Le RGPD s’oppose à deux pratiques de traitement des données de sociétés fournissant des informations commerciales – par Roger Grass
28 décembre 2023

Le scoring est le fait d’attribuer une note à un client ou un prospect, en fonction de différents critères. La note est ensuite utilisée pour établir le profil d’une  personne et de déterminer sa capacité d’achat.

Dans le cas qui nous intéresse, il s’agit d’une société dont l’activité consiste à fournir à ses clients des informations concernant la solvabilité de personnes tierces. Dans ce cadre, elle a fourni à un établissement de crédits un score concernant un personne et ces informations ont servi de base au refus de crédit demandé par celle-ci.

Analyse de Roger Grass

Jeudi dernier, la CJUE, saisie par la Cour administrative suprême bulgare sur l’interprétation du règlement général sur la protection des données (RGPD), a jugé que la crainte d’un potentiel usage abusif de données personnelles peut, à elle seule, constituer un dommage moral.

L’Agence nationale des recettes publiques bulgare (NAP), rattachée au ministre des Finances, est chargée de l’identification, de la sécurisation et du recouvrement des créances publiques et responsables du traitement de données à caractère personnel. En 2019, les médias ont rapporté une cyberattaque à la NAP, révélant que des données de millions de citoyens avaient été publiées sur Internet. De nombreuses personnes ont assigné en justice la NAP pour obtenir réparation du préjudice moral que leur causeraient les craintes d’une potentielle utilisation abusive de leurs données (C-340/21 – 14 décembre 2023).

Roger Grass

Roger Grass, Magistrat honoraire, ancien greffier de la Cour de Justice de l’Union européenne, ancien conseiller à la cour de Cassation et membre du Comité Expert « Europe » de l’Institut, fait ci-dessous une synthèse de la décision de la CJUE. L’arrêt de la Cour est joint à son analyse.  

Retrouvez plus d'articles sur : #Data | #DonnéesPersonnelles | RGPD

Suivez-nous

Sur Linkedin

Plus d’articles

Absence de souveraineté dans la certification cyber EUCS : enjeux et risques pour les données publiques françaises

Absence de souveraineté dans la certification cyber EUCS : enjeux et risques pour les données publiques françaises

Le mécanisme juridique, les risques pour les structures publiques françaises

Analyse de la situation
La proposition de révision du règlement sur la cybersécurité, présentée le 20 janvier 2026 par la Commission européenne, soulève d’importantes préoccupations concernant la protection des données des citoyens européens et annonce des répercussions potentielles sur les entreprises et institutions publiques françaises.

lire plus
Derrière la tech et ses monopoles : qui y a-t-il ?

Derrière la tech et ses monopoles : qui y a-t-il ?

Le 4 décembre 2025, l’administration Trump a publié sa Stratégie de Sécurité Nationale (NSS), document censé définir les priorités diplomatiques et militaires des États-Unis. Mais sous la rhétorique de l’« America First », se cache une déclaration de guerre idéologique contre l’Europe démocratique. Ce texte officiel mérite une lecture attentive, car il préfigure un basculement historique dont les conséquences pour notre continent seront déterminantes.

lire plus
Accès des Etats-Unis aux bases de données biométriques de l’UE : enjeux de souveraineté, de protection des données et d’état de droit

Accès des Etats-Unis aux bases de données biométriques de l’UE : enjeux de souveraineté, de protection des données et d’état de droit

Dans un contexte croissant d’échanges de données, l’Union européenne envisage de permettre aux États-Unis l’accès à des bases de données biométriques européennes (empreintes digitales, visages, opinions politiques et religieuses) afin de préserver l’exemption de visa pour les voyageurs européens vers les Etats Unis. Cette décision soulève d’importants enjeux pour la souveraineté numérique, la protection des données et les droits fondamentaux des citoyens de l’UE.

lire plus