Le label CNIL Gouvernance Informatique et Libertés


Le label CNIL gouvernance s’applique à l’ensemble des mesures, règles et bonnes pratiques permettant la gestion des données à caractère personnel d’un organisme.

label CNIL Gouvernance

Comment candidater ?

  1. Téléchargez  et complétez le dossier de candidature
  2. Déposez votre demande en ligne ou envoyez votre demande par courrier postal à la CNIL, 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
  3. Dans les 2 mois qui suivent le dépôt de la demande,  la CNIL vérifie : 
  • Que la demande correspond au champ du référentiel ;
  • Qu'elle est complète ;
  • Qu’elle est accompagnée de l’ensemble des annexes demandées dans le dossier de candidature.
  1. La CNIL vérifie que votre dossier de candidature satisfait aux exigences du référentiel. Lors de l'instruction, elle est susceptible de vous demander des compléments d'informations, vous pouvez déposer ces compléments en ligne

Questions fréquentes

  • « Gouvernance Informatique et Libertés », de quoi s'agit-il ?

La gouvernance informatique et libertés porte sur l’ensemble des mesures, règles et bonnes pratiques permettant la gestion des données à caractère personnel d’un organisme.

  • Comment la CNIL apprécie-t-elle la gouvernance Informatique et Liberté d’un organisme ?

La Commission examine la conformité de l’organisme à l'ensemble des 25 exigences du référentiel.

Ces exigences portent sur trois thématiques :

  1. l’organisation interne de la gestion des données personnelles ;
  2. la procédure de vérification de la conformité des traitements à la loi ;
  3. la gestion des plaintes et incidents.
  • Qui peut prétendre à ce label ?

Tout organisme, privé ou public, indépendamment de sa taille et de son secteur d’activité, ayant désigné un Correspondant Informatique et Libertés, personne physique ou personne morale, interne ou externe à l’organisme demandeur, mutualisé avec d’autres ou non.

  • Le label peut-il être retiré en cas de violation de données ?

Le label CNIL atteste de la qualité des procédures en place. En cas de violation de données, si la procédure décrite aux  EG 05 et EG 06 est respectée, le label n’a pas de raison d’être retiré. Seul le non respect des exigences du référentiel peut entraîner un retrait. 

Texte reference

Déposer sa candidature au label gouvernance

Les mots clés associés à cet article