Le règlement relatif aux exigences de cybersécurité applicables aux produits comportant des éléments numériques, connu sous le nom de "Règlement sur la cyber-résilience" (Cyber Resilience Act), a été officiellement adopté le 23 octobre 2024 et publié au...
NOTRE BLOG
Mise en oeuvre du Data Act en France : les actualités concernant le changement de fournisseur Cloud
Le Data Act (Règlement sur les données) est un texte majeur, qui prévoit notamment : D'encadrer : Le partage de données entre entreprises et consommateurs dans le contexte des objets connectés (IoT), La mise à disposition des organismes publics des...
Droit à l’effacement : comment le mettre en œuvre ?
L’article 17 du Règlement général sur la protection des données (RGPD) précise les conditions et les modalités selon lesquelles « la personne concernée a le droit d’obtenir du responsable du traitement l’effacement, dans les meilleurs...
Cybersécurité : Les actualités européennes
Digital Omnibus, Cybersecurity Package, nouvelle boîte à outils pour renforcer la sécurité de la chaîne d'approvisionnement des TIC… Que retenir ? « L'Europe est confrontée quotidiennement à des cyberattaques et à des attaques hybrides ciblant des...
Apps de rencontre & données sensibles : « Le match de trop » ?
Le 5 février 2026, à l’occasion de la 20ème édition de l’université des DPO de l’Association française des correspondants à la protection des données personnelles (AFCDP), l’équipe de Mathias Avocats a eu le plaisir d’animer un atelier dédié aux...
Calendrier de mise en œuvre du Cyber Resilience Act
Le Cyber Resilience Act (ou CRA, selon son acronyme en anglais) est le règlement relatif aux exigences de cybersécurité applicables aux produits comportant des éléments numériques. Dans un articlé dédié, nous présentions les principaux objectifs et...
Droit de rectification : comment le mettre en œuvre ?
L’article 16 du Règlement général sur la protection des données (RGPD) précise les conditions et les modalités selon lesquelles « La personne concernée a le droit d'obtenir du responsable du traitement, dans les meilleurs délais, la rectification...
Intégrer les clauses IA dans les contrats : un enjeu stratégique et de conformité
L’utilisation de l'intelligence artificielle (IA) par les entités, privées et publiques, s’est considérablement accrue ces dernières années et continue de se généraliser, à tous secteurs et tous types d’activités. Les entreprises intègrent de plus en...
Droit à la portabilité : comment le mettre en œuvre ?
L’article 20 du Règlement général sur la protection des données (RGPD) précise les conditions et les modalités selon lesquelles « les personnes concernées ont le droit de recevoir les données à caractère personnel les concernant qu'elles ont...
DORA et la chaîne de sous-traitance : Les précisions apportées et points d’attention
Le Règlement européen sur la résilience opérationnelle numérique du secteur financier, dit « DORA » (Digital operational resilience act) est entré en application le 17 janvier 2025. La mise en œuvre d'un certain nombre de dispositions de ce texte est...
Déploiement d’outils d’IA dans l’entreprise : le rôle du CSE
Dans une ordonnance de référé en date du 2 septembre 2025 rendue par le tribunal judiciaire de Paris, le Comité Social et Économique (CSE) d’une société a obtenu la suspension du déploiement d’un outil utilisant l’intelligence artificielle (IA),...
L’établissement d’une documentation technique prévu par le CRA : Focus sur la SBOM
Pierre angulaire de la stratégie européenne en matière de cybersécurité, le Règlement sur la cyber-résilience (Cyber Resilience Act ou CRA) concerne les produits ou logiciels comportant des éléments numériques. Il vise à mettre en place le cadre...












