Skip to content

News

Current events, updates, and developments in data protection law

Filtering by source: CNIL (29 items)
Clear filter
29 Posts
12 Topics
Feb 19 Latest

Ordre du jour de la séance pléniÚre du 19 février 2026

La Commission nationale de l'informatique et des libertĂ©s s’est rĂ©unie le jeudi 19 fĂ©vrier 2026 Ă  9 h 30 avec l’ordre du jour suivant :

Droit Ă  l’effacement : bilan des contrĂŽles de la CNIL dans le cadre de l’action coordonnĂ©e europĂ©enne

Dans le cadre d’une action coordonnĂ©e au niveau europĂ©en, la CNIL a menĂ© en 2025 une sĂ©rie de contrĂŽles d’organismes pour vĂ©rifier la mise en Ɠuvre du droit Ă  l’effacement.

DeuxiÚme édition du Prix CNIL-EHESS

La CNIL et l’EHESS organisent un prix dĂ©diĂ© aux sciences humaines et sociales en marge du Privacy Research Day, le 24 juin 2026 Ă  Paris. Un jury pluridisciplinaire sĂ©lectionnera la contribution qui sera prĂ©sentĂ©e et rĂ©compensĂ©e lors de l’évĂ©nement.

Ordre du jour de la séance pléniÚre du 12 février 2026

La Commission nationale de l'informatique et des libertĂ©s s’est rĂ©unie le jeudi 12 fĂ©vrier 2026 Ă  9 h 30 avec l’ordre du jour suivant :

Omnibus numĂ©rique : le CEPD et l’EDPS soutiennent la simplification et la compĂ©titivitĂ© tout en soulevant des prĂ©occupations majeures

Le CEPD et l’EDPS ont adoptĂ© un avis conjoint sur la proposition de rĂšglement omnibus numĂ©rique, destinĂ©e Ă  simplifier le cadre rĂ©glementaire de l’UE et Ă  renforcer la compĂ©titivitĂ©. Ils Ă©valuent son impact sur le RGPD et les droits fondamentaux, notamment en matiĂšre de sĂ©curitĂ© juridique et de simplification rĂ©elle.

AprĂšs l’Office europĂ©en des brevets, le BrĂ©sil bĂ©nĂ©ficie d’une dĂ©cision d’adĂ©quation de la Commission europĂ©enne

Le 27 janvier 2026, la Commission europĂ©enne et le BrĂ©sil ont adoptĂ© des dĂ©cisions d'adĂ©quation mutuelles, confirmant que leurs niveaux de protection des donnĂ©es sont comparables. Le 15 juillet 2025, l’Office europĂ©en des brevets avait Ă©galement bĂ©nĂ©ficiĂ© d’une dĂ©cision d’adĂ©quation.

Sanctions et mesures correctrices : la CNIL présente le bilan 2025

Cookies, surveillance des salariés et sécurité des données, sont les principaux sujets des sanctions prononcées par la CNIL en 2025, dont le montant cumulé des amendes représente un montant total de 486 839 500 euros.

Ordre du jour de la séance pléniÚre du 5 février 2026

La Commission nationale de l'informatique et des libertĂ©s s’est rĂ©unie le jeudi 5 fĂ©vrier 2026 Ă  9 h 30 avec l’ordre du jour suivant :

Fichiers d’incidents bancaires : la CNIL vous informe et vous accompagne dans vos dĂ©marches

Les demandes d’informations portant sur les fichiers d’incidents bancaires reprĂ©sentent en moyenne 400 demandes d’informations reçues par la CNIL par an. C’est pourquoi, elle a dĂ©cidĂ© d’expĂ©rimenter un nouveau parcours utilisateur en ligne pour mieux guider les personnes dans leurs dĂ©marches.

Revoir le webinaire - Dans les coulisses d’un contrîle de la CNIL

La CNIL vous propose de décrypter un sujet ou une actualité en lien avec la protection des données à travers une série de webinaires. Retrouvez ce nouvel épisode consacré aux contrÎles de la CNIL.

