Statut juridique et missions de la Commission nationale de l'informatique et des libertés (CNIL)
La Commission nationale de l'informatique et des libertés (CNIL) est une autorité administrative indépendante française.
La CNIL est chargée de veiller à ce que l’informatique soit au service du citoyen et qu’elle ne porte atteinte ni à l’identité humaine, ni aux droits de l’homme, ni à la vie privée, ni aux libertés individuelles ou publiques.
Elle propose au Gouvernement les mesures législatives ou réglementaires de nature à adapter la protection des libertés et de la vie privée à l'évolution des techniques.
Origines et cadre historique
Le 21 mars 1974, le quotidien du Monde révèle un projet gouvernemental visant à identifier chaque citoyen par un numéro et d'interconnecter, via ce numéro, tous les fichiers de l'administration.
Ce projet, connu sous le nom de SAFARI, annoncé par l’Insee en 1970, visait à interconnecter les fichiers nominatifs de l'administration française, notamment par le biais du numéro d'inscription au répertoire (NIR).
Lire aussi: Micro-entreprise : Tout ce qu'il faut savoir
L’inquiétude autour du projet SAFARI conduisit le gouvernement à créer une commission parlementaire dite « informatique et liberté » avec pour objectif de proposer des mesures garantissant que le développement de l'informatique se réalise dans le respect de la vie privée, des libertés individuelles et publiques.
Elle a été réformée par la loi du 6 août 2004, qui transposait la directive européenne du 24 octobre 1995 sur la protection des données à caractère personnel.
La loi de 2004 allège de façon substantielle les obligations déclaratives des détenteurs de fichiers, accroît les pouvoirs de la CNIL en ce qui concerne les contrôles sur place et les sanctions, et renforce les droits des personnes.
Elle a également créé les « Correspondants Informatique et Libertés » (CIL).
Le 25 janvier 2012, la Commission européenne a adopté un projet de règlement européen et de directive réformant le cadre de la protection des données.
Lire aussi: Fiscalité auto-entrepreneur : le guide indispensable
Le RGPD et la directive relative à la protection des données à caractère personnel à des fins répressives ont été adoptés le 14 avril 2016 par le Parlement européen.
Rôles, pouvoirs et missions actuels
Elle est l'autorité de contrôle nationale au sens et pour l'application du règlement (UE) 2016/679 du 27 avril 2016 et du règlement (UE) 2022/2065 relatif à un marché unique des services numériques.
Elle peut certifier des personnes, des produits, des systèmes de données ou des procédures afin de reconnaître leur conformité au règlement (UE) 2016/679 et à la présente loi.
Elle peut être consultée sur tout projet de loi ou de décret relatifs à la protection des données à caractère personnel ou au traitement de telles données.
Elle peut être associée, à la demande du Premier ministre, à la préparation et à la définition de la position française dans les négociations internationales dans le domaine de la protection des données à caractère personnel.
Lire aussi: Avantages SARL pour ex-Auto-entrepreneur
Elle veille au respect des règles du chapitre IV et dispose des pouvoirs prévus à l'article 20-1 pour l'application du règlement sur la gouvernance des données.
Elle est l'une des autorités compétentes pour le marché unique des services numériques et pour son application.
Organisation et fonctionnement
La commission se compose d’un collège pluraliste de 18 personnalités nommées pour cinq ans et renouvelables une fois.
Le président est nommé par décret du Président de la République et le président exerce ses fonctions à temps plein.
La formation restreinte comprend le président et cinq autres membres élus par le Collège.
Une partie importante des séances est consacrée à l’examen de projets de loi et de décrets soumis à la CNIL pour avis par le gouvernement.
Les commissions disposent d’un budget relevant du budget de l’État et les collaborateurs ont le statut d'agents contractuels.
Le secrétaire général coordonne et encadre les activités des directions de la CNIL.
Rôle dans la protection des libertés et les sanctions
La CNIL vérifie que la loi est respectée en contrôlant les traitements informatiques et peut instruire des plaintes des citoyens.
Elle peut effectuer des contrôles sur place et sur pièce et peut demander des explications à toute personne agissant pour les besoins de son activité.
Elle peut prononcer des sanctions en cas de manquement, telles que l’avertissement, des sanctions pécuniaires pouvant atteindre 20 000 000 € ou 4 % du chiffre d’affaires dans certains cas, et l’injonction de cesser le traitement.
Le président peut, en référé, ordonner toute mesure de sécurité nécessaire pour faire cesser une violation constatée.
Elle peut délivrer des labels attestant la conformité des produits ou des procédures à la loi sur la protection des données personnelles lorsque la situation le nécessite.
Activités et outreach
La CNIL organise des actions de sensibilisation et participe à des colloques, congrès et manifestations pour informer les acteurs publics et privés.
Elle mène des actions de formation et de sensibilisation et publie des Cahiers d’Innovation & Prospective pour anticiper l’évolution technologique.
Contextes et cadres récents
Elle agit dans le cadre du RGPD et des évolutions européennes et nationales sur la gouvernance des données et les services numériques.
Elle peut être consultée sur des questions liées à la sûreté de l’État, à la défense ou à la sécurité publique lorsque nécessaire.
LA MINUTE RGPD | Qui est la CNIL ?
balises:
