Liste des mécanismes de certification approuvés

14 janvier 2026


Les mécanismes de certification approuvés sont reconnus par la CNIL comme satisfaisant aux conditions définies par la loi Informatique et Libertés, ou par le RGPD.

Les mécanismes de certification nationaux approuvés par la CNIL

  • Certification des compétences du délégué à la protection des données

Cette certification s’adresse aux personnes qui souhaitent justifier qu’elles répondent aux exigences de compétences et de savoir-faire du délégué à la protection des données prévues par le RGPD.

Il s’agit d’une démarche volontaire : la certification n’est pas obligatoire pour exercer les fonctions de délégué à la protection des données. Elle n’est pas non plus requise pour désigner un délégué à la protection des données auprès de la CNIL.

Cette certification s’adresse aux organismes de formation qui souhaitent obtenir une reconnaissance attestant de la qualité des formations qu’ils délivrent dans le domaine de la protection des données.

Il s’agit d’une démarche volontaire : la certification n'est pas obligatoire pour proposer une formation à la protection des données personnelles. Elle ne se substitue pas non plus à la certification selon le référentiel national qualité (RNQ) pour les prestataires d'actions concourant au développement des compétences soumis à cette obligation. Enfin, les établissements d’enseignement supérieur bénéficient d’autres systèmes de reconnaissance (voir par exemple le recensement des formations publié par SupDPO).

  • Certification RGPD Lexing

Cette certification s'adresse aux  établis en France (publics et privés) et ceux établis dans d'autres pays membres de l'Union européenne lorsque leurs services ciblent ou affectent des personnes en France.

Il s'agit d'une démarche volontaire : la certification permet aux organismes de communiquer sur le niveau de protection des données qu'ils garantissent dans leurs produits, services, processus ou système de données. Elle vise à démontrer la conformité au RGPD et à la loi Informatique et Libertés.

Cette certification ne peut pas être utilisée pour encadrer un  hors de l'Union européenne.

Les mécanismes de certification européens approuvés par le CEPD

  • Certification Europrivacy

Cette certification s’adresse aux  et aux  (publics et privés) établis dans un pays membre de Union européenne.

Il s’agit d’une démarche volontaire: la certification permet aux organismes de communiquer sur le niveau de protection des données qu'ils garantissent offert dans leurs produits, services, processus ou systèmes de données. Elle vise à démontrer la conformité au RGPD et aux autres lois nationales, en matière de protection des données, auxquelles ceux-ci sont soumis en Europe.

Cette certification ne peut pas être utilisée pour encadrer un hors de l’Union européenne.

  • Certification des sous-traitants

Cette certification s’adresse aux (publics et privés) établis dans un pays membre de Union européenne.

Il s’agit d’une démarche volontaire : la certification leur permet aux organismes de communiquer sur le niveau de protection des données qu’ils garantissent dans leurs produits, services, processus ou systèmes de données. Elle vise à démontrer la conformité au RGPD et aux autres lois nationales, en matière de protection des données, auxquelles ceux-ci sont soumis en Europe.

Cette certification ne peut pas être utilisée pour encadrer un hors de l’Union européenne.