Définition
Une donnée à caractère personnel, plus couramment désignée "donnée personnelle" est constituée par toute information se rapportant à une personne physique identifiée ou identifiable.
L'information
▶ L'information peut avoir toute nature : un texte, une image, du code informatique, une parole quelqu'en soit le support.
se rapportant à
▶ L'information concerne une personne et une seule, et non un groupe de personnes. L'information ne doit pas uniquement désigner la personne mais lui être attribuée. Par exemple, un commentaire pourra ne pas mentionner le nom d'une personne mais concerner cette personne uniquement. Il s'agit d'une donnée à caractère personnel.
une personne physique
▶ Cela signifie qu'elle concerne un être humain et non un animal, une entreprise ou une association. Le droit de la protection des données personnelles fait partie des droits fondamentaux de l'Homme ("human rights").
identifiée ou identifiable.
▶ La personne doit pouvoir être identifiée, c'est à dire directement lorsque l'information se rapporte directement à la personne (par exemple, son nom et son prénom) ou indirectement. C'est le cas lorsqu'une information croisée à d'autres permettront d'identifier la personne.
On retrouve cette définition dans le RGPD (le règlement général sur la protection des données) à l'article 4, mais également dans la convention 108 du Conseil de l'Europe à son article 2. Cette définition semble assez unanime.
La CNIL nous donne un aperçu à travers cette vidéo :
Droit de regard
Bien que l'on parle facilement de donnée personnelle et non de donnée à caractère personnel, cette différence est importante car elle souligne le caractère non possessif de la donnée. Il est seulement attribué un caractère personnel à l'information. Une information de base peut se voir attribuer ce caractère avec le temps.
Par exemple : "une voiture rouge" est anodin mais dans un parking où la seule voiture rouge est celle du patron, l'information se voit attribuer un caractère personnel dans le contexte du parking. Pour autant, l'information "la voiture rouge" ne lui appartient pas. Il détient seulement des droits sur les données qui le concerne. En tant qu'individu, il a le droit de savoir ce qui le concerne dans un objectif de maîtriser sa vie privée.
Cela se traduit par un concept juridique mis en évidence par la cour constitutionnelle allemande dans les années 1970, l'autodétermination informationnelle.
Cela protège les entreprises à qui appartiennent ces informations et permet aux personnes concernées d'avoir un droit de regard sur ce qui les concerne.