# Résumé du RGPD – Les articles les plus importants sur une seule page

> Le RGPD sur une page : ses onze chapitres et leurs articles essentiels, chacun résumé en une phrase.

- Source: https://www.sidd.swiss/fr/perspectives/resume-du-rgpd-les-articles-les-plus-importants-sur-une-seule-page/
- Langue: fr-CH
- Publié: 2026-05-24
- Mise à jour: 2026-05-24
- Auteur·e: Dr. Dominic Staiger
- Éditeur: SIDD Institut pour la protection des données et la sécurité des données, une marque de Priverion GmbH, Zugerstrasse 32, 6340 Baar (ZG), Suisse

## Introduction

Le règlement général de l'UE sur la protection des données (RGPD, UE 2016/679) comprend 99 articles et 173 considérants, structurés en onze chapitres. Pour l'application pratique, il suffit de connaître les 30 articles les plus importants – ils couvrent environ 95 % du travail quotidien de conformité. Cette page vous donne une vue d'ensemble sur une seule page : chacun des onze chapitres avec les articles centraux en une phrase.

Ce que vous retenez :

- les onze chapitres du RGPD et leur fonction ;
- les articles centraux par chapitre en résumé ;
- les liens vers les articles d'approfondissement de SIDD où vous avez besoin de plus de détails ;
- l'application parallèle de la LPD et du RGPD en Suisse.

Ce résumé est conçu comme ouvrage de référence – pas comme substitut à la lecture du règlement lui-même (eur-lex.europa.eu) ou à un conseil individualisé. Il vous aide toutefois à citer rapidement le bon article lors de négociations, d'audits et de discussions.

## Chapitre I (art. 1–4) – Dispositions générales

**Art. 1 – Objet et objectifs :** protection des personnes physiques lors du traitement de leurs données et libre circulation des données dans l'UE.

**Art. 2 – Champ d'application matériel :** s'applique au traitement entièrement ou partiellement automatisé ainsi qu'au traitement non automatisé dans un fichier. Exceptions : activités purement personnelles/familiales, répression pénale (directive propre 2016/680).

**Art. 3 – Champ d'application territorial :** principe d'établissement et principe du marché. Les fournisseurs hors UE sont également concernés s'ils proposent des biens/services à des personnes dans l'UE ou observent leur comportement – voir notre article d'approfondissement [Article 27 RGPD](https://www.sidd.swiss/einblicke/artikel-27-dsgvo) sur le représentant UE.

**Art. 4 – Définitions :** les 26 définitions légales, dont « données à caractère personnel », « traitement », « responsable du traitement », « sous-traitant », « destinataire », « tiers », « consentement », « violation de données », « profilage », « pseudonymisation », « établissement principal ».

## Chapitres II–III (art. 5–23) – Principes et droits des personnes concernées

**Art. 5 – Principes :** licéité, loyauté, transparence ; limitation des finalités ; minimisation des données ; exactitude ; limitation de la conservation ; intégrité et confidentialité ; responsabilité.

**Art. 6 – Licéité du traitement :** les six bases juridiques (consentement, contrat, obligation légale, intérêts vitaux, intérêt public, intérêt légitime).

**Art. 7 – Conditions du consentement :** prouvable, libre, éclairé, non ambigu, révocable à tout moment.

**Art. 8 – Consentement des enfants :** âge minimum 16 ans, les États membres peuvent abaisser à 13 ans (en DE : 16, AT : 14, FR : 15).

**Art. 9 – Catégories particulières :** interdiction avec dix exceptions (notamment consentement exprès, obligation de droit du travail, intérêts vitaux, soins de santé).

**Art. 10 – Données pénales :** uniquement par ou sous la supervision d'organismes publics.

**Art. 12 – Modalités d'information :** compréhensible, transparent, facilement accessible, en langage clair.

**Art. 13–14 – Obligation d'information** lors de la collecte directe ou indirecte.

**Art. 15 – Droit d'accès :** droit à la confirmation, à une copie et à des informations détaillées ; délai 1 mois (prolongeable à 3).

**Art. 16 – Rectification ; art. 17 – Effacement (« droit à l'oubli ») ; art. 18 – Limitation ; art. 20 – Portabilité des données ; art. 21 – Opposition ; art. 22 – Décisions automatisées individuelles y compris profilage.**

## Chapitre IV (art. 24–43) – Responsable du traitement et sous-traitant

**Art. 24 – Responsabilité du responsable du traitement :** mesures techniques et organisationnelles appropriées pour le respect et la démonstration.

**Art. 25 – Protection des données dès la conception / par défaut :** protection des données dès la conception et dans les paramètres par défaut.

**Art. 26 – Responsables du traitement conjoints :** accord transparent sur les rôles.

**Art. 27 – Représentant UE :** obligation pour les responsables/sous-traitants non établis dans l'UE – voir [notre service de représentant UE](https://www.sidd.swiss/fr/services/representant-ue-rgpd).

**Art. 28 – Sous-traitant :** éléments obligatoires du contrat de sous-traitance (10 points au par. 3).

**Art. 30 – Registre des activités de traitement :** responsable et sous-traitant, exception selon le par. 5 pour les PME <250 employés sans risque élevé.

**Art. 32 – Sécurité du traitement :** mesures techniques et organisationnelles appropriées, pseudonymisation/chiffrement, résilience, récupérabilité, vérification régulière.

**Art. 33 – Notification des violations de données à l'autorité de contrôle :** 72 heures à partir de la prise de connaissance.

**Art. 34 – Communication aux personnes concernées :** en cas de risque élevé, sans délai.

**Art. 35 – Analyse d'impact relative à la protection des données (AIPD) :** en cas de risque élevé, avec consultation de l'autorité de contrôle selon l'art. 36 si non suffisamment atténué.

**Art. 37–39 – DPD :** obligation pour les autorités publiques, activité principale de surveillance régulière et systématique à grande échelle ou traitement à grande échelle de catégories particulières ; statut, missions.

**Art. 40–43 – Codes de conduite et certifications.**

## Chapitre V (art. 44–50) – Transferts vers des pays tiers

**Art. 44 – Principe :** transfert autorisé uniquement si le niveau de protection est garanti.

**Art. 45 – Décision d'adéquation :** liste des États offrant une protection adéquate (notamment Suisse, Royaume-Uni, Israël, Japon, Corée du Sud, Nouvelle-Zélande, Argentine, Uruguay, Canada partiellement, îles Féroé, Andorre, Guernesey, île de Man, Jersey, ainsi que États-Unis pour les entreprises certifiées DPF).

**Art. 46 – Garanties appropriées :** SCC UE (clauses contractuelles types), règles d'entreprise contraignantes (BCR), codes de conduite approuvés, certifications.

**Art. 47 – Règles d'entreprise contraignantes (BCR) :** pour les transferts intragroupe.

**Art. 49 – Dérogations pour des situations particulières :** consentement exprès, exécution d'un contrat, raisons importantes d'intérêt public, exercice de droits en justice, intérêts vitaux, renseignements issus de registres publics. À interpréter de manière restrictive.

Important après Schrems II : les SCC ne suffisent pas seules pour les États-Unis non-DPF – une évaluation d'impact sur le transfert (TIA) avec évaluation des possibilités d'accès des autorités étrangères et, le cas échéant, des mesures supplémentaires (chiffrement, pseudonymisation) est nécessaire. Approfondissement : [Schrems II pour les entreprises suisses](https://www.sidd.swiss/einblicke/schrems-ii-schweiz).

## Chapitres VI–VII (art. 51–76) – Autorités de contrôle et coopération

**Art. 51–54 – Autorités de contrôle :** chaque État membre établit une ou plusieurs autorités de contrôle indépendantes ; indépendance, ressources, personnel réglementés.

**Art. 55 – Compétence :** en principe pour le territoire de l'État membre.

**Art. 56 – Autorité de contrôle chef de file (Lead SA) :** pour le traitement transfrontalier – l'autorité de contrôle de l'établissement principal.

**Art. 57 – Missions :** surveillance, conseil, traitement des plaintes, sensibilisation, approbation des codes de conduite, accréditation des organismes de certification.

**Art. 58 – Pouvoirs :** enquête (audit, pouvoir d'injonction, accès aux locaux/données), mesures correctives (avertissement, injonction, amende), autorisations et consultations.

**Art. 60–67 – Procédure de cohérence (guichet unique) :** coopération entre la Lead SA et les autorités de contrôle concernées, règlement des litiges par le CEPD.

**Art. 68–76 – CEPD (Comité européen de la protection des données) :** remplace le groupe de l'art. 29, publie des lignes directrices, décide dans la procédure de cohérence, coordonne les autorités nationales.

## Chapitres VIII–XI (art. 77–99) – Voies de recours, sanctions, dispositions finales

**Art. 77 – Droit de déposer une plainte auprès de l'autorité de contrôle :** toute personne concernée peut s'adresser à l'autorité de contrôle – généralement celle de son lieu de résidence.

**Art. 78 – Recours contre l'autorité de contrôle ; art. 79 – Recours contre le responsable du traitement/sous-traitant.**

**Art. 80 – Représentation par des associations :** droit d'action collectif (NOYB, associations de consommateurs).

**Art. 82 – Responsabilité et droit à indemnisation :** préjudice matériel et immatériel, solidarité entre responsable du traitement et sous-traitant.

**Art. 83 – Amendes :** deux niveaux : jusqu'à EUR 10 millions ou 2 % du chiffre d'affaires mondial annuel (p. ex. art. 8, 11, 25–39, 42, 43) ; jusqu'à EUR 20 millions ou 4 % (art. 5, 6, 7, 9, 12–22, 44–49, 58, par. 1 et 2, violation des injonctions).

**Art. 84 – Autres sanctions :** les États membres définissent des sanctions complémentaires.

**Art. 85–91 – Domaines spéciaux :** journalisme, protection des données des employés, archivage/recherche/statistiques, Églises.

**Art. 92–99 – Dispositions finales :** actes délégués, dispositions d'exécution, rapports, entrée en vigueur (25 mai 2018).

## Comment SIDD vous accompagne

Cette page est un accès rapide – la profondeur réside dans l'application. SIDD, en tant qu'institut de protection des données et de sécurité des données, est spécialisé dans l'application parallèle du RGPD et de la LPD. Nous assumons le rôle de [DPD RGPD selon l'art. 37 RGPD](https://www.sidd.swiss/fr/services/delegue-protection-donnees-rgpd), de [conseiller en protection des données selon l'art. 10 LPD](https://www.sidd.swiss/fr/services/conseiller-protection-donnees-suisse) et de [représentant UE selon l'art. 27 RGPD](https://www.sidd.swiss/fr/services/representant-ue-rgpd) et [représentant UK](https://www.sidd.swiss/fr/services/representant-uk-rgpd).

Mandats typiques : construction d'un programme de conformité consolidé ; RoPA selon l'art. 30 RGPD / art. 12 LPD ; politique de confidentialité selon les art. 12–14 RGPD / art. 19 LPD ; standardisation des AVV selon l'art. 28 RGPD / art. 9 LPD ; stratégie pays tiers selon les art. 44–49 RGPD / art. 16–18 LPD incluant DPF, SCC, TIA ; [ateliers sur la protection des données](https://www.sidd.swiss/fr/services/atelier-protection-donnees-pme) pour les employés et la direction.

Vous souhaitez savoir quels articles du RGPD sont concrètement pertinents pour vos activités de traitement ? Demandez une [offre](https://www.sidd.swiss/fr/devis) sans engagement ou contactez-nous via le [formulaire de contact](https://www.sidd.swiss/fr/contact). Un premier entretien de 30 minutes suffit pour clarifier le besoin et la prochaine étape.

---

Ce document est la version Markdown de la page liée ci-dessus. Merci de citer l'URL HTML.
