惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园_首页
H
Help Net Security
N
Netflix TechBlog - Medium
Apple Machine Learning Research
Apple Machine Learning Research
P
Proofpoint News Feed
A
About on SuperTechFans
V
V2EX
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
宝玉的分享
宝玉的分享
aimingoo的专栏
aimingoo的专栏
F
Fortinet All Blogs
博客园 - 【当耐特】
Microsoft Security Blog
Microsoft Security Blog
Martin Fowler
Martin Fowler
I
InfoQ
Google DeepMind News
Google DeepMind News
人人都是产品经理
人人都是产品经理
Engineering at Meta
Engineering at Meta
腾讯CDC
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
B
Blog RSS Feed
U
Unit 42
The Cloudflare Blog
Y
Y Combinator Blog

RSS - Actualités CNIL

Ordre du jour de la séance plénière du 10 septembre 2026 Facturation électronique : quels enjeux pour la protection des données personnelles ? La CNIL publie le tome 2 de L’Agence Privacy : une nouvelle enquête pour mieux comprendre la cybercriminalité Non-respect des droits des personnes : sanction de 300 000 euros à l’encontre de la société EXTIA Violation de données en matière de santé : sanction de 500 000 euros à l’encontre de l’HÔPITAL PRIVÉ DE LA LOIRE Ordre du jour de la séance plénière du 3 septembre 2026 Participez aux Rencontres Informatique & Libertés le 29 septembre 2026 Sensibiliser les élèves de CM2 à la protection des données IA : la CNIL met à jour son outil de traçabilité des modèles publiés en source ouverte Enseignement supérieur : les règles et bonnes pratiques pour utiliser des outils collaboratifs en ligne Enseignement du premier et du second degrés : les règles et bonnes pratiques pour utiliser les outils collaboratifs en ligne Décisions automatisées : sanction de près de 825 millions d’euros à l’encontre d’UBER Le refus de crédit en questions Piratage du système d’information des impôts : les vérifications sont en cours Délégué à la protection des données : identifier et gérer les conflits d’intérêts liés à la fonction de DPO Puis-je demander à supprimer des données me concernant figurant dans un article de presse diffusé en ligne ? Collège de la CNIL : 5 nouveaux membres nommés le 2 août 2026 Revoir le webinaire - Mise à jour des MR-001 et MR-003, ce qui change en 2026 Revoir le webinaire - Fournisseurs et prestataires de l’écosystème « pixels » : comment implémenter la recommandation CNIL ? Questions-réponses - recommandation relative aux pixels dans les courriers électroniques de la CNIL Ordre du jour de la séance plénière du 21 juillet 2026 Le CEPD demande une base juridique pour le partage d’informations interréglementaire IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire Le CEPD demande une base légale pour le partage d’informations entre régulateurs Ordre du jour de la séance plénière du 16 juillet 2026 Revoir le webinaire : Nouveau téléservice santé et recherche, ce qui change pour vos demandes d’autorisation Travail, ressources humaines : le contrôle de l’activité des personnes employées Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? Géolocalisation et applications mobiles : comment protéger vos données ?
Octroi de crédit : la CNIL publie sa recommandation sur l...
CNIL · 2026-05-07 · via RSS - Actualités CNIL

À l’issue d’une consultation publique, la CNIL publie ses recommandations sur l’évaluation de la solvabilité dans le cadre de l’octroi de crédit. Elle renforce transparence et contrôle, notamment des décisions automatisées, et accompagne les acteurs à mieux comprendre leurs obligations.

L’évaluation de la solvabilité consiste à vérifier si une personne est en mesure de remplir ses obligations et rembourser un crédit. Elle vise à éviter les prêts inadaptés et les situations de surendettement.

Dans un contexte où les algorithmes jouent un rôle croissant dans les décisions prises par les établissements financiers, la recommandation de la CNIL vise notamment à renforcer la transparence et la responsabilité des acteurs.

L’octroi de crédit : une activité à grande échelle qui impacte de nombreux Français

L’octroi de crédit est une activité à grande échelle qui impacte de nombreux Français. Elle génère un volume important de plaintes et de questions auprès de la CNIL concernant notamment, l’alimentation et l’exploitation du fichier national des incidents de remboursement des crédits aux particuliers (FICP), la transparence des traitements ou encore sur la prise en compte des difficultés rencontrées par les demandeurs dans le remboursement de précédents crédits.

Par ailleurs, l’octroi de crédit implique aujourd’hui la mise en œuvre de traitements de données personnelles toujours plus complexes. En particulier, l’évaluation de la capacité de remboursement du demandeur (le scoring) est souvent partiellement ou totalement automatisée et implique, dans certains cas, l’usage de systèmes d’intelligence artificielle.

Ces enjeux, ainsi que l’actualité jurisprudentielle, en particulier les arrêts prononcés par la Cour de justice de l’Union européenne (CJUE) dans les affaires C-634/21 et C-203/22, justifient la mise à jour des recommandations de la CNIL. En effet, ces décisions sont venues confirmer qu’un scoring est une décision automatisée lorsqu’il joue un rôle déterminant dans l’octroi de crédit et consacrent un droit à l’explication sur le fonctionnement du mécanisme qui a conduit à une prise de décision.

