Archives
Le règlement européen 2026/1744, issu du Digital Omnibus sur l’IA, a été publié au Journal officiel de l’Union européenne le 24 juillet 2026. Il entre en vigueur aujourd’hui, le 27 juillet. Mais attention : non, l’AI Act n’est pas reporté dans son ensemble. Ce qui change : – Les obligations applicables aux systèmes d’IA à […]
Fuite de données revendiquée visant Accor : plus de 162 000 personnes potentiellement concernésUne publication diffusée sur un forum fréquenté par des cybercriminels affirme qu’une compromission aurait visé les systèmes internes du groupe hôtelier Accor. Selon les auteurs de la publication, l’incident aurait permis un accès à plusieurs systèmes internes ainsi qu’à une partie des bases de données clients du groupe. Accor piraté : plus de 162 000 […]
Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocsLe 7 juillet 2026, le CEPD a adopté des lignes directrices sur l’anonymisation et des lignes directrices sur le moissonnage dans le contexte de l’IA générative. Il a aussi adopté la version finale de ses lignes directrices sur le traitement des données au moyen des technologies de la chaîne de blocs. Le CEPD met […]
Amende record de 18 millions d’euros pour un prestataire de services informatiques du secteur aéronautique – réutilisation de données clientsMagnifique cas d’usage : NON on ne peut pas re-utiliser les données collectées pour une finalité A dans une autre finalité B sans respecter les principes, entre autre, de transparence, de base légale (GDPR) etc… Amadeus en a fait les frais !! #GDPR #RGPD #Amadeus #Fine #Spain #Travel https://www.dataprotectionreport.com/2026/06/record-e18m-fine-for-amadeus-from-spanish-data-protection-agency-for-gdpr-violations-related-to-use-of-traveller-data-without-consent/
Pseudonymisation # AnonymisationPas faute de le répeter à toutes mes conférences…. Amende CNIL sur le sujet : https://www.actuia.com/en/news/the-cnil-fines-iqvia-eur5-million-pseudonymization-remains-gdpr-for-key-holders/ #GDPR #RGPD #nLPD #Pseudonymisation #Anonymisation
Problème Google reCAPTCHA avec le RGPDTellement de monde utilise Google reCAPTCHA pour limiter les spams. Saviez vous que Google, comme d’hab je dirais, collecte plus de données que prévu et fait du profilage ? Il est temps de vous assurer d’avoir le bon consentement !!! https://friendlycaptcha.com/insights/recaptcha-gdpr/ #Google #reCAPTCHA #GDPR #RGPD #nLPD
Après Pierre et Vacances, Belambra est victime d’une fuite de données massiveEncore une fuite en France, encore un volume de données volées absurde… Quand est ce que les dirigeants (politiques, privés) vont prendre la mesure du risque actuel ? #Belambra #Pierreetvacances #Cyber #Attack #Voldonnées https://www.24heures.ch/belambra-et-pierre-et-vacances-une-fuite-de-donnees-massive-198936655908
LinkedIn rend vos droits RGPD inaccessibles sans abonnement.LinkedIn enregistre les visites sur les profils. Cependant, pour savoir qui a consulté le vôtre, il faut payer. La filiale de Microsoft utilise ces données, ainsi que d’autres « statistiques », comme incitation à souscrire à son abonnement Premium payant. La légalité de ce suivi des visiteurs est floue. Ce qui est certain, en revanche, […]
Mapping AI Act et GDPRRetrouvez les interconnexion en le EU AI Act et le GDPR EU AI Act: Mapping the Interplays with the GDPR | IAPP
Cyberattaque massive de l’ANTS : ce qu’il faut savoir si vous êtes concernésLe portail du gouvernement, qui gère notamment les demandes de pièces d’identité, a été piraté pour la deuxième fois en moins de huit mois. Cyberattaque massive de l’ANTS : ce qu’il faut savoir si vous êtes concernés
Pixels de suivi dans les courriers électroniques : vous devez être mieux informésOuvrir un courriel est devenu un geste banal du quotidien. Certains messages contiennent pourtant des traceurs qui peuvent collecter des informations sur vos habitudes numériques. La CNIL vous explique vos droits : vous devez être mieux informés et garder le contrôle. Pixels de suivi dans les courriers électroniques : vous devez être mieux informés | […]
Fuite de données chez OVHUn cybercriminel affirme détenir 590 To de données ainsi que des informations concernant 1,6 million de clients compromis. Sur un forum spécialisé, un utilisateur se présentant comme administrateur prétend avoir accédé à un compte parent d’OVH ainsi qu’aux serveurs associés. Il évoque une fuite massive incluant des données clients, des sites web et des configurations […]
