Article 226-17 du Code pénal
Article 226-16-2Article 226-17-1
Entrée en vigueur le 1 juin 2019

NOTA

Conformément à l'article 29 de l’ordonnance n° 2018-1125 du 12 décembre 2018, ces dispositions entrent en vigueur en même temps que le décret n° 2019-536 du 29 mai 2019 pris pour l'application de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés au 1er juin 2019.

Commentaires • 154

1. Cybersécurité des cabinets d’avocats : l’infrastructure qui rend effectif le secret professionnel.
Village Justice · 29 septembre 2026

Son article 2 rappelle que l'avocat est le confident nécessaire du client et que le secret professionnel est d'ordre public, général, […] lors de son assemblée générale des 12 et 13 mars 2026, un guide pratique intitulé « La déontologie et l'intelligence artificielle », annoncé le 17 mars 2026 et diffusé en première édition en avril 2026. […] compte tenu notamment de l'état des connaissances, des coûts de mise en œuvre et de la nature du traitement. L'article 226-17 du code pénal punit de cinq ans d'emprisonnement et de 300 000 euros d'amende le fait de procéder à un traitement de données personnelles sans mettre en œuvre ces mesures. […]

 Lire la suite…

2. Fuites de données publiques de la DGFiP : quels recours ?
Village Justice · 1 septembre 2026

L'article 226-17 du Code pénal punit de cinq ans d'emprisonnement et de 300.000 euros d'amende « le fait de procéder ou de faire procéder à un traitement de données à caractère personnel sans mettre en œuvre les mesures prescrites aux articles 24, 25, 30 et 32 du règlement (UE) 2016/679 » [11]. […] Encore faut-il qu'elle puisse être imputée. […] Le même arrêt énonce qu'« il ressort sans ambiguïté des libellés de l'article 5, paragraphe 2, de l'article 24, paragraphe 1, et de l'article 32, paragraphe 1, du RGPD que la charge de prouver que les données à caractère personnel sont traitées de façon à garantir une sécurité appropriée […] incombe au responsable du traitement concerné » [17]. […]

 Lire la suite…

3. Victime d'un vol de données personnelles
guyon-avocat.fr · 31 août 2026

L'article 4, paragraphe 12, […] pertinentes et limitées à ce qui est nécessaire, conformément au principe de minimisation prévu à l'article 5. […] L'absence de sanction administrative par la CNIL En application du IV, 2° de l'article 20 de la loi n° 78-17 du 6 janvier 1978, la CNIL peut assortir une injonction de mise en conformité d'une astreinte. […] Cependant cette faculté est expressément exclue « dans des cas où le traitement est mis en œuvre par l'État ». […] L'article 226-17 du Code pénal punit de cinq ans d'emprisonnement et de 300 000 euros d'amende le fait de procéder ou de faire procéder à un traitement de données à caractère personnel sans mettre en œuvre, notamment, […]

 Lire la suite…
Voir les commentaires indexés sur Doctrine qui citent cet article
Démarrer
Vous avez déjà un compte ?Connexion

Décisions • 70

1. CNIL, Délibération du 3 juin 2004, n° 04-051

[…] Vu la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, pris ensemble le décret n° 78-774 du 17 juillet 1978 modifié ;Vu les articles 226-16 à 226-22 du code pénal ; […] par courrier du 3 février 2004 que ces faits sont susceptibles d'être qualifiés pénalement et d'engager la responsabilité de X sur le fondement de l'article 226-17 du code pénal qui punit de cinq ans d'emprisonnement et de 300.000 euros d'amende « le fait de procéder ou de faire procéder à un traitement automatisé d'informations nominatives sans prendre toutes les précautions utiles pour préserver la sécurité de ces informations et notamment empêcher qu'elles ne soient déformées, […]

 Lire la suite…

2. CNIL, Délibération du 19 juin 2003, n° 03-034

[…] Vu la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés pris ensemble le décret d'application du 17 juillet 1978 ; […] Vu les articles 225-1 à 225-3 ; 226-1 et 226-16 à 226-24 du Code pénal ; […] – ces mesures doivent assurer, compte tenu de l'état de l'art et des coûts liés à leur mise en oeuvre, un niveau de sécurité approprié au regard des risques présentés par le traitement et de la nature des données à protéger. Le non-respect de l'obligation de sécurité est sanctionné par l'article 226-17 du Code pénal ;

 Lire la suite…

3. CNIL, Décision du 26 septembre 2016, n° 2016-083

[…] Il est en outre rappelé qu'en application des articles 226-17 et 226-24 du code pénal combinés, le fait pour une personne morale de procéder ou de faire procéder à un traitement de données à caractère personnel sans mettre en œuvre les mesures prescrites à l'article 34 de la loi n° 78-17 du 6 janvier 1978 précitée est puni d'une peine d'amende pouvant atteindre 1.500.000 €.

 Lire la suite…
Voir les décisions indexées sur Doctrine qui citent cet article
Démarrer
Vous avez déjà un compte ?Connexion

Document parlementaire • 0

Doctrine propose ici les documents parlementaires sur les articles modifiés par les lois à partir de la XVe législature (2017).