CNIL : séance plénière du 3 septembre 2026, RGPD et traitements automatisés
La CNIL a examiné le 3 septembre 2026 plusieurs délibérations clés : adaptation au RGPD, traitements pénaux et accès aux données de santé.
CNIL : ce qu'il faut retenir de la séance plénière du 3 septembre 2026
La Commission nationale de l'informatique et des libertés (CNIL) s'est réunie le jeudi 3 septembre 2026 à 9 h 30 pour examiner plusieurs projets de délibération touchant à des enjeux majeurs de protection des données. Voici ce que les entreprises doivent retenir de cet ordre du jour.
Adaptation du droit français au nouveau règlement de procédure RGPD
L'un des points les plus structurants de cette séance concerne l'examen d'un avis sur l'article 27 du projet de loi DDADUE (diverses dispositions d'adaptation au droit de l'Union européenne). Cet article vise à adapter le droit national au Règlement (UE) 2025/2518 du Parlement européen et du Conseil du 26 novembre 2025, lequel établit des règles de procédure supplémentaires relatives à l'application du RGPD (Règlement (UE) 2016/679).
Pour les entreprises françaises, cette adaptation législative est directement structurante : elle précise les modalités procédurales selon lesquelles les autorités de contrôle — dont la CNIL — instruisent les plaintes et coopèrent au niveau européen. Toute organisation traitant des données personnelles transfrontalières devra tenir compte de ces nouvelles règles de procédure dès leur entrée en vigueur.
Traitements automatisés dans le domaine pénal
La séance a également porté sur deux avis relatifs à des traitements automatisés de données à caractère personnel dans le domaine régalien :
- Le SISPoPP (Système informatisé de suivi de politiques pénales prioritaires), encadré par un décret du 10 octobre 2023 et aujourd'hui en cours de modification.
- Le système API-PNR France, relatif aux données des passagers aériens, dont les dispositions du code de la sécurité intérieure sont également en cours d'évolution.
Ces deux dossiers illustrent la vigilance constante de la CNIL sur les traitements automatisés à caractère pénal, qui font l'objet d'un régime juridique renforcé au titre du RGPD et de la directive « Police-Justice ».
Autorisation de traitements de données de santé
Source : https://www.cnil.fr/fr/ordre-du-jour-de-la-seance-pleniere-du-3-septembre-2026