Accueil > Communications électroniques > La CNIL peut imposer une sanction financière même sans mise en demeure préalable - Communications électroniques
Informatique et libertés
/ Cours et tribunaux
19/01/2021
La CNIL peut imposer une sanction financière même sans mise en demeure préalable
Le Conseil d'État valide la décision de la Commission nationale de l'informatique et des libertés (CNIL) ayant infligé une amende de 400 000 € à une société à la suite d’un contrôle en ligne à distance de son site web. Il vient en outre préciser que le prononcé d'une sanction n'est pas subordonné à l'intervention préalable d'une mise en demeure du responsable du traitement.
Considérant ce qui suit :
[…]
2. En premier lieu, l'article 44 de la loi du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa rédaction applicable au litige, devenu l'article 19 de la même loi, dispose que : « I. – Les membres de la Commission nationale de l'informatique et des libertés ainsi que les agents de ses services habilités […] / En dehors des contrôles sur place et sur convocation, ils peuvent procéder à toute constatation utile ; ...
Conseil d'Etat, 4 novembre 2020, n° 433311 Société Sergic
Ariane MOLE
Partner, co-head of International Data Protection Practice, avocate aux Barreaux ...
19 janvier 2021 - Légipresse N°388
3857 mots
Veuillez patienter, votre requête est en cours de traitement...
(1) CE, 10e - 9e ch. réun., 4 nov. 2020, n° 433311, Sté Sergic, Légipresse 2020. 585 et les obs. ; Lebon ; AJDA 2020. 2186 ; CNIL, délib. SAN-2019-005 du 28 mai 2019.
(2) Loi no 2016-1321 du 7 oct. 2016 pour une République numérique.
(3) Loi no 78-17 du 6 janv. 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, art. 20.
(4) Délib. no SAN-2019-001 du 21 janv. 2019 ; Délib. no SAN-2019-007 du 18 juill. 2019 ; Délib. no SAN-2020-003 du 28 juill. 2020 ; Délib. no SAN-2020-008 du 18 nov. 2020 ; Délib. no SAN-2020-009 du 18 nov. 2020.
(5) Loi no 78-17 du 6 janv. 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, art. 19.
(6) L'accessibilité d'un compte client depuis une URL incrémentale – le changement d'un seul caractère de l'URL d'un compte client amène sur le compte d'un autre client et donne accès à toutes ses informations – constitue selon la CNIL un des cinq problèmes de sécurité des sites web le plus souvent constatés (https://bit.ly/3oT9PzB).
(7) Délib. no 2020-091 du 17 sept. 2020 portant adoption de lignes directrices relatives à l'application de l'article 82 de la loi du 6 janvier 1978 modifiée aux opérations de lecture et écriture dans le terminal d'un utilisateur (notamment aux « cookies et autres traceurs ») et abrogeant la délibération no 2019-093 du 4 juill. 2019.