CNPD : RGPD ma non troppo

von | 28.06.2018

Le règlement général sur la protection des données (RGPD) a émis des vagues de panique tous azimuts chez les associations, institutions et firmes. Pourtant, l’implémentation stricte de ce règlement européen ne semble pas une priorité.

Vous l’aurez sans doute remarqué : depuis le 25 mai, les mails vous demandant soit de confirmer vos données à nouveau, soit d’accorder votre confiance à l’organisme qui vous a contacté en ne faisant rien inondent les boîtes aux lettres électroniques. C’est que malgré quelques efforts avant tout pour les firmes, la Commission nationale pour la protection des données (CNPD), n’a pas vraiment réussi à calmer les angoisses.

Et il y a de quoi : à partir du 25 mai, la CNPD a en théorie le droit d’imposer des sanctions drastiques en cas de violation des règles – jusqu’à 20 millions d’euros ou un montant du correspondant à 4 pour cent du chiffre d’affaires de l’entreprise, association ou autre.

Ce qui a poussé le député CSV Laurent Mosar à poser une question parlementaire au ministre de la Communication et des Médias, Xavier Bettel. Sur un ton assez suffisant, le parlementaire demande : « Beaucoup d’entreprises n’ayant pris conscience de cette nouvelle réglementation que récemment et sachant que le législateur ne réussira pas non plus à tenir la date butoir du 25 mai 2018 (…) : monsieur le ministre considère-t-il que la Commission nationale pour la protection des données doive, dans un premier temps, faire preuve de retenue dans l’application des sanctions prévues par le règlement européen ? »

Dans sa réponse, Xavier Bettel, rappelle d’abord l’indépendance de la CNPD – ce qui est vrai, mais aussi une bonne façon de s’en laver les mains, car les moyens dont dispose la commission dépendent de son ministère. Et de rappeler que « le rôle de la CNPD ne se limite pas à celui de juge-sanctionnateur : une mission essentielle de la Commission est également celle d’accompagnateur des responsables du traitement en matière de protection des données personnelles ». Bettel conclut en soulignant que la CNPD a rappelé plusieurs fois publiquement que « surtout dans les premiers mois d’entrée en vigueur du règlement RGPD », elle s’attacherait à « cette mission de sensibilisation qui lui incombe ».

Comme quoi, toute la panique aura été pour (presque) rien…

Dat kéint Iech och interesséieren

ËMWELTPODCAST

Am Bistro mat der woxx #376 – Directive de la vigilance

Chaque semaine, le podcast de la woxx vous offre un regard en coulisses sur notre travail journalistique et explore les enjeux derrière nos articles. Cette semaine-ci, les journalistes Fabien Grasser et María Elorza Saralegui se centrent sur une directive européene concernant le devoir de vigilance. Considérablement affaiblie lors des...

POLITIK

Devoir de vigilance : Qui sera le gendarme des multinationales ?

La directive sur le devoir de vigilance des entreprises vient d’être définitivement adoptée par les États membres de l’UE dans une version affaiblie. Sa transposition en droit national soulève notamment la question de l’organisme qui, au Luxembourg, sera chargé de contrôler le respect par les multinationales des droits humains et environnementaux.

PODCAST

Am Bistro mat der woxx #375 – Wéi hëtze mir an der Zukunft?

All Woch bitt d’woxx Iech an hirem Podcast en Abléck an hir journalistesch Aarbecht a beliicht d’Hannergrënn vun engem Artikel. Gas a Masutt ginn de Moment erëm méi deier, well Krich am noen Osten ass. Dat wier nieft dem Klimaschutz e weidere Grond, fir esou séier wéi méiglech op aner Methode fir ze Hëtzen ëmzeklammen. Bis 2050 wëll Lëtzebuerg...