être saisie par toute personne estimant que ses droits n’ont pas été respectés. Elle dispose de pouvoirs d’enquête, d’injonction et de sanction. Les effets possibles d’une saisine sont décrits dans les guides officiels. [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

La personne conserve également la possibilité d’engager une action devant les juridictions compétentes. Les démarches judiciaires et les procédures contentieuses relèvent du droit national et des règles de procédure civile applicables. Pour ces démarches, il est recommandé de constituer un dossier (copies des demandes, preuves d’envoi et de réception). [https://www.legifrance.gouv.fr/loda/id/JORFTEXT000037085952/2026-02-20, consulté le 04/09/2026]

FAQ pratique

Puis-je demander l’effacement d’un commentaire publié par moi ? Réponse : cela dépend. L’effacement est possible si le fondement légal du traitement ne s’applique plus ou si la conservation n’est plus nécessaire, mais des limites peuvent exister si des obligations légales ou des droits d’autres personnes sont concernés. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026]

Combien de temps pour obtenir une copie de mes données ? Réponse : le RGPD fixe des modalités de réponse ; la CNIL détaille les procédures et délais applicables. En cas de doute sur l’application pratique, se référer aux fiches de la CNIL. [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026]

Ressources officielles et modèles

Consulter en priorité les textes officiels : le texte consolidé du RGPD, les fiches pratiques de la CNIL, la loi française d’adaptation sur Légifrance, et les publications de la Commission européenne. Les guides de conformité publiés par des établissements de recherche peuvent être utiles pour des traitements spécifiques à la recherche. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026] [https://www.cnil.fr/fr/reglement-europeen-protection-donnees, consulté le 04/09/2026] [https://www.legifrance.gouv.fr/loda/id/JORFTEXT000037085952/2026-02-20, consulté le 04/09/2026] [https://commission.europa.eu/publications/publications-general-data-protection-regulation-gdpr_en, consulté le 04/09/2026] [https://sorbonne-alliance.pantheonsorbonne.fr/sites/default/files/2026-04/2026_UP1-Guide-de-conformite-RGPD-pour-la-recherche-en-SHS-1.pdf, consulté le 04/09/2026]

La rédaction peut proposer des modèles de courrier et de formulaire d’exercice de droits. Ces modèles doivent être utilisés comme point de départ et adaptés à chaque situation. Une page dédiée peut rassembler ces modèles et indiquer leur date de publication.

Mise à jour et errata

Cette page indique la date de consultation des sources principales : 04/09/2026. Les textes et guides officiels peuvent évoluer. La révision des contenus suit une périodicité éditoriale et prend en compte les modifications réglementaires et jurisprudentielles. En cas de changement majeur du cadre légal, il convient de consulter les textes consolidés et les publications officielles mentionnées ci‑dessus. [https://eur-lex.europa.eu/eli/reg/2016/679/oj, consulté le 04/09/2026]

Paul Lambert

Rédacteur spécialisé · référencement, stratégie digitale, contenu en ligne

Paul se concentre sur des stratégies de référencement et des contenus en ligne impactants. Il vérifie systématiquement ses sources pour garantir des informations précises et pertinentes dans ses articles.

Voir tous les articles de Paul

Toujours dans Droit et Données