Radar réglementaire UE

Surveillance en temps réel des réglementations UE avec analyse d'impact IA

TousGDPRAI ActNIS2EHDSDORA
medium31 août 2026

Discours sur l'état de l'Union 2026

Le discours sur l'état de l'Union 2026 de la Commission européenne présentera les priorités numériques et d'IA de l'UE pour l'année à venir, y compris des mises à jour sur des réglementations comme l'AI Act, le RGPD et la NIS2. Les organisations doivent s'attendre à des changements potentiels dans les priorités politiques qui pourraient influencer les stratégies de conformité. Aucune modification immédiate n'est annoncée, mais le discours pourrait indiquer des tendances législatives ou d'application futures.

Source: EU AI OfficeLire l'analyse →
high31 août 2026

La Commission désigne ChatGPT, Reddit et Roblox au titre du Digital Services Act

La Commission européenne a désigné ChatGPT comme un très grand moteur de recherche en ligne (VLOSE) et Reddit et Roblox comme de très grandes plateformes en ligne (VLOPs) au titre du Digital Services Act (DSA). Ces services doivent se conformer aux obligations supplémentaires du DSA d'ici janvier 2027, notamment en évaluant et en atténuant les risques systémiques liés au contenu illégal, à la protection des mineurs et aux droits fondamentaux.

Source: EU AI OfficeLire l'analyse →
informational31 août 2026

L'IMY lance une application de sécurité pour les jeunes sur les réseaux sociaux

L'Autorité suédoise de protection des données (IMY) a lancé FantomApp, une application conçue pour aider les jeunes à protéger leurs données personnelles sur les réseaux sociaux. L'application aide notamment à configurer les paramètres de confidentialité, à tester les mots de passe et à flouter les photos pour améliorer la sécurité des données. Bien qu'il ne s'agisse pas d'un changement réglementaire, cela indique une attention croissante portée à la protection des données des jeunes dans l'UE.

Source: IMYLire l'analyse →
medium28 août 2026

Lettre hebdomadaire CERT-SE n°35

La lettre hebdomadaire de CERT-SE de cette semaine met en avant des événements clés en matière de cybersécurité et inclut une évaluation par la CISA des défenses cyber des organisations, avec des recommandations pour renforcer la résilience. Ces informations sont particulièrement pertinentes pour les secteurs réglementés par l'UE, tels que les infrastructures critiques et les services financiers. Les organisations devraient examiner ces directives pour s'aligner sur les meilleures pratiques et les attentes réglementaires.

Source: CERT-SELire l'analyse →
medium25 août 2026

L'IMY publie des lignes directrices sur la diffusion en direct des sports pour enfants et jeunes

L'Autorité suédoise de protection des données (IMY) a publié des lignes directrices sur la diffusion en direct des événements sportifs impliquant des enfants et des jeunes, conformément au RGPD. Ces lignes directrices mettent en avant les facteurs clés que les organisations doivent prendre en compte pour évaluer le traitement licite des données personnelles. Elles soulignent notamment le respect des principes de protection des données, en particulier pour les mineurs.

Source: IMYLire l'analyse →
high24 août 2026

Décisions automatisées : sanction de près de 825 millions d’euros à l’encontre d’UBER

En coopération avec la CNIL, l’autorité néerlandaise de protection des données a prononcé à l’encontre des sociétés UBER B.V. et UBER TECHNOLOGIES INC. une amende de 824 990 000 euros pour avoir pris des décisions individuelles automatisées concernant les chauffeurs de sa plateforme. Cette sanction met en lumière les exigences strictes du RGPD en matière de décisions automatisées affectant les individus. Les organisations doivent veiller à ce que ces systèmes intègrent une supervision humaine et respectent les droits des personnes concernées.

Source: CNILLire l'analyse →
informational24 août 2026

Journée de pitch : Finalistes du prix Apply AI Startup Award

Le bureau de l'IA de l'UE organise le 20 octobre 2026 une journée de pitch pour les 10 finalistes du prix Apply AI Startup Award, mettant en avant des solutions d'IA innovantes dans des secteurs stratégiques. Cet événement met en lumière l'écosystème européen d'innovation en IA et comprendra des présentations courtes des startups sélectionnées, suivies de l'annonce des gagnants.

Source: EU AI OfficeLire l'analyse →
informational24 août 2026

Les supports pédagogiques du BfDI récompensés par un label de qualité

Le Commissaire fédéral allemand à la protection des données (BfDI) a obtenu la note maximale (« très bon ») du Materialkompass de la Fédération allemande des associations de consommateurs pour sa série éducative sur la protection des données. Cette reconnaissance met en avant la haute qualité des supports, qui peuvent être utilisés pour améliorer la sensibilisation et la formation à la protection des données. Cette mise à jour n’impose pas de nouvelles exigences de conformité.

