Le 18 novembre 2011, la CNIL a adressé un avertissement non public à un hébergeur de données de santé. Manquements retenus : collecte illicite de données, défaut de sécurité et de confidentialité, dans le domaine des traitements de données de santé. La décision n'est pas publiée nominativement : elle figure de façon anonyme dans le tableau officiel des sanctions prononcées par la CNIL. Aucun volume de données ni aucun autre détail public n'est disponible pour cette décision ancienne, antérieure au RGPD, qui relève de la loi Informatique et Libertés d'alors.