Archives

Ça y est : le calendrier de l’AI Act vient officiellement de changer.

Le règlement européen 2026/1744, issu du Digital Omnibus sur l’IA, a été publié au Journal officiel de l’Union européenne le 24 juillet 2026. Il entre en vigueur aujourd’hui, le 27 juillet. Mais attention : non, l’AI Act n’est pas reporté dans son ensemble. Ce qui change : – Les obligations applicables aux systèmes d’IA à […]

Fuite de données revendiquée visant Accor : plus de 162 000 personnes potentiellement concernés

Une publication diffusée sur un forum fréquenté par des cybercriminels affirme qu’une compromission aurait visé les systèmes internes du groupe hôtelier Accor. Selon les auteurs de la publication, l’incident aurait permis un accès à plusieurs systèmes internes ainsi qu’à une partie des bases de données clients du groupe.   Accor piraté : plus de 162 000 […]

Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs

Le 7 juillet 2026, le CEPD a adopté des lignes directrices sur l’anonymisation et des lignes directrices sur le moissonnage dans le contexte de l’IA générative. Il a aussi adopté la version finale de ses lignes directrices sur le traitement des données au moyen des technologies de la chaîne de blocs.   Le CEPD met […]

Amende record de 18 millions d’euros pour un prestataire de services informatiques du secteur aéronautique – réutilisation de données clients

Magnifique cas d’usage : NON on ne peut pas re-utiliser les données collectées pour une finalité A dans une autre finalité B sans respecter les principes, entre autre, de transparence, de base légale (GDPR) etc… Amadeus en a fait les frais !! #GDPR #RGPD #Amadeus #Fine #Spain #Travel https://www.dataprotectionreport.com/2026/06/record-e18m-fine-for-amadeus-from-spanish-data-protection-agency-for-gdpr-violations-related-to-use-of-traveller-data-without-consent/

Pseudonymisation # Anonymisation

Pas faute de le répeter à toutes mes conférences…. Amende CNIL sur le sujet : https://www.actuia.com/en/news/the-cnil-fines-iqvia-eur5-million-pseudonymization-remains-gdpr-for-key-holders/ #GDPR #RGPD #nLPD #Pseudonymisation #Anonymisation

Problème Google reCAPTCHA avec le RGPD

Tellement de monde utilise Google reCAPTCHA pour limiter les spams. Saviez vous que Google, comme d’hab je dirais, collecte plus de données que prévu et fait du profilage ? Il est temps de vous assurer d’avoir le bon consentement !!! https://friendlycaptcha.com/insights/recaptcha-gdpr/ #Google #reCAPTCHA #GDPR #RGPD #nLPD

Après Pierre et Vacances, Belambra est victime d’une fuite de données massive

Encore une fuite en France, encore un volume de données volées absurde… Quand est ce que les dirigeants (politiques, privés) vont prendre la mesure du risque actuel ? #Belambra #Pierreetvacances #Cyber #Attack #Voldonnées https://www.24heures.ch/belambra-et-pierre-et-vacances-une-fuite-de-donnees-massive-198936655908

LinkedIn rend vos droits RGPD inaccessibles sans abonnement.

LinkedIn enregistre les visites sur les profils. Cependant, pour savoir qui a consulté le vôtre, il faut payer. La filiale de Microsoft utilise ces données, ainsi que d’autres « statistiques », comme incitation à souscrire à son abonnement Premium payant. La légalité de ce suivi des visiteurs est floue. Ce qui est certain, en revanche, […]

Mapping AI Act et GDPR

Retrouvez les interconnexion en le EU AI Act et le GDPR   EU AI Act: Mapping the Interplays with the GDPR | IAPP

Cyberattaque massive de l’ANTS : ce qu’il faut savoir si vous êtes concernés

Le portail du gouvernement, qui gère notamment les demandes de pièces d’identité, a été piraté pour la deuxième fois en moins de huit mois.   Cyberattaque massive de l’ANTS : ce qu’il faut savoir si vous êtes concernés

Pixels de suivi dans les courriers électroniques : vous devez être mieux informés

Ouvrir un courriel est devenu un geste banal du quotidien. Certains messages contiennent pourtant des traceurs qui peuvent collecter des informations sur vos habitudes numériques. La CNIL vous explique vos droits : vous devez être mieux informés et garder le contrôle.   Pixels de suivi dans les courriers électroniques : vous devez être mieux informés | […]

Fuite de données chez OVH

Un cybercriminel affirme détenir 590 To de données ainsi que des informations concernant 1,6 million de clients compromis. Sur un forum spécialisé, un utilisateur se présentant comme administrateur prétend avoir accédé à un compte parent d’OVH ainsi qu’aux serveurs associés. Il évoque une fuite massive incluant des données clients, des sites web et des configurations […]

Identification / Vérification de l’âge via IA et biométrie – SANCTION

Comme on parle d’E-ID et d’interdiction des réssaux sociaux aux mineurs : Piqûre de rappel +On est bien sur des données biométriques lorsqu’on scanne un visage +Il faut un consentement valide pour utiliser les données pour entrainer les algorithmes +Privacy by design et by default par respecté #RGPD #GDPR #IA #Biométrie https://www.datenschutz-notizen.de/biometric-data-key-gdpr-lessons-from-an-aepd-decision-2859254/  

