Les entreprises qui procèdent ou font procéder, y compris par négligence, à des traitements de données à caractère personnel sans avoir respecté les formalités obligatoires préalables à leur mise en œuvre encourent deux types de sanctions :
- des sanctions administratives, telles qu’un avertissement, une amende ou encore une injonction de cesser le traitement litigieux, prononcées par la Cnil après une procédure contradictoire au cours de laquelle l’entreprise aura eu la faculté d’apporter des explications et été invitée à se mettre en conformité avec la loi ;
- des sanctions pénales, qui peuvent aller jusqu’à 5 ans d’emprisonnement et 300 000 € d’amende, infligées par les tribunaux (mais rarement prononcées en pratique). Ces sanctions pénales sont également encourues en cas de violation de l’obligation de garantir la sécurité et la confidentialité des données ou de non-respect de la durée de conservation des informations ou de la finalité d’un traitement.
Publié le mardi 13 décembre 2011 - © Copyright Les Echos Publishing - 2013