En 2025, la CNIL va concentrer une
partie de ses contrôles sur trois thématiques prioritaires : les
applications mobiles, la cybersécurité des collectivités et la gestion du droit
à l'effacement. Voici quelques points à surveiller pour éviter toute sanction.
📱 Collecte de données via
les applications mobiles
Les applications mobiles
collectent d’énormes volumes de données personnelles (géolocalisation,
publicité, paiements, etc.). La CNIL va contrôler les éditeurs
d’applications et les fournisseurs de SDK (kits de développement logiciel)
pour s’assurer du respect du RGPD.
💡 Pour respecter les
recommandations de la CNIL, une fiche pratique destinée aux éditeurs de
logiciels est disponible en pièce jointe.
🔐 Cybersécurité des
collectivités territoriales
Avec l’augmentation des
cyberattaques, la CNIL va contrôler la protection des données des usagers
gérées par les collectivités locales (état civil, aides sociales,
paiements, etc.).
💡 Pour mieux se
préparer, sensibilisez vos agents avec notre fiche pratique sur les enjeux de
la cybersécurité. Vous devez également mettre en place des mesures de sécurité
pour protéger les données de votre site web (sauvegarde externe, antivirus...).
Mission RGPD vous propose une solution de pare-feu et de sauvegarde externe de vos données. Pour plus d’informations, consultez l’onglet « Protéger »
dans la plateforme.
🗑️ Droit à l’effacement :
un point de vigilance
La CNIL et ses homologues
européens vont procéder à des vérifications sur les conditions de mise en
œuvre du droit à l’effacement pour garantir son application effective.
💡 Mission RGPD donne accès à un
formulaire personnalisé pour votre entreprise que vous pouvez afficher sur
votre site internet via un lien ou dans vos locaux via un QR code, permettant
aux personnes concernées de faire une demande de droit. Ces demandes sont
centralisées dans l’outil pour simplifier leur traitement. Retrouvez ce formulaire dans votre
espace administration sous forme de lien hypertexte.
Vous avez également à disposition un modèle de procédure de gestion des demandes de droits pour former vos équipes et leur donner les moyens de les traiter correctement.
À bientôt sur Mission RGPD !
Tom
Juriste protection des données personnelles - Mission RGPD