惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Stack Overflow Blog
Stack Overflow Blog
S
SegmentFault 最新的问题
大猫的无限游戏
大猫的无限游戏
The GitHub Blog
The GitHub Blog
M
MIT News - Artificial intelligence
T
Tailwind CSS Blog
aimingoo的专栏
aimingoo的专栏
Last Week in AI
Last Week in AI
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
罗磊的独立博客
H
Help Net Security
Engineering at Meta
Engineering at Meta
Microsoft Security Blog
Microsoft Security Blog
阮一峰的网络日志
阮一峰的网络日志
J
Java Code Geeks
T
The Blog of Author Tim Ferriss
Hugging Face - Blog
Hugging Face - Blog
C
Check Point Blog
F
Fortinet All Blogs
腾讯CDC
博客园 - Franky
WordPress大学
WordPress大学
U
Unit 42

RSS - Actualités CNIL

Ordre du jour de la séance plénière du 10 septembre 2026 Facturation électronique : quels enjeux pour la protection des données personnelles ? La CNIL publie le tome 2 de L’Agence Privacy : une nouvelle enquête pour mieux comprendre la cybercriminalité Non-respect des droits des personnes : sanction de 300 000 euros à l’encontre de la société EXTIA Violation de données en matière de santé : sanction de 500 000 euros à l’encontre de l’HÔPITAL PRIVÉ DE LA LOIRE Ordre du jour de la séance plénière du 3 septembre 2026 Participez aux Rencontres Informatique & Libertés le 29 septembre 2026 Sensibiliser les élèves de CM2 à la protection des données IA : la CNIL met à jour son outil de traçabilité des modèles publiés en source ouverte Enseignement supérieur : les règles et bonnes pratiques pour utiliser des outils collaboratifs en ligne Enseignement du premier et du second degrés : les règles et bonnes pratiques pour utiliser les outils collaboratifs en ligne Décisions automatisées : sanction de près de 825 millions d’euros à l’encontre d’UBER Le refus de crédit en questions Piratage du système d’information des impôts : les vérifications sont en cours Délégué à la protection des données : identifier et gérer les conflits d’intérêts liés à la fonction de DPO Puis-je demander à supprimer des données me concernant figurant dans un article de presse diffusé en ligne ? Collège de la CNIL : 5 nouveaux membres nommés le 2 août 2026 Revoir le webinaire - Mise à jour des MR-001 et MR-003, ce qui change en 2026 Revoir le webinaire - Fournisseurs et prestataires de l’écosystème « pixels » : comment implémenter la recommandation CNIL ? Questions-réponses - recommandation relative aux pixels dans les courriers électroniques de la CNIL Ordre du jour de la séance plénière du 21 juillet 2026 Le CEPD demande une base juridique pour le partage d’informations interréglementaire IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire Le CEPD demande une base légale pour le partage d’informations entre régulateurs Ordre du jour de la séance plénière du 16 juillet 2026 Revoir le webinaire : Nouveau téléservice santé et recherche, ce qui change pour vos demandes d’autorisation Travail, ressources humaines : le contrôle de l’activité des personnes employées Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? Géolocalisation et applications mobiles : comment protéger vos données ?
La CNIL a prononcé 23 nouvelles sanctions depuis janvier ...
CNIL · 2026-07-06 · via RSS - Actualités CNIL

excessive, cookies, non-respect des droits des personnes ou encore défaut de coopération avec la CNIL : depuis janvier 2026, 23 nouvelles sanctions ont été prononcées dans le cadre de la procédure simplifiée, dont 19 ont pour origine des plaintes.

En quoi consiste la procédure de simplifiée ?

La procédure simplifiée est, depuis 2022, une procédure de sanction de la CNIL adaptée aux dossiers ne présentant pas de difficulté juridique particulière. Contrairement à la procédure « ordinaire », le président de la (ou un autre membre de la formation restreinte) décide seul de la sanction. Une sanction simplifiée ne peut pas excéder 20 000 € et la CNIL ne peut pas divulguer le nom de l’organisme sanctionné. Grâce à cette procédure, la CNIL agit ainsi plus rapidement pour sanctionner les organismes afin de protéger les droits des personnes concernées.

