[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fYhVg27fQPMxY00r42WgpiCgruTDzdhr65qaiVXrrRDM":3},{"tableOfContents":4,"markDownContent":5,"htmlContent":6,"metaTitle":7,"metaDescription":8,"wordCount":9,"readTime":10,"title":11,"nbDownloads":12,"excerpt":13,"lang":14,"url":15,"intro":16,"featured":4,"state":17,"author":18,"authorId":19,"datePublication":22,"dateCreation":23,"dateUpdate":24,"mainCategory":25,"categories":40,"metaDatas":46,"imageUrl":47,"imageThumbUrls":48,"id":56},false,"A l'initiative du CEPD, une [action](https://www.edpb.europa.eu/news/news/2024/cef-2024-launch-coordinated-enforcement-right-access_fr) de contrôle au niveau européen du respect du droit d'accès a été coordonnée avec plusieurs autorités de contrôles européennes.\r\n\r\nCette action va permettre à la CNIL **de contrôler dès 2024** des organismes publics et privés sur les **modalités de mise en place et de gestion du droit d’accès**.  A noter que cette thématique **fait aussi partie du programme annuel de contrôle de la CNIL sur l’année 2024.**\r\n\r\nLe [Droit d'accès](https://www.dastra.eu/fr/article/droit-dacces/52264) est en effet **l’un des droits le plus exercé** par les personnes concernées et compose une part importante des plaintes reçues par la CNIL, tout comme ses homologues européennes.\r\n\r\n## Objectifs des Contrôles de la CNIL\r\n![](https://static.dastra.eu/richtextbackoffice/f70a00c8-7ba2-4fa5-84da-48b0c1862766/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-original.png)\r\n\r\n* Les contrôles de la CNIL permettront de **vérifier** si les **process mis en place** par les différents organismes contrôlés **répondent bien aux exigences** posées par le *Règlement Européen sur la Protection des Données Personnelles et par la Loi Informatique et Libertés ;*\r\n* Les contrôles de la CNIL permettront aussi de **vérifier l'effectivité des process mis en place** par les organismes pour **respecter le droit d'accès** des personnes concernées.\r\n\r\n\r\n## Les vérifications opérées par la CNIL\r\n![](https://static.dastra.eu/richtextbackoffice/b90408ce-0935-4371-94b6-b0f5892b9623/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-original.png)\r\n\r\nParmi les **vérifications opérées par la CNIL** lors de ses contrôles on peut citer : \r\n\r\n* ***L'existence d’une information / mention d’information*** à destination des personnes concernées leur indiquant qu'elles disposent d'un droit d’accès et leur expliquant les enjeux de dernier ;\r\n* ***Les modalités de délivrance de cette information*** (information écrite ou orale), accessibilité - support de l'information (politique de confidentialité, etc…), contenu - rédaction de l'information en termes clairs, simples (compréhension aisée de l’information pour les personnes concernées) ;\r\n* ***La possibilité pour les personnes concernées d’exercer leur droit d’accès de manière simple*** (ex : mise à disposition d’un formulaire en ligne dédié, coordonnées postales ou électronique dédiées) ;\r\n* ***La gratuité*** de l’exercice du droit d’accès ;\r\n*  ***La  mise en place de procédure(s) interne(s) efficace(s) et sécurisée(s)*** afin de remonter les demandes de droits en interne au bon interlocuteur et de répondre à ces dernières dans les délais légaux ;\r\n* ***Le respect des délais légaux impartis à l’organisme contrôlé*** pour répondre aux demandes de droit d’accès (1 mois en cas de demande simple, 8 jours pour une demande comportant des donnée de santé et 3 mois en cas de demandes qualifiées de complexes) ;\r\n* ***Les modalités de réponses*** apportées aux personnes concernées (compréhension, accessibilité, rédaction dans des termes simples et clairs) ;\r\n* ***La qualité, la transparence et l'exhaustivité des informations contenues dans les réponses*** aux demandes de droit délivrées aux personnes concernées ; \r\n* ***La pertinence de choix du ou de(s) support(s) utilisé(s)*** par l'organisme contrôlé lors des réponses aux demandes de droits ; \r\n* ***La mise en place de mesures de sécurité appropriées pour la communication des données*** (ex : dans le cas d’une réponse par courrier postal envoi des informations via courrier recommandé avec accusé de réception ; dans le cas d’une remise en main propre des informations ou d’une réponse par voie électronique : fourniture d’une clef USB chiffrée ou utilisation d’une messagerie électronique sécurisée) ;\r\n* ***La tenue*** par l'organisme contrôlé d’un ***registre des demandes de droits d’accès à jour*** ;\r\n\r\nCette liste **n'est pas exhaustive**. Le périmètre et la portée du contrôle opéré par la CNIL seront fixés dans la lettre de mission des agents habilités à effectuer les contrôles. \r\n\r\n## Résultats des Contrôles en 2024\r\n\r\n![](https://static.dastra.eu/richtextbackoffice/b5b0f914-04e5-4315-8f9e-39fd6c9b9fda/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-original.png)\r\n\r\nLes **résultats des contrôles opérés sur l’année 2024 par la CNIL** feront l’objet d’une **analyse coordonnée avec ses homologues européennes** ayant réalisé des contrôle similaires.  \r\n\r\nLa CNIL pourra ensuite, de façon **autonome**, décider de **prendre d’éventuelles mesures envers les organismes qu’elle aura contrôlés** (mises en demeure, sanctions, etc.). \r\n\r\nIl est prévu une publication par le CEPD d’un **rapport** **détaillant les résultats de ces contrôles** au niveau européen une fois ceux-ci terminés. \r\n\r\n\r\n## Automatisation avec Dastra\r\n\r\n![](https://static.dastra.eu/richtextbackoffice/f5f665a5-2a45-4447-b5c9-b81f729b9b20/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-original.png)\r\n\r\nLe **module de gestion des droits de Dastra vous permet d'automatiser la gestion de vos demandes de droits d'accès**. Découvrez-le, en cliquant sur le bouton ci-dessous. \r\n\r\n\r\n{% button href=\"https://doc.dastra.eu/features/gerer-les-exercices-des-droits\" text=\"Découvrir le module de gestion des droits\" role=\"button\" class=\"btn btn-primary\" target=\"_blank\" %}\r\n\r\nPour en savoir plus sur la manière dont informer les personnes concernées sur leur droit d'accès, cliquez ci-dessous !\r\n\r\n{% button href=\"https://www.cnil.fr/fr/conformite-rgpd-information-des-personnes-et-transparence\" text=\"Découvrir\" role=\"button\" class=\"btn btn-primary\" target=\"_blank\" %}\r\n\r\n\r\n***\r\n\r\n\r\n**Texte de référence :**\r\nArticles 15 du règlement général sur la protection des données (RGPD) – Droit d'accès de la personne concernée.","\u003Cp>A l'initiative du CEPD, une \u003Ca href=\"https://www.edpb.europa.eu/news/news/2024/cef-2024-launch-coordinated-enforcement-right-access_fr\" rel=\"nofollow\">action\u003C/a> de contrôle au niveau européen du respect du droit d'accès a été coordonnée avec plusieurs autorités de contrôles européennes.\u003C/p>\r\n\u003Cp>Cette action va permettre à la CNIL \u003Cstrong>de contrôler dès 2024\u003C/strong> des organismes publics et privés sur les \u003Cstrong>modalités de mise en place et de gestion du droit d’accès\u003C/strong>.  A noter que cette thématique \u003Cstrong>fait aussi partie du programme annuel de contrôle de la CNIL sur l’année 2024.\u003C/strong>\u003C/p>\r\n\u003Cp>Le \u003Ca href=\"https://www.dastra.eu/fr/article/droit-dacces/52264\">Droit d'accès\u003C/a> est en effet \u003Cstrong>l’un des droits le plus exercé\u003C/strong> par les personnes concernées et compose une part importante des plaintes reçues par la CNIL, tout comme ses homologues européennes.\u003C/p>\r\n\u003Ch2 id=\"objectifs-des-controles-de-la-cnil\">Objectifs des Contrôles de la CNIL\u003C/h2>\r\n\u003Cp>\u003Cimg loading=\"lazy\"  src=\"https://static.dastra.eu/richtextbackoffice/f70a00c8-7ba2-4fa5-84da-48b0c1862766/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-original.png\" alt=\"\" />\u003C/p>\r\n\u003Cul>\r\n\u003Cli>Les contrôles de la CNIL permettront de \u003Cstrong>vérifier\u003C/strong> si les \u003Cstrong>process mis en place\u003C/strong> par les différents organismes contrôlés \u003Cstrong>répondent bien aux exigences\u003C/strong> posées par le \u003Cem>Règlement Européen sur la Protection des Données Personnelles et par la Loi Informatique et Libertés ;\u003C/em>\u003C/li>\r\n\u003Cli>Les contrôles de la CNIL permettront aussi de \u003Cstrong>vérifier l'effectivité des process mis en place\u003C/strong> par les organismes pour \u003Cstrong>respecter le droit d'accès\u003C/strong> des personnes concernées.