Abonnés

Jurisprudence

Sanction de Google par la Cnil : quels enseignements pour l’assurance ?

Publié le 29 janvier 2019 à 8h00    Mis à jour le 5 février 2019 à 11h20

Stéphane Choisez

A priori, la décision du 21 janvier 2019 de la Cnil de sanctionner Google (délibération SAN-2019-001 publiée sur le site de la Cnil et Légifrance), décision assortie d’une sanction pécuniaire record de 50 M€, paraît bien éloignée de l’assurance. Pourtant, au-delà du seul cas de la société de Mountain View, elle se révèle riche d’enseignements pour le secteur.

Stéphane Choisez
avocat à la Cour, CHOISEZ & ASSOCIés

Au-delà du cas Google, la décision de la Cnil renseigne sur ses futures pratiques dans le domaine de l’assurance, notamment auprès des compagnies et intermédiaires travaillant sur la dématérialisation des contrats d’assurance.

L’assurance est en effet forte consommatrice de données et de fichiers, ce qui explique que la Cnil ait dès 2014 mis en place un document appelé « pack de conformité assurance », actuellement en cours d’intégration des règles issues du RGPD, et marquant les principes fondamentaux que veut voir respecter la Cnil en matière de distribution de l’assurance et de gestion des données personnelles (disponible sur le site de la Cnil).

Ainsi, ce ne sont pas seulement les manquements constatés aux obligations de transparence et d’information (articles 12 et 13 du RGPD) et à l’obligation de disposer d’un consentement éclairé de l’utilisateur (article 6 du RGPD tel qu’interprété par les lignes directrices sur le consentement du CEPD du 10 avril 2018) qui nécessitent un commentaire, mais également la façon dont la procédure s’est déroulée – en moins de huit mois – permettant à la Cnil de sanctionner, quelque temps seulement après son entrée en vigueur, des infractions au RGPD.

La mise en œuvre accélérée du RGPD

Premier enseignement, la Cnil avait été saisie pour violation du RGPD, entré en vigueur le 25 mai 2018, suivant deux plaintes collectives des 25 et 28 mai 2018 déposées par deux associations, en application de l’article 80 du RGPD, au nom de près de 10 000 personnes.

Google avait alors soutenu que...

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Démarchage téléphonique : le consentement devient la règle

Les assureurs et les courtiers ont six mois pour s’aligner sur les règles du droit commun, qui...

Abonnés Expertise conventionnelle et force probante : l’heure est désormais à l’amiable

En privilégiant l’expertise amiable à l’expertise judiciaire, la Cour de cassation creuse un peu...

Abonnés Définir les risques maritimes, de quoi devenir (Piano) Barge

La Cour de cassation avait bousculé les praticiens avec une définition en apparence restrictive du...

Voir plus

Chargement…