Art. 8
Traitement de données à caractère personnel et obligations du responsable du traitement
En vigueur depuis le 28 juil. 2023
Article 8
Traitement de données à caractère personnel et obligations du responsable du traitement
1. La BCE peut déroger aux droits des personnes concernées conformément à l’article 25, paragraphe 4 du règlement (UE) 2018/1725, dans la mesure où cela est nécessaire pour atteindre les objectifs d’archivage dans l’intérêt public et pour préserver l’intégrité des archives historiques de la BCE, en particulier les droits suivants:
a)
le droit d’accès (10), lorsque la demande de la personne concernée ne permet pas d’identifier des documents d’archives spécifiques de la BCE sans nécessiter des efforts administratifs disproportionnés et, pour évaluer les mesures à prendre à la suite de la demande de la personne concernée et les efforts administratifs nécessaires, il est tenu compte tout particulièrement des informations communiquées par la personne concernée et de la nature, de la portée, du volume et de la taille des documents d’archives de la BCE potentiellement concernés;
b)
le droit de rectification (11), lorsque la rectification rend impossible la préservation de l’intégrité et de l’authenticité des documents des archives historiques de la BCE, cela n’exclut pas la possibilité d’ajouter une déclaration ou une annotation complémentaire au document concerné, à moins que cela ne se révèle impossible ou nécessite des efforts disproportionnés;
c)
le droit à la limitation du traitement (12), lorsque le traitement est nécessaire pour préserver l’intégrité et l’authenticité des documents des archives historiques de la BCE et/ou est dans l’intérêt public;
d)
l’obligation de notification de la rectification ou de l’effacement de données à caractère personnel (13), dans la mesure où cela se révèle impossible ou nécessite des efforts disproportionnés;
e)
le droit de s’opposer au traitement (14), lorsque les données à caractère personnel sont contenues dans les documents des archives historiques de la BCE et qu’elles font partie intégrante et sont des éléments indispensables de ces documents.
2. La BCE met en œuvre les garanties appropriées pour assurer le respect de l’article 13 du règlement (UE) 2018/1725. Ces garanties comprennent, en particulier, des mesures techniques et organisationnelles, afin d’assurer le respect du principe de minimisation des données. Les garanties comprennent:
a)
la mise en place de procédures de protection des données à caractère personnel, telles que la suppression et la destruction systématiques des fichiers contenant des données à caractère personnel conformément au plan de classement et d’archivage de la BCE;
b)
la mise en place de procédures contrôlées pour permettre l’accès aux documents lorsque l’existence de données à caractère personnel ne peut être établie;
c)
la non-divulgation de données sensibles à caractère personnel
d)
des mesures de pseudonymisation et d’anonymisation
3. Le responsable du traitement est tenu
a)
d’informer les personnes concernées que les documents contenant leurs données à caractère personnel peuvent être rendus accessibles au public dans le cadre des archives historiques de la BCE;
b)
de consulter le délégué à la protection des données avant de décider de déroger aux droits des personnes concernées dans un cas particulier et de documenter cette consultation;
c)
d’enregistrer toute dérogation appliquée en vertu du paragraphe 1 ainsi que les motifs à l’appui;
d)
de mettre à la disposition du Contrôleur européen de la protection des données, sur demande, tout document contenant des éléments factuels et juridiques sous-jacents.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:dec:2023:1610:oj#art-8