L’amende la plus importante a été infligée par le régulateur français à l’encontre de Google pour non-respect du principe de transparence.
Selon un rapport du cabinet d’avocats DLA Pipers, depuis l’entrée en vigueur du RGPD les régulateurs ont infligé 114 millions d’euros d’amendes pour des violations de données personnelles. L’étude examine de plus près le nombre d’infractions notifiées aux régulateurs dans toute l’Europe et détaille le nombre d’amendes émises dans différents pays depuis le début du nouveau régime GDPR le 25 mai 2018.
Crédits : DLA Piper
La France, l’Allemagne et l’Autriche sont en tête du classement pour la valeur totale des amendes GDPR imposées avec respectivement un peu plus de 51 millions d’euros, 24,5 millions d’euros et 18 millions d’euros. L’hexagone tient cependant une place particulière dans le classement, en raison de l’amende d’un montant record de 50 millions d’euros attribuée à Google.
Par ailleurs, celle-ci découle davantage du non-respect du principe de transparence et de l’absence de consentement valable induit par le RGPD que d’une violation de données personnelles. Lorsqu’on tient compte du nombre de violations détectées ou notifiées aux régulateurs, les Pays-Bas (40 647), l’Allemagne (37 636) et le Royaume-Uni (22 181) occupent la tête du classement. « Le RGPD a bien mis au jour la question des atteintes à la protection des données. Le taux de notification des violations a augmenté de plus de 12 % par rapport au rapport de l’année dernière et les régulateurs ont été occupés à tester leurs nouveaux pouvoirs de sanction et d’amende des organisations », commente Ross McKean, Associé chez DLA Piper spécialisé dans la cybersécurité.
Le rapport peut-être téléchargé en intégralité ici.
Photo d'ouverture : Josh Appel