惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

P
Privacy & Cybersecurity Law Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
宝玉的分享
宝玉的分享
V
V2EX
爱范儿
爱范儿
Last Week in AI
Last Week in AI
美团技术团队
人人都是产品经理
人人都是产品经理
WordPress大学
WordPress大学
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 叶小钗
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Apple Machine Learning Research
Apple Machine Learning Research
Security Latest
Security Latest
C
Cybersecurity and Infrastructure Security Agency CISA
Know Your Adversary
Know Your Adversary
I
Intezer
K
Kaspersky official blog
阮一峰的网络日志
阮一峰的网络日志
大猫的无限游戏
大猫的无限游戏
T
Tenable Blog
AWS News Blog
AWS News Blog
小众软件
小众软件
博客园 - 司徒正美
Cyberwarzone
Cyberwarzone
NISL@THU
NISL@THU
博客园 - 三生石上(FineUI控件)
C
CERT Recently Published Vulnerability Notes
博客园 - 聂微东
量子位
有赞技术团队
有赞技术团队
S
Schneier on Security
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
S
Secure Thoughts
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
罗磊的独立博客
Hugging Face - Blog
Hugging Face - Blog
V
Visual Studio Blog
Google DeepMind News
Google DeepMind News
L
Lohrmann on Cybersecurity
P
Palo Alto Networks Blog
P
Privacy International News Feed
L
LINUX DO - 最新话题
博客园 - Franky
雷峰网
雷峰网
月光博客
月光博客
Hacker News: Ask HN
Hacker News: Ask HN
Forbes - Security
Forbes - Security
博客园 - 【当耐特】
C
Cyber Attacks, Cyber Crime and Cyber Security

RSS - Actualités CNIL

Le CEPD demande une base juridique pour le partage d’informations interréglementaire IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire Ordre du jour de la séance plénière du 16 juillet 2026 Revoir le webinaire : Nouveau téléservice santé et recherche, ce qui change pour vos demandes d’autorisation Travail, ressources humaines : le contrôle de l’activité des personnes employées Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? Géolocalisation et applications mobiles : comment protéger vos données ? Le métier de DPO à l’heure de l’intelligence artificielle : publication des résultats de l’enquête Jeux d’argent et de hasard : appliquer le RGPD aux traitements de données des joueurs Ordre du jour de la séance plénière du 2 juillet 2026 Véhicules connectés : dans quelles conditions vos données de localisation peuvent être utilisées ? Véhicules connectés : la CNIL publie sa recommandation sur l’utilisation des données de localisation Technologies émergentes et protection des mineurs : les autorités de protection des données du G7 s’accordent sur des principes clés Victimes de violations de données : restez vigilants face aux offres d’accompagnement Quatre auteurs reçoivent le deuxième prix CNIL/EHESS pour leur recherche sur la réception du règlement IA par les citoyens européens Informations publiques Remise du prix « Protection de la vie privée » 2026 par la CNIL et l’Inria Élections professionnelles dans la fonction publique et vote électronique : comment transmettre les rapports d’expertise à la CNIL ? Sécurité des données : les règles essentielles pour protéger les données et votre activité Ordre du jour de la séance plénière du 18 juin 2026 Nomination de Jean-Michel FIETIER au poste de directeur administratif et financier de la CNIL Revoir le webinaire - Pixels de suivi dans les courriels : présentation des recommandations de la CNIL Le CEPD rencontre le commissaire européen McGrath et adopte un modèle commun de notification des violations de données Communications par voie électronique aux prospects et clients : quelles règles respecter ? Ordre du jour de la séance plénière du 4 juin 2026 Quelles qualifications pour les acteurs de l’informatique en nuage (cloud) ? Données de santé : sanction de 5 millions d’euros à l’encontre de la société IQVIA Ordre du jour de la séance plénière du 28 mai 2026 « IA générative et vie privée » : une affiche coproduite par la PIPC et la CNIL pour sensibiliser les utilisateurs d’IA à la protection de leurs données Cyberattaque : le sous-traitant au centre de la crise Recherche en santé : la CNIL met à jour et élargit le champ des méthodologies de référence 001 et 003 Ordre du jour de la séance plénière du 21 mai 2026 Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025 Confidentialité de l’euro numérique : où en sommes-nous ? Les lunettes connectées : la CNIL appelle à la vigilance Demandes de crédit : comprendre l’utilisation de vos données et vos droits Octroi de crédit : la CNIL publie sa recommandation sur l’utilisation de données personnelles pour l’évaluation de la solvabilité Privacy Research Day : participez à la journée dédiée à la recherche sur la vie privée Les membres et les résultats Médiathèque G7 2026 : la CNIL accueille à Paris la Table ronde des autorités de protection des données et de la vie privée Vue d’ensemble Ordre du jour de la séance plénière du 5 mai 2026 IA conversationnelle et santé mentale des jeunes : résultats de l’enquête européenne Revoir le webinaire - Usages numériques des enfants : comment sensibiliser les parents-salariés ? Commerce de détail : la CNIL approuve le code de conduite porté par l’Alliance du Commerce Le rapport d’activité du DPO : piloter la conformité et valoriser ses actions Vote par correspondance électronique : la CNIL met à jour sa recommandation Lignes directrices pour la recherche scientifique et certification : les derniers documents adoptés par le CEPD Revoir le webinaire - Élections municipales 2026 : quelles sont les nouvelles règles de ciblage électoral ? AIPD : le CEPD lance une consultation publique sur un modèle européen Ordre du jour de la séance plénière du 16 avril 2026 Les sanctions prononcées par la CNIL Pixels de suivi dans les courriers électroniques : vous devez être mieux informés Pixels de suivi dans les courriers électroniques : la CNIL publie ses recommandations pour mieux protéger la vie privée Municipales 2026 : le bilan de l’observatoire des élections de la CNIL Outil PIA : téléchargez et installez le logiciel de la CNIL Accompagnement des professionnels : le programme de travail de la CNIL pour 2026 Les webinaires de la CNIL Désigner un délégué à la protection des données (DPO) ou modifier une désignation Les contrôles en 2026 : recrutement, répertoire électoral unique et fédérations sportives Ordre du jour de la séance plénière du 2 avril 2026 Gestion des ressources humaines : la CNIL publie un référentiel de durées de conservation Revoir le webinaire - Développement d’un système IA, webscraping : comment mobiliser la base légale de l’intérêt légitime ? Données post mortem : publication du cahier air2025 sur l’éthique des traces numériques
La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée
CNIL · 2026-07-06 · via RSS - Actualités CNIL

