logo BeeLighted Avocats
Menu
Connexion

CNIL / Lourde sanction à l’encontre d’EDF pour violations du RGPD !

Cabinet BEELIGHTED28 novembre 2022

Le 24 novembre dernier, la CNIL a sanctionné lourdement l’entreprise EDF par une amende de 600 000 euros. En effet, un contrôle a été réalisé à la suite de diverses plaintes de personnes concernées qui n’obtenaient pas satisfaction dans l’exercice de leurs droits. Pendant ce contrôle, elle a ainsi constaté plusieurs manquements aux exigences du RGPD.

Le premier manquement retenu concerne l’obligation de recueillir le consentement des personnes concernées (BtoC) pour recevoir de la prospection commerciale (articles L.34-5 du Code des postes et des communications électroniques ou CPCE et 7 du RGPD). La CNIL a en effet constaté que lors de campagnes de prospection par courriel, l’entreprise n’était pas en mesure de prouver qu’elle avait obtenu préalablement le consentement des destinataires.

Pour sa prospection commerciale, l’entreprise fait appel à des data brokers, des entreprises de courtiers de données. Pour démontrer sa conformité, EDF a produit deux formulaires de collecte de données de prospects mais elle n’a pas été en mesure d’expliquer et de lister ses partenaires auxquelles ces données peuvent être communiqués.

De plus, concernant ces courtiers de données, la CNIL estime qu’EDF aurait dû auditer les data brokers et vérifier auprès des courtiers, que le recueil des consentements était valablement réalisé.

Un second manquement concerne le manque d’informations et de respect des droits des personnes concernées (articles 12 à 14 et 21 du RGPD). En effet, la CNIL a constaté que l’information sur le site internet de l’entreprise était imprécise sur les durées de conservation, qu’il manquait la base légale pour les usages des données personnelles, ainsi que la source claire et précise des données personnelles pour la prospection commerciale.

Concernant les droits des personnes concernées, il est reproché à EDF de ne pas avoir tenu les délais de réponse aux personnes exerçant leurs droits d’accès et/ou d’opposition.

Enfin, le dernier manquement retenu est celui du non-respect de l’article 32 du RGPD concernant la sécurisation des données. La CNIL a en effet constaté que les mots de passe n’étaient pas suffisamment sécurisés.

Pour conclure, malgré la mise en conformité rapide de l’entreprise sur plusieurs manquements, la CNIL estime qu’au regard de l’importance de l’entreprise sur le marché français, elle aurait dû mettre les moyens nécessaires à sa conformité à la législation nationale et européenne en matière de protection des données.

Consultez ici le communiqué et la délibération de la CNIL : Prospection commerciale et droits des personnes : sanction de 600 000 euros à l’encontre d’EDF ; Délibération SAN-2022-021 du 24 novembre 2022

Le reste de l'article est réservé à nos abonnés.

Vous êtes déjà abonné, connectez-vous ici.
Accès privilégié et illimité à l’intégralité de nos articles et publications via un espace exclusivement réservé à nos abonnés.
Connexion
Vous n'êtes pas encore abonné
Découvrez notre service
Demande d'essai gratuit
Vous êtes intéressé par une publication ou une étude
Demandez-nous un devis
Contact
Besoin d'aide ? Contactez-nous

Voir aussi...

Bureau de Tours
(cabinet principal)
2 rue du Commerce
37000 TOURS
Bureau de La Rochelle
(cabinet secondaire)
32 quai Louis Durand
17000 LA ROCHELLE
Bureau de Paris
(cabinet secondaire)
19 rue Bergère
75009 PARIS
Vous souhaitez recevoir des informations de la part du cabinet beeLighted
Contactez-nous
Pour nous joindre, un numéro unique : 02 47 66 37 13
Et une seule adresse e-mail : contact@beelighted-avocats.fr
Suivez-nous
Top cross