Le 18 septembre 2023, la Commission Nationale de l’Informatique et des Libertés (« CNIL ») a sanctionné une société chinoise exerçant une activité de transport de fret aérien en provenance de Chine depuis la France. Au regard de la gravité des...
NOTRE BLOG
Violation du RGPD : une réparation des préjudices oui, mais sous conditions !
« Toute personne ayant subi un dommage matériel ou moral du fait d’une violation du présent règlement a le droit d’obtenir du responsable du traitement ou du sous-traitant réparation du préjudice subi », article 82§1 du Règlement Général sur la...
En tant que DPO, comment faire face au développement de systèmes utilisant l’intelligence artificielle ?
La Confédération des organisations européennes de protection des données a créé un groupe de travail sur l’intelligence artificielle (IA) et les données personnelles. Ce groupe de travail a élaboré un guide à l’attention des délégués à la...
Digital Services Act : contenu et mise en oeuvre
Le Règlement relatif à un marché unique des services numériques, dit Digital Services Act (DSA), a été adopté le 19 octobre 2022. Proposé par la Commission européenne fin 2020, ce texte modifie la directive du 8 juin 2000 sur le commerce électronique...
Ticket de caisse : les règles changent !
Le 1er aout 2023 marque la fin de l’impression automatique du ticket de caisse par les commerçants. En application de la loi anti-gaspillage et pour l’économie circulaire (dite « AGEC »), les commerçants auront l’obligation de demander au...
Influenceurs : quel nouveau cadre ?
La loi visant à encadrer l’influence commerciale et à lutter contre les dérives des influenceurs sur les réseaux sociaux a été promulguée le 9 juin 2023. Quel droit applicable avant l'entrée en vigueur de ce texte ? L’activité...
Publicité personnalisée en ligne : la CNIL sanctionne (encore) !
Le 15 juin 2023, la Commission nationale de l’informatique et des libertés (CNIL) a sanctionné une société spécialisée dans l’affichage de publicités ciblées en ligne, pour plusieurs manquements à la Réglementation générale sur la protection des données...
Directive NIS 2 : le partage d’informations encouragé, pour assurer un niveau élevé de cybersécurité
La directive européenne dite « NIS 2 » (Network and Information Security) a été publiée au Journal Officiel de l’Union européenne (UE) le 27 décembre 2022. Les États membres doivent la transposer en droit interne au plus tard le 18 octobre 2024. Ce...
Données de santé : que retenir de la dernière sanction prononcée par la Cnil ?
Le 11 mai 2023, la formation restreinte de la Cnil a prononcé une sanction pécuniaire d’un montant de 380 000 euros à l’encontre de la société éditant un célèbre site web spécialisé dans l’information en matière de santé et bien-être (Cnil, Délibération...
Droit d’accès : nouvelles indications de la CJUE
Le 4 mai 2023 plusieurs décisions importantes ont été rendues par la Cour de justice de l’Union européenne en matière de protection des données. L'une de ces décisions concerne notamment les demandes d’accès aux données exercées par les personnes...
Un tour d’horizon du Data Governance Act
Le règlement sur la gouvernance de données, dit DGA (Data Governance Act), est entré en vigueur le 23 juin 2022 et sera applicable à partir du 24 septembre 2023. Il propose un cadre juridique harmonisé afin de favoriser l'échange de données au sein de...
NIS 2 : quels enjeux, obligations et sanction ?
Le 14 décembre 2022, le Conseil et le Parlement européen ont publié une révision de la directive Network and Information Security (ou « NIS »), c'est-à-dire la Directive concernant des mesures destinées à assurer un niveau élevé commun de cybersécurité...