Amendes RGPD et interaction avec le règlement sur les services numériques : retour sur la plénière du CEPD du 17 septembre 2026

Imported from official source

Guidance

Cybersecurity Classified by Officially

Le 17 septembre 2026, le CEPD a adopté des lignes directrices sur le pouvoir des autorités de protection des données d’infliger des amendes administratives et la version finale de ses lignes directrices sur l'interaction entre le règlement sur les services numériques (DSA) et le RGPD.

Des lignes directrices sur les amendes prononcées par les autorités de protection des données

Les autorités de protection des données (ci-dessous APD) ont convenu de suivre une méthode en cinq étapes lorsqu’elles décident d’infliger ou non une amende administrative :

  • L’APD vérifie si l’infraction peut donner lieu à une amende, en s’appuyant soit directement sur le RGPD, soit sur le droit national (par exemple, en France, la loi Informatique et Libertés).
  • L’APD détermine si l’organisme faisant l’objet de l’enquête est passible d’une amende pour l’infraction en question. La responsabilité pèse sur le responsable du traitement ou le sous-traitant qui est lié par la disposition violée.
  • L’APD évalue si l’infraction a été intentionnelle ou commise par négligence, étant précisé qu’une infraction fautive est une condition de l’imposition d’une amende.
  • L’APD évalue les éventuelles circonstances aggravantes et atténuantes. Si l'infraction a un caractère mineur, il n'y aura généralement pas d'amende et un blâme peut être émis à la place ; si elle n’a pas un caractère mineur, il existe une forte présomption qu’une amende pourrait être infligée.
  • L’APD évalue si l’imposition d’une amende administrative serait effective, proportionnée et dissuasive. Ce faisant, l’APD peut examiner s’il existe, dans le dossier, une raison de s’écarter de l’approche standard.
  • This is an extract. The publication continues at the source.

    Source: Commission Nationale de l'Informatique et des Libertes — Licence Ouverte 2.0. Licence

    Read the original at the source: https://www.cnil.fr/fr/pleniere-cepd-amendes-reglement-services-numeriques

    Officially imported this from Commission Nationale de l'Informatique et des Libertes’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Commission Nationale de l'Informatique et des Libertes — imported from official source
    Official source
    https://www.cnil.fr/fr/rss.xml RSS
    Imported
    September 23, 2026 14:00
    Versions
    1 recorded
    Identity
    168984fr

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.