À retenir Peut-être assiste-t-on à une prise de conscience des enjeux de la cybersécurité dans les entreprises et administrations, du moins faut-il l'espérer. Les législateurs français et européens n'ont pas attendu la multiplication des menaces pour imposer des...

Cybersécurité : la non-conformité n’est pas une option
À retenir La cybersécurité des systèmes d'information est un sujet désormais incontournable, comme l'ont illustré les nombreuses attaques survenues en 2025 et 2026. RGPD, NIS2, DORA, CRA... les réglementations se multiplient, alourdissant considérablement les...

Validité du Data Privacy Framework : Quel risque pour vos transferts ?
Par décision du 3 septembre 2025, le Tribunal de l’Union Européenne a rejeté un recours qui avait été introduit par un parlementaire français, M. Philippe Latombe, contre la décision d’adéquation de la Commission européenne du 10 juillet 2023 qui avait admis la...

IA et RGPD : la CNIL précise les conditions du recours à l’intérêt légitime pour l’entraînement des systèmes d’intelligence artificielle
Avec le déploiement d’outils d’intelligence artificielle par de nombreuses entreprises pour capitaliser sur les données personnelles qu’elles détiennent, la question se pose de la conformité de tels traitements aux exigences du RGPD, et plus particulièrement, de la...

CNIL : sanction de 80.000 € pour prospection commerciale sans consentement RGPD
À retenir Un courtier en données peut être qualifié de responsable de traitement, même s’il n’a pas collecté lui-même les données, dès lors qu’il détermine les finalités et les moyens essentiels du traitement. La prospection commerciale par voie électronique exige un...

Cybersécurité : vers un renforcement du devoir de conseil des prestataires informatiques
À retenir La cybersécurité est désormais un enjeu juridique central, renforcé par la Directive NIS2, le Règlement DORA et les recommandations de l’ANSSI. La jurisprudence récente (CA Rennes, 19 novembre 2024) renforce l’obligation d’information, de conseil et de mise...

L’encadrement des transferts internationaux de données personnelles
Sommaire La remise en cause des garanties encadrant les transferts internationaux de données personnelles Les recommandations du CEPD sur les mesures additionnelles Les nouvelles clauses contractuelles types du 4 juin 2021 Les initiatives du marché face au nouveau...

Covid19 et données personnelles : prenons le temps de la réflexion
À retenir La pandémie de Covid19 a entraîné des bouleversements sans précédents dans le monde entier. Sont impactés les interactions sociales, les modes de travail, les moyens de contrôle, et les pouvoirs étatiques. Dans l'entreprise, il appartient à l'employeur...