Source: BfDILire l'analyse →
high21 août 2026

Uber écopé d'une amende de près de 825 millions d'euros pour le blocage automatisé de chauffeurs

L'Autorité néerlandaise de protection des données (AP) a infligé une amende de 824,99 millions d'euros à Uber pour avoir pris des décisions entièrement automatisées de désactivation de comptes de chauffeurs en cas de suspicion de fraude ou de notes clients trop basses, privant ainsi ces derniers de revenus sans révision humaine. Cela viole l'article 22 du RGPD, qui limite les décisions automatisées ayant un impact significatif sur les individus. Cette décision souligne la nécessité d'une supervision humaine dans de tels processus.

Source: APLire l'analyse →
high21 août 2026

Violation de données : la CNIL inflige une amende de 1 million d'euros à MOBIUS SOLUTIONS LTD

La CNIL a infligé une amende de 1 million d'euros à MOBIUS SOLUTIONS LTD pour une violation de données, soulignant les conséquences graves du non-respect des obligations de notification et de sécurité prévues par le RGPD. Cette action de contrôle rappelle à toutes les organisations l'importance de prioriser la protection des données et la réponse aux incidents. Les organisations doivent garantir une détection rapide des violations, une notification aux autorités dans un délai de 72 heures et une communication aux personnes concernées.

Source: EDPBLire l'analyse →
high21 août 2026

Violation de données : la CNIL inflige une amende de 1,7 million d'euros à NEXPUBLICA FRANCE

La CNIL a infligé une amende de 1,7 million d'euros à NEXPUBLICA FRANCE pour une violation de données, soulignant l'application stricte du RGPD. Ce cas sert d'avertissement aux organisations de l'UE quant aux conséquences financières et juridiques d'une protection insuffisante des données personnelles ou d'une notification tardive aux autorités. Les organisations doivent s'assurer que des mécanismes robustes de détection, de réponse et de notification des violations de données sont en place.

Source: EDPBLire l'analyse →
high21 août 2026

Violation de données : FREE MOBILE et FREE condamnés à une amende de 42 millions d’euros

Le Comité européen de la protection des données (CEPD) a annoncé que FREE MOBILE et FREE ont été condamnés à une amende de 42 millions d’euros pour une violation de données. Cette mesure de contrôle met en lumière les risques financiers et réputationnels graves liés au non-respect des obligations de protection des données du RGPD. Les organisations doivent mettre en place des processus robustes de détection, de signalement et de remédiation des violations de données pour éviter des sanctions similaires.

Source: EDPBLire l'analyse →
high21 août 2026

Violation de données : France Travail condamné à une amende de 5 millions d'euros

Le Comité européen de la protection des données (CEPD) a annoncé que France Travail, le service public français de l'emploi, a été condamné à une amende de 5 millions d'euros pour une violation de données conformément au RGPD. La violation impliquait un accès non autorisé à des données personnelles, soulignant l'importance du respect strict des réglementations sur la protection des données. Ce cas sert d'avertissement à toutes les organisations de l'UE sur les sanctions sévères encourues en cas de non-protection des données personnelles.

Source: EDPBLire l'analyse →
critical20 août 2026

Vulnérabilité critique dans Citrix NetScaler ADC et NetScaler Gateway

Citrix a divulgué une vulnérabilité critique (CVE-2026-19490) affectant NetScaler ADC et NetScaler Gateway, notée 9,3 sur l'échelle CVSS v4. Cette faille pourrait permettre un accès non autorisé ou l'exécution de code à distance, représentant un risque important pour les systèmes concernés. Les organisations utilisant ces produits doivent agir immédiatement pour atténuer les risques.

Source: CERT-SELire l'analyse →
high20 août 2026

L'AP conseille aux utilisateurs de Twitch : désactivez les paramètres de partage de données avec Amazon IA

Twitch a révélé qu'il partage par défaut les données des utilisateurs, y compris les streams et les informations personnelles, avec Amazon pour entraîner des modèles d'IA. L'Autorité néerlandaise de protection des données (AP) exhorte les utilisateurs à désactiver ce paramètre pour empêcher l'utilisation de leurs données. Les organisations utilisant Twitch doivent garantir la conformité au RGPD en refusant ce partage de données.

Source: APLire l'analyse →
medium19 août 2026

Le refus de crédit en questions

La CNIL a publié des orientations sur les procédures de refus de crédit, soulignant la conformité au RGPD en matière de transparence et de droits des personnes concernées lorsque les demandeurs se voient refuser un crédit ou sont inscrits dans des fichiers gérés par la Banque de France ou des banques. Les organisations doivent garantir une communication claire et l'accès aux données personnelles dans ces cas.

Source: CNILLire l'analyse →
Page 1 sur 42Suivant →

Comment cela affecte-t-il votre organisation ?

Euregas analyse les mises à jour réglementaires et fournit des recommandations d'action personnalisées, des délais et des scores de conformité spécifiques à votre organisation.