Lettre de demande d'accès aux données personnelles

Ce document est garanti à jour

Accompagnement juridique

Format Word
modifiable

Lettre de demande d'accès aux données personnelles
Télécharger ce modèle
L'équipe juridique Legimedia

Rédigé et mis à jour par :

L'équipe juridique Legimedia

L'équipe juridique Legimedia

Document est à jour au 07/12/2024

Document rédigé et maintenu à jour par :

L'équipe juridique Legimedia

Qu'est-ce qu'une demande d'accès aux informations/ données personnelles (Droits des données personnelles, RGPD) ?

La loi Informatique et Libertés permet à chaque individu d'accéder aux données personnelles le concernant. Ce droit a été renforcé par le Règlement Général sur la Protection des Données (RGPD), entré en vigueur en mai 2018.

Une personne peut exercer son droit d'accès auprès des organismes et des entreprises suivants :

  • Auprès d'une société dont elle est cliente, pour obtenir une copie de son dossier client ou d'une conversation téléphonique enregistrée avec le service client.
  • Auprès de son employeur, pour accéder aux données de son dossier administratif.
  • Auprès de son médecin, pour obtenir une copie des données de son dossier médical.
  • Auprès d'une administration publique, pour accéder aux données qu'elles traitent dans le cadre de leurs missions légales, comme pour les impôts ou la sécurité sociale.

En effet, comme le précise la CNIL, vous avez le droit de connaître les données que les administrations, organismes publics ou privés, et sociétés commerciales détiennent sur vous dans leurs fichiers : c'est le droit d'accès. Ce droit s'exerce soit directement, soit indirectement.

Lorsque le droit d'accès s'exerce directement :

  • Vous avez la possibilité de demander directement ces informations aux organismes concernés. 
  • Le responsable du traitement informatique ou du fichier doit, sur votre demande, vous communiquer une copie des informations qui vous concernent et vous préciser d'où elles proviennent. Comme le précise l'article 12.5 du RGPD, les copies fournies dans le cadre d'une demande d'accès, sont en principe gratuites. 

Pour certains fichiers publics, l'accès direct à ces informations n'est pas possible. Il est nécessaire de contacter la CNIL, qui se charge des vérifications nécessaires, dans le cadre du droit d'accès indirect.

Qui peut avoir accès à mes données personnelles ?

Conformément au RGPD, l'accès à vos données personnelles est généralement restreint à certaines parties. Toutefois, vous avez le droit d'accéder à vos propres données. D'autres entités peuvent également y avoir accès :

  • Votre employeur dispose d'un accès limité aux données nécessaires à la gestion de votre contrat de travail, à la paie, etc.
  • Les entreprises dont vous êtes client peuvent consulter vos données pour gérer la relation client, fournir des services, et offrir un support.
  • Les administrations publiques peuvent traiter vos données dans le cadre de leurs missions légales, comme pour les impôts ou la sécurité sociale.
  • Les médecins et autres professionnels de la santé ont accès à vos données médicales pour assurer votre traitement.

Comment puis-je demander à un organisme les données personnelles qu'il détient sur moi (données collectées) ?

Comme le précise l'article 15 du RGPD, pour demander à un organisme les données personnelles qu'il détient sur vous, vous avez le droit, en tant que personne concernée, de demander au responsable du traitement de vous confirmer si des données à caractère personnel vous concernant sont traitées ou non. Si c'est le cas, vous pouvez demander l'accès auxdites données et obtenir les informations suivantes :

  • Les finalités du traitement : pourquoi vos données sont collectées et traitées.
  • Les catégories de données à caractère personnel concernées : quels types de données sont collectés.
  • Les destinataires ou catégories de destinataires des données : à qui vos données ont été ou seront communiquées.
  • La durée de conservation des données : combien de temps vos données seront conservées ou les critères utilisés pour déterminer cette durée si ce n'est pas possible de donner une durée précise.
  • Les droits concernant vos données :
  • Le droit de réclamation : le droit de porter plainte auprès d'une autorité de contrôle.
  • Source des données : si les données n'ont pas été collectées auprès de vous directement, toute information disponible concernant leur source.
  • Prise de décision automatisée : l'existence de décisions automatisées, y compris le profilage, et des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues de ce traitement pour vous.

Si vos données sont transférées vers un pays tiers ou à une organisation internationale, vous avez également le droit d'être informé des garanties appropriées concernant ce transfert.

Le responsable du traitement doit vous fournir une copie des données personnelles traitées. Il est important de noter que le droit d'obtenir une copie ne doit pas porter atteinte aux droits et libertés d'autrui.

Comment faire une demande d'accès aux données personnelles conforme au RGPD (courrier, formulaire) ?

Pour faire une demande d'accès aux données personnelles à un organisme conformément au RGPD, vous pouvez rédiger une lettre de demande d'accès à ces données. 

Lors de la rédaction de ce type de lettre, il est important d'inclure certains éléments clé pour garantir son efficacité.

Voici les éléments principaux qui doivent apparaître dans ce type de demande :

  • Les coordonnées de l'expéditeur et du destinataire (nom, prénom, adresse)
  • La date de la demande 
  • L'objet de la demande : "Demande d'accès aux données personnelles".
  • La mention des dispositions légales pertinentes (par exemple, le Règlement Général sur la Protection des Données (RGPD) et la loi n° 78-17 du 6 janvier 1978)
  • Le contenu de la demande : la demande d'accès aux données personnelles vous concernant ainsi que les informations suivantes : les finalités pour lesquelles ces données sont traitées, les destinataires ou catégories de destinataires ayant eu accès à ces données, la durée de conservation des données ou les critères utilisés pour déterminer cette durée, l'origine des données si elles n'ont pas été collectées directement auprès de vous, les garanties en cas de transfert des données vers un pays tiers ou une organisation internationale, et les informations sur l'existence d'un traitement automatisé.
  • Rappel du délai légal de réponse, soit un mois, avec possibilité de prolongation de deux mois en cas de demande complexe, avec notification de cette prolongation dans le délai initial d'un mois.
  • Les conséquences en cas de non-réponse de la part de l'employeur : mention de l'intention de contacter la CNIL en cas de non-réponse ou de réponse insatisfaisante.
  • La signature et la date.

Ainsi, pour faciliter la réalisation de cette demande, notre équipe de juristes met à votre disposition un modèle de lettre de demande d'accès aux données personnelles, soigneusement rédigé. Ce modèle a été élaboré dans le but de vous offrir un document clair, complet et conforme aux exigences juridiques en vigueur.

À qui s'adresse notre modèle de lettre ? 

Notre modèle de lettre s'adresse à toute personne souhaitant exercer son droit d'accès aux données personnelles conformément au RGPD. Il est conçu pour être utilisé par des individus qui souhaitent obtenir des informations sur les données les concernant détenues par leur employeur, une entreprise, un professionnel de la santé, ou toute administration publique. Ce modèle facilite la formulation d'une demande claire et conforme pour accéder aux données personnelles détenues par ces organismes.

Notre modèle de document

Exemple type de lettre de demande d'accès aux données personnelles conforme à l'article 15 du RGPD à télécharger au format Word ou pdf

Le document juridique dont il est question se présente sous la forme d'un modèle type de lettre. Il s'agit d'un modèle de document qui est prérempli, et par ailleurs, une fois le téléchargement du document accompli, il demeure possible de le modifier et /ou de le personnaliser en procédant de la manière suivante :

En intégrant au sein des zones de texte réservées à cet effet les éléments de modification et /ou de personnalisation que l'émetteur du document juge nécessaires ; en insérant des dispositions complémentaires à celles déjà existantes au sein du document, le rédacteur peut s'approprier pleinement les termes utilisés.