09/23/2026 | Press release | Distributed by Public on 09/23/2026 07:37
Les autorités de protection des données (ci-dessous APD) ont convenu de suivre une méthode en cinq étapes lorsqu'elles décident d'infliger ou non une amende administrative :
Ces lignes directrices fournissent également une vue d'ensemble des mesures correctrices dans le cadre des compétences des autorités de protection des données nationales et expliquent leur objectif, leur champ d'application et leurs liens les uns avec les autres. Les mesures correctrices comprennent notamment les avertissements, les rappels à l'ordre, les injonctions, les limitations de traitement (y compris les interdictions) et le retrait de la certification.
Le CEPD fournit également 14 exemples pratiques illustrant la manière dont les autorités de protection des données peuvent évaluer les spécificités d'une affaire et décider des éventuelles mesures correctrices à imposer.
Les lignes directrices feront l'objet d'une consultation publique jusqu'au 13 novembre 2026, ce qui donnera aux parties prenantes (autorités, organismes publics et privés, chercheurs, etc.) la possibilité de formuler des observations et de donner leur avis.
À l'issue d'une consultation publique, le CEPD a adopté la version finale de ses lignes directrices sur l'interaction entre le règlement sur les services numériques (DSA) et le RGPD.
Les lignes directrices ont vocation à favoriser une application cohérente des deux règlements, en particulier lorsque les dispositions du règlement sur les services numériques concernent le traitement de données personnelles par des prestataires de services intermédiaires (fournisseurs d'accès à Internet, hébergeurs, etc.) et renvoient aux concepts et définitions énoncés dans le RGPD.