Archives

LinkedIn rend vos droits RGPD inaccessibles sans abonnement.

LinkedIn enregistre les visites sur les profils. Cependant, pour savoir qui a consulté le vôtre, il faut payer. La filiale de Microsoft utilise ces données, ainsi que d’autres « statistiques », comme incitation à souscrire à son abonnement Premium payant. La légalité de ce suivi des visiteurs est floue. Ce qui est certain, en revanche, […]

Mapping AI Act et GDPR

Retrouvez les interconnexion en le EU AI Act et le GDPR   EU AI Act: Mapping the Interplays with the GDPR | IAPP

Cyberattaque massive de l’ANTS : ce qu’il faut savoir si vous êtes concernés

Le portail du gouvernement, qui gère notamment les demandes de pièces d’identité, a été piraté pour la deuxième fois en moins de huit mois.   Cyberattaque massive de l’ANTS : ce qu’il faut savoir si vous êtes concernés

Pixels de suivi dans les courriers électroniques : vous devez être mieux informés

Ouvrir un courriel est devenu un geste banal du quotidien. Certains messages contiennent pourtant des traceurs qui peuvent collecter des informations sur vos habitudes numériques. La CNIL vous explique vos droits : vous devez être mieux informés et garder le contrôle.   Pixels de suivi dans les courriers électroniques : vous devez être mieux informés | […]

Fuite de données chez OVH

Un cybercriminel affirme détenir 590 To de données ainsi que des informations concernant 1,6 million de clients compromis. Sur un forum spécialisé, un utilisateur se présentant comme administrateur prétend avoir accédé à un compte parent d’OVH ainsi qu’aux serveurs associés. Il évoque une fuite massive incluant des données clients, des sites web et des configurations […]

Identification / Vérification de l’âge via IA et biométrie – SANCTION

Comme on parle d’E-ID et d’interdiction des réssaux sociaux aux mineurs : Piqûre de rappel +On est bien sur des données biométriques lorsqu’on scanne un visage +Il faut un consentement valide pour utiliser les données pour entrainer les algorithmes +Privacy by design et by default par respecté #RGPD #GDPR #IA #Biométrie https://www.datenschutz-notizen.de/biometric-data-key-gdpr-lessons-from-an-aepd-decision-2859254/  

Droit à l’effacement : bilan des contrôles de la CNIL dans le cadre de l’action coordonnée européenne

Dans le cadre d’une action coordonnée au niveau européen, la CNIL a mené en 2025 une série de contrôles d’organismes pour vérifier la mise en œuvre du droit à l’effacement.   Droit à l’effacement : bilan des contrôles de la CNIL dans le cadre de l’action coordonnée européenne | CNILDroit à l’effacement : bilan des […]

FISC France – enorme fuite

Un jour, un sketch…. Encore une fuite sans précédent en France…. Il va devenir compliquer de se protéger tant nos données sensées être protégées par l’état ont fuitées…. Et ça parle de e-id sécurisée après tout ça…. bon weekend ! #FISC #France #Databreach #Cyber #RGPD #GDPR https://www.lemonde.fr/pixels/article/2026/02/18/piratage-du-fichier-national-des-comptes-bancaires-quels-risques-et-comment-s-en-proteger_6667313_4408996.html

Les modifications apportées au RGPD par l’UE dans le cadre du projet de loi omnibus numérique visant à faciliter la formation en IA n’atteignent pas leurs objectifs

La liste des changements préconisés dans le EU Digital Omnibus, pour le RGPD se trouvent bien résumés ici : (principalement liés à l’IA et les bases légales autour de l’utilisation de données) https://iapp.org/news/a/eu-digital-omnibus-amendments-to-gdpr-to-facilitate-ai-training-miss-the-mark #rgpd #gdpr #iapp #digitalomnibus #ia #ai

1,2 milliard d’euros d’amendes en 2025 !

Les amendes liées au RGPD ont dépassé la barre du milliard de livres sterling (1,2 milliard d’euros) en 2025, les autorités de régulation européennes étant submergées par plus de 400 notifications de violation de données par jour, selon une nouvelle enquête qui suggère que l’ère post-plateau de l’application du RGPD est bel et bien arrivée. […]

42 M de sanction pour FREE

Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE | CNIL

Nouvelle fuite de donnée à l’URSAF

Nouvelle Cyberattaque à l’URSSAF : 12M de comptes salariés de ces 3 dernières années piratés… Après la cyberattaque de novembre 2025 de l’Urssaf qui concernait le service Pajemploi, en voici un 2nd acte de cyber-malveillance… et ce moins de 3 mois après. L’Urssaf a constaté un accès non autorisé à l’API contenant certaines données de […]

Sanction contre un sous-traitant !!

