Connexion
Abonnez-vous

La CNIL se félicite des 87 sanctions qu’elle a prises en 2024

La CNIL se félicite des 87 sanctions qu’elle a prises en 2024

L'autorité française chargée de la protection des données publie un premier bilan de son action en 2024 et communique sur le doublement du nombre de sanctions prises par rapport à l'année précédente. Pourtant, ce chiffre est loin d'être énorme.

Le 06 février à 08h00

87, c'est le nombre de sanctions que la CNIL affiche avoir prises pendant l'année 2024. L'autorité française de la protection des données a calculé qu'au total, elle avait récolté un montant de 55 212 400 euros à travers ces décisions.

En détaillant un peu ces données, la CNIL explique avoir donné « 72 amendes (dont 14 avec injonctions sous astreinte), 8 décisions de liquidation d’astreinte (c’est-à-dire le paiement d’une somme en raison du non-respect d’un ordre donné par la CNIL dans sa décision de sanction) et 4 rappels à l’ordre ».

Mais l'autorité a décidé seulement 12 fois de rendre ces décisions publiques. Parmi celles-ci, on se rappelle, par exemple, du scraping sauvage de LinkedIn par Kaspr, qui a écopé d’une amende de 240 000 euros. Ou encore de la sanction contre Orange, à qui la CNIL a infligé « une amende de 50 millions d’euros, notamment pour avoir affiché des publicités entre les courriels des utilisateurs de son service de messagerie électronique, sans leur consentement ».

La CNIL explique avoir notamment ciblé la prospection commerciale dans ses décisions. Elle « a ainsi rappelé à plusieurs occasions que les organismes qui utilisent à des fins de prospection commerciale électronique des données personnelles transmises par des partenaires primo-collectants (qui organisent des jeux-concours par exemple) ou des courtiers en données doivent s’assurer que les conditions dans lesquelles les données ont été collectées sont conformes au RGPD (si nécessaire, avec le consentement de la personne et après la fourniture d’une information claire et concise) ».

Elle ajoute avoir « rappelé qu’un fournisseur de messagerie électronique qui insère des publicités entre les courriels reçus par ses utilisateurs dans leur boite de réception doit préalablement recueillir leur consentement ».

De 21 sanctions en 2022 à 87 en 2024

L'autorité se félicite d'avoir rendu plusieurs décisions marquantes en matière d’anonymisation des données de santé. Elle rappelle que même ainsi traitées, elles « restent des données personnelles auxquelles la législation s’applique ».

Mais si la CNIL met en avant que « le nombre total de sanctions prononcées est passé de 21 en 2022 à 42 en 2023 puis 87 en 2024 », celui-ci reste encore assez faible en comparaison, par exemple, du nombre de décisions que prend son homologue espagnole, l'Agencia Española de Protección de Datos (AEPD). Si celle-ci n'a pas encore communiqué sur ces chiffres de l'année dernière, elle avait pris 367 sanctions en 2023, et même 378 en 2022.

L'autorité déclare néanmoins qu'elle est passée 69 fois par sa procédure de sanction simplifiée, mise en place en 2022. « Soit près de trois fois plus qu’en 2023 », s'enorgueillit-elle, puisqu'elle ne l'avait utilisée que 24 fois à l'époque.

180 mises en demeure en 2024

La CNIL a aussi prononcé 180 mises en demeure, « décision de la présidente de la CNIL ordonnant à un organisme de se mettre en conformité dans un délai fixé », comme elle le précise.

On peut se rappeler que l'autorité annonçait encore en décembre une nouvelle salve de mises en demeure sur les bannières de cookies trompeuses, sans pour autant donner aucune indication sur la suite des événements. Pourtant, en juillet 2024, elle constatait, comme tout internaute peut le faire, que les dark patterns étaient partout.

Parmi ces 180 mises en demeures, l'autorité cite l’accès au dossier patient informatisé : « la CNIL a mis en demeure plusieurs établissements de santé de prendre les mesures permettant d’assurer la sécurité du dossier patient informatisé, rappelant que les données des patients ne doivent être accessibles qu’aux personnes justifiant du besoin d’en connaître ».

Nous avons expérimenté encore récemment le dépôt d'une plainte à la CNIL pour l'envoi en clair par la Scam d'un mot de passe, sans que rien ne bouge.

Commentaires (14)

votre avatar
La CNIL
!t'en veux
votre avatar
Je savais que tu allais réagir 😉.
votre avatar
En fait, avec 2 clients ils les font les 55M ... ?
Orange et LinkedIn.
votre avatar
Ils sont sous pression, faut qu'ils rentrent au moins 26M€ par an (budget annuel), sinon ils vont prendre la porte vu qu'ils foutent pas grand chose et qu'en plus ils rapporteraient rien.
votre avatar
ADEME.. 1000 personnes... 140M.... pour savoir à quelle fréquence laver ton slip.
:fume:
J'adore ce pays.
votre avatar
Du coup, quelle est la fréquence ?
Il faut partager au maximum, si on veut au moins, que l'étude soit rentable.
votre avatar
1 par jour, mais il y a d’autres fréquences de lavage recommandées, notamment sur les jeans
votre avatar
https://www.facebook.com/photo.php?fbid=923879703255435&id=100069002424655&set=a.562530222723720

https://www.leparisien.fr/environnement/ma-technique-cest-de-renifler-a-quelle-frequence-faut-il-laver-ses-vetements-01-02-2025-CLFWQZJCJFAOPE6ZLK7ICVW3F4.php
votre avatar
Bravo Flock pour le dessin, c'est exactement ça !!

Tout à fait déçu par la CNIL et sa molesse. En tant que simple consommateur, la gestion des données perso est devenue une vraie tannée, et, me concernant, ceux qui respectent le rgpd et le consentement font finalement figure d'exception !
votre avatar
Ils sont combien à La CNIL ? Est-ce qu’on peut comparer avec les autres CNIL européennes ?
votre avatar
292 pour l'année 2024 d'après data.gouv.fr
votre avatar
C'est peu... 50 millions d'euros juste pour Orange ça me parait excessif... surtout en comparaison avec 240k pour Linkedin! Ils devraient sanctionner plus et rendre la liste des établissements sanctionnés public, tout comme devrait le faire d'autres administrations comme la DGCCRF etc..
votre avatar
La différence entre les opinions et le droit, c'est que le droit se base sur la loi existante, nécessite de collecter des faits prouvés, et s'appuie sur une procédure contradictoire qui prend du temps à établir parce qu'elle doit respecter les droits de la défense.
À part ça, effectivement, l'existence de sanctions publiques est une bizarrerie de ce droit administratif, mais c'est le législateur qui l'a prévue.
votre avatar
Perso, mes deux plaintes envoyées à la CNIL sont toujours 'ouvertes', il leur faudra effectivement plus de monde pour les traiter, et initier des formations RGPD aux organismes...

La CNIL se félicite des 87 sanctions qu’elle a prises en 2024

  • De 21 sanctions en 2022 à 87 en 2024

  • 180 mises en demeure en 2024

Fermer