informatiqueUn site propose de supprimer les bannières de cookies intrusivesHacker News (YC)1
Le projet *Kill The Cookie Banner* vise à automatiser le refus des cookies.
Il cible les bannières publicitaires jugées envahissantes sur les sites web.
L'outil suscite un débat sur la protection des données et l'expérience utilisateur.
Doctolib lance un programme de recherche en IA utilisant les données médicales de ses utilisateursLe Monde
1
Doctolib va exploiter les ordonnances et antécédents médicaux pour améliorer les parcours de soins.
Les utilisateurs peuvent refuser ce partage de données via un paramètre dédié.
Ce projet soulève des questions sur la protection des données sensibles en santé.
informatiqueThreema refuse l'interopérabilité avec WhatsApp malgré les règles UEHeise1
Threema maintient son refus de se connecter à WhatsApp sous l'obligation européenne.
Le messager suisse invoque des risques techniques et de confidentialité.
Cette décision pourrait isoler ses utilisateurs du réseau dominant.
santeDoctolib va utiliser les données de santé de ses utilisateurs pour une IALe Telegramme1
Doctolib lance un projet d’IA pour améliorer les parcours de soins.
La plateforme utilisera les données de santé de ses utilisateurs à partir d’août.
Les patients peuvent refuser cette exploitation via un formulaire en ligne.
regionalLa Cnil met à jour ses recommandations sur les pixels de suivi dans les e-mailsLe Progres1
La Cnil a actualisé ses conseils sur l’usage des pixels de suivi dans les e-mails.
Ces « mouchards » permettent de tracer l’ouverture des messages par les destinataires.
Cette mise à jour a entraîné une vague d’e-mails informatifs de la part des entreprises.
cybersecuriteLa CNIL clarifie les règles d'utilisation des pixels de suivi dans les emailsCNIL Actualités1
La CNIL publie des réponses aux questions des professionnels sur sa recommandation concernant les pixels.
Ces outils de suivi dans les courriers électroniques soulèvent des enjeux de protection des données personnelles.
Les entreprises doivent adapter leurs pratiques pour se conformer au RGPD.
informatiqueMicrosoft 365 Copilot : un atelier pour les administrateurs IT en AllemagneHeise1
Un atelier organisé par heise aborde l'implémentation sécurisée de Microsoft 365 Copilot.
Les administrateurs IT apprendront à déployer l'outil en respectant le RGPD et la protection des données.
L'événement cible les professionnels souhaitant intégrer l'IA dans leurs infrastructures.
droitVoitures électriques : les données personnelles des conducteurs exposées aux risques juridiquesVillage Justice1
Les véhicules électriques collectent localisation, habitudes de recharge et données biométriques.
Ces informations, indispensables au fonctionnement, échappent souvent aux protections RGPD.
Les juristes alertent sur les failles contractuelles et les risques de revente illicite.
informatiqueDPO : une refonte majeure en prévision de l'ère de l'IALeMagIT1
Les Délégués à la Protection des Données (DPO) préparent une refonte de leurs missions face à l'IA.
Cette évolution vise à adapter les cadres légaux aux défis posés par les technologies émergentes.
Les entreprises anticipent des changements réglementaires pour garantir la conformité.
informatiqueUn arrêt américain menace les transferts de données UE-États-UnisHeise1
Un jugement américain remet en cause le cadre de protection des données entre l'UE et les États-Unis.
Les activistes estiment que le *EU-US Data Privacy Framework* est déjà caduc.
Les entreprises européennes pourraient devoir repenser leurs flux transatlantiques.
informatiqueMicrosoft 365 Copilot : un atelier pour les administrateurs ITHeise1
Un atelier en ligne enseigne l’implémentation sécurisée de Microsoft 365 Copilot.
Il cible les administrateurs système soucieux de conformité au RGPD et aux règles internes.
Les inscriptions sont ouvertes sur la plateforme heise Events jusqu’à fin septembre.
cybersecuriteL'UE interdit la vente de données judiciaires par des entreprises comme LexbaseSVT Nyheter1
La Cour de justice de l'UE interdit la commercialisation de données judiciaires par des entreprises suédoises.
Cette décision vise des plateformes comme Lexbase, accusées de violer le RGPD.
