Violation du RGDP = intervention automatique ?

9 octobre 2024

En cas de violation de données à caractère personnel, l’autorité de contrôle doit-elle intervenir systématiquement ou peut-elle estimer qu’une telle intervention n’est pas utile au bon respect du RGPD ? Cette question a été posée dans une affaire récente à la Cour de justice de l’Union européenne (CJUE) dans le cadre d’un « renvoi préjudiciel ».

Autorité de contrôle : quelle marge d’appréciation ?

Lorsqu’un juge d’un État membre de l’UE est face à une incertitude sur l’application d’une règle du droit de l’UE dans une affaire, il a la possibilité de recourir à la procédure du renvoi préjudiciel.

Cette procédure lui permet d’interroger la CJUE sur la façon d’appliquer le droit de l’UE. Une fois que la CJUE s’est exprimée, il revient au juge national de trancher son cas en appliquant correctement la règle grâce à la réponse obtenue.

Notez que les réponses de la CJUE, au même titre que le droit de l’UE, valent pour tous les pays membres. Ainsi, peu importe de quel pays provient le renvoi préjudiciel, le juge français devra se servir de cette réponse dans son application des règles de l’UE.

Une banque allemande constate qu’une salariée a consulté plusieurs fois des données à caractère personnel d’un client… sans être habilitée pour une telle consultation !

Le délégué à la protection des données (DPO), c’est-à-dire la personne chargée d’accompagner la banque dans le respect du RGPD, conclut que cette violation des données n’est pas susceptible d’engendrer de risque élevé à l’égard du client.

La banque décide donc de ne pas prévenir ce dernier de cet incident. En revanche, elle prend plusieurs mesures :

  • elle obtient de la part de sa salariée un écrit indiquant qu’elle n’a ni copié, ni conservé, ni transmis les informations consultées et dans lequel elle s’engage à ne pas recommencer ;
  • elle prend à l’encontre de cette salariée des mesures disciplinaires ;
  • elle notifie l’incident à l’autorité de contrôle (qui correspondrait à la CNIL en France).

Sauf que le client apprend que ses données personnelles ont été consultées par une personne non habilitée. Ne voulant pas en rester là, le client se tourne vers l’autorité de contrôle et de protection des données.

L’autorité en question, au regard de la situation et des réponses déjà apportées par la banque, conclut que des mesures correctrices à l’égard de la banque ne sont pas nécessaires et clos le dossier.

« Insuffisant ! », selon le client, qui se tourne vers le juge et lui demande d’ordonner à l’autorité d’intervenir auprès de la banque via, notamment, une amende.

D’où la question préjudicielle du juge allemand : en cas de violation des données personnelles, l’autorité compétente doit-elle nécessairement intervenir et prendre des mesures correctrices ou dispose-t-elle d’une marge d’appréciation ?

La CJUE donne une réponse claire : l’autorité n’a pas l’obligation de prendre de mesure, et encore moins d’amende, si une telle intervention n’est pas nécessaire pour garantir le respect du RGPD.

Ainsi, le RGPD laisse la possibilité à l’autorité d’apprécier l’opportunité d’agir. Son action devient nécessaire uniquement si elle est utile pour appliquer correctement le RGPD.

En conclusion, le juge doit vérifier que l’autorité a bien respecté cet impératif. Si c’est le cas, il pourra valider son choix de ne pas ordonner de mesure correctrice.