\u003C/li>\r\n\u003C/ul>\r\n\u003Ch2 id=\"les-verifications-operees-par-la-cnil\">Les vérifications opérées par la CNIL\u003C/h2>\r\n\u003Cp>\u003Cimg loading=\"lazy\"  src=\"https://static.dastra.eu/richtextbackoffice/b90408ce-0935-4371-94b6-b0f5892b9623/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-original.png\" alt=\"\" />\u003C/p>\r\n\u003Cp>Parmi les \u003Cstrong>vérifications opérées par la CNIL\u003C/strong> lors de ses contrôles on peut citer :\u003C/p>\r\n\u003Cul>\r\n\u003Cli>\u003Cem>\u003Cstrong>L'existence d’une information / mention d’information\u003C/strong>\u003C/em> à destination des personnes concernées leur indiquant qu'elles disposent d'un droit d’accès et leur expliquant les enjeux de dernier ;\u003C/li>\r\n\u003Cli>\u003Cem>\u003Cstrong>Les modalités de délivrance de cette information\u003C/strong>\u003C/em> (information écrite ou orale), accessibilité - support de l'information (politique de confidentialité, etc…), contenu - rédaction de l'information en termes clairs, simples (compréhension aisée de l’information pour les personnes concernées) ;\u003C/li>\r\n\u003Cli>\u003Cem>\u003Cstrong>La possibilité pour les personnes concernées d’exercer leur droit d’accès de manière simple\u003C/strong>\u003C/em> (ex : mise à disposition d’un formulaire en ligne dédié, coordonnées postales ou électronique dédiées) ;\u003C/li>\r\n\u003Cli>\u003Cem>\u003Cstrong>La gratuité\u003C/strong>\u003C/em> de l’exercice du droit d’accès ;\u003C/li>\r\n\u003Cli>\u003Cem>\u003Cstrong>La  mise en place de procédure(s) interne(s) efficace(s) et sécurisée(s)\u003C/strong>\u003C/em> afin de remonter les demandes de droits en interne au bon interlocuteur et de répondre à ces dernières dans les délais légaux ;\u003C/li>\r\n\u003Cli>\u003Cem>\u003Cstrong>Le respect des délais légaux impartis à l’organisme contrôlé\u003C/strong>\u003C/em> pour répondre aux demandes de droit d’accès (1 mois en cas de demande simple, 8 jours pour une demande comportant des donnée de santé et 3 mois en cas de demandes qualifiées de complexes) ;\u003C/li>\r\n\u003Cli>\u003Cem>\u003Cstrong>Les modalités de réponses\u003C/strong>\u003C/em> apportées aux personnes concernées (compréhension, accessibilité, rédaction dans des termes simples et clairs) ;\u003C/li>\r\n\u003Cli>\u003Cem>\u003Cstrong>La qualité, la transparence et l'exhaustivité des informations contenues dans les réponses\u003C/strong>\u003C/em> aux demandes de droit délivrées aux personnes concernées ;\u003C/li>\r\n\u003Cli>\u003Cem>\u003Cstrong>La pertinence de choix du ou de(s) support(s) utilisé(s)\u003C/strong>\u003C/em> par l'organisme contrôlé lors des réponses aux demandes de droits ;\u003C/li>\r\n\u003Cli>\u003Cem>\u003Cstrong>La mise en place de mesures de sécurité appropriées pour la communication des données\u003C/strong>\u003C/em> (ex : dans le cas d’une réponse par courrier postal envoi des informations via courrier recommandé avec accusé de réception ; dans le cas d’une remise en main propre des informations ou d’une réponse par voie électronique : fourniture d’une clef USB chiffrée ou utilisation d’une messagerie électronique sécurisée) ;\u003C/li>\r\n\u003Cli>\u003Cem>\u003Cstrong>La tenue\u003C/strong>\u003C/em> par l'organisme contrôlé d’un \u003Cem>\u003Cstrong>registre des demandes de droits d’accès à jour\u003C/strong>\u003C/em> ;\u003C/li>\r\n\u003C/ul>\r\n\u003Cp>Cette liste \u003Cstrong>n'est pas exhaustive\u003C/strong>. Le périmètre et la portée du contrôle opéré par la CNIL seront fixés dans la lettre de mission des agents habilités à effectuer les contrôles.\u003C/p>\r\n\u003Ch2 id=\"resultats-des-controles-en-2024\">Résultats des Contrôles en 2024\u003C/h2>\r\n\u003Cp>\u003Cimg loading=\"lazy\"  src=\"https://static.dastra.eu/richtextbackoffice/b5b0f914-04e5-4315-8f9e-39fd6c9b9fda/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-original.png\" alt=\"\" />\u003C/p>\r\n\u003Cp>Les \u003Cstrong>résultats des contrôles opérés sur l’année 2024 par la CNIL\u003C/strong> feront l’objet d’une \u003Cstrong>analyse coordonnée avec ses homologues européennes\u003C/strong> ayant réalisé des contrôle similaires.\u003C/p>\r\n\u003Cp>La CNIL pourra ensuite, de façon \u003Cstrong>autonome\u003C/strong>, décider de \u003Cstrong>prendre d’éventuelles mesures envers les organismes qu’elle aura contrôlés\u003C/strong> (mises en demeure, sanctions, etc.).