Emission de formulaires électroniques

Dans le cadre de nos activités, nous sommes amenés à collecter, au moyen de formulaires, quelques informations personnelles des adhérents de nos sections : nom, prénom, adresse mail…

Si ce point ne pose pas de problème en soi, il devient obligatoire de demander un consentement éclairé aux personnes qui répondent à ces formulaires, et de mettre en oeuvre les modalités permettant de protéger les données personnelles collectées.

Article 6
Le traitement n’est licite que si la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques.

Demande de consentement

La demande de consentement doit être réalisée sur chaque formulaire, et conservée par le demandeur, de manière sécurisée, pour servir d’élément de preuve en cas de besoin.

Il est donc nécessaire de conserver :

  • l’identifiant numérique permettant de remonter au propriétaire des données personnelles de manière univoque : son adresse email par exemple,
  • une explication compréhensible de la
  • la preuve de l’accord donné : une validation de l’accord éclairé, celle ci devant être obligatoirement valorisée

A titre d’exemple, ceci peut se traduire ainsi, sur un formulaire Google Form :

Protection des données collectées

Dès lors que les données sont collectées au nom d’une activité du PSUC, il est nécessaire de s’assurer de leur protection numérique :

  • disposer d’un espace de stockage protégé par mot de passe,
  • le mot de passe permettant d’accéder à l’espace protégé doit être robuste : 3 types de caractères parmi les caractères numériques, alphabétiques, chiffres, caractères spéciaux,
  • le mot de passe doit être régulièrement modifié, par exemple tous les 90 jours,
  • l’espace partagé ne doit être accessible qu’aux seules personnes ayant besoin de l’information,