Règlement (UE) 2016/679 (RGPD)

Article 77

Chapitre VIII : Voies de recours, responsabilité et sanctions › Article 77 : Droit d'introduire une réclamation auprès d'une autorité de contrôle

En clair

Ce que dit cet article, en clair

Cet article dispose que toute personne concernée (la personne dont les données personnelles sont traitées) a le droit de déposer une réclamation auprès d'une autorité de contrôle (l'organisme chargé de veiller au respect du RGPD, comme la CNIL en France) si elle estime que le traitement de ses données personnelles viole le RGPD. Elle peut s'adresser notamment à l'autorité de son État membre de résidence, de son lieu de travail, ou du lieu où la violation aurait eu lieu. L'autorité saisie doit ensuite informer l'auteur de la réclamation de son avancement et de son issue.

Points clés

  • Droit d'introduire une réclamation sans que cela empêche d'utiliser d'autres recours administratifs ou juridictionnels
  • Possibilité de s'adresser à l'autorité de contrôle de son État membre de résidence, de son lieu de travail, ou du lieu de la violation alléguée
  • L'autorité de contrôle doit informer l'auteur de la réclamation de l'état d'avancement et de l'issue de celle-ci
  • L'autorité doit aussi informer de la possibilité d'un recours juridictionnel prévu par l'article 78 (renvoi à un autre article)

Résumé rédigé par Loilà à partir du texte officiel ci-dessous, qui seul fait foi.

Votre situation

Texte officiel · EUR-Lex

1. Sans préjudice de tout autre recours administratif ou juridictionnel, toute personne concernée a le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre dans lequel se trouve sa résidence habituelle, son lieu de travail ou le lieu où la violation aurait été commise, si elle considère que le traitement de données à caractère personnel la concernant constitue une violation du présent règlement.

2. L'autorité de contrôle auprès de laquelle la réclamation a été introduite informe l'auteur de la réclamation de l'état d'avancement et de l'issue de la réclamation, y compris de la possibilité d'un recours juridictionnel en vertu de l'article 78.

Jurisprudence

Ce qu’en disent les juges

8 décisions de justice référencent cet article (de 2022 à 2025) · les 6 plus récentes :

Voir toute la jurisprudence (8 décisions)

Pour aller plus loin

  1. 01Données personnellesFuite de données : puis-je demander un dédommagement à l’entreprise ?Oui, mais la fuite ne suffit pas : il faut prouver un préjudice, matériel ou moral, causé par la violation (art. 82 RGPD). La CNIL ne verse aucune indemnité : la réparation se demande à l’organisme, puis au juge, seul ou dans une action de groupe.
  2. 02Données personnellesMes données personnelles ont fuité : que faire concrètement ?Si vos données ont fuité, le responsable du traitement doit vous prévenir dans certains cas, vous pouvez demander des informations, et vous pouvez saisir la CNIL ou le juge. Un conseil : contactez la CNIL rapidement.
  3. 03Données personnellesFuite de données : porter plainte à la CNIL ou au pénal ?Vous pouvez faire les deux : une réclamation à la CNIL, qui peut sanctionner l'organisme mais n'indemnise pas, et une plainte pénale en cas de piratage ou de défaut de sécurité. Les deux démarches ne s'excluent pas.
  4. 04Données personnellesFuite de données dans un service public ou un hôpital : mêmes droits ?Oui : un hôpital, une mairie ou un organisme public doit, comme une entreprise, sécuriser vos données, vous prévenir en cas de risque élevé et réparer le préjudice causé. Seul l'État échappe aux amendes de la CNIL ; les hôpitaux et collectivités peuvent être sanctionnés.
  5. 05Données personnellesL’entreprise ne répond pas à ma demande RGPD : que faire ?Si l'entreprise ne répond pas à votre demande dans le délai prévu, vous pouvez saisir la CNIL ou le tribunal. L'absence de réponse est elle-même une violation de vos droits.