Contrôles des CIL : des moyens qui font la différence
RSS CNIL - , 8/02/2012
La CNIL livre un premier bilan des contrôles effectués entre 2010 et 2011 auprès de Correspondants Informatique et Libertés (CIL). Elle a ainsi pu constater sur le terrain que la loi Informatique et Libertés est davantage respectée dans les organismes dotés d'un CIL. Mais elle a aussi relevé certaines défaillances qui nécessitent de sa part des actions et de la vigilance.
Dans le cadre du programme annuel des contrôles 2010, la Commission a souhaité apprécier l’efficacité des Correspondants Informatique et Libertés (CIL). C’est dans ce contexte qu’elle a décidé de procéder à deux types de contrôles :
- des contrôles comparatifs destinés à évaluer le niveau de conformité d’organismes dotés d’un CIL par rapport à des organismes sans correspondant ;
- des contrôles auprès d’organismes dotés d’un CIL afin d’apprécier l’efficacité des missions qui sont dévolues au CIL par le décret du 20 octobre 2005 modifié ;
- dresser un premier bilan du métier de CIL et des conditions dans lesquelles il est exercé ;
- envisager les mesures pour promouvoir le développement de ce métier tout en prévenant les possibles dérives.
Bilan : différents types de CIL, pour une conformité variable
Les contrôles effectués ont permis de répartir les CIL en trois catégories, en fonction de la manière dont ils accomplissent leurs missions et assurent la conformité des traitements à la loi. Il y a ainsi des CIL compétents et investis dans leurs fonctions ; des CIL qui accomplissent partiellement leurs missions faute de temps, de moyens ou de reconnaissance ; des CIL mis en place comme « paravent » dans le seul but de bénéficier d’un allégement des formalités ou d’un effet d’affichage. A cela s’ajoute le cas particulier des CIL mutualisés au sein d’un groupe de sociétés et des CIL mandatés par une profession.Le CIL efficace
Il s’agit du CIL impliqué dans ses missions et qui apparait comme le vecteur indispensable d’une meilleure application de la loi Informatique et Libertés au sein de l’organisme concerné. L’efficacité de ces CIL repose notamment sur :- des actions de sensibilisation à la loi en interne et à l’extérieur ;
- une communication avec les services opérationnels internes ;
- la mise en place de relais ou d’adjoints qui assistent le CIL dans ses missions ;
- la réalisation d’audits par le CIL pour apprécier concrètement la conformité à la loi.