Extrait du texte de l’article Article 83 – Conditions générales pour imposer des amendes administratives
”Chaque autorité de contrôle veille à ce que les amendes administratives imposées en vertu du présent article pour des violations du présent règlement visées aux paragraphes 4, 5 et 6 soient, dans chaque cas, effectives, proportionnées et dissuasives ”
article 83
L’analyse de l’article – Conditions générales pour imposer des amendes administratives
La possibilité offerte aux autorités de contrôle d’émettre des amendes administratives est l’une des dispositions la plus connue du RGPD notamment en raison du montant très élevé que peu atteindre de telles amendes.
Le RGPD fixe cependant certains critères que les autorités de contrôle doivent respecter lorsqu’elles émettent des amendes administratives. En effet, les amendes doivent être « effectives, proportionnées et dissuasives ».
Le RGPD précise également que les amendes peuvent être adressées en complément ou à la place des mesures prévues par l’article 58 du RGPD qui prévoit notamment des mesures d’avertissements et de publicité des sanctions.
S’agissant du montant de l’amende, le RGPD fixe un certain nombre de critères à prendre en compte pour le fixer :
– La nature, la gravité et la durée de la violation ;
– Le nombre de personnes concernées par la violation ;
– Le niveau de préjudice subi ;
– L’aspect volontaire ou non du préjudice ;
– Les mesures prises par le responsable de traitement pour atténuer le dommage ;
– Le niveau de coopération du responsable de traitement. Plus le responsable de traitement sera coopération, plus il pourra espéré un niveau de sanction atténué.
– Les catégories de données traitées. Si des données sensibles sont traitées, le responsable de traitement peut s’attendre à un niveau de sanction plus élevé.
Le montant de l’amende administrative
Selon la violation du RGPD concernée la montant de la violation ne sera pas le même.
En effet, en principe le responsable de traitement encourt jusqu’à 10 millions d’euros d’amende ou 2% du chiffre d’affaire (le montant le plus élevé sera retenu) en cas de non respect du RGPD.
Dans certains cas particuliers notamment pour les violations concernant la licéité du traitement, le traitement de données sensibles, l’exercice des droits des personnes, les transferts hors UE, le montant de l’amende peut atteindre 20 millions d’euros ou 4% du chiffre d’affaires (le montant le plus élevé sera retenu).