La CNIL publie les thèmes de ses contrôles pour 2025

La CNIL a annoncé le 21 mars 2025 les thématiques prioritaires de ses contrôles pour l’année : les données collectées via les applications mobiles, la cybersécurité des collectivités territoriales et les traitements opérés par l’administration pénitentiaire. Ces thèmes représenteront à eux seuls environ un quart des contrôles menés cette année.

Concernant les applications mobiles, la CNIL ciblera les éditeurs d’applications et les fournisseurs de kits de développement logiciel (SDK), en s’intéressant particulièrement au paramétrage des SDK, à la gestion des permissions et à l’accès aux données du téléphone. Les services publics proposant des applications ne seront pas épargnés.

S’agissant de la cybersécurité des collectivités territoriales, la CNIL souligne leur vulnérabilité alors qu’elles traitent un volume important de données sensibles (état civil, prestations sociales, paiement de contraventions en ligne). Ces contrôles s’inscrivent dans une logique d’anticipation de la directive NIS2, en cours de transposition en France.

Enfin, l’administration pénitentiaire traite des données particulièrement sensibles liées à la vie en détention et à la réinsertion. La CNIL souhaite vérifier les conditions de traitement des données des personnes incarcérées et les mesures de sécurité mises en œuvre. Ces priorités traduisent une volonté de renforcer la protection des données dans des secteurs à forts enjeux sociaux, techniques et juridiques.

Source : CNIL — Thématiques prioritaires de contrôle 2025.