惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

月光博客
月光博客
人人都是产品经理
人人都是产品经理
博客园 - 聂微东
WordPress大学
WordPress大学
S
SegmentFault 最新的问题
博客园 - Franky
V
V2EX
Y
Y Combinator Blog
Google DeepMind News
Google DeepMind News
J
Java Code Geeks
T
The Blog of Author Tim Ferriss
罗磊的独立博客
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Jina AI
Jina AI
博客园 - 叶小钗
F
Fortinet All Blogs
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
A
About on SuperTechFans
M
MIT News - Artificial intelligence
云风的 BLOG
云风的 BLOG
Last Week in AI
Last Week in AI
D
Docker
博客园 - 【当耐特】
阮一峰的网络日志
阮一峰的网络日志

RSS - Actualités CNIL

Ordre du jour de la séance plénière du 10 septembre 2026 Facturation électronique : quels enjeux pour la protection des données personnelles ? La CNIL publie le tome 2 de L’Agence Privacy : une nouvelle enquête pour mieux comprendre la cybercriminalité Non-respect des droits des personnes : sanction de 300 000 euros à l’encontre de la société EXTIA Violation de données en matière de santé : sanction de 500 000 euros à l’encontre de l’HÔPITAL PRIVÉ DE LA LOIRE Ordre du jour de la séance plénière du 3 septembre 2026 Participez aux Rencontres Informatique & Libertés le 29 septembre 2026 Sensibiliser les élèves de CM2 à la protection des données IA : la CNIL met à jour son outil de traçabilité des modèles publiés en source ouverte Enseignement supérieur : les règles et bonnes pratiques pour utiliser des outils collaboratifs en ligne Enseignement du premier et du second degrés : les règles et bonnes pratiques pour utiliser les outils collaboratifs en ligne Décisions automatisées : sanction de près de 825 millions d’euros à l’encontre d’UBER Le refus de crédit en questions Piratage du système d’information des impôts : les vérifications sont en cours Délégué à la protection des données : identifier et gérer les conflits d’intérêts liés à la fonction de DPO Puis-je demander à supprimer des données me concernant figurant dans un article de presse diffusé en ligne ? Collège de la CNIL : 5 nouveaux membres nommés le 2 août 2026 Revoir le webinaire - Mise à jour des MR-001 et MR-003, ce qui change en 2026 Revoir le webinaire - Fournisseurs et prestataires de l’écosystème « pixels » : comment implémenter la recommandation CNIL ? Questions-réponses - recommandation relative aux pixels dans les courriers électroniques de la CNIL Ordre du jour de la séance plénière du 21 juillet 2026 Le CEPD demande une base juridique pour le partage d’informations interréglementaire IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire Le CEPD demande une base légale pour le partage d’informations entre régulateurs Ordre du jour de la séance plénière du 16 juillet 2026 Revoir le webinaire : Nouveau téléservice santé et recherche, ce qui change pour vos demandes d’autorisation Travail, ressources humaines : le contrôle de l’activité des personnes employées Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? Géolocalisation et applications mobiles : comment protéger vos données ?
Les contrôles en 2026 : recrutement, répertoire électoral...
2026-04-03 · via RSS - Actualités CNIL

Chaque année, la CNIL définit des thématiques prioritaires de contrôle. Parmi celles choisies pour 2026 figurent le recrutement, le répertoire électoral unique et les fédérations sportives. D’autres annonces relatives à la cybersécurité interviendront à l’occasion de la publication du rapport annuel de la CNIL en mai.

La CNIL conduit plusieurs centaines de contrôles par an consécutifs à des plaintes, de précédentes mesures correctrices, des signalements ou en lien avec l’actualité. Une partie des contrôles qu’elle réalise (environ 20 %) s’inscrivent dans le cadre de thématiques prioritaires annuelles, en raison de leur importance pour la protection des droits et libertés des personnes.

Les thématiques choisies cette année reflètent la diversité des acteurs que contrôle la CNIL (publics, privés, dans divers domaines) ainsi que l’étendue des obligations découlant du règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés (habilitations d’accès, sécurité, proportionnalité de la collecte, etc.).

Pour rappel, la CNIL peut contrôler tout organisme public ou privé, qui peuvent s’y préparer.

La mise en œuvre du guide recrutement de la CNIL

En janvier 2023, la CNIL a publié un guide visant à accompagner les recruteurs amenés à collecter et utiliser les données personnelles des candidats, ce qui complète ses ressources dédiées. Trois ans après cette publication, cette thématique aura pour objet de vérifier le respect du RGPD par ces acteurs. Les contrôles se concentreront sur les grands thèmes développés dans le guide, tels que les systèmes de prise de décision automatisée, l’information des candidats ainsi que les durées de conservation.

Ces contrôles viseront prioritairement les grandes entreprises et les cabinets de recrutement, compte tenu de la multiplicité des candidatures qu'ils reçoivent et des sélections qu'ils opèrent.

Cette thématique préfigurera l’exercice par la CNIL de ses futures attributions en tant qu’autorité de surveillance de marché dans le champ « travail » au titre du règlement sur l’intelligence artificielle.

Le répertoire électoral unique (REU)

Le répertoire électoral unique est un détenu par l’INSEE permettant le contrôle et la gestion des listes électorales, la gestion des procurations, l’extraction des adresses nécessaires à l'envoi de propagande électorale, la vérification des déclarations de soutien signées par les ressortissants français et la vérification de l'inscription sur les listes électorales des électeurs apportant leur soutien à une proposition de loi.

Les contrôles auront pour objet de vérifier les utilisations faites de ce fichier, qui regroupe l'ensemble des données des électeurs en France, ainsi que d’en identifier les éventuels détournements d’usage.

Les fédérations sportives

Le succès populaire des Jeux olympiques et paralympiques de Paris de 2024 s’est traduit par une augmentation des inscriptions dans des clubs de sport, qui traitent un très grand volume de données, dont des données de santé ou liées à la commission d’infractions, concernant un nombre important de mineurs. La CNIL a publié de nombreux outils pédagogiques à destination de ces structures dont elle vérifiera la bonne application.

La CNIL vérifiera en particulier la pertinence des données collectées, leur durée de conservation ainsi que la sécurité mise en place, le secteur ayant été particulièrement visé par les attaques informatiques récentes.

Information et transparence

Dans le cadre de la cinquième action du cadre d’application coordonné (coordinated enforcement framework - CEF), la CNIL et ses homologues européens vont procéder à des vérifications sur la transparence et l’exhaustivité de l’information apportée aux personnes concernées. Cette action vise à harmoniser l’application effective du RGPD et la coordination entre les autorités de contrôle.

Cette année, la CNIL coordonnera ces travaux en lien avec le Comité européen de la protection des données (CEPD). Ils aboutiront à un rapport européen présentant le résultat des travaux des autorités, avec une synthèse des difficultés, des bonnes pratiques constatées ainsi que des pistes d’amélioration.