Sanctions CNIL et fuites de données massives (2026)
Description
Bilan des sanctions et incidents de sécurité des données constatés en France début 2026, malgré un cadre réglementaire parmi les plus stricts au monde.
Objectif officiel
Garantir par la contrainte financière un niveau de sécurité des données à la hauteur des risques encourus par les citoyens.
Critiques et limites souvent citées
La France est devenue le 2e pays le plus touché au monde par les fuites de données au 1er trimestre 2026 (+108,6% en un trimestre) : Free Mobile et Free sanctionnés à 42 millions d'euros après la fuite de 24 millions de contrats (IBAN inclus), France Travail à 5 millions d'euros, ANTS (11,7 millions de comptes), Alinto (40 millions de métadonnées d'emails touchant L'Oréal, Renault, Carrefour, Hermès), URSSAF (jusqu'à 12 millions de salariés), CROUS (774 000 étudiants dont 139 000 avec pièces d'identité volées). Malgré une réglementation parmi les plus lourdes au monde en matière de conformité administrative, la protection réelle des données reste manifestement défaillante.
Source
Source institutionnelle
Règlement (UE) 2016/679 (RGPD) - en vigueur depuis le 13/01/2026
Consulter la source sur www.cnil.fr