Droit à l’effacement : bilan des contrôles de la CNIL dans le cadre de l’action coordonnée européenne

Dans le cadre d’une action coordonnée au niveau européen, la CNIL a mené en 2025 une série de contrôles d’organismes pour vérifier la mise en œuvre du droit à l’effacement.   Droit à l’effacement : bilan des contrôles de la CNIL dans le cadre de l’action coordonnée européenne | CNILDroit à l’effacement : bilan des […]

FISC France – enorme fuite

Un jour, un sketch…. Encore une fuite sans précédent en France…. Il va devenir compliquer de se protéger tant nos données sensées être protégées par l’état ont fuitées…. Et ça parle de e-id sécurisée après tout ça…. bon weekend ! #FISC #France #Databreach #Cyber #RGPD #GDPR https://www.lemonde.fr/pixels/article/2026/02/18/piratage-du-fichier-national-des-comptes-bancaires-quels-risques-et-comment-s-en-proteger_6667313_4408996.html

Les modifications apportées au RGPD par l’UE dans le cadre du projet de loi omnibus numérique visant à faciliter la formation en IA n’atteignent pas leurs objectifs

La liste des changements préconisés dans le EU Digital Omnibus, pour le RGPD se trouvent bien résumés ici : (principalement liés à l’IA et les bases légales autour de l’utilisation de données) https://iapp.org/news/a/eu-digital-omnibus-amendments-to-gdpr-to-facilitate-ai-training-miss-the-mark #rgpd #gdpr #iapp #digitalomnibus #ia #ai

1,2 milliard d’euros d’amendes en 2025 !

Les amendes liées au RGPD ont dépassé la barre du milliard de livres sterling (1,2 milliard d’euros) en 2025, les autorités de régulation européennes étant submergées par plus de 400 notifications de violation de données par jour, selon une nouvelle enquête qui suggère que l’ère post-plateau de l’application du RGPD est bel et bien arrivée. […]

42 M de sanction pour FREE

Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE | CNIL

Nouvelle fuite de donnée à l’URSAF

Nouvelle Cyberattaque à l’URSSAF : 12M de comptes salariés de ces 3 dernières années piratés… Après la cyberattaque de novembre 2025 de l’Urssaf qui concernait le service Pajemploi, en voici un 2nd acte de cyber-malveillance… et ce moins de 3 mois après. L’Urssaf a constaté un accès non autorisé à l’API contenant certaines données de […]

Sanction contre un sous-traitant !!

Comme quoi, c’est possible !   Data processor handed penalty for GDPR lapses in DEEZER breach | ICLG

Bonne année, meilleurs voeux !

De la part de l’équipe Redstone, meilleurs voeux 2026 !!!

La réaction du de l’UE face à la guerre de l’IA

La réaction du de l’UE face à la guerre de l’IA https://iapp.org/news/a/european-commission-proposes-significant-reforms-to-gdpr-ai-act #RGPD #AIAct #GDPR #Dataact

Infographie IA Act RGPD – changements à venir

⚠️ RGPD : la Commission européenne se préparer à TOUT changer et, en tant que DPO, je peux vous dire que ce sont des changements radicaux. Sous prétexte de simplification et de clarification, les propositions évoquées dans les documents de l’UE changent absolument tout. 👉 Selon noyb.eu   et le lanceur d’alerte Max Schrems, le […]

Entretien pour Synergix SA

Cybersécurité & Conformité : une alliance stratégique pour construire la résilience – Entretien avec Nicolas Vernaz, Redstone Consulting SA   Cybersécurité & Conformité – Entretien avec Nicolas Vernaz | Synergix

Background checks à l’embauche : attention !

Dans son arrêt du 5 juin 2025 (8 AZR 117/24, disponible uniquement en allemand), le Tribunal fédéral du travail (BAG) s’est prononcé sur des demandes de dommages et intérêts liées à une procédure de recrutement. Cette décision fait suite à un arrêt antérieur du Tribunal supérieur du travail de Düsseldorf (LAG Düsseldorf) du 10 avril […]

DMA et GDPR – comment s’articulent les 2 réglements

Public consultation: EU clarifies how DMA and GDPR work together | Digital Watch Observatory  

EU-Bresil – Décision d’adéquation en cours

Le processus a démarré !   European Commission and Brazil Advance Towards Mutual Adequacy Decision | Inside Privacy

EU AI Act – dates d’entrée en vigueur !

Petit rappel :  

EU Data Act – entrée en force le 12 septembre !

Afin de stimuler l’économie des données dans l’Union européenne, les législateurs européens redéfinissent actuellement le cadre juridique des entreprises avec de nouvelles lois qui permettront un accès et une utilisation équitables et simples des données. La dernière législation en date : la loi européenne sur les données, entrera en vigueur en septembre 2025. À l’approche […]