Pour garantir que les données des participants sont traitées de manière éthique et conformes aux lois, un principe de responsabilisation a été adopté (accountability). Les responsables de traitement doivent mettre en œuvre des mesures concrètes qui assurent le respect de la confidentialité, de la sécurité et des droits des individus. – Considérant 74 du Règlement général sur la protection des données
Recherche scientifique
Plusieurs acteurs sont impliqués dans la mise en œuvre de ces principes éthiques dans la recherche : les chercheurs eux-mêmes, les institutions qui financent les projets et les comités d’éthique qui évaluent les projets de recherche.
Avec l’entrée en vigueur du RGPD, la logique d’information préalable à la CNIL a été remplacée par une obligation de mise en conformité (compliance). Désormais, les responsables de traitement doivent mettre en place des mesures de protection des données personnelles et être en mesure de prouver leur conformité en cas de contrôle. – Considérant 74 du Règlement général sur la protection des données
Deux principes-clés structurent cette conformité :
De manière générale, la mise en conformité et la preuve de la conformité sont mises en œuvre par le responsable de traitement grâce à l'utilisation des outils de mise en conformité imposés par la réglementation.