Aller au contenu principal

Réponse

Les données à caractère personnel ne devraient être traitées que lorsqu’il n’est pas raisonnablement possible de procéder au traitement d’une autre manière. Si possible, il est préférable d’utiliser des données anonymes. Lorsque des données à caractère personnel sont nécessaires, elles devraient être adéquates, pertinentes et limitées à ce qui est nécessaire pour la finalité («minimisation des données»). Il est de la responsabilité de votre entreprise/organisation en tant que responsable du traitement d’évaluer la quantité de données nécessaires et de vous assurer de ne pas collecter des données non pertinentes.

Exemple

Votre entreprise/organisation propose des services de covoiturage à des personnes. Pour ces services, elle peut demander le nom, l’adresse et le numéro de carte de crédit de ses clients, et même éventuellement des informations relatives à un handicap (c’est-à-dire des données relatives à la santé), mais pas leur origine raciale.

Références

Example

Your company/organisation  offers car-sharing services to individuals. For those services it may require the name, address and credit card number of customers and potentially even information on whether the person has a disability (so health data), but not their racial origin.