excessive, cookies, non-respect des droits des personnes ou encore défaut de coopération avec la CNIL : depuis janvier 2026, 23 nouvelles sanctions ont été prononcées dans le cadre de la procédure simplifiée, dont 19 ont pour origine des plaintes.

En quoi consiste la procédure de simplifiée ?

La procédure simplifiée est, depuis 2022, une procédure de sanction de la CNIL adaptée aux dossiers ne présentant pas de difficulté juridique particulière. Contrairement à la procédure « ordinaire », le président de la (ou un autre membre de la formation restreinte) décide seul de la sanction. Une sanction simplifiée ne peut pas excéder 20 000 € et la CNIL ne peut pas divulguer le nom de l’organisme sanctionné. Grâce à cette procédure, la CNIL agit ainsi plus rapidement pour sanctionner les organismes afin de protéger les droits des personnes concernées.

À noter : toutes les amendes prononcées par la CNIL, qu’elles concernent les acteurs privés ou publics, sont recouvrées par le Trésor public (Direction générale des finances publiques) et sont versées au budget de l’État.

Depuis janvier 2026, la CNIL a prononcé 23 nouvelles sanctions dans le cadre de sa procédure simplifiée, pour un montant cumulé d’amendes de 133 750 euros. Ces décisions portent principalement sur la , les cookies et le non-respect des droits d’accès et d’effacement, associé à un défaut de coopération avec la CNIL.

Une surveillance vidéo des salariés sans respect de leur vie privée

Plusieurs sociétés intervenant dans le domaine de la restauration rapide, de transport urbain ou de l’exploitation de commerces dans les gares ferroviaires ont été sanctionnées pour avoir exploité un dispositif vidéo sans autorisation préfectorale (article 5.1.a du RGPD) ou avoir filmé en permanence leurs salariés, ce qui constitue un manquement au principe de des données collectées (article 5.1.c du RGPD).

Pour rappel, les caméras de vidéosurveillance installées dans les lieux de travail, qu’ils soient ouverts ou non au public, doivent respecter la vie privée des salariés. Les caméras ne doivent en aucun cas filmer en permanence les salariés si aucune circonstance exceptionnelle ne le justifie.

Des manquements aux règles relatives aux cookies

À la suite de contrôles en ligne de plusieurs sites web, notamment de sociétés proposant la vente de billets en ligne ou exerçant des activités de télémercatique, la CNIL a constaté que les bandeaux d’information relatifs aux témoins de connexion (cookies) ne comprenaient pas une information complète (défaut d’information sur les finalités des cookies et le , sur la manière de refuser ou de retirer son consentement).

Des organismes déposaient également des cookies soumis au consentement (c’est le cas, par exemple, des cookies publicitaires) avant toute action de la part de l’utilisateur ou ne proposaient pas de moyen permettant à l’utilisateur de refuser les cookies aussi simplement que de les accepter. Les bannières d’information permettaient, par la présence d’un bouton, d’accepter tous les cookies immédiatement, mais, pour les refuser, il fallait cliquer sur « personnaliser » puis accéder à une interface pour activer ou désactiver les cookies.

Or, un tel mécanisme est contraire aux exigences légales du consentement requises à l’article 82 de la loi Informatique et Libertés : si un site présente un moyen pour accepter tous les cookies en un clic, elle doit également permettre de tous les refuser en un clic.

La CNIL a prononcé une amende contre ces organismes.

Non respect de l’exercice de droits et défaut de coopération avec la CNIL

Sur 23 sanctions, 8 concernent le non-respect des droits d’accès ou d’effacement de plaignants, dont 4 sont associées à un défaut de coopération avec la CNIL.

Des sociétés n’ont pas répondu à des demandes de droit d’accès ou d’effacement ou ont mis trop longtemps à répondre à ces demandes, ce qui a conduit la CNIL à prononcer une amende contre ces sociétés.

En outre, certains organismes (avocats, médecins) n’ayant pas répondu aux sollicitations de la CNIL dans le cadre de l’instruction de plaintes relatives à des demandes d’exercice des droits, ont pu faire l’objet d’une amende assortie d’une injonction de répondre à la demande des plaignants. L’absence de réponse à l’injonction par l’organisme a eu pour conséquence la liquidation d’une astreinte par la CNIL, c’est-à-dire que l’organisme a dû payer une somme d’argent à l’issue du délai laissé pour se mettre en conformité. Pour rappel, la coopération avec la CNIL est une obligation légale (article 18 de la loi Informatique et Libertés).