Juridique

Amendes RGPD : la Cnil sanctionne peu, mais tape fort

Amendes RGPD : la Cnil sanctionne peu, mais tape fort
L�amende moyenne inflig�e par la Cnil pour infraction au RGPD s��l�ve � plus de 9 M�. Soit plus de quatre fois la moyenne europ�enne. (Photo : Cnil)

Depuis l'entr�e en vigueur du RGPD, plus de 2200 amendes ont �t� enregistr�es en Europe pour infraction au r�glement. Dont seulement 41 en France.

Publicit�Depuis l'entr�e en vigueur du RGPD en 2018, la Cnil fran�aise a �mis 41 amendes � l'encontre de soci�t�s ayant viol� le r�glement g�n�ral sur la protection des donn�es. C'est 20 fois moins que son homologue espagnole sur la m�me p�riode ! Si l'autorit� ib�rique est le recordman en Europe, les instances d'autres pays majeurs de l'Union affichent �galement une propension � sanctionner davantage que la Cnil, avec, notamment, 343 amendes prononc�es en Italie ou encore 74 en Allemagne.

Ce constat, issu de la 5�me �dition du rapport 'Enforcement Tracker Report' du cabinet d'avocats CMS, est contrebalanc� par la lourdeur des sanctions prononc�es par la Commission nationale de l'informatique et des libert�s. L'amende moyenne dans l'Hexagone s'�levant � plus de 9 M€, bien davantage que les 5,4 M€ relev�s en Grande-Bretagne. Mais surtout plus de dix fois la sanction moyenne en Allemagne, plus de vingt fois celle en Italie et pr�s de 100 fois davantage qu'en Espagne. Autrement dit, la Cnil sanctionne peu de contrevenants au RGPD, mais choisit de frapper fort. Tandis que son homologue espagnole multiplie les sanctions l�g�res.

Bonnet d'�ne pour Meta et ses r�seaux Facebook et WhatsApp

Pour le cabinet CMS, ces �carts peuvent r�sulter de la strat�gie de chaque autorit�, certaines choisissant de mettre l'emphase sur une phase de consultation avant de s�vir, l� o� d'autres sanctionnent directement les contrevenants. Mais les diff�rences pourraient aussi r�sulter des diff�rences dans la m�thode de publication des amendes (certains pays limitant les publications aux amendes les plus importantes) ou encore du nombre de personnes impliqu�es dans l'�valuation des cas suspects.

Depuis l'entr�e en vigueur du r�glement europ�en, 2 225 amendes ont �t� enregistr�es, pour un total de 4,5 Md€. Soit un montant moyen de 2 M€. Ce montant est toutefois largement tir� par les amendes records, inflig�es majoritairement aux g�ants du num�rique am�ricains. Dans le top 10 des plus fortes amendes pour infractions au RGPD, neuf concernent Meta, Amazon et Google (la derni�re ayant �t� inflig�e au Chinois TikTok). Notons que Meta (et ses r�seaux WhatsApp et Facebook) appara�t comme le cancre de la protection de donn�es au regard du RGPD, avec six des dix plus lourdes amendes prononc�es � ce jour, dont la sanction record de 1,2 Md€ inflig�e en mai 2023 par l'autorit� irlandaise.

Le coup d'�clat de la Cnil fin 2021

Dans ce top 10 des amendes les plus lourdes, trois ont �t� prononc�es par la Cnil. Mais toutes remontent � 2021. Elles ciblent Google, sa filiale irlandaise et Facebook, tous trois sanctionn�s en d�cembre de 2021 pour des montants allant de 60 � 90 M€.

Publicit�� En t�te de liste des d�clencheurs d'amendes RGPD se trouvent, une fois de plus, une base juridique insuffisante [pour justifier d'un traitement de donn�es, NDLR] et le non-respect des principes g�n�raux de traitement des donn�es, ainsi que des mesures techniques et organisationnelles insuffisantes �, pr�cise Christian Runte, avocat associ� du cabinet CMS en Allemagne. L'industrie et le commerce est le secteur s'attirant le plus d'amendes (438), devant les m�dias et t�l�coms (282). Mais c'est ce dernier qui doit s'acquitter des amendes les plus lourdes (pr�s de 12 M€ en moyenne).

Dans son rapport d'activit�, la Cnil indique avoir effectu� 340 contr�les en 2023 et inflig� 36 amendes (mais toutes ne sont pas directement associ�es au RGPD), pour un montant global de 89 M€. La plus lourde de ces amendes a frapp� Criteo, sanctionn� de 40 M€ en juin 2023. La Commission, pr�sid�e par Marie-Laure Denis, emploie pr�s de 290 personnes, pour un budget annuel de 26,3 M€.

Partager cet article

Commentaire

Avatar
Envoyer
Ecrire un commentaire...

INFORMATION

Vous devez �tre connect� � votre compte CIO pour poster un commentaire.

Cliquez ici pour vous connecter
Pas encore inscrit ? s'inscrire

    Publicit�

    Abonnez-vous � la newsletter CIO

    Recevez notre newsletter tous les lundis et jeudis

    OSZAR »