
En cas de violation de données personnelles, vous pouvez agir sur deux fronts complémentaires. Vous pouvez adresser une plainte à la CNIL pour manquement au RGPD et vous déposez, si nécessaire, une plainte pénale auprès de la police, de la gendarmerie ou du procureur. Voici la méthode simple, les preuves à réunir et les formulaires utiles.
Une violation de données personnelles est un accès, une divulgation ou une perte non autorisés d’informations permettant d’identifier une personne, par exemple une fuite de fichier clients, l’exposition d’adresses email ou le vol d’IBAN. Les autorités publiques recommandent de contacter l’organisme concerné, de changer les mots de passe et, le cas échéant, de déposer plainte.
La plainte à la CNIL vise les manquements au RGPD par un organisme public ou privé qui traite vos données personnelles. Elle peut être introduite après avoir tenté d’exercer vos droits auprès de l’organisme, ou directement en cas d’atteinte caractérisée à la protection des données. Elle se fait en ligne ou par courrier.
Le dépôt de plainte pénale concerne les infractions pénales liées aux données, comme l’usurpation d’identité, l’escroquerie ou l’accès frauduleux à un système de traitement automatisé de données. Il s’effectue au commissariat, à la gendarmerie, en ligne pour certaines atteintes aux biens, ou directement auprès du procureur de la République. Les forces de l’ordre doivent enregistrer votre plainte, quelle que soit leur zone géographique (source : Service Public).
Dans l’Union européenne, le RGPD vous autorise à saisir l’autorité de contrôle de votre État de résidence, de votre lieu de travail ou du lieu de la violation. En France, il s’agit de la CNIL.
Avant la plainte, tentez d’exercer vos droits auprès du responsable de traitement et conservez les preuves de vos démarches, notamment si l’organisme ne répond pas sous un mois.
Pour déposer la plainte, utilisez le téléservice « Plaintes en ligne » de la CNIL, ou le service « Besoin d’aide » lorsqu’un cas n’entre pas dans les rubriques prédéfinies. Vous pouvez aussi écrire par courrier à l’adresse du Service des Plaintes.
Constituez un dossier avec vos échanges, captures d’écran, notifications de fuite et tout document probant. La CNIL indique que les délais peuvent être significatifs selon la complexité du dossier et la coopération européenne.
Sur Service-Public.fr, le téléservice « Adresser une plainte en ligne à la CNIL » rappelle ce préalable et renvoie vers le formulaire (source : Service Public).
Si votre organisme vous a notifié une violation de données, sachez qu’il a lui-même des obligations de notification à la CNIL et, dans certains cas, d’information des personnes concernées.
Où aller : dans n’importe quel commissariat ou brigade, pas seulement celui de votre ville. La police ou la gendarmerie doivent enregistrer votre plainte même si les faits ne relèvent pas de leur zone.
À apporter : pièce d’identité, récit chronologique, coordonnées, éventuels témoins, preuves utiles (captures d’écran, emails, notifications de fuite, relevés, photos, certificats, etc.) (source : Service Public).
Ce que vous recevez : un récépissé de dépôt de plainte et, si vous le demandez, une copie du procès-verbal. Conservez ces documents, ils prouvent votre démarche et contiennent le numéro de plainte.
À qui écrire : au procureur de la République du tribunal judiciaire du lieu de l’infraction ou du domicile de l’auteur présumé.
Contenu indispensable:
identité et contacts, récit précis des faits (dates, lieux), identité de l’auteur si connue (sinon « contre X »), témoins, évaluation du préjudice, pièces jointes (captures, factures, certificats, etc.). L’envoi en recommandé AR est conseillé.
Modèle officiel : Service-Public propose un simulateur de lettre pour personnaliser votre plainte au procureur (source : Service Public).
Accusé de réception : un récépissé vous est transmis dès que le parquet a enregistré votre plainte.
Plainte en ligne «atteintes aux biens» : possible si l’auteur est inconnu et qu’il s’agit d’un vol, d’une dégradation, d’une escroquerie, d’un délit de fuite, etc. La démarche se fait sur masecurite.interieur.gouv.fr. Selon votre cas, un policier/gendarme peut vous recontacter, et une copie numérique du PV est mise à disposition si la déclaration est acceptée. (source : Ma Sécurité).
Arnaques sur internet (THESEE) : pour des escroqueries en ligne (faux sites, phishing, piratage de messagerie, sextorsion, etc.), utilisez THESEE. La plainte est transmise à la Police nationale pour traitement (source : Service Public).
Changez les mots de passe exposés et activez l’authentification à deux facteurs, surveillez vos comptes bancaires et vos courriels, et signalez rapidement les opérations suspectes à votre banque.
Contactez le délégué à la protection des données de l’organisme, demandez quelles catégories de données ont fuité et quelles mesures de remédiation sont proposées. En cas d’absence de réponse ou de réponse insatisfaisante, utilisez le formulaire de plainte CNIL.
Si des données sensibles sont en cause (pièce d’identité, RIB, santé), l’appui d’un avocat en protection des données devient déterminant : il qualifie juridiquement l’incident, sécurise vos preuves, chiffre le préjudice et exige des mesures de remédiation précises et traçables. Il coordonne aussi la stratégie afin de maximiser vos chances d’obtenir réparation et de limiter la ré-exposition.
Cas transfrontaliers et délais : si la violation implique une entreprise ou un service situé dans un autre État membre de l’UE, la CNIL coopère avec ses homologues.
Si vous n’êtes pas informé de l’avancement dans un délai raisonnable, vous disposez d’un recours juridictionnel effectif, notamment si aucune information ne vous est fournie sous trois mois.
Vous l’avez vu, agir vite et correctement structure votre dossier et augmente vos chances d’obtenir réparation. Mais traduire votre situation en arguments juridiques solides demande une expertise en protection des données.
Sur DePlano, vous trouvez en trois clics des avocats ultra spécialisés en protection des données, vérifiés pour répondre précisément à votre besoin.
Vous comparez les profils, choisissez la prestation adaptée et réservez en ligne, à un prix transparent et connu d’avance. De plus, DePlano est la première plateforme en France à proposer le paiement en 4 fois sans frais.