Le droit à la portabilité consacre la possibilité de récupérer ses données personnelles dans un format structuré lisible par machine. Cette capacité facilite l’exportation et la réutilisation des informations personnelles pour des usages personnels ou professionnels.
La récupération organisée des données impose des règles techniques et juridiques précises pour garantir la sécurité et la compatibilité entre systèmes. La suite propose des éléments opérationnels et juridiques qui préparent à l’usage effectif de ces droits.
A retenir :
- Formats structurés pour exportation CSV JSON XML
- Données fournies ou générées par activité concernées
- Responsable obligé de réponse rapide et transmission sécurisée
- Limites juridiques et techniques protégeant droits des tiers
À partir des points essentiels, structurer la récupération des données pour une exportation fiable
Cette section identifie les types de données concernés par la portabilité et leur portée juridique
La portabilité couvre notamment les informations fournies activement par la personne et les données générées automatiquement par son activité. CSV, JSON et XML restent les formats recommandés pour assurer compatibilité et lisibilité machine.
Selon la CNIL, le droit s’applique quand le traitement repose sur le consentement ou l’exécution d’un contrat et qu’il est automatisé. Cette précision juridique limite la portée face aux données déduites ou aux profils algorithmiques.
Type de données
Exemples
Portabilité possible
Données fournies
Nom, adresse, email
Oui
Données générées
Historique de navigation, transactions
Oui
Données dérivées
Scores internes, profils prédictifs
Non
Données sensibles
Informations médicales
Souvent limitées
Points techniques clés :
- Utiliser formats standardisés pour garantir interopérabilité
- Assurer transmission sécurisée chiffrée lors de l’exportation
- Documenter schémas de données pour compatibilité future
Ensuite, les modalités de demande de portabilité et les délais applicables expliquent les étapes pratiques
L’exercice commence par une demande explicite adressée au responsable du traitement, idéalement par voie électronique. Le responsable doit répondre dans un délai d’un mois, délai pouvant être prorogé deux mois en cas de complexité.
Selon la Commission européenne, la transmission doit se faire dans un format lisible par machine et par des moyens sécurisés lorsque c’est techniquement possible. La remise directe d’un responsable à un autre reste envisageable si la technique le permet.
« J’ai demandé l’exportation de mes données et reçu un fichier CSV exploitable en quelques semaines »
Marie D.
Quand l’exportation rencontre des limites techniques et juridiques liées à l’interopérabilité
Ici, on détaille les obstacles techniques à la compatibilité et les solutions possibles pour les surmonter
Les systèmes propriétaires et les formats non standard restent des obstacles fréquents à l’exportation et au transfert direct. Les API ouvertes et la normalisation des schémas facilitent la compatibilité et réduisent les coûts d’intégration.
Selon l’EDPB, promouvoir l’interopérabilité technique entre responsables est un levier pour la concurrence et pour la portabilité effective des données. La mise en place d’API normalisées représente une voie recommandée pour atteindre cet objectif.
Contraintes techniques principales :
- Formats propriétaires empêchant extraction simple
- Absence de schéma commun pour données complexes
- Manque d’API sécurisées pour transfert direct
Une vidéo explicative aide à comprendre les enjeux pratiques pour les développeurs et responsables techniques. Le visionnage peut inspirer la mise en œuvre de solutions plus compatibles.
« Nous avons dû convertir plusieurs bases pour garantir la compatibilité entre fournisseurs »
Paul N.
Puis, les questions juridiques limitent parfois le transfert pour protéger les droits des tiers et respecter des obligations
La portabilité ne doit pas porter atteinte aux droits et libertés d’autres personnes, ce qui impose des masquages ou exclusions pour certaines informations. Les obligations légales de conservation peuvent empêcher l’effacement ou le transfert de certaines données.
Cause de limitation
Exemple
Conséquence
Droits des tiers
Commentaires contenant tiers identifiables
Masquage ou exclusion
Obligation légale
Conservation fiscale
Non exportable
Données dérivées
Scores internes
Non couvertes
Sécurité
Risque de fuite de données sensibles
Transmission limitée
« Le refus motivé de transfert m’a paru justifié pour protéger des tiers impliqués »
Isabelle N.
Après les limites, tirer parti de la portabilité pour l’innovation, la sauvegarde et la compatibilité
D’abord, les bénéfices concrets pour les utilisateurs et le marché renforcent la demande d’interopérabilité
La portabilité favorise la concurrence en réduisant l’emprise des plateformes historiques sur les données utilisateurs, renforçant ainsi le choix consommateur. Elle permet également la création de services personnalisés reposant sur des données agrégées et transférées.
Selon la Commission européenne, la mobilité des données peut stimuler l’innovation et l’émergence de nouveaux acteurs capables d’offrir des services centrés sur l’utilisateur. Cette dynamique incite les entreprises à améliorer leur compatibilité pour conserver la confiance des clients.
Bénéfices pour organisations :
- Renforcement de la confiance client par conformité RGPD
- Accès à des données consolidées pour nouveaux services
- Avantage compétitif pour fournisseurs transparents
Enfin, bonnes pratiques pour l’extraction sécurisée, la sauvegarde et la compatibilité pérenne des données
Les équipes doivent prévoir des formats d’export standards, des API sécurisées, et des procédures de sauvegarde régulières pour assurer l’usage futur des données exportées. L’implémentation d’un registre des schémas facilite la compatibilité et la documentation pour les réutilisations.
Pour les individus, conserver des sauvegardes chiffrées des exports permet une maîtrise durable des données personnelles et facilite la migration entre services. Ces pratiques opérationnelles rendent la portabilité utile et sécurisée à long terme.
Procédures recommandées :
- Choisir formats standardisés CSV JSON XML pour export
- Utiliser API sécurisées pour transferts directs entre responsables
- Maintenir sauvegardes chiffrées et documenter schémas
« J’ai sauvegardé mes exports, ce qui m’a permis de changer de fournisseur sans perte »
Lucie D.
« Avis professionnel : la portabilité, une opportunité pour repenser les architectures de données »
Marc N.
Source : CNIL, « Le droit à la portabilité des données », CNIL, 2018 ; Commission européenne, « Règlement général sur la protection des données (RGPD) », Commission européenne, 2016 ; EDPB, « Guidelines on data portability », EDPB, 2020.




