GRACES.community
← Média

Veille réglementaire

CNIL : cadre renforcé pour l'évaluation de la solvabilité via le scoring

Regulation Partners

La Commission nationale de l'informatique et des libertés (CNIL) a récemment publié un référentiel visant à encadrer l'exploitation des données personnelles dans le cadre de l'évaluation de la solvabilité des demandeurs de crédit. Ce texte s'inscrit dans une démarche de renforcement de la conformité au Règlement général sur la protection des données (RGPD), applicable aux traitements automatisés et aux algorithmes de scoring utilisés par les acteurs financiers.

Principes directeurs du nouveau cadre

La recommandation de la CNIL définit plusieurs axes majeurs pour garantir la légitimité et la proportionnalité des traitements de données dans ce contexte. Elle insiste notamment sur la nécessité de limiter strictement les informations collectées aux seules données pertinentes pour l'analyse de solvabilité. Parmi les exigences clés figurent également l'encadrement rigoureux de l'utilisation des incidents de paiement passés, ainsi que la définition de durées de conservation adaptées aux finalités poursuivies.

Transparence et information des personnes concernées

Un accent particulier est porté sur la transparence des processus décisionnels automatisés. Les établissements financiers sont désormais tenus de fournir aux emprunteurs une information claire et accessible sur les critères retenus pour l'évaluation de leur solvabilité, ainsi que sur les modalités d'exercice de leurs droits en matière de protection des données. Cette exigence s'applique tant aux données de nature personnelle (situation professionnelle, financière) qu'aux caractéristiques spécifiques du crédit sollicité.

Remplacement de l'autorisation AU-005 et impact opérationnel

Ce nouveau référentiel se substitue à l'ancienne autorisation AU-005, offrant ainsi un cadre actualisé et opérationnel pour les établissements financiers et leurs fonctions Conformité. Les acteurs du secteur sont invités à réviser leurs processus internes afin d'intégrer ces nouvelles exigences, notamment en matière de gouvernance des données et de documentation des traitements.

Source : Regulation Partners

Source : Regulation Partners

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésCour de cassation : La vigilance LCB-FT est sanctuariséeFormer aux droits humains : concevoir une formation efficaceEDPB : Avis 3/2026 sur les BCR‑C de FrieslandCampina

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres