Ordre du jour de la séance pléniÚre du 19 février 2026
La Commission nationale de l'informatique et des libertĂ©s sâest rĂ©unie le jeudi 19 fĂ©vrier 2026 Ă 9 h 30 avec lâordre du jour suivant :
Current events, updates, and developments in data protection law
La Commission nationale de l'informatique et des libertĂ©s sâest rĂ©unie le jeudi 19 fĂ©vrier 2026 Ă 9 h 30 avec lâordre du jour suivant :
Dans le cadre dâune action coordonnĂ©e au niveau europĂ©en, la CNIL a menĂ© en 2025 une sĂ©rie de contrĂŽles dâorganismes pour vĂ©rifier la mise en Ćuvre du droit Ă lâeffacement.
La CNIL et lâEHESS organisent un prix dĂ©diĂ© aux sciences humaines et sociales en marge du Privacy Research Day, le 24 juin 2026 Ă Paris. Un jury pluridisciplinaire sĂ©lectionnera la contribution qui sera prĂ©sentĂ©e et rĂ©compensĂ©e lors de lâĂ©vĂ©nement.
La Commission nationale de l'informatique et des libertĂ©s sâest rĂ©unie le jeudi 12 fĂ©vrier 2026 Ă 9 h 30 avec lâordre du jour suivant :
Le CEPD et lâEDPS ont adoptĂ© un avis conjoint sur la proposition de rĂšglement omnibus numĂ©rique, destinĂ©e Ă simplifier le cadre rĂ©glementaire de lâUE et Ă renforcer la compĂ©titivitĂ©. Ils Ă©valuent son impact sur le RGPD et les droits fondamentaux, notamment en matiĂšre de sĂ©curitĂ© juridique et de simplification rĂ©elle.
Le 27 janvier 2026, la Commission europĂ©enne et le BrĂ©sil ont adoptĂ© des dĂ©cisions d'adĂ©quation mutuelles, confirmant que leurs niveaux de protection des donnĂ©es sont comparables. Le 15 juillet 2025, lâOffice europĂ©en des brevets avait Ă©galement bĂ©nĂ©ficiĂ© dâune dĂ©cision dâadĂ©quation.
Cookies, surveillance des salariĂ©s et sĂ©curitĂ© des donnĂ©es, sont les principaux sujets des sanctions prononcĂ©es par la CNIL en 2025, dont le montant cumulĂ© des amendes reprĂ©sente un montant total de 486 839 500 euros.
La Commission nationale de l'informatique et des libertĂ©s sâest rĂ©unie le jeudi 5 fĂ©vrier 2026 Ă 9 h 30 avec lâordre du jour suivant :
Les demandes dâinformations portant sur les fichiers dâincidents bancaires reprĂ©sentent en moyenne 400 demandes dâinformations reçues par la CNIL par an. Câest pourquoi, elle a dĂ©cidĂ© dâexpĂ©rimenter un nouveau parcours utilisateur en ligne pour mieux guider les personnes dans leurs dĂ©marches.
La CNIL vous propose de décrypter un sujet ou une actualité en lien avec la protection des données à travers une série de webinaires. Retrouvez ce nouvel épisode consacré aux contrÎles de la CNIL.
La CNIL précise les cas dans lesquels un avis de sa part est nécessaire pour réaliser une recherche scientifique publique (hors santé) reposant sur le traitement de données sensibles.
De plus en plus rĂ©alistes, les vidĂ©os, images et sons truquĂ©s peuvent porter atteinte Ă la vie privĂ©e et Ă la rĂ©putation. Les crĂ©er ou les partager nâest pas sans risques et peut engager la responsabilitĂ© de leurs auteurs. Quels enjeux, quels risques et quels bons rĂ©flexes Ă adopter ?
La Commission nationale de l'informatique et des libertĂ©s sâest rĂ©unie le jeudi 8 janvier 2026 Ă 9 h 30 avec lâordre du jour suivant :
Les camĂ©ras dites « touristiques Â» utilisĂ©es par les communes ayant pour but de valoriser un territoire, ne devraient pas permettre la collecte de donnĂ©es personnelles. La CNIL prĂ©sente le bilan des contrĂŽles effectuĂ©s sur ce type de camĂ©ras et prĂ©cise les bonnes pratiques Ă respecter.
Le ministĂšre de lâĂducation nationale et la CNIL organisent le concours TrophĂ©es des classes dont la thĂ©matique, pour cette Ă©dition, est « Comment je protĂšge ma vie privĂ©e en ligne ? Â».
Les professionnels (médecins, avocats, notaires, etc.) sont de plus en plus évalués en ligne via des annuaires intégrant des systÚmes de notation et de commentaires. La CNIL vous explique le cadre légal applicable et les garanties prévues pour protéger votre réputation et vos droits.
