EnglishFrançais
France flag

France

RGPD en France : loi Informatique et Libertés, CNIL et vos droits

Par Équipe éditoriale de Recording Law9 min de lecture

Questions fréquentes

Le RGPD et la loi Informatique et Libertés sont-ils la même chose ?

Non, mais ils fonctionnent ensemble. Le RGPD est le règlement européen directement applicable dans tous les États membres. La loi n° 78-17 du 6 janvier 1978, dite loi Informatique et Libertés, est le texte français qui met en œuvre le RGPD au niveau national, précise certaines règles laissées à la main des États et désigne la CNIL comme autorité de contrôle. Pour comprendre le contenu du règlement lui-même, consultez notre présentation des lois européennes sur la protection des données.

La CNIL peut-elle m'indemniser si mes données ont été mal utilisées ?

Non. C'est l'idée fausse la plus répandue. La CNIL peut contrôler un organisme, le mettre en demeure, ordonner la mise en conformité et prononcer une amende administrative, mais cette amende est versée à l'État, pas à vous. Pour obtenir réparation d'un préjudice, il faut engager une action distincte devant le juge civil, sur le fondement de l'article 82 du RGPD et de la responsabilité civile. La plainte CNIL et l'action en dommages et intérêts sont deux démarches séparées que l'on peut mener en parallèle.

Combien peut coûter une amende de la CNIL à une entreprise ?

Le RGPD prévoit deux niveaux. Pour les manquements les plus graves, comme la violation des principes de base ou des droits des personnes, l'amende peut atteindre 20 millions d'euros ou 4 pour cent du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu. Pour les manquements de niveau inférieur, le plafond est de 10 millions d'euros ou 2 pour cent du chiffre d'affaires mondial. La CNIL module le montant selon la gravité, la durée et le caractère intentionnel du manquement.

Comment exercer mes droits sur mes données personnelles en France ?

Adressez d'abord votre demande à l'organisme qui détient vos données, en précisant le droit invoqué, par exemple l'accès, la rectification, l'effacement ou l'opposition. L'organisme dispose en principe d'un mois pour répondre. Si vous n'obtenez pas de réponse satisfaisante, vous pouvez saisir la CNIL par une plainte en ligne gratuite. Le délégué à la protection des données, lorsqu'il existe, est votre interlocuteur au sein de l'organisme.

Qu'a changé la CNIL en 2025 pour l'intelligence artificielle ?

La CNIL a publié le 22 juillet 2025 ses recommandations finales sur le développement des systèmes d'intelligence artificielle dans le respect du RGPD, après une consultation publique et des fiches diffusées en juin 2025. Elle précise notamment les conditions pour s'appuyer sur la base légale de l'intérêt légitime et les garanties à mettre en place en cas de collecte de données par moissonnage, ou web scraping. Ces textes ne modifient pas la loi mais indiquent comment la CNIL contrôlera ces pratiques.

Sources et références

  1. Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (Légifrance)(legifrance.gouv.fr).gov
  2. CNIL - Le règlement général sur la protection des données (RGPD)(cnil.fr).gov
  3. CNIL - Les sanctions prononcées par la CNIL(cnil.fr).gov
  4. CNIL - Déposer une plainte(cnil.fr).gov
  5. CNIL - Développement des systèmes d'IA : les recommandations pour respecter le RGPD (22 juillet 2025)(cnil.fr).gov
  6. CNIL - Intérêt légitime : focus sur la collecte de données par moissonnage (web scraping)(cnil.fr).gov
  7. Loi n° 2024-449 du 21 mai 2024 visant à sécuriser et à réguler l'espace numérique (Légifrance)(legifrance.gouv.fr).gov
  8. CNIL - La loi SREN confie de nouvelles missions à la CNIL(cnil.fr).gov
  9. Service-Public.gouv.fr - Protection des données personnelles(service-public.gouv.fr).gov
Partager :