Network and Information Security Directive (NIS2)

🇫🇷NIS2 en France

Un guide complet de la conformité à NIS2 pour les organisations opérant en France. Comprenez l’application locale, l’autorité nationale de protection des données, les axes prioritaires et les actions notables.

À propos de NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

Entré en vigueur le : 18 octobre 2024Sanction maximale : €10,000,000 ou 2% of total annual worldwide turnover
Aperçu complet de NIS2

Application de NIS2 en France

La CNIL est l’une des autorités de protection des données les plus actives et influentes en Europe, créée en 1978. La CNIL applique avec une grande rigueur les règles de consentement aux cookies de la directive ePrivacy, infligeant des amendes emblématiques à Google et Facebook pour avoir rendu le refus des cookies plus difficile que leur acceptation. La Loi Informatique et Libertés complète le RGPD avec des dispositions sur les données de santé, la recherche et l’âge du consentement des mineurs (fixé à 15 ans). La CNIL conduit des contrôles thématiques sur l’adtech, les données de santé et les technologies émergentes.

État de la transposition NIS2 en France

En cours

Autorité de protection des données

Commission Nationale de l'Informatique et des Libertés (CNIL)

Axes prioritaires de l’application en France

  • Application du consentement aux cookies (lignes directrices strictes de la CNIL)
  • Cadres de traitement des données de santé et de recherche
  • Conformité de l’adtech et de la publicité comportementale
  • Systèmes d’IA et transparence algorithmique
  • Protection des données des enfants (âge du consentement : 15 ans)

Actions notables d’application en France

Google LLC

€150,000,000(2022)

Refus des cookies plus complexe que l’acceptation sur google.fr et youtube.com

Facebook Ireland (Meta)

€60,000,000(2022)

Absence de mécanisme simple de refus des cookies sur facebook.com ; clics multiples requis

Criteo SA

€40,000,000(2023)

Traitement de données personnelles à des fins publicitaires sans consentement valide ni information suffisante

Google LLC

€50,000,000(2019)

Manque de transparence, information insuffisante et absence de consentement valide pour la personnalisation publicitaire

Vérifiez votre statut de conformité

Faites notre évaluation gratuite pour analyser la situation de votre organisation en matière de conformité. Obtenez en quelques minutes un rapport personnalisé avec des recommandations concrètes — sans inscription.

Lancer l’évaluation gratuite

Avertissement : les informations de cette page sont fournies à titre d’information et ne constituent pas un conseil juridique. Pour une assistance conformité spécifique, consultez un professionnel du droit qualifié dans votre juridiction.

Autres réglementations affectant France

NIS2 en France — CNIL | Viktoria Compliance | Viktoria Compliance