L'EDPB harmonise la méthodologie des amendes et adopte les recommandations finales sur le Règlement sur les services numériques et le RGPD

Le Comité européen de la protection des données (CEPD) a adopté des lignes directrices sur l'imposition des amendes administratives ainsi que la version finale de ses orientations relatives à l'interaction entre le Règlement sur les services numériques (DSA) et le RGPD.

Les nouvelles lignes directrices du CEPD visent à harmoniser la manière dont les autorités de protection des données (APD) décident d'infliger une amende, seule ou combinée à d'autres mesures. Elles établissent une méthodologie en cinq étapes pour les APD : vérifier si l'infraction est passible d'une amende, déterminer la partie responsable, évaluer le caractère intentionnel ou négligent, analyser les facteurs aggravants ou atténuants, et s'assurer que la sanction est effective, proportionnée et dissuasive. Ces orientations, qui remplacent celles du G29 et complètent celles sur le calcul du montant des amendes, couvrent également d'autres mesures correctrices comme les avertissements ou les injonctions et sont soumises à une consultation publique jusqu'au 13 novembre 2026.

Le CEPD a également adopté la version finale de ses lignes directrices sur l'articulation entre le Règlement sur les services numériques (DSA) et le RGPD, suite à une consultation publique. Ces orientations ont pour but de garantir une application cohérente des deux textes, notamment lorsque les dispositions du DSA concernent le traitement de données à caractère personnel par des fournisseurs de services intermédiaires. Le document sera publié après une dernière vérification linguistique.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire