1. Textes officiels
Le texte fondateur de la protection des données personnelles dans l'Union européenne.
Version consolidée de la loi n° 78-17 du 6 janvier 1978, telle que modifiée pour transposer le RGPD.
Articles relatifs à la responsabilité civile (art. 1240, 1241) et à la prescription quinquennale (art. 2224).
2. Jurisprudence européenne
La simple violation du RGPD ne suffit pas à ouvrir droit à réparation : un préjudice réel, distinct de la violation elle-même, doit être démontré. Le préjudice moral est indemnisable.
La crainte d'un usage abusif futur de données personnelles peut, à elle seule, constituer un préjudice moral indemnisable.
Responsabilité du responsable de traitement en cas de violation de données ; conditions d'exonération.
3. Autorités de contrôle
Autorité française de protection des données. Dépôt de plainte, recommandations, décisions de sanction.
Organe indépendant de l'UE chargé d'assurer l'application cohérente du RGPD dans tous les États membres.
4. Cybersécurité
Autorité nationale en matière de cybersécurité. Guides, alertes et recommandations pour les particuliers et les organismes.
Rapports annuels sur les incidents de sécurité, les violations de données et les menaces cybernétiques en Europe.
5. Les principaux articles du RGPD
6. Décisions CNIL citées
Sanction de 50 millions d'euros pour défaut de consentement valable dans la publicité ciblée.
Sanction de 300 000 euros pour manquements à la sécurité des données personnelles de ses abonnés.
Violation de données affectant 43 millions de personnes. Mise en demeure et ouverture d'une procédure.
Sanction de 250 000 euros pour défaut de sécurité ayant exposé les données de clients.
Les contenus d'IndemniData sont régulièrement mis à jour afin de tenir compte des évolutions législatives, réglementaires et jurisprudentielles.
Dernière mise à jour : 5 août 2026