2014
07/Juin

Déclaration CNIL

Définition

La déclaration CNIL (Commission Nationale de l’Informatique et des Libertés) est une formalité administrative française applicable aux sites web collectant ou exploitant des fichiers de données personnelles.

Champ d’application

La majorité des sites web actuels collectent et traitent des données personnelles. Le simple fait d’avoir un formulaire de contact ou d’abonnement à une newsletter sur son site est en soi un acte de collecte. Il faut alors effectuer une déclaration.Cependant, certains site web sont, sous conditions, dispensés de déclaration CNIL. C’est le cas des sites collectant ou traitant des données ne portant pas atteinte à la vie privée et aux libertés : sites personnels, certains fichiers à vocation non commerciale, ou encore pour certains sites associatifs. Le dictionnaire est par exemple dispensé de cette déclaration.

Comment effectuer sa déclaration CNIL ?

Il suffit de se rendre sur le site de la CNIL : http://www.cnil.fr/vos-obligations/declarer-un-fichier/Dans les cas simples, par exemple pour un fichier clients / prospects (le cas le plus fréquent sur le web), un formulaire simplifié permettra d’effectuer la demande et de recevoir un récépissé en moins de 48 heures. Il s’agit en réalité d’une déclaration de conformité à une norme simplifiée. Elle implique donc que le demandeur applique les règles imposée par cette norme, notamment en précisant dans les mentions légales du site web la destination du fichier, et en informant l’nternaute de ses droits (voir les modèles de mentions).A l’issue de la procédure, un numéro d’enregistrement est communiqué. Ce numéro devra également être précisé dans les mentions légales du site web, ainsi que dans certaines communications avec des personnes issues du fichier.

Un cas emblématique : la CNIL et Google

Récemment, la CNIL a infligé une amende à Google, jugeant que la collecte d’informations effectuée par le moteur de recherche était “déloyale” (lire l’article du Monde). Le montant dérisoire de l’amende (150 000 EUR) au regard de la puissance économique du géant américain a cependant de quoi faire réfléchir sur le caractère coercitif du dispositif.Il ne faut cependant pas confondre la procédure de déclaration de collecte de données personnelles avec les récentes mesures européennes qui visent à limiter la collecte de données personnelles à l’insu des utilisateurs au travers des cookies. Ces mesures ont des conséquences beaucoup plus importantes.

Gabriel Dabi-Schwebel

Posté par

Ingénieur de formation, j'ai accompagné notamment pour Alcatel, TF1, SFR et Lagardère Active le lanc





Commenter

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.

Abonnez-vous à notre excellente newsletter

Hey ne partez pas si vite !

Contactez-nous
Do NOT follow this link or you will be banned from the site!