Le rapport CNIL 2023 en résumé
La Commission Nationale de l’Informatique et des Libertés (CNIL) a publié son rapport annuel 2023 le 23 avril 2024, marquant les cinq ans de mise en œuvre du RGPD. Ce rapport met en lumière les actions de la CNIL dans quatre grandes missions : informer et protéger le public, accompagner et conseiller les professionnels, anticiper et innover pour le futur numérique, et contrôler et sanctionner les non-conformités.
Informer et protéger
En 2023, la CNIL a intensifié ses efforts de sensibilisation. Une nouvelle mission de sensibilisation du grand public a été lancée, touchant plus de 2 500 personnes à travers des conférences et ateliers dans six régions. En matière d’éducation numérique, la CNIL a organisé 81 interventions dans neuf régions, atteignant 4 300 personnes, dont 1 500 jeunes.
La CNIL a également enregistré une forte augmentation des plaintes et des sollicitations publiques :
- 16 433 plaintes ont été traitées (+35 % par rapport à 2022).
- 20 810 demandes d’exercice des droits indirect via un téléservice dédié (+217 %).
- 11,8 millions de visites sur le site web de la CNIL.
La CNIL a répondu à 47 111 appels lors de permanences téléphoniques, démontrant un intérêt croissant pour la protection des données, notamment sur des sujets comme le phishing, les cookies et l’intelligence artificielle.
Accompagner et conseiller
En 2023, la CNIL a enrichi son approche d’accompagnement, particulièrement dans le domaine de l’intelligence artificielle (IA). Elle a lancé la troisième édition de son « bac à sable » pour les projets de services publics et a accompagné des entreprises innovantes. La CNIL a également publié 13 nouveaux documents de référence : cinq guides, quatre référentiels, deux recommandations et deux méthodologies pour le secteur de la santé.
Des journées RGPD ont eu lieu à Reims, Rennes, Marseille et Toulouse, renforçant l’accompagnement régional.
Anticiper et innover
La CNIL a consolidé ses liens avec le monde de la recherche en organisant le Privacy Research Day, une conférence internationale réunissant régulateurs et chercheurs. Elle a publié une feuille de route sur l’IA, axée sur le respect de la vie privée, le soutien aux acteurs innovants et l’audit des systèmes existants.
Un intérêt particulier a été porté à l’intersection entre protection des données et environnement, matérialisé par le neuvième cahier IP du LINC, intitulé « Données, empreinte et libertés ». L’événement éthique air2023 a également été un moment fort, rassemblant 1 700 participants.
Contrôler et sanctionner
L’activité répressive de la CNIL a été soutenue en 2023 avec 340 contrôles réalisés, principalement sur place et en ligne. Parmi les 42 sanctions prononcées (soit deux fois plus qu’en 2022), 36 étaient des amendes totalisant 89 179 500 euros. De plus, la CNIL a émis 168 mises en demeure et 33 rappels aux obligations légales.
La procédure simplifiée, instaurée en 2021 pour les dossiers sans complexité juridique, a permis de prononcer 24 sanctions de manière plus efficiente.
Conclusion
Le rapport annuel 2023 de la CNIL reflète une année marquée par une augmentation des plaintes, une intensification des actions de sensibilisation et d’accompagnement, et une répression accrue des non-conformités. La CNIL continue de jouer un rôle crucial dans la protection des données personnelles en France, tout en anticipant les défis futurs liés à l’évolution numérique.
Pour plus de détails, vous pouvez télécharger le rapport d’activité 2023 de la CNIL et consulter l’édition 2024 de la CNIL en bref.