Ch. 10 Protection des données à caractère personnel et de la vie privée Concept 346 mots

Consentement valable : quatre piliers et un piège

Le consentement doit être libre, spécifique, éclairé et univoque ; le principal piège de l’examen est le consentement groupé ou obtenu au moyen de cases précochées, qui ne satisfait pas au critère du « consentement libre ».

Audio

Écouter cette page (bêta)

Sous-titres

Au titre du GDPR, un consentement valable ne se résume pas à une case cochée : il doit satisfaire à quatre conditions cumulatives. Le caractère « libre » signifie que la personne concernée dispose d’un véritable choix, sans pression ni sanction en cas de refus. Le caractère « spécifique » exige un consentement pour chaque finalité de traitement distincte, et non une acceptation générale. Le caractère « éclairé » suppose une explication claire et rédigée dans un langage simple des données collectées et des raisons de cette collecte. Le caractère « univoque » signifie que la manifestation de volonté de la personne doit être claire, par exemple au moyen d’un consentement actif, et non du silence ou de cases précochées. Ainsi, un site web qui regroupe dans une seule case le consentement à l’analyse d’audience, au marketing et au partage avec des tiers ne satisfait ni au critère du caractère « spécifique » ni à celui du caractère « libre ».

Pour repérer rapidement un consentement non valable, recherchez toute absence de choix réel : cases précochées, consentement groupé avec les conditions d’utilisation ou pénalités en cas de retrait. Si une question décrit une situation dans laquelle le consentement est dissimulé dans les petits caractères ou associé à d’autres demandes, il est probablement non valable. Autre astuce : rappelez-vous que le silence ou l’inactivité ne constituent jamais un consentement univoque — le GDPR exige un acte positif et affirmatif. Lors d’un examen, si un responsable du traitement prétend avoir obtenu le consentement au moyen d’une case précochée, vous pouvez immédiatement signaler une violation des exigences de consentement « librement donné » et « univoque ».

Utilisez le moyen mnémotechnique « FSIU » (« Freely given, Specific, Informed, Unambiguous », soit librement donné, spécifique, éclairé et univoque) pour vous rappeler les principes fondamentaux. Pour vous tester, imaginez un formulaire de consentement : si vous ne pouvez pas facilement dire « non » sans conséquence, ou si le formulaire mélange plusieurs finalités, le consentement n’est pas valable. Entraînez-vous à reformuler une déclaration de consentement groupé pour la rendre valable, en séparant chaque finalité et en prévoyant pour chacune un accord explicite distinct. Cet exercice actif permet d’ancrer la distinction entre consentement valable et non valable.

Flashcard liée

Quelles conditions le consentement doit-il remplir pour être valable au titre du GDPR ?

Il doit être donné librement, spécifique, éclairé et univoque.

Retour à la flashcard Voir toutes les flashcards