L'autorité grecque adopte un avis sur le cadre réglementaire des lieux de culte et la protection des données personnelles
L'Autorité hellénique de protection des données a rendu un avis sur un projet de décision ministérielle concernant le cadre d'autorisation des lieux de culte, identifiant plusieurs points de non-conformité avec le RGPD.
Saisie par le Ministère de l’Éducation, des Religions et des Sports, l'Autorité a analysé le projet de décision ministérielle commune qui met en œuvre la loi n. 5224/2025. Cette loi instaure un nouveau régime d'autorisation pour la construction, l'établissement et le fonctionnement des lieux de culte pour toutes les confessions, à l'exception de l'Église orthodoxe grecque. La procédure d'autorisation implique la collecte de données personnelles des demandeurs et des fonctionnaires religieux, y compris des données révélant leurs convictions religieuses, qui sont considérées comme des catégories particulières de données.
L'Autorité a relevé plusieurs manquements majeurs au RGPD. Premièrement, le projet de décision se fonde sur le consentement comme base juridique du traitement, ce qui n'est pas valide pour les traitements effectués par des autorités publiques dans l'exercice de leurs missions. Deuxièmement, il prévoit la publication en ligne des décisions d'autorisation sur le "Programme Clarté", ce qui entraînerait la divulgation de données sensibles, en contradiction avec la loi qui exempte de publication les actes contenant de telles informations. Enfin, le projet ne définit aucune durée de conservation des données collectées. L'Autorité recommande de revoir la base juridique, de ne publier que des résumés anonymisés des décisions, de fixer des durées de conservation strictes et d'assurer une information transparente des personnes concernées conformément aux articles 12 à 14 du RGPD.
Saisie par le Ministère de l’Éducation, des Religions et des Sports, l'Autorité a analysé le projet de décision ministérielle commune qui met en œuvre la loi n. 5224/2025. Cette loi instaure un nouveau régime d'autorisation pour la construction, l'établissement et le fonctionnement des lieux de culte pour toutes les confessions, à l'exception de l'Église orthodoxe grecque. La procédure d'autorisation implique la collecte de données personnelles des demandeurs et des fonctionnaires religieux, y compris des données révélant leurs convictions religieuses, qui sont considérées comme des catégories particulières de données.
L'Autorité a relevé plusieurs manquements majeurs au RGPD. Premièrement, le projet de décision se fonde sur le consentement comme base juridique du traitement, ce qui n'est pas valide pour les traitements effectués par des autorités publiques dans l'exercice de leurs missions. Deuxièmement, il prévoit la publication en ligne des décisions d'autorisation sur le "Programme Clarté", ce qui entraînerait la divulgation de données sensibles, en contradiction avec la loi qui exempte de publication les actes contenant de telles informations. Enfin, le projet ne définit aucune durée de conservation des données collectées. L'Autorité recommande de revoir la base juridique, de ne publier que des résumés anonymisés des décisions, de fixer des durées de conservation strictes et d'assurer une information transparente des personnes concernées conformément aux articles 12 à 14 du RGPD.
Informations complémentaires
L’analyse complète est réservée aux membres
Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.
Essayer gratuitement 14 jours · accès complet · sans carte bancaire