Le 25 septembre 2014, la CNIL a sanctionné un établissement public à la suite de contrôles sur sa gestion des usagers. Manquements relevés : durée de conservation des données excessive, défaut de sécurité et de confidentialité. Le type de sanction n'est pas précisé dans le tableau officiel, qui ne nomme pas l'entité. Les fichiers d'usagers des établissements publics comptent parmi les priorités de contrôle de la CNIL : ils contiennent des données d'identification, parfois sensibles, dont la conservation doit être limitée à la durée nécessaire aux finalités déclarées et l'accès restreint aux personnes habilitées.