Cette FAQ publie les questions qui nous ont été adressées dans le cadre de nos activités (→ voir Qui sommes-nous ?), et les réponses que nous y avons apportées en nous appuyant sur la réglementation en vigueur. La tonalité souvent normative de ces billets ne doit cependant pas décourager le débat sur les conditions d’application de ces règles : n’hésitez pas à les commenter !
Au sens de la réglementation sur la protection des données personnelles (RGPD1, LIL2 ), un traitement de données personnelles est une opération, ou ensemble d’opérations, portant sur des données personnelles, quel que soit le procédé utilisé. Le traitement n’a pas nécessairement besoin d’être informatisé : les fichiers papier sont également concernés.
Exemples d’actions de traitement :
- Collecter
- Enregistrer
- Structurer
- Organiser
- Consulter
- Conserver
- Adapter
- Modifier
- Extraire
- Utiliser
- Transmettre, diffuser, mettre à disposition
- Rapprocher des fichiers
Un traitement peut regrouper plusieurs de ces actions : un traitement est défini par sa finalité.
Par exemple, si la finalité d’un traitement est “L’étude des caractéristiques socio-démographiques du vote lors de l’élection présidentielle 2017“, ce traitement pourra regrouper des actions de collecte (données issues d’un questionnaire administré et/ou données extraites du site du Ministère de l’Intérieur et du site de l’Insee), consultation, utilisation…
Exemples d’actions de traitement de données personnelles en SHS :
- Administration d’un questionnaire (papier ou numérique), consultation et traitement des résultats (avant anonymisation) ;
- Enregistrement oral ou transcription d’un entretien ;
- Prise de notes sur un carnet de terrain et/ou prise de photographies ;
- Réutilisation des fiches individuelles du recensement de 1975 accessibles aux archives ;
- etc.
A bien noter : “La réutilisation d’informations contenant des données personnelles constitue un traitement de données personnelles, même s’il s’agit d’informations publiques (exemple : réutilisation de documents administratifs publiés en ligne par l’administration). En effet, le réutilisateur de documents contenant de telles données devient à son tour responsable de traitement et doit donc respecter le cadre juridique relatif à la protection des données.” (source : Recherche scientifique hors santé: les questions-réponses de la CNIL)
De la même manière, ce cadre juridique s’applique au traitement de données “web-scrapées” (→ voir “Je veux traiter des données personnelles issues du “web scraping” : comment procéder ?”), aux données rendues manifestement publiques par les personnes (→ voir “Je veux traiter des données personnelles rendues manifestement publiques : comment procéder ?”), comme aux données transmises par un tiers (→ voir “Je veux traiter les données personnelles provenant d’une entreprise, d’une association ou d’une institution publique : comment procéder ?”).
Références
- Article 4 du RGPD (Règlement Général sur la Protection des Données)
- Recherche scientifique hors santé: les questions-réponses de la CNIL
- → voir d’autres références généralistes sur la page “Ressources“
Notes
- Règlement Général sur la Protection des Données Personnelles (RGPD) du 27 avril 2016 – voir la version en vigueur [↩]
- Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (LIL) – voir la version en vigueur [↩]
OpenEdition vous propose de citer ce billet de la manière suivante :
Aliette ROUX (11 octobre 2022). Qu’est-ce qu’un traitement de données personnelles en SHS ? So MSH ! Consulté le 25 juillet 2026 à l’adresse https://doi.org/10.58079/ugfh