le 16/06/2020

Publication du Rapport d’activité 2019 de la CNIL – Le nombre de plaintes reçues en nette augmentation

CNIL, 40ème rapport annuel 2019

Ce 9 juin 2020, la CNIL a publié son rapport d’activité 2019 intitulé La CNIL, alliée du quotidien numérique.

Au regard de plusieurs chiffres, mis en exergue dès les premières pages de ce rapport, la CNIL relève une forte mobilisation des citoyens et des entreprises autour de la protection des données.

La présente brève, se propose d’identifier au sein de ce rapport, pour les acteurs publics, les 3 chiffres à retenir, les 3 débats en cours sur lesquels ils devront être vigilants, les 3 outils produits en 2019 par la CNIL à ne pas avoir manqué ainsi que les 3 annonces à suivre.

Les 3 chiffres à retenir :

  • 14.137 plaintes reçues, soit 27 % de plus qu’en 2018, ce qui témoigne d’une véritable conscience citoyenne sur les enjeux de protection des données à caractère personnel ;
  • 64.900 délégués à la protection des données désignés, soit 21 000 de plus qu’en 2018. On constate donc une nette augmentation du nombre de ces professionnels, lequel demeure néanmoins très en deçà de ce qu’il devrait être puisqu’en mars 2020, devant l’Association des Maires de France, la Présidente de la CNIL rappelait que 60 % des Communes n’avaient toujours pas désigné de DPD ;
  • 300 contrôles et 8 sanctions prononcées, soit un nombre de contrôle et de sanction globalement constant par rapport à 2018.

 

Les 3 débats à surveiller :

  • La reconnaissance faciale, sur laquelle la CNIL a publié en novembre 2019, une contribution pour un débat à la hauteur des enjeux, après s’être opposée en octobre 2019 à son utilisation à l’entrée des lycées de la région Provence-Alpes-Côte d’Azur ;
  • La prévention de la délinquance, sur laquelle la CNIL a rappelé les bonnes pratiques à observer, après avoir constaté de nombreux manquements au sein de plusieurs communes ;
  • Les traitements ayant pour finalité la recherche scientifique, sur lesquels une consultation a été organisée en juillet 2019 et des recommandations doivent être formulées prochainement.

 

Les 3 nouveaux outils diffusés par la CNIL, à ne pas avoir manqué :

  • Le registre des activités de traitement de la CNIL, réalisé sur word, lequel constitue un référentiel très utile en termes de niveau d’exigence attendu pour cet élément central de toute documentation de conformité ;
  • Le guide de sensibilisation au RGPD établi spécifiquement pour les collectivités territoriales intégrant quelques fiches pratiques directement opérationnelles (notamment sur les dispositifs vidéo) ;
  • Le guide pratique Open Data réalisé avec la CADA, lequel était attendu de longue date, qui dresse un état des lieux complets des précautions à prendre avant la mise en ligne d’un document susceptible de contenir des données à caractère personnel.

 

Les 3 annonces de la CNIL pour 2020 à relever :

  • Un possible MOOC de formation, spécial collectivité territoriale. Constatant le succès de son MOOC de formation, la CNIL précise la volonté de développer son offre en l’orientant sur des pratiques sectorielles (dont celui des collectivités territoriales) ;
  • Des recommandations sur les traitements de données de mineurs, après de nouvelles investigations, puisque ses travaux effectués en 2019 sur cet axe de contrôle ont révélés que d’une manière générale, les mineurs ne bénéficiaient pas d’une protection satisfaisante ;
  • De nouveaux outils tendant à sécuriser les relations contractuelles entre responsable de traitement et sous-traitant. La CNIL annonce en tout état de cause renforcer la sensibilisation en la matière après avoir relevé, en 2019, de nombreuses insuffisances et incompréhensions.

 

Il sera noté enfin, pour attiser les curiosités que la lecture de ce rapport permet de mettre en exergue les innovations en cours de déploiement, à l’instar de la carte d’identité numérique portée par le gouvernement ou encore le concept de « portabilité citoyenne », à partir duquel les villes du Grand Lyon, de La Rochelle et Nantes Métropole, explorent la possibilité de faire émerger de nouveaux services.