\u003C/p>\r\n\u003Cp>Il est prévu une publication par le CEPD d’un \u003Cstrong>rapport\u003C/strong> \u003Cstrong>détaillant les résultats de ces contrôles\u003C/strong> au niveau européen une fois ceux-ci terminés.\u003C/p>\r\n\u003Ch2 id=\"automatisation-avec-dastra\">Automatisation avec Dastra\u003C/h2>\r\n\u003Cp>\u003Cimg loading=\"lazy\"  src=\"https://static.dastra.eu/richtextbackoffice/f5f665a5-2a45-4447-b5c9-b81f729b9b20/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-original.png\" alt=\"\" />\u003C/p>\r\n\u003Cp>Le \u003Cstrong>module de gestion des droits de Dastra vous permet d'automatiser la gestion de vos demandes de droits d'accès\u003C/strong>. Découvrez-le, en cliquant sur le bouton ci-dessous.\u003C/p>\r\n\u003Cdiv class=\"content-btn-container\">\u003Ca href=\"https://doc.dastra.eu/features/gerer-les-exercices-des-droits\" role=\"button\" class=\"btn btn-primary\" target=\"_blank\">Découvrir le module de gestion des droits\u003C/a>\u003C/div>\r\n\u003Cp>Pour en savoir plus sur la manière dont informer les personnes concernées sur leur droit d'accès, cliquez ci-dessous !\u003C/p>\r\n\u003Cdiv class=\"content-btn-container\">\u003Ca href=\"https://www.cnil.fr/fr/conformite-rgpd-information-des-personnes-et-transparence\" role=\"button\" class=\"btn btn-primary\" target=\"_blank\" rel=\"nofollow\">Découvrir\u003C/a>\u003C/div>\r\n\u003Chr />\r\n\u003Cp>\u003Cstrong>Texte de référence :\u003C/strong>\r\nArticles 15 du règlement général sur la protection des données (RGPD) – Droit d'accès de la personne concernée.\u003C/p>\r\n","Contrôle du droit d'accès par la CNIL en 2024 - Dastra","Explorez l'action européenne sur le droit d'accès aux données avec la CNIL en 2024. Contrôles, résultats, automatisation avec Dastra, et recommandations CNIL.",812,5,"Contrôle du droit d'accès par la CNIL en 2024",0,null,"fr","controle-du-droit-dacces-par-la-cnil-en-2024","La CNIL et ses homologues européens vont procéder à une série de contrôles visant à vérifier le respect du droit d’accès. ","Published",{"id":19,"displayName":20,"avatarUrl":13,"bio":13,"blogUrl":13,"color":13,"userId":19,"creationDate":21},11230,"Emilie Huet","2023-11-23T15:44:03","2024-03-06T07:00:00","2024-03-01T15:09:31.3918097","2026-02-04T09:59:16.7132189",{"id":26,"name":27,"description":28,"url":29,"color":30,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":31},2,"Blog","A list of curated articles provided by the community","blog","#28449a",[32,34,37],{"lang":14,"name":27,"description":33},"Une liste d'articles rédigés par la communauté",{"lang":35,"name":27,"description":36},"es","Una lista de artículos escritos por la comunidad",{"lang":38,"name":27,"description":39},"de","Eine Liste von Artikeln, die von der Community verfasst wurden",[41],{"id":26,"name":27,"description":28,"url":29,"color":30,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":42},[43,44,45],{"lang":14,"name":27,"description":33},{"lang":35,"name":27,"description":36},{"lang":38,"name":27,"description":39},[],"https://static.dastra.eu/content/7dd9a3d2-d9d6-49f0-b07f-a7c779b1c9af/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-original.png",[49,50,51,52,53,54,55],"https://static.dastra.eu/content/7dd9a3d2-d9d6-49f0-b07f-a7c779b1c9af/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-1000.webp","https://static.dastra.eu/content/7dd9a3d2-d9d6-49f0-b07f-a7c779b1c9af/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd.webp","https://static.dastra.eu/content/7dd9a3d2-d9d6-49f0-b07f-a7c779b1c9af/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-1500.webp","https://static.dastra.eu/content/7dd9a3d2-d9d6-49f0-b07f-a7c779b1c9af/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-800.webp","https://static.dastra.eu/content/7dd9a3d2-d9d6-49f0-b07f-a7c779b1c9af/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-600.webp","https://static.dastra.eu/content/7dd9a3d2-d9d6-49f0-b07f-a7c779b1c9af/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-300.webp","https://static.dastra.eu/content/7dd9a3d2-d9d6-49f0-b07f-a7c779b1c9af/copie-de-copie-de-copie-de-copie-de-copie-de-copie-de-la-mise-en-place-du-rgpd-100.webp",56849]