3 juin 2025
La loi de finances pour 2025 a étendu temporairement le bénéfice du prêt à taux zéro à de nouveaux bénéficiaires selon des modalités qui viennent d’être précisées. Voilà qui mérite quelques explications…
3 juin 2025
La loi de finances pour 2024 a créé, depuis le 1er janvier 2024, une taxe sur l’exploitation des infrastructures de transport de longue distance, contestée par les exploitants d’autoroutes et d’aéroports. Une suppression serait-elle envisagée ? Réponse…
3 juin 2025
Les secteurs du logement et de la construction connaissant des difficultés durables depuis plusieurs années, le Gouvernement a décidé de prendre une mesure de simplification concernant les démarches administratives qui entourent les projets immobiliers…
3 juin 2025
Pour bénéficier du crédit d’impôt en faveur des investissements productifs Outre-mer, les entreprises doivent affecter l’investissement à l’exploitation de l’entreprise pendant une durée minimale fixée par la loi. Mais qu’en est-il si, au cours de cette période, l’investissement est mis en location-gérance ? Réponse…
2 juin 2025
Pour certains métiers dits « en tension », dont la liste est mise à jour chaque année par région, les formalités liées à l’embauche des travailleurs étrangers (hors Union européenne et espace économique européen) sont facilitées à titre expérimental. Quels sont les métiers concernés cette année ?
2 juin 2025
Depuis le 1er janvier 2025, le régime micro-BIC applicable aux revenus des locations meublées a été significativement modifié. Les seuils de chiffre d'affaires et les taux d'abattement ont été revus à la baisse, impactant notamment les loueurs de meublés de tourisme, qu'ils soient classés ou non. Face à ces ajustements, une question se pose : qu'en est-il des chambres d'hôtes ? Réponse…
2 juin 2025
Récemment, une nouvelle fonctionnalité a été mise à disposition des entreprises et des déclarants de DSN afin de faciliter leurs démarches en matière d’obligation et de déclaration d’emploi de travailleurs handicapés (DOETH). Focus.Une fiche récapitulative de toutes les DOETH déclarées en DSN de 2020 à 2024 Pour mémoire, les entreprises qui emploient au moins 20 salariés doivent adresser à l’Urssaf leur déclaration annuelle de l’obligation d’emploi des travailleurs handicapés (DOETH). Une contribution annuelle est due auprès de l’Urssaf ou de la MSA par les entreprises et qui emploient au moins 20 salariés et qui n’honorent pas leur obligation d’emploi de travailleurs handicapés (qui doit correspondre à au moins 6 % de l’effectif moyen annuel d’assujettissement à l’OETH). Cette contribution ainsi collectée via la DOETH est ensuite directement reversée au partenaire AGEFIPH, dont le rôle est de soutenir l’emploi des personnes handicapées. Pour faciliter et accompagner les entreprises dans la mise en œuvre de cette obligation, le site net-entreprises.fr met en place une fiche récapitulative des DOETH de l’entreprise en déclaration sociale nominative (DSN).Ce service permet ainsi à l’entreprise soumise à cette obligation d’emploi de consulter et télécharger l’ensemble des informations déclarées au titre des DOETH de 2020 à 2024 inclus. Ce nouveau service est disponible depuis l’espace personnel Net-entreprises, dans la partie « Autre service », et s’intitule « Fiche DOETH ». Notez que ces données peuvent être consultées en ligne et téléchargées au format PDF, notamment à des fins d’archivage ou de communication administrative. Sources :  Actualité net-entreprises.fr : « Nouveauté ! Consultez la fiche récapitulative de votre DOETH déclarée en DSN » publiée le 23 mai 2025Fiche récapitulative DOETH : une nouvelle fonctionnalité ! - © Copyright WebLex
2 juin 2025
Les montants de la réduction de loyer de solidarité, qui bénéficie aux locataires de logements sociaux ayant de faibles revenus, ont été mis à jour, à l’instar des plafonds de ressources. En voici le détail.Réduction de loyer de solidarité : du nouveau au 1er juin 2025 ! Pour mémoire, pour les logements ouvrant droit à l’aide personnalisée au logement qui sont gérés par les organismes d’habitations à loyer modéré (comme les offices publics de l’habitat), il est prévu l’application d’une réduction de loyer de solidarité, que les bailleurs sont tenus d’appliquer aux locataires dont les ressources sont inférieures à un certain plafond. Les montants mensuels de cette réduction diffèrent selon la localisation du logement loué et la situation de famille du locataire. Ils font l’objet d’une révision annuelle et viennent justement d’être actualisés, à l’instar des plafonds de ressources (montants disponibles ici). Notez que l’ensemble de ces nouvelles dispositions s’applique aux réductions de loyer de solidarité qui sont dues à compter du 1erjuin 2025. Sources : Arrêté du 21 mai 2025 relatif à la revalorisation des plafonds de ressources et des montants de réduction de loyer de solidarité applicables modifiant l'arrêté du 27 février 2018 relatif à la réduction de loyer de solidaritéRéduction de loyer de solidarité : des montants actualisés - © Copyright WebLex
30 mai 2025
Les exploitations agricoles utilisant des modes de production particulièrement respectueux de l'environnement peuvent faire l'objet d'une certification. Dans ce cadre, un système d’information de la certification environnementale vient d’être mis en place, dont voici les grandes orientations et missions.
30 mai 2025
Face aux inondations survenues mi-mai 2025 dans le Var, les Landes, le Lot-et-Garonne et la région Midi-Pyrénées, l’URSSAF active les mesures d’urgence pour les employeurs et travailleurs indépendants impactés.
Plus de posts