À noter : toutes les amendes prononcées par la CNIL, qu’elles concernent les acteurs privés ou publics, sont recouvrées par le Trésor public (Direction générale des finances publiques) et sont versées au budget de l’État.

Depuis janvier 2026, la CNIL a prononcé 23 nouvelles sanctions dans le cadre de sa procédure simplifiée, pour un montant cumulé d’amendes de 133 750 euros. Ces décisions portent principalement sur la , les cookies et le non-respect des droits d’accès et d’effacement, associé à un défaut de coopération avec la CNIL.

Une surveillance vidéo des salariés sans respect de leur vie privée

Plusieurs sociétés intervenant dans le domaine de la restauration rapide, de transport urbain ou de l’exploitation de commerces dans les gares ferroviaires ont été sanctionnées pour avoir exploité un dispositif vidéo sans autorisation préfectorale (article 5.1.a du RGPD) ou avoir filmé en permanence leurs salariés, ce qui constitue un manquement au principe de des données collectées (article 5.1.c du RGPD).

Pour rappel, les caméras de vidéosurveillance installées dans les lieux de travail, qu’ils soient ouverts ou non au public, doivent respecter la vie privée des salariés. Les caméras ne doivent en aucun cas filmer en permanence les salariés si aucune circonstance exceptionnelle ne le justifie.

Des manquements aux règles relatives aux cookies

À la suite de contrôles en ligne de plusieurs sites web, notamment de sociétés proposant la vente de billets en ligne ou exerçant des activités de télémercatique, la CNIL a constaté que les bandeaux d’information relatifs aux témoins de connexion (cookies) ne comprenaient pas une information complète (défaut d’information sur les finalités des cookies et le , sur la manière de refuser ou de retirer son consentement).

Des organismes déposaient également des cookies soumis au consentement (c’est le cas, par exemple, des cookies publicitaires) avant toute action de la part de l’utilisateur ou ne proposaient pas de moyen permettant à l’utilisateur de refuser les cookies aussi simplement que de les accepter. Les bannières d’information permettaient, par la présence d’un bouton, d’accepter tous les cookies immédiatement, mais, pour les refuser, il fallait cliquer sur « personnaliser » puis accéder à une interface pour activer ou désactiver les cookies.

Or, un tel mécanisme est contraire aux exigences légales du consentement requises à l’article 82 de la loi Informatique et Libertés : si un site présente un moyen pour accepter tous les cookies en un clic, elle doit également permettre de tous les refuser en un clic.

La CNIL a prononcé une amende contre ces organismes.

Non respect de l’exercice de droits et défaut de coopération avec la CNIL

Sur 23 sanctions, 8 concernent le non-respect des droits d’accès ou d’effacement de plaignants, dont 4 sont associées à un défaut de coopération avec la CNIL.

Des sociétés n’ont pas répondu à des demandes de droit d’accès ou d’effacement ou ont mis trop longtemps à répondre à ces demandes, ce qui a conduit la CNIL à prononcer une amende contre ces sociétés.

En outre, certains organismes (avocats, médecins) n’ayant pas répondu aux sollicitations de la CNIL dans le cadre de l’instruction de plaintes relatives à des demandes d’exercice des droits, ont pu faire l’objet d’une amende assortie d’une injonction de répondre à la demande des plaignants. L’absence de réponse à l’injonction par l’organisme a eu pour conséquence la liquidation d’une astreinte par la CNIL, c’est-à-dire que l’organisme a dû payer une somme d’argent à l’issue du délai laissé pour se mettre en conformité. Pour rappel, la coopération avec la CNIL est une obligation légale (article 18 de la loi Informatique et Libertés).