Méconnaissance du RGPD : un exemple de ce qu’il ne faut pas faire

À la suite de la découverte d’une fuite de données personnelles impliquant une société, la Commission nationale de l’informatique et des libertés (CNIL) a procédé à des contrôles… et a prononcé une sanction financière dont le montant n’est pas négligeable. Que s’est-il passé exactement ?

Méconnaissance du RGPD : une amende dissuasive, mais proportionnée !

Régulièrement, la Commission nationale de l’informatique et des libertés (CNIL) procède à des contrôles visant à vérifier le respect de la réglementation sur la protection des données à caractère personnel et peut être amenée à publier le résultat de ses investigations.

Nouvel exemple de méconnaissance du Règlement général sur la protection des données (RGPD) et de l’action de la CNIL, qui vient de prononcer une sanction de 150 000 € à l’encontre d’une société. Que lui était-il reproché ?

La société en question exploite plusieurs sites web proposant à ses clients des consultations de voyance par tchat ou par téléphone. Lors de ses contrôles, la CNIL a constaté des manquements prenant la forme, notamment :

  • d’un enregistrement systématique des appels téléphoniques sans justifier d’une nécessité particulière ;
  • d’une collecte de données de santé et d’informations relatives à l’orientation sexuelle ;
  • d’une conservation des données bancaires sans le consentement de la personne ;
  • d’un manquement aux règles relatives aux cookies, notamment concernant le bandeau d’information qui, une fois en place, ne permettait pas de refuser le dépôt de cookies aussi facilement que de l’accepter.

La CNIL a déterminé la sanction en fonction de la sensibilité des données personnelles en cause, du nombre de manquements constatés, mais aussi de la situation financière de la société.

Méconnaissance du RGPD : un exemple de ce qu’il ne faut pas faire – © Copyright WebLex

Partager cet article
Inscrivez vous à la newsletter
Restez informé à chaque instant
Découvrez nos derniers articles
Actualités

Contrôle fiscal : dépêchez-vous pour négocier !

Au cours d’un contrôle fiscal, vous pouvez, en cas de désaccord persistant avec le vérificateur, exercer un recours hiérarchique après réception de la réponse de l’administration fiscale à vos observations. Cette saisie qui, en l’absence de délai imparti, pouvait être effectuée jusqu’à la mise en recouvrement de l’impôt doit, à l’avenir, intervenir dans un délai strict. Lequel ?

Lire plus »
Actualités

Travaux en zone Natura 2000 = destruction d’habitat d’espèce protégée ?

Pour faire réparer une brèche dans la digue de son étang, la propriétaire fait assécher le point d’eau. Sauf qu’il est situé dans une zone protégée et qu’il sert d’habitat aux tortues « cistudes »… Selon les pouvoirs publics, la propriétaire s’est donc livrée à la destruction de l’habitat d’une espèce protégée… Ce dont elle se défend, estimant avoir, au contraire, participé à leur protection. Qu’en pense le juge ?

Lire plus »
Actualités

Versement mobilité : les taux sont fixés pour 2024 !

Le versement mobilité est une contribution que toutes les entreprises sont susceptibles de payer, dès lors qu’elles emploient au moins 11 salariés et qu’elles exercent leur activité dans une zone où il est instauré. Les taux de versement applicables au 1er janvier 2024 viennent d’être dévoilés…

Lire plus »
Actualités

CNIL : nouvelles précisions sur l’usage des API

Les interfaces de programmation applicatives, plus connues en tant qu’application programming interface (API), sont des outils permettant des échanges de données entre différents systèmes, logiciels ou services en ligne. Si la Commission nationale de l’informatique et des libertés (CNIL) peut encourager leur utilisation, ça n’est pas sans certaines recommandations…

Lire plus »
Actualités

Inégalité de traitement : le syndicat peut-il agir en justice ?

Si une organisation syndicale est fondée à agir en justice pour reconnaître une irrégularité commise par l’employeur qui porte atteinte à l’intérêt collectif de la profession, son action ne peut remplacer celle des salariés lésés. Qu’en est-il alors de l’action intentée par un syndicat tendant à voir reconnaître une inégalité de traitement commise par l’employeur ? Réponse du juge.

Lire plus »
Laisser un commentaire