Skip to content

Contrôles CNIL : la période de tolérance RGPD est terminée

Parue au Journal officiel, la délibération du 9 mai 2019 a mis à jour la liste des agents habilités à procéder à des missions de vérification sur place. Cette publication permet à la CNIL de déployer pleinement sa stratégie de contrôle RGPD auprès des organismes publics et privés.
La période transitoire pendant laquelle les organismes engagés dans une démarche de mise en conformité RGPD pouvaient bénéficier d’une certaine tolérance est désormais révolue. La CNIL a annoncé qu’elle pourra sanctionner les organismes qui ne respectent pas la réglementation applicable à la protection des données personnelles.
Lors de ses contrôles, la CNIL tiendra compte de la gravité des manquements, de la bonne foi de l’organisme contrôlé et de son niveau de coopération. Les suites données pourront donc varier selon la situation, mais les responsables de traitement doivent désormais être en mesure de démontrer concrètement leur conformité.
Les contrôles CNIL porteront notamment sur le respect des droits des personnes concernées, la répartition des responsabilités entre le responsable de traitement et ses sous-traitants, ainsi que les conditions de traitement des données des mineurs.
Pour anticiper un contrôle CNIL, les organismes doivent vérifier plusieurs points essentiels :
  • la mise à jour du registre des activités de traitement et du registre des violations de données personnelles ;
  • la réalisation des analyses d’impact relatives à la protection des données (AIPD) lorsque celles-ci sont requises ;
  • la conformité des contrats de sous-traitance RGPD, notamment la définition des responsabilités de chaque partie ;
  • l’actualisation de la procédure de gestion de l’exercice des droits des personnes et des réclamations.
Cette nouvelle étape confirme l’importance d’une démarche de conformité structurée, documentée et régulièrement mise à jour. Pour les organismes concernés, l’enjeu n’est plus seulement de préparer leur conformité RGPD, mais de pouvoir en apporter la preuve en cas de contrôle de la CNIL.

Besoin de renforcer vos pratiques en matière de données personnelles ?
Le cabinet propose des formations dédiées à la protection des données personnelles. Découvrez nos programmes de formation pour maîtriser les enjeux de conformité et sécuriser vos traitements de données.

En savoir plus : consultez notre page Formation données personnelles

Télécharger le PDF

Publié le

Dernières actualités

AFA : un nouveau guide pour sécuriser les alertes

Le 16 juillet 2026, l’Agence française anticorruption (AFA) a publié un nouveau guide pratique intitulé « Mettre en place un dispositif d’alerte interne et construire une culture de l’alerte éthique
Lire la suite

Sociétés de téléconsultation : de nouvelles règles pour l’évaluation et le renouvellement d’agrément

Le cadre réglementaire applicable aux sociétés de téléconsultation se renforce. Deux textes majeurs ont été publiés au Journal officiel du 12 juillet 2026 : le décret n°2026-626 et l’arrêté du
Lire la suite

Télémédecine : le CNOM réaffirme ses exigences

Le Conseil national de l’Ordre des médecins (« CNOM ») a publié, le 19 juin 2026, un nouveau rapport consacré à la télémédecine. Ce document actualise et rassemble les positions ordinales élaborées
Lire la suite