L'EDPB souligne les difficultés persistantes des organisations à garantir le droit à l'effacement : l'Estonie présente ses résultats
Une action de contrôle coordonnée menée en 2025 par le Comité européen de la protection des données (CEPD) révèle des difficultés persistantes pour les organismes à garantir le droit à l'effacement des personnes concernées.
Cette surveillance conjointe, à laquelle ont participé 32 autorités de protection des données, a évalué les pratiques de 764 responsables de traitement à travers l'Europe, incluant des entreprises de divers secteurs et des organismes publics. Les conclusions générales montrent une absence fréquente de procédures internes formalisées pour la gestion des demandes, entraînant des pratiques de suppression de données hétérogènes. Des lacunes ont également été identifiées concernant la définition des durées de conservation et l'effacement des données présentes dans les systèmes de sauvegarde. La prochaine surveillance coordonnée, prévue pour 2026 dans le cadre de la stratégie 2024-2027 du CEPD, portera sur les obligations de transparence et d'information.
En Estonie, l'Inspection de la protection des données (AKI) a concentré son analyse sur 12 entreprises gérant des programmes de fidélité dans la grande distribution et les stations-service. L'enquête a mis en évidence une grande disparité dans les pratiques, certains organismes ayant des processus formalisés tandis que d'autres manquent de directives internes ou de formation du personnel. Il a été noté qu'un cadre clair pour les situations justifiant un refus d'effacement fait souvent défaut. Néanmoins, des pratiques positives ont été relevées, comme la possibilité pour les utilisateurs de supprimer automatiquement leurs données via un espace personnel en ligne.
Cette surveillance conjointe, à laquelle ont participé 32 autorités de protection des données, a évalué les pratiques de 764 responsables de traitement à travers l'Europe, incluant des entreprises de divers secteurs et des organismes publics. Les conclusions générales montrent une absence fréquente de procédures internes formalisées pour la gestion des demandes, entraînant des pratiques de suppression de données hétérogènes. Des lacunes ont également été identifiées concernant la définition des durées de conservation et l'effacement des données présentes dans les systèmes de sauvegarde. La prochaine surveillance coordonnée, prévue pour 2026 dans le cadre de la stratégie 2024-2027 du CEPD, portera sur les obligations de transparence et d'information.
En Estonie, l'Inspection de la protection des données (AKI) a concentré son analyse sur 12 entreprises gérant des programmes de fidélité dans la grande distribution et les stations-service. L'enquête a mis en évidence une grande disparité dans les pratiques, certains organismes ayant des processus formalisés tandis que d'autres manquent de directives internes ou de formation du personnel. Il a été noté qu'un cadre clair pour les situations justifiant un refus d'effacement fait souvent défaut. Néanmoins, des pratiques positives ont été relevées, comme la possibilité pour les utilisateurs de supprimer automatiquement leurs données via un espace personnel en ligne.
Informations complémentaires
L’analyse complète est réservée aux membres
Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.
Essayer gratuitement 14 jours · accès complet · sans carte bancaire