Une autorité de protection des données est un organisme de contrôle indépendant chargé de veiller au respect de la législation relative à la protection des données et à la vie privée.
Rôle de l'autorité
L'autorité joue le rôle d'autorité de contrôle au titre du RGPD. Ses principales missions comprennent :
- Contrôler le respect de la législation
- Émettre des avis et des lignes directrices méthodologiques
- Traiter les plaintes des citoyens
- Imposer des sanctions en cas d'infraction
- Mener des actions de sensibilisation
Amendes
Les autorités peuvent infliger des amendes jusqu'au plafond fixé par le RGPD. Dans la pratique :
- Les amendes importantes pour des infractions majeures peuvent atteindre des dizaines de millions d'euros
- Les amendes typiques pour des infractions liées aux cookies vont de quelques milliers à plusieurs centaines de milliers d'euros
- Les autorités augmentent progressivement le nombre de contrôles
Contrôles des sites web
Les autorités mènent des contrôles de conformité aux règles relatives aux cookies. Elles portent une attention particulière à :
- La bonne collecte du consentement
- L'information figurant dans la politique de cookies
- Le blocage des cookies avant le consentement
- La possibilité de modifier les préférences
Exemples
La CNIL en France, l'ICO au Royaume-Uni, la DPC en Irlande et le BfDI en Allemagne comptent parmi les autorités les plus actives en Europe.