L’objectif est de fournir un cadre clair et actualisé pour accompagner les acteurs et renforcer la transparence sur les décisions prises par les organismes financiers, dans le respect des droits des personnes concernées.

Des recommandations pour une meilleure conformité à la réglementation

Les objectifs de la recommandation

La recommandation de la CNIL s’adresse aux organismes privés qui accordent des crédits, ainsi qu’aux intermédiaires en opérations de banque et en services de paiement. Elle concerne les crédits à la consommation et les crédits immobiliers encadrés par le Code de la consommation.

Elle se concentre sur les traitements mis en œuvre à des fins d’évaluation de la solvabilité des demandeurs, c’est-à-dire de leur capacité à rembourser leur crédit. Elle remplace l’autorisation unique en vigueur avant l’entrée en application du RGPD (AU-005).

Les recommandations de la CNIL rappellent les obligations légales et ont un rôle de guide pratique ayant pour objectif d’éclairer les acteurs concernés sur les règles applicables. Il est possible de s’écarter des conseils donnés, sous réserve de justifier des choix retenus, notamment en cas de contrôle de la CNIL.

Limiter les données à celles qui sont pertinentes et strictement nécessaires.

La recommandation identifie les données susceptibles d’être traitées pour évaluer la capacité à rembourser du demandeur de crédit, dans le respect du principe de des données.

Encadrer la prise en compte de précédents incidents de remboursement

Les établissements peuvent tenir compte des manquements contractuels passés (par exemple, incidents de remboursement concernant de précédents crédits).

La recommandation en encadre l’utilisation : elle précise les données pertinentes, rappelle la nécessité d’utiliser des informations objectives et renforce l’information des personnes pour qu’ils puissent mieux comprendre l’influence de ces informations sur l’évaluation de leur capacité à rembourser de nouveaux crédits.

Définir et encadrer les durées de conservation

La recommandation précise les durées de conservation des données recueillies pour la demande de crédit ainsi que celle relative aux manquements contractuels passés du demandeur déjà client.

Clarifier le cadre applicable aux décisions entièrement automatisées d’octroi ou de refus de crédit

Dans le prolongement des arrêts de la CJUE, la recommandation précise dans quelles conditions une décision de crédit peut reposer sur un traitement entièrement automatisé et les garanties associées : transparence, intervention humaine et explicabilité de la décision pour les personnes concernées.

Lire la recommandation

La CNIL propose également une liste de points à vérifier, issue de sa recommandation, à destination des organismes accordant des crédits et les intermédiaires (délégués à la protection des données, référents conformité, équipes juridiques…). Cette liste vise à assurer que, dès le départ, les principes du RGPD sont correctement mis en œuvre : finalité, minimisation, sécurité, information, droits des personnes, transparence et gouvernance.

Télécharger la liste de vérifications

Des recommandations enrichies par une consultation publique

Des contributions riches d’acteurs variés

La CNIL a conduit une concertation avec les principales associations professionnelles du secteur financier concernées au sein du « club conformité » banque de la CNIL, rassemblant les principaux acteurs du secteur financier.

Le projet de recommandation issu de ces échanges a ensuite été soumis à consultation publique, en mai 2025, pour recueillir les avis de l’ensemble des parties prenantes, qu’elles soient issues du secteur associatif, du grand public ou des milieux professionnels.

La CNIL a ainsi reçu des contributions émanant d’associations représentatives d’acteurs du secteur financier, d’un syndicat professionnel représentatif de très petites et moyennes entreprises, de prestataires de paiements ou spécialisés dans le système bancaire ouvert (open banking), de professionnels du secteur du conseil ou encore d’un consommateur.

Un projet enrichi par la consultation publique

Les contributions reçues lors de la consultation publique ont permis de faire évoluer la compréhension de la CNIL et d’enrichir sa recommandation.

Ainsi, la CNIL a fait évoluer sa recommandation et apporté plusieurs clarifications :

  • La version définitive de la recommandation permet aux acteurs de fonder leurs traitements de données sur l’obligation légale, au sens de l’article 6 du RGPD. En effet, le Code de la consommation impose à ces acteurs d’évaluer la solvabilité du demandeur de crédit.
     
  • La CNIL apporte des précisions sur les données qui peuvent être traitées pour évaluer la solvabilité des demandeurs ainsi que sur les personnes qui peuvent accéder aux données personnelles.
     
  • Elle apporte des précisions sur les durées de conservation des données notamment sur la possibilité de conserver certaines données à des fins probatoire en cas de contentieux en archivage. Elle permet également une prise en compte des manquements contractuels passés plus adaptée aux besoins des professionnels en tenant compte du niveau de gravité de l’incident et du profil de risque du demandeur.
     
  • Elle met également à jour la recommandation pour anticiper l’entrée en application, en novembre 2026, d’une autorisation légale pour les décisions entièrement automatisées pour les crédits à la consommation, en rappelant les garanties qui y sont attachées.

Les prochaines étapes

La CNIL accompagnera ces prochains mois les associations professionnelles du « club conformité » banque, notamment à travers un webinaire (inscriptions à venir). L’objectif est que les professionnels s’approprient au mieux les règles et garanties précisées dans la recommandation et qu’ils puissent mettre en œuvre les mesures nécessaires pour assurer leur respect effectif.

La CNIL veillera ensuite, dans le cadre de ses missions de contrôles à venir, au respect des règles applicables dans ce domaine.