Liste des mécanismes de certification approuvés

CNIL — Licence Ouverte / Etalab 2.0. Publication d'origine, 14 janvier 2026.
Texte officiel intégral
Ci-dessous, le corps complet de la publication de CNIL, reproduit sans modification. La Licence Ouverte / Etalab 2.0 en autorise expressément la reproduction, à la seule condition d'en mentionner la paternité.
Les mécanismes de certification approuvés sont reconnus par la CNIL comme satisfaisant aux conditions définies par la loi Informatique et Libertés, ou par le RGPD.
Les mécanismes de certification nationaux approuvés par la CNIL
Cette certification s’adresse aux personnes qui souhaitent justifier qu’elles répondent aux exigences de compétences et de savoir-faire du délégué à la protection des données prévues par le RGPD.
Il s’agit d’une démarche volontaire : la certification n’est pas obligatoire pour exercer les fonctions de délégué à la protection des données. Elle n’est pas non plus requise pour désigner un délégué à la protection des données auprès de la CNIL.
Cette certification s’adresse aux organismes de formation qui souhaitent obtenir une reconnaissance attestant de la qualité des formations qu’ils délivrent dans le domaine de la protection des données.
Il s’agit d’une démarche volontaire : la certification n'est pas obligatoire pour proposer une formation à la protection des données personnelles. Elle ne se substitue pas non plus à la certification selon le référentiel national qualité (RNQ) pour les prestataires d'actions concourant au développement des compétences soumis à cette obligation. Enfin, les établissements d’enseignement supérieur bénéficient d’autres systèmes de reconnaissance (voir par exemple le recensement des formations publié par SupDPO).
Cette certification s'adresse aux responsables de traitement établis en France (publics et privés) et ceux établis dans d'autres pays membres de l'Union européenne lorsque leurs services ciblent ou affectent des personnes en France.
Il s'agit d'une démarche volontaire : la certification permet aux organismes de communiquer sur le niveau de protection des données qu'ils garantissent dans leurs produits, services, processus ou système de données. Elle vise à démontrer la conformité au RGPD et à la loi Informatique et Libertés.
Cette certification ne peut pas être utilisée pour encadrer un transfert de données hors de l'Union européenne.
Les mécanismes de certification européens approuvés par le CEPD
Cette certification s’adresse aux responsables de traitement et aux sous-traitants (publics et privés) établis dans un pays membre de Union européenne.
Il s’agit d’une démarche volontaire: la certification permet aux organismes de communiquer sur le niveau de protection des données qu'ils garantissent offert dans leurs produits, services, processus ou systèmes de données. Elle vise à démontrer la conformité au RGPD et aux autres lois nationales, en matière de protection des données, auxquelles ceux-ci sont soumis en Europe.
Cette certification s’adresse aux sous-traitants (publics et privés) établis dans un pays membre de Union européenne.
Il s’agit d’une démarche volontaire : la certification leur permet aux organismes de communiquer sur le niveau de protection des données qu’ils garantissent dans leurs produits, services, processus ou systèmes de données. Elle vise à démontrer la conformité au RGPD et aux autres lois nationales, en matière de protection des données, auxquelles ceux-ci sont soumis en Europe.
Fin du texte officiel repris
Source :CNIL, publié le — Licence Ouverte / Etalab 2.0.
Consulter la publication d'originehttps://www.cnil.fr/fr/mecanismes-certification-approuves
Texte reproduit dans son intégralité. La mention de la source et de sa date de dernière mise à jour est la seule condition posée par la Licence Ouverte / Etalab 2.0 ; elle ne confère aucun caractère officiel à cette reprise et ne vaut ni reconnaissance ni caution de fildactu.fr par l'émetteur.
Sources
D'autres sujets « Normes et certifications » — Tech
Comment ce sujet a-t-il été constitué ?
Les publications des sources suivies sur la rubrique Tech sont dédoublonnées par empreinte de titre sur une fenêtre de 72 heures, puis regroupées lorsqu'elles couvrent le même événement. Le compteur indique combien d'émetteurs distincts l'ont traité.
Le texte encadré plus haut est le corps de la publication de CNIL, repris dans son intégralité et sans modification. La Licence Ouverte / Etalab 2.0 sous laquelle cet organisme diffuse ses informations concède « un droit non exclusif et gratuit de libre réutilisation », dont celui « de la communiquer, la reproduire, la copier » et « de l'exploiter à titre commercial », sous la seule réserve d'en « mentionner la paternité » — la source et la date de dernière mise à jour, portées en tête et en pied du texte, avec le lien vers l'original. La mise en page — chapô détaché, intertitres, sommaire — est de fildactu.fr ; les mots sont ceux de l'émetteur, et pas un n'a été ajouté, retiré ni reformulé. Pour la presse et pour toute source sans autorisation vérifiée, fildactu.fr ne conserve que le titre tel que publié, le nom de l'éditeur, le lien d'origine et la date.