Appelez-nous au +(33)4 28 70 91 81

Article 14 du RGPD : Informations à fournir lorsque les données ne sont pas collectées auprès de la personne concernée

L’Article 14 du RGPD complète l’article 13 en précisant les informations à communiquer à une personne concernée lorsque ses données personnelles ont été collectées indirectement, c’est-à-dire par un tiers ou une autre source.

L’Article 14 du RGPD expliqué

Le responsable de traitement doit fournir à la personne concernée les informations suivantes :

  • Identité et coordonnées du responsable de traitement,
  • Finalités et base légale du traitement,
  • Catégories de données concernées,
  • Destinataires éventuels,
  • Durée de conservation,
  • Droits des personnes (accès, rectification, effacement, etc.),
  • Droit d’introduire une réclamation auprès d’une autorité de contrôle,
  • Source des données,
  • Existence d’une prise de décision automatisée.

Ces informations doivent être fournies dans un délai raisonnable, au plus tard dans un mois, ou lors de la première communication avec la personne concernée, selon les cas.

Pourquoi cet article est-il important pour votre conformité RGPD ?

L’article 14 permet de garantir la transparence même dans les traitements indirects, notamment dans les cas d’achats de bases de données, de partenariats commerciaux ou de traitements délégués. Omettre cette information constitue une violation du RGPD.

Comment se mettre en conformité avec l’Article 14 du RGPD ?

  • Intégrez les mentions de l’article 14 dans vos documents de politique de confidentialité ou dans une communication directe (email, courrier, etc.).
  • Mettez en place un processus pour identifier les cas de collecte indirecte.
  • Informez les personnes dans les délais prévus par la loi (1 mois maximum).
  • Documentez cette action dans votre registre des traitements.

Exemples d’application de l’Article 14 du RGPD

  • Une entreprise achète un fichier de prospection : elle informe les personnes concernées par e-mail dans les 30 jours.
  • Une collectivité obtient des données d’un autre organisme public : elle met à disposition une page d’information spécifique sur son site.
  • Un recruteur consulte des profils sur LinkedIn : il informe les candidats dès la première prise de contact.

Ressources connexes

Accélérez votre conformité en quelques clics

Grâce à notre solution tout-en-un, vous pouvez accélérer et assurer votre conformité facilement :

  • Automatisez votre conformité avec notre logiciel RGPD
  • Accompagné ou externalisé par nos experts DPO
  • Sensibilisez vos équipes avec notre e-learning de formation RGPD

👉 Demander une démo avec un expert

⚡ Évaluez votre situation en 15 minutes avec notre auto-diagnostic RGPD, gratuit et sans engagement.

👉 RGPD : S’auto-évaluer maintenant