Qu'est-ce que le droit d'accès?

Le droit d'accès vous permet de demander à une organisation de vous fournir une copie de toutes les données personnelles qu'elle détient à votre sujet. Ce droit est garanti par le RGPD en Europe, la Loi 25 au Québec, et d'autres lois de protection des données à travers le monde. C'est un outil fondamental de transparence et de contrôle sur vos informations.

Informations auxquelles vous avez droit

Vous pouvez demander: toutes les données personnelles que l'organisation détient sur vous, les finalités du traitement de ces données, les catégories de données concernées, les destinataires de vos données (avec qui elles ont été partagées), la durée de conservation prévue, et l'origine des données si elles n'ont pas été collectées directement auprès de vous.

Comment faire une demande d'accès

Identifiez l'organisation détenant vos données. Trouvez leurs coordonnées pour les demandes de vie privée (généralement dans leur politique de confidentialité ou sous 'Contact' ou 'Protection des données'). Rédigez une demande écrite claire indiquant que vous exercez votre droit d'accès selon le RGPD ou la Loi 25. Incluez suffisamment d'informations pour vous identifier (mais pas trop pour protéger votre vie privée). L'organisation doit répondre dans un délai de 30 jours.

Format de la réponse

L'organisation doit fournir les informations dans un format structuré, couramment utilisé et lisible par machine (CSV, JSON, PDF). Les données doivent être claires et compréhensibles. Si l'organisation détient beaucoup de données sur vous, la réponse peut être volumineuse. Vous avez le droit de demander des clarifications si les informations ne sont pas claires.

Vos données vous appartiennent. Vous avez le droit de savoir qui les détient et ce qu'ils en font.

Que faire avec les informations reçues

Examinez attentivement les données pour des inexactitudes (exercez votre droit de rectification si nécessaire). Vérifiez avec qui vos données ont été partagées. Identifiez les données que vous ne pensiez pas qu'ils avaient. Décidez si vous voulez exercer d'autres droits comme l'effacement ou l'opposition. Conservez une copie de la réponse pour vos dossiers.

Refus et recours

L'organisation peut refuser si elle ne peut pas vous identifier avec certitude, ou si votre demande est manifestement infondée ou excessive. Si vous n'êtes pas satisfait de la réponse ou en cas de refus, vous pouvez porter plainte auprès de la Commission d'accès à l'information au Québec, ou du commissaire à la protection de la vie privée au niveau fédéral.

Services pour automatiser les demandes

Des services comme Mine, Privacy Bee ou Incogni automatisent l'envoi de demandes d'accès et de suppression à de nombreuses entreprises. Ils peuvent simplifier le processus, mais vous devez leur faire confiance avec vos informations personnelles. Lisez attentivement leurs conditions d'utilisation avant de les utiliser.