Retour au blog
RGPDCNILconformité

CNIL 2025 : 487M€ d'amendes. Ce que les petites équipes SaaS doivent retenir

Publié le 2026-04-055 min de lectureFlorian

Un record historique

2025 a marqué un tournant : 487M€ d'amendes CNIL : 8,8× plus qu'en 2024. Google (325M€), SHEIN (150M€), Orange (50M€), Intersport (3,5M€ pour 10,5M de personnes touchées).

Ce que ça signifie pour les petites équipes SaaS

Les petites structures ne sont pas les cibles des amendes records. En revanche, elles sont pleinement exposées aux contrôles, aux questionnaires clients et aux obligations de notification. 17 772 plaintes traitées en 2024, et un tiers des sanctions liées à des mesures de sécurité insuffisantes.

3 actions concrètes

1. Revoyez votre surface exposée. Savez-vous ce qui est déjà accessible publiquement ?

2. Documentez vos mesures. L'Art. 32 RGPD exige des mesures techniques. Un rapport clair sert de preuve de diligence.

3. Préparez la notification. 72h pour notifier la CNIL (Art. 33) en cas de violation avérée.

Articles liés

Trois analyses proches pour continuer la lecture sur la meme surface de risque.

Sources

Rédigé par Florian
Revu le 2026-04-05

Analyse éditoriale fondée sur la documentation officielle des éditeurs, projets et autorités concernées.

Services associés

Si ce sujet reflète un risque concret sur votre stack, voici les audits CleanIssue les plus pertinents.

Besoin d'une revue externe de votre SaaS RH ?

Expliquez votre produit, votre stack et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.

Parler de votre audit