CONTACT

Le nouveau plan stratégique 2022-2024 de la CNIL

09 mars 2022 | Derriennic Associés|

La CNIL a fixé 3 nouveaux axes prioritaires afin de faire face aux nouveaux enjeux en termes de protection des données à caractère personnel.

 Plusieurs constats – l’accroissement des risques pour la vie privée en raison (i) de la « numérisation croissante de la vie économique et sociale » et (ii) de la « survenance de la pandémie », mais aussi « l’omniprésence des grands services du numérique », ont amené la CNIL à définir de nouvelles orientations pour la période 2022-2024.

Ces orientations sont déclinées en 3 axes prioritaires.

Axe 1 – Favoriser la maîtrise et le respect des droits des personnes sur le terrain

Cet axe, centré sur les droits des personnes, se divise en 4 objectifs :

  • Renforcer l’information et la sensibilisation des personnes pour favoriser l’exercice des droits, qui suppose d’intensifier la communication autour du RGPD ;
  • Accroitre l’efficacité de l’action répressive, en adaptant notamment les procédures de contrôle et en réduisant les délais d’instruction ;
  • Renforcer le rôle européen de la CNIL et l’efficacité du collectif européen, en consolidant les relations avec les partenaires ;
  • Prioriser les actions pour protéger les usages du quotidien, en donnant les outils permettant de se repérer au quotidien.

Axe 2 – Promouvoir le RGPD comme atout de confiance pour les organismes

Cet axe, centré sur le respect par les organismes du RGPD, se divise en 5 objectifs :

  • Renforcer la sécurité juridique des responsables de traitement par des orientations pratiques et claires, en continuant, notamment, à produire de la doctrine ;
  • Développer les outils de certification et de code de conduite, en veillant au développement et à la simplification de ces outils ;
  • Faire de la conformité RGPD la meilleure prévention contre les risques cyber, permettant de réduire la cybercriminalité ;
  • Renforcer et faire évoluer la stratégie d’accompagnement de tous les responsables du traitement ;
  • Assumer un rôle de régulateur ayant un impact économique, en développant l’expertise économique de la CNIL.

Axe 3 – Prioriser des actions de régulation ciblées sur des sujets à fort enjeu pour la vie privée

Cet axe se divise en 3 thématiques :

  • Les caméras augmentées et leurs usages, pour faire face au développement accéléré des ces outils ;
  • Les transferts de données dans l’informatique en nuage (« cloud »), en se focalisant sur la sécurisation des transferts de données personnelles vers des pays en dehors de l’Union Européenne ;
  • Les collectes de données personnelles dans les applications des smartphones, avec pour objectif de rendre visibles les flux de données.

 Source : https://www.cnil.fr/sites/default/files/atoms/files/cnil_plan_strategique_2022-24.pdf

Mots clés : RGPD ; CNIL ; Plan stratégique ; 2022-2024 ; Axe prioritaire