Depuis juin 2024, la CNIL a prononcé onze nouvelles sanctions dans le cadre de sa procédure simplifiée, pour un montant total de 129 000 euros.

Cette procédure s'applique aux manquements sans complexité particulière, permettant une réponse rapide aux infractions au RGPD. Voici les principaux manquements observés :
❌📹 Minimisation des données
Sanctions prononcées pour non-respect du principe de minimisation des données, notamment en raison de la vidéosurveillance systématique des employés et de l'enregistrement intégral des conversations téléphoniques dans des centres d’appels. La CNIL rappelle que ces pratiques doivent être proportionnées et justifiées.
✅ Dans Mission RGPD, déclarez les données traitées, leurs finalités et les bases légales qui justifient les traitements.
❌📋 Absence de registre de traitement
Deux sociétés de moins de 250 employés ont été sanctionnées pour l'absence de registre des activités de traitement, une obligation essentielle du RGPD.
✅ Dans Mission RGPD, créez vos fiches de traitements de zéro ou utilisez des modèles préremplis pour vous simplifier la tâche.
❌🍪 Gestion des cookies
Sanctions infligées pour l'absence de moyen permettant de refuser les cookies aussi facilement que de les accepter. La conformité est nécessaire pour garantir le respect des droits des utilisateurs.
✅ Mission RGPD propose un audit de votre site internet avec un expert RGPD pour s'assurer que le bandeau cookie est complet.
❌👮 Défaut de coopération avec la CNIL
Des sanctions ont été imposées pour non-respect des demandes d’information, de coopération et de transparence.
✅ Mission RGPD propose des documents pratiques pour se préparer à un contrôle de la CNIL dans les meilleures conditions.
❌🔐 Sécurité des données
Des manquements aux obligations de sécurité des données ont été constatés.
✅ Dans l’onglet Écosystème de Mission RGPD, sélectionnez les mesures de sécurité que vous mettez en place pour protéger vos traitements.
❌🤒 Non-respect des droits des personnes
Sanctions pour le non-respect des délais de réponse aux demandes d’exercice des droits des personnes, comme l'accès à leurs données.
✅ Mission RGPD donne accès à un formulaire personnalisé pour votre entreprise que vous pouvez afficher sur votre site internet via un lien ou dans vos locaux via un QR code, permettant aux personnes concernées de faire une demande de droit. Ces demandes sont centralisées dans l’outil pour simplifier leur traitement.
❌😑 Information des personnes
Manquements à l’obligation d’informer les personnes concernées sur le traitement de leurs données.
✅ Mission RGPD propose des modèles pour informer vos utilisateurs sur la gestion de leurs données : politique de protection des données, mentions d’information pour les mails, newsletters, etc...
Mission RGPD vous accompagne pour éviter les sanctions.
À bientôt sur Mission RGPD !
Tom
Juriste protection des données personnelles - Mission RGPD