Extrait du texte de l’article 58 – Pouvoirs
”Chaque autorité de contrôle dispose de tous les pouvoirs d’enquête suivants: a) ordonner au responsable du traitement et au sous-traitant, et, le cas échéant, au représentant du responsable du traitement ou du sous-traitant, de lui communiquer toute information dont elle a besoin pour l’accomplissement de ses missions; b) mener des enquêtes sous la forme d’audits sur la protection des données; c) procéder à un examen des certifications délivrées en application de l’article 42, paragraphe 7; …”
article 58
L’analyse de l’article – Pouvoirs de la CNIL
l’essentiel en quelques mots L’autorité de contrôle (CNIL en France), dont la mission est de veiller à l’application du règlement RGPD, dispose de pouvoirs nombreux et étendus.
Un large accès à l’information
Pour agir efficacement, l’autorité de contrôle peut accéder à toutes les informations qu’elle juge nécessaires à l’exercice de sa mission, y compris les données à caractère personnel de l’organisme responsable du traitement des données. Celui-ci (organisation, entreprise, association…) doit donc se tenir à la disposition de l’autorité pour lui fournir tout type de renseignement.
L’autorité a la capacité de se procurer les certifications des organismes contrôlés et peut aussi se rendre dans leurs locaux afin d’accéder au système de traitement de données.
Des moyens d’action étendus
Si un manquement au règlement RGPD est constaté, l’autorité peut demander une rectification au responsable, selon des modalités et un délai définis par l’autorité. Elle veille également à ce que les requêtes individuelles en matière de traitement de données soient bien suivies d’effet. Elle a également le pouvoir d’administrer des amendes ou de retirer des certifications, en cas de non-respect du règlement.
Un rôle de conseil
L’autorité de contrôle, par son expertise, a la capacité de conseiller les responsables de traitement de données ou émettre des avis à l’attention des instances de pouvoir ou du grand public.
Elle peut elle-même délivrer des certifications en matière de traitement de données ou déléguer ce pouvoir en agréant des organismes de certification.
Pour aider les entreprises et les responsables de traitement de données à mieux respecter le règlement, le champ de compétences et d’action de l’autorité de contrôle est donc particulièrement vaste. En cas d’entorse au règlement, elle pourra en outre saisir les autorités judiciaires pour le faire appliquer.