Aller au contenu

Swiss Chinese Law Association — Genève

SCLA | Swiss Chinese Law Association

Observatoire juridique / IA et données

Actualité juridique Union européenne Orientations réglementaires

La CNIL publie les ordres du jour de ses séances plénières de l'automne 2026, portant sur le traçage numérique, la conformité cloud et le traitement des données dans le secteur public

La CNIL a publié les ordres du jour de quatre séances plénières tenues entre septembre et octobre 2026, traitant du traçage numérique, des certifications cloud, de la recherche médicale et des décrets du secteur public.

Ce qui a changé

  • Examen des évolutions relatives à l'ATT d'Apple et adoption de recommandations post-consultation sur les outils de rejeu de session (session replay).
  • Renouvellement des accréditations de BYCYB et Bureau Veritas Italia SPA en tant qu'organismes de contrôle du code de conduite cloud CISPE.
  • Évaluation de projets de décret relatifs aux caméras individuelles dans les prisons, aux radars sonores automatisés et à la base de données de protection des majeurs SI-Mandoline.

L'autorité française de protection des données (Commission nationale de l'informatique et des libertés, CNIL) a publié les ordres du jour de ses séances plénières hebdomadaires tenues les 17 septembre, 24 septembre, 1er octobre et 8 octobre 2026. Ces ordres du jour détaillent les évaluations réglementaires, les avis sur les projets de décret, les auditions sectorielles ainsi que les initiatives politiques européennes touchant les organisations actives en France et au sein de l'Union européenne.

Parmi les principaux thèmes commerciaux et techniques examinés lors de ces séances figurent :

- App Tracking Transparency (ATT) d'Apple : une présentation de l'historique, des enjeux et des évolutions entourant la solution de traçage d'Apple.

- Outils de rejeu de session (session replay) : examen d'un projet de recommandation concernant les outils de rejeu de session à la suite d'une consultation publique.

- Collecte de données immobilières : une audition auprès de l'Union des syndicats de l'immobilier (UNIS) concernant les pratiques de collecte de données dans la location immobilière.

- Codes de conduite pour infrastructures cloud : délibérations renouvelant les accréditations de BYCYB et de Bureau Veritas Italia SPA en tant qu'organismes de contrôle pour le code de conduite européen établi par la CISPE (Cloud Infrastructure Service Providers Europe).

- Certification européenne des sous-traitants : une présentation concernant un projet européen de certification pour les sous-traitants mené par la CNIL, destiné à être approuvé par le Comité européen de la protection des données (EDPB).

Dans les secteurs public et de la santé, la CNIL a examiné plusieurs projets de mesures législatives et administratives. Il s'agit notamment de projets de décret relatifs aux caméras individuelles destinées au personnel de surveillance pénitentiaire, aux systèmes automatisés de contrôle du bruit (« radars sonores ») pour véhicules en circulation, à un questionnaire destiné aux établissements d'enseignement sur les violences sexistes et sexuelles, ainsi qu'à la base de données « SI-Mandoline » pour la protection juridique des majeurs. En outre, la CNIL a autorisé BIG DATA SANTE (Octopize Mimethik Data) à traiter des données dans le cadre du projet de recherche médicale « ONCOVAL » afin de constituer des ensembles de données anonymisées.

Ces ordres du jour témoignent de la surveillance active exercée par la CNIL sur les technologies de traçage commercial, la gouvernance du cloud, la surveillance du secteur public et la recherche médicale. Les entités traitant des données à caractère personnel en France ou proposant des services cloud et numériques au sein de l'UE doivent suivre attentivement la publication des avis et recommandations finaux qui en résulteront.

Qui peut être concerné

Annonceurs numériques, développeurs d'applications utilisant des outils de traçage, prestataires de services cloud soumis au code CISPE, organismes de recherche médicale, établissements d'enseignement et autorités de sécurité publique en France.

Contexte transfrontalier

Concerne les entreprises technologiques internationales (Apple), les fournisseurs européens de services cloud relevant du cadre CISPE et les initiatives européennes de certification des sous-traitants supervisées par l'EDPB.

Points à vérifier ensuite

  • Texte final de la recommandation de la CNIL sur les outils de rejeu de session (session replay) à la suite de la consultation publique.
  • État d'approbation par l'EDPB du schéma européen de certification des sous-traitants mené par la CNIL.
  • Publication au Journal officiel de la République française des décrets adoptés concernant les radars sonores et les caméras individuelles en milieu carcéral.

Cet article fournit des informations générales et ne constitue pas un conseil juridique. Consultez le texte officiel et obtenez des conseils adaptés à votre situation si nécessaire.

Gardez en vue les sujets qui vous importent

Abonnez-vous aux actualités de la SCLA et choisissez vos centres d'intérêt.