Traitements de données à des fins de recherche scientifique (hors santé) : quand saisir la CNIL ?

La CNIL précise les cas dans lesquels un avis de sa part est nécessaire pour réaliser une recherche scientifique publique (hors santé) reposant sur le traitement de données sensibles.

Hypertrucage (deepfake) : comment se protéger et signaler les contenus illicites ?

De plus en plus rĂ©alistes, les vidĂ©os, images et sons truquĂ©s peuvent porter atteinte Ă  la vie privĂ©e et Ă  la rĂ©putation. Les crĂ©er ou les partager n’est pas sans risques et peut engager la responsabilitĂ© de leurs auteurs. Quels enjeux, quels risques et quels bons rĂ©flexes Ă  adopter ?

Ordre du jour de la séance pléniÚre du 8 janvier 2026

La Commission nationale de l'informatique et des libertĂ©s s’est rĂ©unie le jeudi 8 janvier 2026 Ă  9 h 30 avec l’ordre du jour suivant :

Caméras touristiques : la CNIL précise les rÚgles à suivre pour protéger la vie privée des personnes

Les caméras dites « touristiques » utilisées par les communes ayant pour but de valoriser un territoire, ne devraient pas permettre la collecte de données personnelles. La CNIL présente le bilan des contrÎles effectués sur ce type de caméras et précise les bonnes pratiques à respecter.

Trophées des classes 2026 - Ensemble, tous protégés sur Internet !

Le ministĂšre de l’Éducation nationale et la CNIL organisent le concours TrophĂ©es des classes dont la thĂ©matique, pour cette Ă©dition, est « Comment je protĂšge ma vie privĂ©e en ligne ? ».

Avis et notations en ligne : quels sont les droits des professionnels ?

Les professionnels (médecins, avocats, notaires, etc.) sont de plus en plus évalués en ligne via des annuaires intégrant des systÚmes de notation et de commentaires. La CNIL vous explique le cadre légal applicable et les garanties prévues pour protéger votre réputation et vos droits.

SĂ©curitĂ© des donnĂ©es : sanction de 1 700 000 euros Ă  l’encontre de la sociĂ©tĂ© NEXPUBLICA FRANCE

Le 22 dĂ©cembre 2025, la CNIL a sanctionnĂ© la sociĂ©tĂ© NEXPUBLICA FRANCE d’une amende de 1 700 000 euros pour ne pas avoir prĂ©vu des mesures de sĂ©curitĂ© suffisantes pour son logiciel PCRM, un outil de gestion de la relation avec les usagers dans le domaine de l’action sociale.

Royaume-Uni : la Commission europĂ©enne renouvelle ses dĂ©cisions d’adĂ©quation

La Commission europĂ©enne constatant que le Royaume-Uni continue d’assurer un niveau de protection substantiellement Ă©quivalent Ă  celui de l’Union europĂ©enne, les transferts de donnĂ©es personnelles depuis l'UE vers ce pays tiers peuvent s’effectuer sans encadrement spĂ©cifique.

Le rĂšglement sur les donnĂ©es (Data Act) : un nouveau cadre europĂ©en pour le partage et l’utilisation des donnĂ©es

Le rĂšglement sur les donnĂ©es Ă©tablit un cadre europĂ©en pour organiser le partage et l’utilisation des donnĂ©es des objets connectĂ©s. Il renforce les droits des utilisateurs et crĂ©e de nouvelles obligations pour les acteurs concernĂ©s. La CNIL prĂ©sente son rĂŽle et les nouvelles rĂšgles applicables.

La CNIL à Nantes pour sensibiliser à la protection des données personnelles

Les 9, 10 et 12 dĂ©cembre, dans le cadre de la journĂ©e RGPD Ă  Nantes, la CNIL a rencontrĂ© des Ă©lĂšves, mĂ©diateurs numĂ©riques et agents de la mĂ©tropole. Au programme : des temps d’échange et de sensibilisation sur des pratiques numĂ©riques protectrices et responsables.

