#RGPD #CNIL
La CNIL informe des thématiques prioritaires de ses contrôles en 2026 : recrutement, répertoire électoral unique et fédérations sportives (pour ces dernières, c’est primordial vu le nombre effarant de fuites !) : https://www.cnil.fr/fr/controles-prioritaires-2026

D’ailleurs pour les données RH (recrutement, CV, registres du personnel, suivis temps de travail et activité, bulletins paye, etc), la CNIL publie également un référentiel (13 pages) pour les durées de conservation : https://www.cnil.fr/fr/referentiel-durees-conservation-donnees-rh

Les contrôles en 2026 : recrutement, répertoire électoral unique et fédérations sportives

La CNIL conduit plusieurs centaines de contrôles par an consécutifs à des plaintes, de précédentes mesures correctrices, des signalements ou en lien avec l’actualité. Une partie des contrôles qu’elle réalise (environ 20 %) s’inscrivent dans le cadre de thématiques prioritaires annuelles, en raison de leur importance pour la protection des droits et libertés des personnes.

Respecter des durées de conservation finies et proportionnées aux traitements, a plusieurs avantages :
1) Respecter la loi, en l'occurrence le RGPD (évident) ;
2) Gagner de la place, surtout si cela est généralisé, et pas uniquement aux données RH), dans certains cas cela peut représenter une part importante (entre 15 et 30%), et donc réduire les frais de stockage ;
3) Et en cas de violation de données (ce qui est un risque dont il faut tenir compte), réduire le volume de données impactées !
Exemple : plusieurs fuites récentes montrent que les données impactées couvraient souvent plusieurs années, parfois plusieurs dizaines d'années, y compris les données d'anciens clients/membres, comme avec les fédérations sportives.
S'ils avaient effectué des purges régulières (au moins annuelle), cela aurait diminué drastiquement le nombre de personnes impactées par ces fuites.
C'est un petit investissement, pour un grand bénéfice (y compris financier, car les fuites coûtent cher).