Étant donné que la question porte sur les cookies, une réponse basée uniquement sur le GDPR serait incomplète.
Les faits qui prêtent à confusion sont les suivants :
Le GDPR définit six motifs de conservation des données des utilisateurs : le consentement, le contrat, l'obligation légale, l'intérêt vital, l'obligation légale, les intérêts vitaux, la mission publique et les intérêts légitimes. Mais en raison de la directive "vie privée et communications électroniques", c'est le consentement qui est obligatoire, bien avant les intérêts légitimes. les intérêts légitimes. Cela signifie que l'intérêt légitime doit toujours nécessiter le consentement.
Même si le site web estime que le traitement est nécessaire, l'intérêt légitime doit doit être mis en balance avec l'intérêt droits et libertés fondamentaux des utilisateurs .
Le GDPR met en évidence les types de traitement suivants qui sont spécifiques considérés comme des intérêts légitimes :
- Prévention de la fraude
- Sécurité des réseaux et de l'information
- Indication d'actes criminels possibles ou de menaces pour la sécurité publique
- Traitement des données relatives aux employés ou aux clients, marketing direct et administration intragroupe seront probablement aussi considérés comme des intérêts légitimes.
Le considérant (47) du GDPR stipule : "Le traitement de données à caractère personnel à des fins de marketing direct mayo être considérée comme effectuée dans un intérêt légitime". Mais le mot "peut" ne donne pas carte blanche au site web pour conserver les données des utilisateurs.
Le site web doit trouver un équilibre entre ses intérêts et ceux de l'individu. Si la personne ne veut pas s'attendre raisonnablement le traitement, ou s'il en résulte un préjudice injustifié, ses intérêts prévalent sur les intérêts légitimes du site web. les intérêts légitimes du site web.
L'intérêt légitime est en fait assez difficile à utiliser par un site web. Le site web doit documenter les raisons pour lesquelles il l'utilise et doit fournir cette documentation à toute demande de la part des utilisateurs ou des autorités. cette documentation en cas de demande de la part des utilisateurs ou des autorités. Il doit inclure les détails de ses intérêts légitimes dans ses informations relatives à la protection de la vie privée. Il doit également conserver une trace de son évaluation des intérêts légitimes, afin de pouvoir démontrer sa conformité, le cas échéant.
À cette fin, l'autorité britannique chargée de la protection des données suggère l'utilisation d'un système de gestion des données. test en trois parties qui comprend les éléments suivants :
-
Test d'objectif - le traitement est-il fondé sur un intérêt légitime ?
-
Test de nécessité - le traitement est-il nécessaire à cette fin ?
-
Test d'équilibre - l'intérêt légitime est-il supplanté par les intérêts, les droits ou les libertés de l'individu ? les intérêts, les droits ou les libertés de l'individu ?
Il est nécessaire de disposer de bonnes réponses à ces trois points pour pour démontrer l'intérêt légitime. Ce processus assez lourd devrait rendre un site web réfléchir à deux fois avant de se prévaloir de l'intérêt légitime.
Références :