Article 95 du RGPD : Les points essentiels à connaître pour votre mise en conformité
L’Article 95 du RGPD expliqué
L’Article 95 du RGPD clarifie l’articulation entre le RGPD et une directive européenne antérieure : la directive ePrivacy 2002/58/CE. Il précise que lorsque des règles spécifiques sont déjà prévues par cette directive (notamment pour les communications électroniques), le RGPD n’impose pas de nouvelles obligations supplémentaires sur ces aspects précis.
Que prévoit l’Article 95 du RGPD ?
L’Article 95 du RGPD prévoit que :
- Lorsque des dispositions particulières sur la protection des données figurent déjà dans la directive ePrivacy, ces règles priment sur le RGPD pour les traitements spécifiques concernés.
- L’objectif est d’éviter des doubles obligations inutiles pour les acteurs des télécommunications, notamment pour l’accès ou le stockage d’informations sur les équipements des utilisateurs.
Cela concerne notamment la confidentialité des communications, l’utilisation de cookies, et d’autres techniques similaires de suivi des utilisateurs.
Pourquoi cet article est-il important pour votre conformité RGPD ?
Cet article est crucial car :
- Il évite la complexité pour les entreprises du secteur des télécommunications ou du numérique (opérateurs mobiles, fournisseurs d’accès, éditeurs de sites web utilisant des cookies).
- Il oriente correctement la conformité entre le RGPD et ePrivacy, selon la nature du traitement de données concerné.
- Il rappelle que l’ePrivacy reste applicable jusqu’à l’entrée en vigueur du futur règlement ePrivacy, actuellement en cours de négociation.
Comment se mettre en conformité avec l’Article 95 du RGPD ?
Voici les bonnes pratiques :
- Identifiez si vos activités entrent dans le champ de la directive ePrivacy (par exemple, utilisation de cookies, envoi de SMS marketing, emails transactionnels).
- Appliquez d’abord les exigences ePrivacy (obtenir un consentement préalable pour les cookies, par exemple).
- Ensuite, vérifiez que vos traitements respectent également les principes du RGPD (licéité, transparence, sécurité, etc.).
- Mettez à jour vos politiques de confidentialité et charte cookies en respectant cette double conformité.
Exemples d’application de l’Article 95 du RGPD
Quelques cas concrets :
- Un site internet installe des cookies : il doit d’abord respecter les règles de consentement de la directive ePrivacy avant de s’assurer que les données personnelles collectées respectent le RGPD.
- Un opérateur télécom doit garantir la confidentialité des communications selon ePrivacy, tout en assurant la sécurisation des données personnelles traitées, comme l’impose le RGPD.
- Une entreprise envoyant des emails de prospection doit vérifier que la règle d’opt-in prévue par ePrivacy est respectée, en plus des obligations de traitement du RGPD.
Ressources connexes
- Texte officiel du RGPD – EUR-Lex
- Guides pratiques de la CNIL
- Portail européen de la protection des données
Accélérez votre conformité en quelques clics
Grâce à notre solution tout-en-un, vous pouvez accélérer et assurer votre conformité facilement :
- Automatisez votre conformité avec notre logiciel RGPD
- Accompagné ou externalisé par nos experts DPO
- Sensibilisez vos équipes avec notre e-learning de formation RGPD
👉 Demander une démo avec un expert
⚡ Évaluez votre situation en 15 minutes avec notre auto-diagnostic RGPD, gratuit et sans engagement.