Le 22 dĂ©cembre 2025, la CNIL a sanctionnĂ© la sociĂ©tĂ© NEXPUBLICA FRANCE dâune amende de 1 700 000 euros pour ne pas avoir prĂ©vu des mesures de sĂ©curitĂ© suffisantes pour son logiciel PCRM, un outil de gestion de la relation avec les usagers dans le domaine de lâaction sociale.
La Commission europĂ©enne constatant que le Royaume-Uni continue dâassurer un niveau de protection substantiellement Ă©quivalent Ă celui de lâUnion europĂ©enne, les transferts de donnĂ©es personnelles depuis l'UE vers ce pays tiers peuvent sâeffectuer sans encadrement spĂ©cifique.
Le rĂšglement sur les donnĂ©es Ă©tablit un cadre europĂ©en pour organiser le partage et lâutilisation des donnĂ©es des objets connectĂ©s. Il renforce les droits des utilisateurs et crĂ©e de nouvelles obligations pour les acteurs concernĂ©s. La CNIL prĂ©sente son rĂŽle et les nouvelles rĂšgles applicables.
Les 9, 10 et 12 dĂ©cembre, dans le cadre de la journĂ©e RGPD Ă Nantes, la CNIL a rencontrĂ© des Ă©lĂšves, mĂ©diateurs numĂ©riques et agents de la mĂ©tropole. Au programme : des temps dâĂ©change et de sensibilisation sur des pratiques numĂ©riques protectrices et responsables.
Le 11 dĂ©cembre 2025, la CNIL a sanctionnĂ© MOBIUS SOLUTIONS LTD, sous-traitant Ă lâorigine dâune violation de donnĂ©es des utilisateurs de la sociĂ©tĂ© DEEZER. Une amende dâun million dâeuros lui est infligĂ©e pour non-respect de rĂšgles applicables en matiĂšre de sous-traitance.
La Commission nationale de l'informatique et des libertĂ©s sâest rĂ©unie le jeudi 18 dĂ©cembre 2025 Ă 9 h 30 avec lâordre du jour suivant :
The publication of its activity report enables the CNIL to report on its actions with regard to its four major missions: inform and protect the general public, accompany and advise professionals and public authorities, anticipate and innovate to build the digital of tomorrow, and finally monitor and sanction breaches of the General Data Protection Regulation (GDPR) and the French law. Â Â Download the 2022 annual report (in French) Informing and protecting The actions carried out this year
Background information Following a complaint by the PRIVACY INTERNATIONAL association, the CNIL carried out four investigations into DOCTISSIMO. The doctissimo.fr website mainly offers articles, tests, quizzes and discussion forums related to health and well-being for the general public. During its investigations, the CNIL noted several infringements, in particular concerning the duration of data retention, the collection of health data via online tests, the security of data as well as the wayco
The main thing is: The CNIL has been undertaking work for several years to anticipate and respond to the issues raised by AI. In 2023, it will extend its action on augmented cameras and wishes to expand its work to generative AIs, large language models and derived applications (especially chatbots). Its action plan is structured around four strands: to understand the functioning of AI systems and their impact on people; enabling and guiding the development of privacy-friendly AI; federate and
Background information CLEARVIEW AI collects photographs from a wide range of websites, including social networks, and sells access to its database of images of people through a search engine in which an individual can be searched using a photograph. The company offers this service to law enforcement authorities. Facial recognition technology is used to query the search engine and find an individual based on its photograph. In a decision of 17 October 2022, the restricted committee â the CNIL bo
Achtergrondinformatie CLEARVIEW AI verzamelt foto's van een breed scala aan websites, waaronder sociale netwerken, en verkoopt toegang tot haar database met afbeeldingen van personen via een zoekmachine waarmee een individu kan worden gezocht aan de hand van een foto. Het bedrijf biedt deze dienst aan opsporingsinstanties. Technologie voor gezichtsherkenning wordt gebruikt om de zoekmachine te bevragen en een individu te identificeren op basis van een foto. In een besluit van 17 oktober 2022 heeft de speciale commissie â de CNIL â besloten...
De Franse autoriteit voor gegevensbescherming, de Commission nationale de l'informatique et des libertés (CNIL), heeft een checklist opgesteld voor organisaties die gezondheidsgegevens opslaan. Deze checklist is bedoeld om organisaties te helpen te controleren of ze voldoen aan de referentiestandaarden van de CNIL. Als een organisatie niet aan een van de criteria in de checklist voldoet, dan voldoet de opslag van hun gegevens niet aan de eisen.
> Franceâs data protection authority, the Commission nationale de l'informatique et des libertĂ©s, created a compliance checklist for controllers operating health data warehouses. The checklist is intended to help data controllers corroborate their compliance against CNILâs reference system. If an entity does not meet a criteria in the checklist, then their warehouse would not be in compliance.