En raison de l’augmentation du nombre de plaintes liée à l’entrée en vigueur du Règlement sur la Protection des Données Personnelles, la CNIL a fait évoluer ses procédures de sanction pour une meilleure flexibilité dans le recours aux mises en demeure et aux sanctions pour les affaires les moins complexes (loi du 24 janvier 2022 n°2022-52 relative à la responsabilité pénale et à la sécurité intérieure et décret n°2022-517 du 8 avril 2022 modifiant le décret n°2019-536 du 29 mai 2019).
La procédure de sanction de la CNIL s’inscrit dans le prolongement des contrôles (contrôles en ligne, sur place, sur pièces ou sur audition) effectués par les agents auprès des organismes publics ou privés. Ces contrôles sont généralement diligentés à la suite de plaintes ou de signalements.En cas de manquements constatés, elle peut décider de mettre en demeure ou de sanctionner l’organisme concerné.
Création d’une procédure de sanction simplifiée
Le recours à la procédure de sanction simplifiée résulte d’une décision du Président de la CNIL et ne concerne que les dossiers relativement simples ou lorsque le(s) manquement(s) est/ sont de faible gravité. Si et seulement si, les deux conditions suivantes sont cumulativement satisfaites :
l’affaire ne présente pas de difficulté particulière (existence d’une jurisprudence établie, question ayant déjà fait l’objet de décisions de la formation restreinte, simplicité des questions de fait et de droit à trancher) ;
au regard du/des manquement(s) constaté(s), la sanction appropriée est :
un rappel à l’ordre ;
une amende dont le montant ne peut excéder 20.000€ ;
en cas de mise en conformité assortie d’une injonction, le montant de cette dernière ne peut être supérieur à 100€ par jour de retard.
Un rapporteur est alors désigné et sera en charge de l’instruction du dossier. Le rapporteur transmettra à l’organisme concerné ses conclusions et une proposition de mesure correctrice. Chacune des parties disposera d’un délai d’un mois pour adresser ses observations éventuelles. Le rapporteur peut refuser de recourir la procédure simplifiée ou l’interrompre à tout moment. Dans ce cas, l’affaire est instruite selon la procédure ordinaire. La décision de sanction est prise par l’un des membres de la formation restreinte sans commission. Il s’agit d’une procédure écrite. A la demande de l’organisme, une séance publique peut être organisée. Ces décisions ne sont pas rendues publiques.
Evolutions des procédures existantes
la procédure de mise en demeure :
suppression du délai maximal de 6 mois accordé dans le cadre d’une demande de mise en conformité au regard du/des manquement(s) constaté(s) au terme du courrier de mise en demeure adressé par la CNIL;
en l’absence de réponse de l’organisme mis en demeure sur les mesures correctrices mises en place, le président de la formation restreinte peut être saisi en vue d’enjoindre la transmission des éléments demandés laquelle peut être prononcée sous astreinte dont le montant ne peut excéder 100€par jour de retard;
possibilité de prononcer des mises en demeure ne nécessitant pas de réponse de la part de l’organisme mis en cause tout en prévoyant à l’encontre de ce dernier une obligation de mise en conformité dans le délai défini aux termes de ce courrier. Dans ce cas, la CNIL pourra procéder, à la suite de l’expiration de ce délai, à un contrôle pour s’assurer de la conformité des mesures correctrices mises en place ;
la procédure ordinaire devant la commission restreinte (en l’absence de clôture de la mise en demeure) :
assouplissement de la procédure : le nombre d’échanges contradictoires n’est plus encadré et les délais pour produire des observations est allongé, un mois contre 15 jours antérieurement ;
possibilité pour le rapporteur de solliciter de l’organisme mis en cause toute pièce ou information qu’il estime utile ainsi que la réalisation par les agents de la CNIL des contrôles complémentaires ;
autorisation à solliciter le concours de personnes extérieures chargées d’assister le rapporteur dans sa mission d’instruction du dossier ;
possibilité pour le rapporteur d’utiliser le travail d’instruction mené par un précédent rapporteur devenu indisponible.
L’équipe Distribution Aklea
Un sujet porté par l'équipe Propriété intellectuelle, IT, Protection des données
Ce site Web utilise des cookies pour améliorer votre expérience. Nous supposerons que vous êtes d'accord avec cela, mais vous pouvez refuser si vous le souhaitez.
Ce site Web utilise des cookies pour améliorer votre expérience lorsque vous naviguez sur le site Web. Parmi ces cookies, les cookies classés comme nécessaires sont stockés sur votre navigateur car ils sont essentiels au fonctionnement des fonctionnalités de base du site Web. Nous utilisons également des cookies tiers qui nous aident à analyser et à comprendre comment vous utilisez ce site Web. Ces cookies ne seront stockés dans votre navigateur qu'avec votre consentement. Vous avez également la possibilité de désactiver ces cookies. Mais la désactivation de certains de ces cookies peut avoir un effet sur votre expérience de navigation.
Les cookies nécessaires sont absolument essentiels au bon fonctionnement du site Web. Ces cookies assurent les fonctionnalités de base et les éléments de sécurité du site Web, de manière anonyme.
Cookie
Durée
Description
cookielawinfo-checkbox-functional
11 months
Le cookie est défini par GDPR cookie consent pour enregistrer le consentement de l'utilisateur pour les cookies dans la catégorie "Fonctionnel".
cookielawinfo-checkbox-necessary
11 months
Ce cookie est défini par le plugin GDPR Cookie Consent. Les cookies sont utilisés pour stocker le consentement de l'utilisateur pour les cookies dans la catégorie "Nécessaire".
cookielawinfo-checkbox-non-necessaire
1 year
Défini par le plugin GDPR Cookie Consent, ce cookie est utilisé pour stocker le consentement de l'utilisateur pour les cookies dans la catégorie "Non nécessaire".
cookielawinfo-checkbox-others
11 months
Ce cookie est défini par le plugin GDPR Cookie Consent. Le cookie est utilisé pour stocker le consentement de l'utilisateur pour les cookies dans la catégorie "Autre.
cookielawinfo-checkbox-performance
11 months
Ce cookie est défini par le plugin GDPR Cookie Consent. Le cookie est utilisé pour stocker le consentement de l'utilisateur pour les cookies dans la catégorie "Performance".
viewed_cookie_policy
11 months
The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Les cookies fonctionnels aident à exécuter certaines fonctionnalités telles que le partage du contenu du site Web sur les plateformes de médias sociaux, la collecte de commentaires et d'autres fonctionnalités tierces.
Les cookies de performance sont utilisés pour comprendre et analyser les indices de performance clés du site Web, ce qui contribue à offrir une meilleure expérience utilisateur aux visiteurs.
Les cookies analytiques sont utilisés pour comprendre comment les visiteurs interagissent avec le site Web. Ces cookies aident à fournir des informations sur les métriques du nombre de visiteurs, du taux de rebond, de la source du trafic, etc.
Cookie
Durée
Description
_ga
2 years
The _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_ga_B74QVWPB7E
2 years
This cookie is installed by Google Analytics.
cookielawinfo-checkbox-analytics
11 months
Ce cookie est défini par le plugin GDPR Cookie Consent. Le cookie est utilisé pour stocker le consentement de l'utilisateur pour les cookies dans la catégorie "Analytics".
Google Analytique
1 day
Les cookies analytiques sont utilisés pour comprendre comment les visiteurs interagissent avec le site Web. Ces cookies aident à fournir des informations sur les métriques du nombre de visiteurs, du taux de rebond, de la source du trafic, etc.