contrôler et sanctionner / Contribuer à la régulation internationale / Anticiper et innover / Les sujets de réflexion pour 2013 / Annexes

focus

l’arrêt acadoMia du conseil
d’état du 27 juillet 2012
Dans un arrêt rendu le 27 juillet 2012, le Conseil
d’État a confirmé l’avertissement public
prononcé par la CNIL à l’encontre de la société
AIS2 (enseigne ACADOMIA) le 28 mai 2010.
Cette décision, apporte un éclairage intéressant
sur différents aspects de la procédure mise en
œuvre par la CNIL.
Dans cette décision, le Conseil d’État a
estimé que la nouvelle procédure de contrôle
mise en œuvre par la CNIL était conforme
à la Convention européenne des droits de
l’Homme (CEDH). En effet, la CNIL informe
désormais expressément les organismes
contrôlés de leur faculté de s’opposer à
une mission de contrôle par la remise, en
début de contrôle, d’un document spécifique
leur rappelant leurs droits. Plus encore,
le Conseil d’État a confirmé que la formation
restreinte n’était pas tenue de développer
une argumentation spécifique pour justifier
de la publicité de ses décisions. Cette publicité,
qui est une sanction complémentaire, peut
être motivée par référence à la motivation
d’ensemble de la sanction principale qu’elle
complète. Enfin, la Haute juridiction a
validé le fait de prononcer un avertissement
à l’encontre d’un organisme et,
concomitamment, de lui notifier une mise en
demeure dès lors que celle-ci porte sur des faits
postérieurs à l’avertissement et sont distincts
de ceux-ci.

les manquements proposés dans
les rapports de sanction en 2012

5%

2 %2 %

2%

8%
8%

5%
5%

10 %

8%
13 %
13 %
18 %
Obligation de procéder à une collecte
loyale des données
Obligation de respecter le droit
d’opposition
Obligation de répondre aux demandes
de la CNIL
Obligation d’accomplir les formalités
préalables
Obligation d’assurer la sécurité et
la confidentialité des données
Obligation d’informer les personnes
Obligation de définir une durée de
conservation non excessive
Obligation de veiller à l’adéquation, à la
pertinence et au caractère non excessif
des données
Obligation de mettre à jour les données
Obligation de garantir le droit d’accès
Obligation de recueillir le consentement
des personnes à la conservation de leurs
informations bancaires
Obligation de traiter des données de
manière licite
Obligation de proportionalité du dispositif

57

Select target paragraph3