Qui protège vos données en Belgique ? Si une fuite, un refus d’accès ou un usage douteux vous concernent, vous avez besoin d’une réponse claire. L’Autorité de protection des données (APD) est l’organe central. Elle applique le RGPD et la loi belge du 30 juillet 2018.
Vous saurez qui contacter, quand agir et comment déposer une plainte. Le texte détaille aussi les pouvoirs de sanction de l’APD et les autres acteurs (CCB, Comité R, Comité P). Commençons par le rôle et les missions de l’APD.
Résumé
- L’Autorité de protection des données (APD) est l’organe central en Belgique : elle applique le RGPD et la loi du 30 juillet 2018.
- D’autres acteurs sectoriels interviennent (CCB, Comité R, Comité P, COC) mais restent soumis au RGPD et à la loi belge.
- Pouvoirs de l’APD : contrôles sur place, enquêtes, injonctions, mesures correctrices et sanctions financières (jusqu’à 10/20 M€ ou 2/4 % du chiffre d’affaires mondial selon la gravité).
- Avant de saisir l’APD, privilégiez le recours interne et la médiation ; conservez courriels et preuves des demandes et réponses.
- Pour déposer une plainte : décrivez les faits, joignez pièces justificatives et utilisez le formulaire en ligne ou envoyez le dossier à Rue de la Presse 35, 1000 Bruxelles.
- Bonnes pratiques pour entreprises/associations : nommer un DPO si nécessaire, tenir un registre des traitements, réaliser une DPIA, sécuriser les accès et formaliser les contrats de sous-traitance.
Autorité(s) compétente(s) en Belgique pour la protection des données personnelles : qui sont-elles et pourquoi cela vous concerne
En Belgique, l’organe central chargé de la protection des données est l’Autorité de protection des données (APD). Elle veille à l’application du RGPD et de la loi du 30 juillet 2018. Si vous souhaitez savoir quelles autorités assurent la protection des données personnelles en belgique, commencez par contacter l’APD pour toute question ou plainte relative à un traitement de données.
D’autres acteurs interviennent selon le secteur : le Centre pour la Cybersécurité Belgique (CCB) pour la sécurité des systèmes, le Comité R, le Comité P et le COC pour les traitements des services de renseignement et de police, ainsi que des autorités sectorielles qui restent soumises au RGPD et à la loi belge.
Rôles et missions de l’Autorité de protection des données (APD/GBA) en Belgique
L’APD cumule des fonctions de contrôle, de conseil et d’information. Elle reçoit des plaintes, mène des enquêtes et publie des avis à destination des professionnels et du public. Les paragraphes suivants détaillent ses missions opérationnelles.
Contrôles et enquêtes : inspections, audits et procédures d’enquête
L’APD peut procéder à des inspections sur place, exiger des documents et auditionner des responsables de traitement. Le Service d’inspection instruit les dossiers et collecte des preuves. Si une infraction apparaît, l’APD saisit la chambre contentieuse pour décider des mesures administratives. Conservez des traces et facilitez l’accès aux éléments demandés pour accélérer la procédure.
Conseils, lignes directrices et avis publics : comment l’APD guide les organisations
L’APD publie des guides, des FAQ et des avis sur la conformité, la base légale des traitements et les DPIA. Suivez ces publications pour adapter vos politiques internes. Nommer un DPO quand nécessaire, tenir un registre des traitements et documenter vos choix de conformité réduit les risques lors d’un contrôle.
Études de cas : exemples de plaintes courantes et enseignements à tirer
Les plaintes fréquentes portent sur le refus d’accès, le non-respect du droit à l’effacement, les transferts non sécurisés et les violations de données. Retenez que répondre rapidement à une demande d’intéressé et notifier toute violation dans les délais diminue la probabilité d’une sanction. Tirez des leçons des décisions publiées par l’APD pour ajuster vos pratiques.
Pouvoirs de sanction de l’APD en Belgique : types de sanctions et procédures
L’APD dispose de pouvoirs organisés par le RGPD et la loi nationale. Elle peut adresser des injonctions, ordonner la mise en conformité, imposer des amendes administratives et publier les décisions. Les montants suivent l’article 83 du RGPD : jusqu’à 10 millions d’euros ou 2 % du chiffre d’affaires mondial, et jusqu’à 20 millions d’euros ou 4 % pour les violations les plus graves.
L’APD peut aussi proposer des mesures correctrices moins lourdes, contrôler l’exécution et transmettre des dossiers aux autorités pénales si des infractions pénales sont constatées. Coopérez, fournissez la documentation demandée et mettez en œuvre les mesures techniques et organisationnelles requises pour limiter l’impact.
Saisir l’APD : contacts, procédures de plainte et alternatives
Avant de saisir l’APD, tentez d’abord un recours direct auprès du responsable du traitement. Si la réponse manque ou reste insatisfaisante, déposez une plainte formelle à l’APD en fournissant les éléments essentiels listés ci-dessous.
Quand saisir l’APD et quelles alternatives privilégier (recours internes, médiation)
Saisissez l’APD lorsque vos droits (accès, rectification, effacement, opposition) sont refusés ou ignorés. Privilégiez d’abord le dialogue interne, puis la médiation ou la plainte formelle si la situation persiste. Conservez courriels, preuves de demandes et réponses comme pièces justificatives.
Déposer une plainte à l’APD : procédure étape par étape et pièces à joindre
Rédigez une description claire des faits, joignez copies des demandes envoyées au responsable, captures d’écran, contrats ou politiques de confidentialité. Envoyez le tout via le formulaire en ligne de l’APD ou par courrier à Rue de la Presse 35, 1000 Bruxelles. Indiquez vos coordonnées et l’objet exact de la réclamation. Consultez https://www.autoriteprotectiondonnees.be pour le formulaire et les directives.
Mesures pratiques pour les petites entreprises et associations avant de saisir l’APD
Vérifiez votre conformité avec une checklist minimale : nommer un responsable interne, tenir un registre des traitements, sécuriser les accès, réaliser une DPIA si nécessaire et signer des contrats de sous-traitance conformes. Documentez vos processus et formez le personnel. Questions fréquentes : Quelle est l’équivalent de la CNIL en Belgique ? Réponse : l’APD. Comment porter plainte ? Suivez la procédure décrite ci-dessus.
Ressources utiles : site officiel de l’APD https://www.autoriteprotectiondonnees.be, texte du RGPD sur EUR-Lex https://eur-lex.europa.eu, loi du 30 juillet 2018 consultable sur ejustice.just.fgov.be.


