Comprenez vos droits, les obligations des organismes et les concepts essentiels de la protection des données personnelles.
La Commission Nationale de l'Informatique et des Libertés (CNIL) est l'autorité administrative indépendante chargée de veiller au respect du RGPD et de protéger les données personnelles en France. Elle contrôle les organismes, enquête sur les violations de données et peut prononcer des sanctions en cas de manquement.
La CNIL informe les citoyens et les professionnels, accompagne les organismes dans leur mise en conformité, contrôle les traitements de données et enquête sur les plaintes qui lui sont adressées. Lorsqu'elle constate une violation du RGPD, elle peut notamment :
Elle coopère également avec les autres autorités européennes de protection des données au sein du Comité européen de la protection des données (CEPD).
Vous pouvez déposer gratuitement une plainte directement sur le site de la CNIL si vous estimez que vos droits n'ont pas été respectés. Avant de saisir la CNIL, il est généralement recommandé d'avoir tenté d'exercer vos droits auprès de l'organisme concerné (demande d'accès, de rectification, d'effacement, etc.) et de conserver une preuve de cette démarche. Lorsque l'organisme est établi dans un autre État membre de l'Union européenne, la CNIL peut transmettre votre plainte à l'autorité compétente dans le cadre du mécanisme du « guichet unique ».
Après instruction de votre plainte, la CNIL peut notamment :
Les délais d'instruction varient selon la complexité du dossier et le nombre de plaintes en cours.
Conservez le numéro de dossier attribué par la CNIL, les échanges avec l'autorité ainsi que toutes les réponses de l'organisme concerné. Ces éléments pourront être utiles pour documenter votre dossier et démontrer les démarches déjà entreprises.
Voir aussi