Droit à l'effacement et articles de presse : la position publiée par la CNIL et ce qu'elle change pour la veille
Le 5 août 2026, la CNIL a publié une fiche sur les demandes d'effacement de données figurant dans un article de presse en ligne. Ce que cela implique pour les corpus de veille.
À retenir
- La fiche publiée par la CNIL le 5 août 2026 porte sur les demandes d'effacement de données personnelles contenues dans un article de presse diffusé en ligne, au croisement du droit des personnes et de la liberté d'informer.
- Effacement, désindexation et anonymisation sont trois demandes distinctes, dont les effets sur un corpus de veille ne sont pas les mêmes.
- Un service de veille qui archive de la presse détient des données personnelles et répond de son propre corpus, indépendamment du sort de l'article d'origine.
- Sans registre des sources conservant adresse d'origine, date de captation et version consultée, une suppression demandée en amont ne se propage pas.
Le 5 août 2026, la CNIL a publié une fiche consacrée aux demandes d'effacement de données personnelles figurant dans un article de presse diffusé en ligne. Le sujet paraît étroit, il se situe en réalité sur une ligne de tension bien identifiée : le droit d'une personne à obtenir la suppression de données qui la concernent rencontre ici la mission d'informer d'un éditeur et la valeur d'archive d'un fonds de presse. Ce n'est pas un cas d'école théorique. Les demandes de ce type sont devenues une pratique courante des services juridiques des rédactions, et elles concernent, par ricochet, tous ceux qui conservent des copies de presse.
Les services de veille sont précisément dans ce cas. Une revue de presse quotidienne, un dossier thématique, une base de captures d'écran, un index plein texte alimenté par des flux : chacun de ces dispositifs constitue un corpus qui contient des noms, des fonctions, des affaires judiciaires, des mentions de santé, des adresses. Les observations de l'Observatoire de l'Intelligence Économique montrent que ces archives internes vieillissent sans inventaire dans une majorité d'organisations, et que leur existence est souvent ignorée du délégué à la protection des données. C'est cette zone grise que la publication de la CNIL éclaire indirectement.
Ce que couvre la fiche publiée par la CNIL sur l'effacement dans un article en ligne
La fiche traite d'une situation précise : une personne identifiée dans un article accessible en ligne demande que les données la concernant soient supprimées. La difficulté vient de ce que l'article n'est pas un fichier de gestion. Il est le produit d'un travail éditorial, il peut avoir une valeur documentaire durable, et sa modification rétroactive pose une question qui dépasse la protection des données. Le cadre applicable prévoit donc des aménagements pour le traitement à des fins journalistiques, et la demande ne se règle pas par une suppression automatique.
Ce que retient un professionnel de la veille, c'est la méthode d'examen : la demande s'apprécie au cas par cas, en mettant en balance l'intérêt de la personne et celui du public à accéder à l'information. Le passage du temps, la nature des données, le rôle public de la personne concernée et l'exactitude de l'information au moment de sa publication pèsent dans cet examen. Autrement dit, il n'existe pas de règle unique applicable à un fonds entier, ce qui rend l'inventaire des contenus détenus d'autant plus important.
Effacement, désindexation et anonymisation, trois demandes qu'il faut distinguer
La confusion la plus fréquente porte sur l'objet réel de la demande. La désindexation vise le référencement : le contenu reste en ligne à son adresse, mais il n'apparaît plus dans les résultats d'un moteur de recherche interrogé sur le nom de la personne. L'anonymisation vise le contenu : l'article demeure, les éléments identifiants sont retirés ou remplacés. L'effacement, au sens strict, vise la suppression des données, ce qui peut aller jusqu'au retrait de la page.
Ces trois opérations produisent des effets très différents sur un corpus de veille. Une désindexation obtenue auprès d'un moteur ne modifie pas la copie que vous avez stockée : votre index interne continue de restituer le nom. Une anonymisation par l'éditeur crée une divergence entre la version en ligne et votre archive, qui devient alors la seule à porter les éléments identifiants. Une suppression de la page laisse votre copie orpheline, sans source primaire vérifiable, ce qui la rend à la fois plus sensible et moins exploitable.
Pour un service de veille, la conséquence est directe : la question n'est pas seulement de savoir ce que devient l'article, mais de savoir ce que devient l'écart entre l'article et sa copie. Un dispositif qui ne détecte jamais cet écart accumule des versions figées dont personne ne sait plus si elles reflètent encore l'état de la source.
Pourquoi un corpus de veille répond de lui-même, indépendamment de l'éditeur
Le point juridique essentiel est simple à énoncer. L'aménagement prévu pour les traitements à des fins journalistiques bénéficie à l'activité de presse, pas à toute organisation qui conserve de la presse. Une entreprise qui constitue une base documentaire à partir d'articles pour ses propres besoins d'analyse exerce un traitement de données personnelles avec sa propre finalité, sa propre base légale et ses propres obligations, notamment de durée de conservation et d'information des personnes.
