10délibérations de la Commission nationale de l'informatique et des libertés.
10
Total délibérations
274
En vigueur
283
Avec résumé IA
La société X, un distributeur de monnaie électronique, a fait l'objet d'une sanction par la CNIL. Les manquements constatés concernent principalement le dépôt de cookies sans consentement valide sur son site web et des insuffisances dans l'information des utilisateurs et la sécurité des données. La formation restreinte a prononcé une sanction pécuniaire à l'encontre de l'organisme.
SAN-2023-023
La société X, éditrice de sites de jeux-concours et de newsletters commerciales, a fait l'objet d'une sanction de la CNIL. La formation restreinte a constaté des manquements aux articles 5, 6, 30 et 32 du RGPD, notamment concernant la licéité du traitement, la sécurité et la tenue du registre. Une amende administrative a été prononcée à son encontre et la décision a été rendue publique.
SAN-2023-025
La société X (anciennement x France) fait l'objet d'une sanction de la CNIL pour manquements liés aux cookies sur son moteur de recherche et son service de messagerie. Les manquements constatés concernent le dépôt de cookies sans consentement préalable et l'absence de moyen simple pour les refuser, en violation de l'article 82 de la loi Informatique et Libertés. La formation restreinte a prononcé une amende administrative à l'encontre de la société.
SAN-2023-024
La société X, prestataire logistique, a fait l'objet d'une sanction de la CNIL pour plusieurs manquements au RGPD concernant le traitement des données de ses salariés. Les manquements retenus portaient notamment sur des violations des principes de licéité, de minimisation des données et de sécurité, ainsi que sur des insuffisances en matière d'information des personnes. Suite à une décision du Conseil d'État, l'amende administrative initiale a été réduite à un montant final de 15 000 000 d'euros.
SAN-2023-021
La commune X fait l'objet d'une délibération de la formation restreinte de la CNIL pour manquement à l'obligation de désigner un délégué à la protection des données (DPD), en application de l'article 37-1-a) du RGPD. Malgré une mise en demeure et une précédente sanction, la commune n'a pas procédé à cette désignation obligatoire pour une autorité publique. La formation restreinte prononce un rappel à l'ordre, une injonction de désigner un DPD dans un délai de deux mois, assortie d'une astreinte de 150 euros par jour de retard, et rend sa décision publique.
SAN-2023-018
La délibération SAN-2023-017 concerne le ministère de l'Europe et des Affaires étrangères (X) et le ministère de l'Intérieur (Y) en tant que responsables conjoints du traitement RMV2 (Réseau Mondial Visas 2). La CNIL a constaté des manquements dans la gestion de ce système d'accès aux données du VIS, notamment une absence de documentation suffisante sur les mesures de sécurité et des durées de conservation des données non conformes. En conséquence, la formation restreinte a prononcé une injonction de mise en conformité sous astreinte.
SAN-2023-017
La CNIL a prononcé un rappel à l'ordre à l'encontre de deux organismes publics, agissant en tant que responsables conjoints de traitement, pour l'envoi massif d'un courriel politique à des agents publics. Le manquement constaté concerne le principe de limitation des finalités (article 5-1-b du RGPD), l'utilisation des adresses électroniques professionnelles à des fins de communication politique n'étant pas compatible avec la finalité initiale de collecte. La décision, rendue publique de manière anonymisée, vise à rappeler aux organismes leurs obligations en matière de licéité du traitement des données.
SAN-2023-016
La CNIL a sanctionné la société X pour plusieurs manquements au RGPD et au code des postes et des communications électroniques, suite à des plaintes concernant notamment de la prospection téléphonique. Les manquements constatés portent sur l'information des personnes, l'exercice de leurs droits, la sécurité des données et la gestion des sous-traitants. La formation restreinte a prononcé une amende de 800 000 euros à l'encontre de la société.
SAN-2023-015
La délibération concerne la société x (anciennement liée à un groupe chinois, désormais détenue par une société basée à Hong-Kong), active dans le fret aérien. La CNIL a constaté des manquements au RGPD et à la loi Informatique et Libertés, notamment la collecte excessive et illicite de données personnelles sensibles (comme l'ethnie ou l'affiliation politique) auprès des salariés via un formulaire. La formation restreinte a prononcé une sanction pécuniaire à l'encontre de la société.
SAN-2023-013
La CNIL a émis un avis sur un projet de décret du ministère de l'économie concernant la résiliation électronique des contrats d'assurance, de mutuelle et de prévoyance. Ce projet, pris en application de la loi pour la protection du pouvoir d'achat, impose aux assureurs de mettre en place une fonctionnalité de résiliation en ligne simplifiée. La Commission a relevé des risques liés à la collecte de données, notamment via des zones de texte libre pour le motif de résiliation, et a rappelé la nécessité de limiter strictement la collecte aux informations nécessaires à l'identification et à l'instruction de la demande.
2023-008