Violation de donnĂ©es : sanction d’un million d’euros Ă  l’encontre de la sociĂ©tĂ© MOBIUS SOLUTIONS LTD

Le 11 dĂ©cembre 2025, la CNIL a sanctionnĂ© MOBIUS SOLUTIONS LTD, sous-traitant Ă  l’origine d’une violation de donnĂ©es des utilisateurs de la sociĂ©tĂ© DEEZER. Une amende d’un million d’euros lui est infligĂ©e pour non-respect de rĂšgles applicables en matiĂšre de sous-traitance.

Ordre du jour de la séance pléniÚre du 18 décembre 2025

La Commission nationale de l'informatique et des libertĂ©s s’est rĂ©unie le jeudi 18 dĂ©cembre 2025 Ă  9 h 30 avec l’ordre du jour suivant :

The 2022 annual report of the CNIL

The publication of its activity report enables the CNIL to report on its actions with regard to its four major missions: inform and protect the general public, accompany and advise professionals and public authorities, anticipate and innovate to build the digital of tomorrow, and finally monitor and sanction breaches of the General Data Protection Regulation (GDPR) and the French law.     Download the 2022 annual report (in French) Informing and protecting The actions carried out this year

Health data and use of cookies: DOCTISSIMO fined €380,000

Background information Following a complaint by the PRIVACY INTERNATIONAL association, the CNIL carried out four investigations into DOCTISSIMO. The doctissimo.fr website mainly offers articles, tests, quizzes and discussion forums related to health and well-being for the general public. During its investigations, the CNIL noted several infringements, in particular concerning the duration of data retention, the collection of health data via online tests, the security of data as well as the wayco

Artificial intelligence: the action plan of the CNIL

The main thing is: The CNIL has been undertaking work for several years to anticipate and respond to the issues raised by AI. In 2023, it will extend its action on augmented cameras and wishes to expand its work to generative AIs, large language models and derived applications (especially chatbots). Its action plan is structured around four strands: to understand the functioning of AI systems and their impact on people; enabling and guiding the development of privacy-friendly AI; federate and

Facial recognition: the CNIL decided to impose an overdue penalty payment on Clearview AI

Background information CLEARVIEW AI collects photographs from a wide range of websites, including social networks, and sells access to its database of images of people through a search engine in which an individual can be searched using a photograph. The company offers this service to law enforcement authorities. Facial recognition technology is used to query the search engine and find an individual based on its photograph. In a decision of 17 October 2022, the restricted committee – the CNIL bo

Gezichtsherkenning: de CNIL heeft besloten om een boete op te leggen aan Clearview AI.

Achtergrondinformatie CLEARVIEW AI verzamelt foto's van een breed scala aan websites, waaronder sociale netwerken, en verkoopt toegang tot haar database met afbeeldingen van personen via een zoekmachine waarmee een individu kan worden gezocht aan de hand van een foto. Het bedrijf biedt deze dienst aan opsporingsinstanties. Technologie voor gezichtsherkenning wordt gebruikt om de zoekmachine te bevragen en een individu te identificeren op basis van een foto. In een besluit van 17 oktober 2022 heeft de speciale commissie – de CNIL – besloten...

De CNIL publiceert een checklist voor controllers van datacentra voor gezondheidsgegevens, om te controleren of zij voldoen aan de regelgeving.

De Franse autoriteit voor gegevensbescherming, de Commission nationale de l'informatique et des libertés (CNIL), heeft een checklist opgesteld voor organisaties die gezondheidsgegevens opslaan. Deze checklist is bedoeld om organisaties te helpen te controleren of ze voldoen aan de referentiestandaarden van de CNIL. Als een organisatie niet aan een van de criteria in de checklist voldoet, dan voldoet de opslag van hun gegevens niet aan de eisen.

CNIL publishes compliance checklist for health data warehouse controllers

> France’s data protection authority, the Commission nationale de l'informatique et des libertĂ©s, created a compliance checklist for controllers operating health data warehouses. The checklist is intended to help data controllers corroborate their compliance against CNIL’s reference system. If an entity does not meet a criteria in the checklist, then their warehouse would not be in compliance.