En pratique, cela veut dire qu'une personne peut adresser une demande directement au détenteur du corpus, sans passer par l'éditeur. Beaucoup de services de veille n'ont jamais reçu ce type de demande et en concluent que le risque est nul. C'est une inférence fragile : l'absence de demande reflète surtout l'invisibilité du corpus, pas son caractère régulier. Une base interne devient visible dès qu'elle alimente un livrable diffusé, une note transmise à un tiers ou un outil accessible à un large public interne.
Le registre des sources, pièce maîtresse de la réponse à une demande
La capacité à répondre repose sur une discipline documentaire que les praticiens de la veille connaissent sous le nom de chaîne de garde. Chaque élément conservé garde l'adresse exacte de sa source primaire, la date et l'heure de captation, la version consultée, l'identité du dispositif qui l'a collecté et la finalité pour laquelle il a été retenu. Ce niveau de traçabilité n'est pas un raffinement d'archiviste : c'est la seule manière de retrouver, dans un fonds de plusieurs dizaines de milliers d'éléments, tous ceux qui mentionnent une personne donnée.
Cette exigence conduit à un outillage qui suit les sources autant que les contenus. NewsCore (www.newscore.fr) couvre en continu des millions de sources, conserve le lien vers la publication d'origine et fait remonter les évolutions d'un dossier au fil de l'eau, ce qui raccourcit le délai de détection d'un changement à la source. La part qui reste à l'organisation est la définition des durées de conservation et du périmètre retenu, deux décisions qui relèvent de la politique interne et non de l'outil.
Un dernier réflexe évite beaucoup de difficultés : distinguer dans le corpus ce qui est conservé pour son contenu factuel et ce qui est conservé pour son caractère nominatif. Un dossier de veille concurrentielle a besoin de savoir qu'une entreprise a changé de dirigeant. Il a rarement besoin de conserver, dix ans plus tard, la totalité des articles nominatifs relatifs à un litige individuel. Trier à l'entrée coûte moins cher que purger à la demande.
Une archive dont on ignore le contenu exact n'est pas un patrimoine documentaire, c'est une dette.
Le contexte réglementaire d'août 2026, sanctions et moyens de contrôle
La publication de cette fiche s'inscrit dans une séquence plus large. D'après la veille publiée par Données personnelles, le mois d'août 2026 a vu à la fois l'entrée en vigueur du régime de consentement préalable pour le démarchage téléphonique, avec des amendes administratives atteignant 75 000 euros pour une personne physique et 375 000 euros pour une personne morale, et la confirmation que les amendes prononcées par la CNIL seraient affectées, à partir de 2027, au renforcement des moyens de cyberprotection.
Ces éléments ne concernent pas directement l'effacement dans les articles de presse, mais ils forment le climat dans lequel les demandes des personnes se multiplient : plus la matière est commentée, plus les droits sont exercés. Il faut cependant garder la distinction entre le fait et son interprétation. Le fait, c'est une fiche pratique publiée et un régime de sanction connu. L'anticipation d'une vague de demandes adressées aux détenteurs de corpus privés est, elle, une hypothèse de travail, que les publications de la CNIL sur les sanctions prononcées permettront de confirmer ou non.
Questions fréquentes
Un article de presse peut-il être supprimé à la demande d'une personne citée ?
Il n'existe pas de suppression automatique. La demande s'examine au cas par cas, en mettant en balance l'intérêt de la personne concernée et l'intérêt du public à accéder à l'information, avec les aménagements prévus pour les traitements à des fins journalistiques. Selon les cas, la réponse va du refus motivé à une mesure intermédiaire, comme le retrait d'éléments identifiants ou une désindexation. La fiche publiée par la CNIL le 5 août 2026 décrit précisément ce raisonnement, et c'est la source à consulter avant de formuler ou d'instruire une demande.
Notre revue de presse interne est-elle concernée par ces demandes d'effacement ?
Oui, en tant que traitement distinct. L'aménagement prévu pour l'activité de presse bénéficie aux éditeurs, pas à toute organisation qui conserve des articles pour ses propres analyses. Un corpus de veille contenant des noms constitue un traitement de données personnelles avec sa finalité, sa base légale et sa durée de conservation. Une personne peut donc s'adresser directement au détenteur du corpus, et l'organisation doit être en mesure de retrouver les éléments concernés, ce qui suppose un registre des sources tenu à jour.
Comment savoir si un article que nous avons archivé a été modifié depuis ?
En conservant l'adresse d'origine et la version captée, puis en recontrôlant la source au moment où l'élément est réutilisé dans un livrable. La divergence entre une copie ancienne et une page modifiée est la principale source d'erreur dans les dossiers de veille anciens : la citation reste exacte au regard de l'archive et fausse au regard de la source vivante. Un dispositif qui suit les évolutions d'une page, plutôt que sa seule première version, réduit fortement ce risque.
Faut-il arrêter d'archiver la presse pour limiter le risque ?
Non, l'archivage reste indispensable à la traçabilité d'une analyse et à la reproductibilité d'un travail de veille. Ce qui change, c'est le mode d'archivage : périmètre défini plutôt que collecte indifférenciée, durée de conservation explicite, registre des sources permettant de retrouver et de purger un élément précis, et distinction entre les contenus conservés pour leur substance factuelle et ceux qui ne valent que par leur caractère nominatif. Le tri à l'entrée est la mesure la plus efficace.