Identification / Vérification de l’âge via IA et biométrie – SANCTIONComme on parle d’E-ID et d’interdiction des réssaux sociaux aux mineurs : Piqûre de rappel +On est bien sur des données biométriques lorsqu’on scanne un visage +Il faut un consentement valide pour utiliser les données pour entrainer les algorithmes +Privacy by design et by default par respecté #RGPD #GDPR #IA #Biométrie https://www.datenschutz-notizen.de/biometric-data-key-gdpr-lessons-from-an-aepd-decision-2859254/
Droit à l’effacement : bilan des contrôles de la CNIL dans le cadre de l’action coordonnée européenneDans le cadre d’une action coordonnée au niveau européen, la CNIL a mené en 2025 une série de contrôles d’organismes pour vérifier la mise en œuvre du droit à l’effacement. Droit à l’effacement : bilan des contrôles de la CNIL dans le cadre de l’action coordonnée européenne | CNILDroit à l’effacement : bilan des […]
FISC France – enorme fuiteUn jour, un sketch…. Encore une fuite sans précédent en France…. Il va devenir compliquer de se protéger tant nos données sensées être protégées par l’état ont fuitées…. Et ça parle de e-id sécurisée après tout ça…. bon weekend ! #FISC #France #Databreach #Cyber #RGPD #GDPR https://www.lemonde.fr/pixels/article/2026/02/18/piratage-du-fichier-national-des-comptes-bancaires-quels-risques-et-comment-s-en-proteger_6667313_4408996.html
Les modifications apportées au RGPD par l’UE dans le cadre du projet de loi omnibus numérique visant à faciliter la formation en IA n’atteignent pas leurs objectifsLa liste des changements préconisés dans le EU Digital Omnibus, pour le RGPD se trouvent bien résumés ici : (principalement liés à l’IA et les bases légales autour de l’utilisation de données) https://iapp.org/news/a/eu-digital-omnibus-amendments-to-gdpr-to-facilitate-ai-training-miss-the-mark #rgpd #gdpr #iapp #digitalomnibus #ia #ai
1,2 milliard d’euros d’amendes en 2025 !Les amendes liées au RGPD ont dépassé la barre du milliard de livres sterling (1,2 milliard d’euros) en 2025, les autorités de régulation européennes étant submergées par plus de 400 notifications de violation de données par jour, selon une nouvelle enquête qui suggère que l’ère post-plateau de l’application du RGPD est bel et bien arrivée. […]
42 M de sanction pour FREEViolation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE | CNIL
Nouvelle fuite de donnée à l’URSAFNouvelle Cyberattaque à l’URSSAF : 12M de comptes salariés de ces 3 dernières années piratés… Après la cyberattaque de novembre 2025 de l’Urssaf qui concernait le service Pajemploi, en voici un 2nd acte de cyber-malveillance… et ce moins de 3 mois après. L’Urssaf a constaté un accès non autorisé à l’API contenant certaines données de […]
Sanction contre un sous-traitant !!Comme quoi, c’est possible ! Data processor handed penalty for GDPR lapses in DEEZER breach | ICLG
Bonne année, meilleurs voeux !De la part de l’équipe Redstone, meilleurs voeux 2026 !!!
La réaction du de l’UE face à la guerre de l’IALa réaction du de l’UE face à la guerre de l’IA https://iapp.org/news/a/european-commission-proposes-significant-reforms-to-gdpr-ai-act #RGPD #AIAct #GDPR #Dataact
Infographie IA Act RGPD – changements à venir⚠️ RGPD : la Commission européenne se préparer à TOUT changer et, en tant que DPO, je peux vous dire que ce sont des changements radicaux. Sous prétexte de simplification et de clarification, les propositions évoquées dans les documents de l’UE changent absolument tout. 👉 Selon noyb.eu et le lanceur d’alerte Max Schrems, le […]
Entretien pour Synergix SACybersécurité & Conformité : une alliance stratégique pour construire la résilience – Entretien avec Nicolas Vernaz, Redstone Consulting SA Cybersécurité & Conformité – Entretien avec Nicolas Vernaz | Synergix
Background checks à l’embauche : attention !Dans son arrêt du 5 juin 2025 (8 AZR 117/24, disponible uniquement en allemand), le Tribunal fédéral du travail (BAG) s’est prononcé sur des demandes de dommages et intérêts liées à une procédure de recrutement. Cette décision fait suite à un arrêt antérieur du Tribunal supérieur du travail de Düsseldorf (LAG Düsseldorf) du 10 avril […]
DMA et GDPR – comment s’articulent les 2 réglementsPublic consultation: EU clarifies how DMA and GDPR work together | Digital Watch Observatory
EU-Bresil – Décision d’adéquation en coursLe processus a démarré ! European Commission and Brazil Advance Towards Mutual Adequacy Decision | Inside Privacy
EU AI Act – dates d’entrée en vigueur !Petit rappel :
EU Data Act – entrée en force le 12 septembre !Afin de stimuler l’économie des données dans l’Union européenne, les législateurs européens redéfinissent actuellement le cadre juridique des entreprises avec de nouvelles lois qui permettront un accès et une utilisation équitables et simples des données. La dernière législation en date : la loi européenne sur les données, entrera en vigueur en septembre 2025. À l’approche […]