CNIL & RGDP: pourquoi de plus en plus d’entreprises sont sanctionnées ?

Dernière mise à jour le :

Publié le :

La CNIL n’est pas un organisme à prendre à la légère, quand on est une entreprise. Depuis quelques mois, les sanctions auprès des entreprises ne respectant pas le RGPD se multiplient. Pourquoi et comment les éviter ?

Auteur / Autrice

quelles sanctions RGPD de la CNIL ?
Sommaire de l'article

Des sanctions de la CNIL Ă  plusieurs millions de dollars

Cela fait quelques mois que la Commission Nationale de l’Informatique et des Libertés (CNIL) voit rouge à l’égard de ces entreprises qui ne respectent par le Règlement Général sur la Protection des Données (RGPD).

Quels sont les derniers exemples de sanctions de la CNIL pour non-respect du RGPD ?

  • Septembre 2022 : le comitĂ© europĂ©en de la protection des donnĂ©es inflige une amende de 405 millions d’EUR au titre du RGPD Ă  Instagram [Meta Platforms Ireland Limited (Meta IE)]. En cause : “la divulgation publique, par Instagram, d’adresses de courrier Ă©lectronique et/ou de numĂ©ros de tĂ©lĂ©phone d’enfants utilisant un compte professionnel Instagram et, d’autre part, un paramĂ©trage public, par dĂ©faut, pour les comptes personnels d’enfants sur Instagram, pendant la pĂ©riode couverte par l’enquĂŞte”.

  • Novembre 2022 : EDF se voit infliger une amende de 600 000 €, notamment pour “un manquement Ă  l’obligation de recueillir le consentement des personnes Ă  recevoir de la prospection commerciale par voie Ă©lectronique (articles L. 34-5 du CPCE et 7 du RGPD)”.

  • Novembre 2022 : la sociĂ©tĂ© DISCORD INC doit  payer une amende de 800 000 €. La sociĂ©tĂ©, selon la CNIL, “s’est rĂ©vĂ©lĂ©e dans l’incapacitĂ© de respecter la durĂ©e de conservation des (très nombreuses) donnĂ©es qu’elle vĂ©hiculait au quotidien – Ă  savoir des Ă©changes oraux, Ă  la fois de nature professionnelle et personnelle.” La CNIL  a notamment relevĂ© que “les informations de près de 2,5 millions de comptes français inutilisĂ©s depuis plus de trois annĂ©es avaient Ă©tĂ© conservĂ©es par l’entreprise amĂ©ricaine”. 

  • Janvier 2023 : le rĂ©seau social Tik Tok doit faire face Ă  une amende de 5 millions d’euros pour manquements Ă  des obligations autour des cookies publicitaires.

Au mois de dĂ©cembre dernier, la CNIL sanctionnait Ă©galement, entre autres,  Microsoft, Apple, et la sociĂ©tĂ© Voodoo.

Abonnez-vous à la newsletter de Culture RH et recevez, chaque semaine, les dernières actualités RH.


Pour vous abonner, rechargez la page svp

Pourquoi la CNIL sanctionne-t-elle dĂ©sormais les entreprises ? 

Après avoir constatĂ© certaines pratiques sans imposer de sanctions pendant plusieurs annĂ©es, nous entrons dans une nouvelle ère. La CNIL, considĂ©rant que les organisations – qu’elles soient basĂ©es Ă  l’intĂ©rieur ou Ă  l’extĂ©rieur de l’UE – ont eu suffisamment de temps pour s’adapter au RGPD, dĂ©cide d’appliquer la loi europĂ©enne avec rigueur. Cette nouvelle devrait ĂŞtre intĂ©grĂ©e par tous les DPO (dĂ©lĂ©guĂ© Ă  la protection des donnĂ©es), en particulier dans le cas oĂą leur entreprise n’est pas encore en conformitĂ©.

La suite après la publicité

A lire Ă©galement :

Comment prémunir son entreprise des sanctions de la CNIL pour non-respect du RGPD ?

Comme justement soulignĂ© sur BFM par Laurent Richardeau, directeur commercial et digital France d’Iron Mountain, “la gouvernance de l’information – c’est-Ă -dire la capacitĂ© Ă  l’identifier, la stocker, la conserver, puis la dĂ©truire de manière sĂ©curisĂ©e – est devenue un sujet primordial pour les organisations qui peuvent avoir du mal Ă  la maĂ®triser.” 

8 fiches pour développer le potentiel de vos entretiens

L’entretien annuel peut devenir un moment clé pour l’engagement et la formation des équipes. Pour révéler tout son potentiel, notre partenaire Lucca a élaboré un guide avec des conseils pratiques pour impliquer les collaborateurs lors de préparation, identifier des besoins de formation et favoriser la montée en compétences.

Je télécharge les 8 fiches

Il est donc aujourd’hui essentiel pour les entreprises de bien comprendre les enjeux des obligations de conservation, voire d’anonymisation et de destruction de leurs diffĂ©rentes donnĂ©es. Et de bien prendre en charge la conformitĂ© de leur traitement des donnĂ©es au RGPD. 

A lire Ă©galement :