Applicable depuis le 24 septembre 2023, le Règlement sur la gouvernance des données (DGA) est un texte majeur au cœur de la régulation des données dans l’Union européenne. Parmi les éléments clés de cette législation abordée dans un article dédié,...
NOTRE BLOG
Contrats avec vos prestataires IT : que retenir ?
En 2025, la jurisprudence a notamment permis de rappeler des principes fondamentaux en droit des contrats : l’obligation renforcée dès la phase précontractuelle d’information, de conseil et de mise en garde du prestataire informatique envers son client. ...
Cyber Resilience Act : pour la cybersécurité des produits IoT
Le règlement relatif aux exigences de cybersécurité applicables aux produits comportant des éléments numériques, connu sous le nom de "Règlement sur la cyber-résilience" (Cyber Resilience Act), a été officiellement adopté le 23 octobre 2024 et publié au...
Mise en oeuvre du Data Act en France : les actualités concernant le changement de fournisseur Cloud
Le Data Act (Règlement sur les données) est un texte majeur, qui prévoit notamment : D'encadrer : Le partage de données entre entreprises et consommateurs dans le contexte des objets connectés (IoT), La mise à disposition des organismes publics des...
Droit à l’effacement : comment le mettre en œuvre ?
L’article 17 du Règlement général sur la protection des données (RGPD) précise les conditions et les modalités selon lesquelles « la personne concernée a le droit d’obtenir du responsable du traitement l’effacement, dans les meilleurs...
Cybersécurité : Les actualités européennes
Digital Omnibus, Cybersecurity Package, nouvelle boîte à outils pour renforcer la sécurité de la chaîne d'approvisionnement des TIC… Que retenir ? « L'Europe est confrontée quotidiennement à des cyberattaques et à des attaques hybrides ciblant...
Apps de rencontre & données sensibles : « Le match de trop » ?
Le 5 février 2026, à l’occasion de la 20ème édition de l’université des DPO de l’Association française des correspondants à la protection des données personnelles (AFCDP), l’équipe de Mathias Avocats a eu le plaisir d’animer un atelier dédié aux...
Droit de rectification : comment le mettre en œuvre ?
L’article 16 du Règlement général sur la protection des données (RGPD) précise les conditions et les modalités selon lesquelles « La personne concernée a le droit d'obtenir du responsable du traitement, dans les meilleurs délais, la rectification...
Intégrer les clauses IA dans les contrats : un enjeu stratégique et de conformité
L’utilisation de l'intelligence artificielle (IA) par les entités, privées et publiques, s’est considérablement accrue ces dernières années et continue de se généraliser, à tous secteurs et tous types d’activités. Les entreprises intègrent de plus en...
Droit à la portabilité : comment le mettre en œuvre ?
L’article 20 du Règlement général sur la protection des données (RGPD) précise les conditions et les modalités selon lesquelles « les personnes concernées ont le droit de recevoir les données à caractère personnel les concernant qu'elles ont...
DORA et la chaîne de sous-traitance : Les précisions apportées et points d’attention
Le Règlement européen sur la résilience opérationnelle numérique du secteur financier, dit « DORA » (Digital operational resilience act) est entré en application le 17 janvier 2025. La mise en œuvre d'un certain nombre de dispositions de ce texte est...
L’établissement d’une documentation technique prévu par le CRA : Focus sur la SBOM
Pierre angulaire de la stratégie européenne en matière de cybersécurité, le Règlement sur la cyber-résilience (Cyber Resilience Act ou CRA) concerne les produits ou logiciels comportant des éléments numériques. Il vise à mettre en place le cadre...













