Skip to content

CNIL – Publication du rapport d’activités 2019

Dans son rapport d’activités pour 2019, paru ce matin, la CNIL constate que de nombreuses plaintes font suite principalement

  • à la réception de prospection,
  • au non-respect des droits des personnes, notamment le droit d’accès à des dossiers personnels dont 42 % sur l’accès au dossier médical,
  • aux défauts de sécurisation des données, avec les mots de passe transmis en clair ou non suffisamment complexe.

La CNIL révèle avoir procédé à 300 contrôles dont :

  • 169 contrôles sur place,
  •  53 contrôles en ligne,
  • 45 contrôles sur pièce,
  • 18 auditions.

Plus du tiers de ces contrôles font suite à des plaintes ou des réclamations. Et presque un quart fait suite à des signalements de violations de données personnelles.

Si la CNIL a noté plusieurs mauvaises pratiques, notamment concernant :

  •  des délais excessifs pour répondre aux demandes d’exercice de droits,
  •  l’absence de lien de désabonnement dans les courriels de prospection commerciale,
  •  le fait qu’un client ne puisse pas supprimer son compte en ligne par lui-même.

Elle souligne plusieurs bonnes pratiques tel que

  • l’élaboration de réponses types à destination du service client pour gérer l’exercice des droits des personnes,
  •  l’utilisation d’une adresse électronique dédiée par un service unique,
  • le traçage des demandes d’exercice des droits dans un outil spécifique.

Télécharger le PDF

Publié le 9 juin 2020
Article classé dans : Actualités Vigier Avocats

Dernières actualités

Lutte contre la pénurie de médicaments

Pénurie de médicaments MITM : ce que prévoit le décret 2025 Le 5 août 2025, a été publié au Journal officiel le décret n°2025-760 du 4 août 2025 portant diverses
Lire la suite

Décret n°2025-891 : injonctions provisoires, DSA, CNIL

Décret n°2025-891 : nouvelle procédure d’urgence, encadrement des engagements DSA, fonctionnement de la CNIL Le décret n°2025-891, publié au Journal officiel du 6 septembre 2025, modifie le décret du 29 mai
Lire la suite

Parutions estivales 2025 – données personnelles

Redirection temporaire de la messagerie professionnelle vers des adresses électroniques personnelles Par un arrêt du Conseil d’Etat du 30 juillet 2025 (n°495234), il a été jugé que la redirection, même
Lire la suite

Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site. En savoir plus.