Comme quoi, c’est possible !   Data processor handed penalty for GDPR lapses in DEEZER breach | ICLG

Bonne année, meilleurs voeux !

De la part de l’équipe Redstone, meilleurs voeux 2026 !!!

La réaction du de l’UE face à la guerre de l’IA

La réaction du de l’UE face à la guerre de l’IA https://iapp.org/news/a/european-commission-proposes-significant-reforms-to-gdpr-ai-act #RGPD #AIAct #GDPR #Dataact

Infographie IA Act RGPD – changements à venir

⚠️ RGPD : la Commission européenne se préparer à TOUT changer et, en tant que DPO, je peux vous dire que ce sont des changements radicaux. Sous prétexte de simplification et de clarification, les propositions évoquées dans les documents de l’UE changent absolument tout. 👉 Selon noyb.eu   et le lanceur d’alerte Max Schrems, le […]

Entretien pour Synergix SA

Cybersécurité & Conformité : une alliance stratégique pour construire la résilience – Entretien avec Nicolas Vernaz, Redstone Consulting SA   Cybersécurité & Conformité – Entretien avec Nicolas Vernaz | Synergix

Background checks à l’embauche : attention !

Dans son arrêt du 5 juin 2025 (8 AZR 117/24, disponible uniquement en allemand), le Tribunal fédéral du travail (BAG) s’est prononcé sur des demandes de dommages et intérêts liées à une procédure de recrutement. Cette décision fait suite à un arrêt antérieur du Tribunal supérieur du travail de Düsseldorf (LAG Düsseldorf) du 10 avril […]

DMA et GDPR – comment s’articulent les 2 réglements

Public consultation: EU clarifies how DMA and GDPR work together | Digital Watch Observatory  

EU-Bresil – Décision d’adéquation en cours

Le processus a démarré !   European Commission and Brazil Advance Towards Mutual Adequacy Decision | Inside Privacy

EU AI Act – dates d’entrée en vigueur !

Petit rappel :  

EU Data Act – entrée en force le 12 septembre !

Afin de stimuler l’économie des données dans l’Union européenne, les législateurs européens redéfinissent actuellement le cadre juridique des entreprises avec de nouvelles lois qui permettront un accès et une utilisation équitables et simples des données. La dernière législation en date : la loi européenne sur les données, entrera en vigueur en septembre 2025. À l’approche […]

NOUVEAU : Viré pour avoir refusé de répondre à une demande d’accès (DSAR).

Message de l’ICO (autorité UK): En vertu de la loi sur la protection des données, toute personne a le droit de demander à une organisation si elle utilise ou stocke ses informations personnelles et d’en recevoir une copie. ❓ Que s’est-il passé ? En avril 2023, une femme a demandé des informations personnelles concernant son […]

Youtube perd contre NOYB – data subject requests

Encore une sanction vis à vis des data subject request ! Noyb wins GDPR case against Youtube  

Pay or OK – illégal

Pay or OK – c’est ILLEGAL ! Confirmation de la décision : faire payer pour ne pas se faire tracker, c’est NON ! https://noyb.eu/en/court-decides-pay-or-okay-derstandardat-illegal #NOYB #GDPR #RGPD #PayorOK

Enregistrer, transcrire des convérsations pose pas mal de challenges vis à vis du RGPD, voici une checklist :

Enregistrer, transcrire des convérsations pose pas mal de challenges vis à vis du RGPD, voici une checklist :   https://www.eu-startups.com/2025/08/gdpr-eu-ai-act-a-2025-checklist-for-teams-who-transcribe-customer-calls-sponsored/   #GDPR #RGPD #Call #Customer

Reconnaissance Faciale : les rappels

A l’heure des vérification d’age en ligne, souvent via photo ou vidéo, voici un rappel non négligeable : Live Facial Recognition Technology – Data Protection Reminders | ICO

Plainte contre Tiktok, AliExpress et WeChat par NYOB – en cause, difficultés pour exercer les droits !

Plainte contre Tiktok, AliExpress et WeChat par NYOB – en cause, difficultés pour exercer les droits ! Affaire à suivre #GDPR #RGPD #NYOB #TikTok #WeChat #AliExpress https://noyb.eu/en/how-tiktok-aliexpress-wechat-ignore-your-gdpr-rights

Développement des systèmes d’IA : les recommandations de la CNIL pour respecter le RGPD

La CNIL a publié ses premières recommandations sur l’application du RGPD au développement des systèmes d’intelligence artificielle pour aider les professionnels à concilier innovation et respect des droits des personnes. Voici ce qu’il faut en retenir.   Développement des systèmes d’IA : les recommandations de la CNIL pour respecter le RGPD | CNIL