Les droits RGPD en théorie
Le RGPD donne aux particuliers européens 7 droits sur leurs données personnelles :
- Droit d'accès : savoir quelles données un service possède sur vous
- Droit de rectification : corriger des données erronées
- Droit d'effacement ("droit à l'oubli") : faire supprimer vos données
- Droit de portabilité : exporter vos données en format réutilisable
- Droit d'opposition : refuser le traitement de vos données
- Droit à la limitation : geler le traitement temporairement
- Droit lié au profilage : refuser des décisions automatisées
En pratique, peu de particuliers en utilisent au-delà du formulaire de cookies.
Ce qui marche vraiment
Droit d'effacement chez les Incogni en supprime les traces via demandes RGPD/CCPA.">data brokers : c'est probablement le levier le plus actionnable. De nombreux courtiers de données (« data brokers ») sont actifs en Europe, et le RGPD leur impose de répondre aux demandes d'effacement écrites dans les 30 jours. Le taux de réponse positif est inégal selon les acteurs : certains s'exécutent rapidement, d'autres exigent des relances, quelques-uns opposent un refus motivé sur lequel il faut insister.
Droit d'accès chez les GAFAM : Google, Facebook, Amazon proposent des exports complets en libre service. Vous découvrez parfois ce qu'ils savent (et ce n'est pas négligeable).
Droit d'opposition au démarchage : combiné à Bloctel (liste anti-démarchage française) et au "Stop SMS" (le 33700), c'est efficace contre le démarchage téléphonique légal.
Ce qui marche moins bien
- Effacement chez les administrations : strictement limité aux cas où la loi le permet (et la liste est courte).
- Effacement chez les banques : impossible avant 5 ans (obligation légale de conservation).
- Effacement sur archives publiques : limité par le droit à l'information.
Comment automatiser
Faire valoir ses droits manuellement chez chaque data broker représente plusieurs dizaines d'heures de travail. Très peu de particuliers le font sérieusement à la main.
Les services automatisés comme Incogni envoient les demandes RGPD pour vous, suivent les retours, relancent en cas de non-réponse. C'est devenu la façon réaliste de faire valoir ses droits à grande échelle.
Bilan
Le RGPD a transformé l'écosystème côté entreprises (registres de traitement, DPO, processus de notification). Côté particuliers, son potentiel reste sous-exploité. L'automatisation via services tiers est ce qui peut concrètement déplacer l'aiguille dans les années à venir.