Source: OJ L 119, 4.5.2016, pp. 1–88Consolidated text

Current language: FR

Article 15 Droit d'accès de la personne concernée


Summary What does Article 15 of the GDPR regulation say?

This article establishes the right of access for data subjects, one of the core individual rights in the regulation.

It gives any individual the right to find out whether their personal data is being processed, and if so, to receive a copy of that data along with a range of accompanying information about how it is being used.

This article works in close conjunction with Article 13 and Article 14, which govern what information controllers must proactively provide; Article 15 instead empowers the data subject to actively request this information at any time.

Important points:

  • Data subjects have the right to obtain confirmation of whether their personal data is being processed and to receive a copy of it, along with details such as the purposes of processing, recipients, storage periods, and information about automated decision-making.
  • Controllers are required to provide the first copy free of charge but may charge a reasonable fee based on administrative costs for any further copies.
  • Where personal data is transferred to a third country or international organisation, data subjects must also be informed of the applicable safeguards under Article 46.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. La personne concernée a le droit d'obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès auxdites données à caractère personnel ainsi que les informations suivantes:

      1. les finalités du traitement;

      2. les catégories de données à caractère personnel concernées;

      3. les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, en particulier les destinataires qui sont établis dans des pays tiers ou les organisations internationales;

      4. lorsque cela est possible, la durée de conservation des données à caractère personnel envisagée ou, lorsque ce n'est pas possible, les critères utilisés pour déterminer cette durée;

      5. l'existence du droit de demander au responsable du traitement la rectification ou l'effacement de données à caractère personnel, ou une limitation du traitement des données à caractère personnel relatives à la personne concernée, ou du droit de s'opposer à ce traitement;

      6. le droit d'introduire une réclamation auprès d'une autorité de contrôle;

      7. lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source;

      8. l'existence d'une prise de décision automatisée, y compris un profilage, visée à l'article 22, paragraphes 1 et 4, et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues de ce traitement pour la personne concernée.

    1. Lorsque les données à caractère personnel sont transférées vers un pays tiers ou à une organisation internationale, la personne concernée a le droit d'être informée des garanties appropriées, en vertu de l'article 46, en ce qui concerne ce transfert.

    1. Le responsable du traitement fournit une copie des données à caractère personnel faisant l'objet d'un traitement. Le responsable du traitement peut exiger le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire demandée par la personne concernée. Lorsque la personne concernée présente sa demande par voie électronique, les informations sont fournies sous une forme électronique d'usage courant, à moins que la personne concernée ne demande qu'il en soit autrement.

    1. Le droit d'obtenir une copie visé au paragraphe 3 ne porte pas atteinte aux droits et libertés d'autrui.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod