La France se classe à la première place pour le total des amendes RGPD essentiellement à cause de ses sanctions infligées à Google. Reste que c’est le Royaume-Uni qui pourrait bientôt infliger les amendes les plus sévères aux entreprises en Europe.
La Cnil est-elle l’autorité de protection des données personnelles la plus sévère dans son application du RGPD en Europe ? C’est ce que pourrait laisser croire l’étude publiée par le cabinet DLA Piper. Depuis l’entrée en vigueur du règlement, la Cnil a infligé des sanctions pour un total de 51,1 millions d’euros.
En réalité, le nombre de sanctions prononcées par l’autorité française est relativement réduit. Et surtout, la condamnation rendue contre Google représente à elle seule pratiquement l’essentiel du montant des amendes infligées par la Cnil.
Google pèse 98% des amendes RGPD en France
En janvier 2019, le géant américain a ainsi écopé d’une sanction de 50 millions d’euros. Cela laisse donc 1,1 million d’euros pour les autres infractions jugées. Or le RGPD permet aux autorités de condamner les organisations à hauteur de 20 millions d’euros ou 4% du chiffre d’affaires.
Si la Cnil se montre sévère c’est donc surtout à l’égard de Google. Par ailleurs, c’est au Royaume-Uni que le coût des sanctions pourrait s’envoler.
L’homologue britannique de la Cnil, l’ICO, a en effet préconisé 213 millions d’euros de sanction contre la compagnie aérienne British Airways pour une fuite de données client. Le régulateur menace en outre l’hôtelier Marriott de 115 millions d’euros d’amende pour la compromission des données de 339 millions de clients.
Exclusivité régulation digitale
Face aux nouvelles règles sur les cookies, France Télévisions change de DMP
On peut être France Télévisions, champion de l’audio-visuel public en France, et ne pas peser suffisamment lourd sur la feuille de route d’un géant américain du logiciel tel qu’Oracle.
Suis un peu surpris du montant annoncé … Un article sur ZDNET, il y a quelques jours, citant la même enquête du même cabinet d’avocats (DLA Piper) parlait de 114 M€ (dont toujours 50 pour Google).
Où est la vérité ?
Bonjour,
merci pour votre question. Le montant de 114 millions d’euros représente le total des amendes infligées en Europe au titre du RGPD.
La Rédaction de La Revue du Digital