Goled Raabi, plaignante, se réjouit de cette victoire pour la protection des données.
techDoctolib utilise vos données médicales pour l'IA sans consentement expliciteNext1
Doctolib active par défaut l'exploitation des données utilisateurs pour sa R&D en IA.
L'entreprise invoque un « intérêt légitime » et impose un opt-out via formulaire.
Cette pratique soulève des questions sur le respect du RGPD et la transparence.
cybersecuriteLe CEPD adopte des lignes directrices pour l’IA générative et l’anonymisationCNIL Actualités1
Le Comité européen de la protection des données (CEPD) adopte des lignes directrices sur l’anonymisation et le moissonnage pour l’IA générative.
Ces directives ont été finalisées le 7 juillet 2026, incluant aussi les technologies blockchain.
Elles visent à encadrer le traitement des données dans un contexte d’innovation technologique.
mondeL'UE tranche sur Lexbase : la conformité au RGPD en questionSVT Nyheter1
La Cour de justice de l’UE rendra son arrêt le 9 juillet sur la légalité de Lexbase au regard du RGPD.
Cette plateforme suédoise référence des condamnations pénales, exposant des données sensibles même après un décès.
Les familles des défunts espèrent une limitation des moteurs de recherche pour protéger leur vie privée.
cybersecuriteLa CNIL sanctionne 23 organisations pour manquements à la protection des donnéesCNIL Actualités1
La CNIL a prononcé 23 sanctions depuis janvier 2026 pour non-respect du RGPD.
19 décisions résultent de plaintes, ciblant vidéosurveillance excessive et cookies intrusifs.
Les amendes varient de 5 000 à 50 000 euros selon la gravité des manquements.
cybersecuriteJeux d'argent : la CNIL rappelle les règles RGPD pour les opérateursCNIL Actualités1
La CNIL exige des opérateurs de jeux d'argent un strict respect du RGPD.
Les traitements de données personnelles doivent être sécurisés et transparents.
Un manquement expose à des sanctions pouvant atteindre 4 % du chiffre d'affaires mondial.
cybersecuriteTeams : une entreprise condamnée pour enregistrement illégal de conversationsCapital1
La Haute Cour de Justice du Pays basque sanctionne une entreprise pour surveillance abusive.
Les enregistrements de Teams étaient utilisés pour évaluer les performances des employés.
La salariée obtient 15 000 € de dommages et intérêts pour violation de la vie privée.
informatiqueLe régulateur allemand de la protection des données sous pressionHeise1
Le délégué à la protection des données du Bade-Wurtemberg fait face à des critiques croissantes.
Son interprétation des règles RGPD est jugée trop stricte par certains acteurs économiques.
Cette situation pourrait influencer les futures décisions européennes en matière de conformité.
informatiqueLa Allemagne nomme un nouveau commissaire à la protection des donnéesHeise1
Le Bundestag élit Moritz Hennemann comme nouveau commissaire fédéral à la protection des données.
Ce juriste succède à Louisa Specht-Riemenschneider, qui quitte ses fonctions après cinq ans.
Son mandat portera sur l'application du RGPD et la régulation des technologies émergentes.
economieLes salariés utilisent massivement leur droit d'accès aux données personnellesLe Figaro1
Les salariés sont de plus en plus nombreux à exercer leur droit d'accès concernant les informations que les entreprises détiennent sur eux.
Cette tendance reflète une prise de conscience croissante des enjeux de protection des données et de transparence professionnelle.
Les entreprises doivent adapter leur gouvernance pour répondre à ces demandes légales d'accès aux données personnelles.
cybersecuritePrivacy Symposium : bilan de la cinquième édition sur la protection des donnéesGlobalSecurityMag1
La cinquième édition du Privacy Symposium s'est déroulée, rassemblant experts en protection des données et conformité réglementaire.
Isabelle Landreau, responsable de la protection des données, propose une analyse des principaux enseignements et débats de la manifestation.
Cet événement a permis de dresser un état des lieux des enjeux actuels en matière de vie privée et de gouvernance des données.
cybersecuriteHuit ans de RGPD : un bilan contrasté pour la protection des donnéesGlobalSecurityMag1
Après huit années d'application du Règlement général sur la protection des données, les résultats demeurent hétérogènes selon les secteurs et les régions.
Le RGPD a renforcé les droits individuels et imposé des obligations strictes aux organisations, mais reste confronté à des défis d'harmonisation.
L'Association française des correspondants à la protection des données tire un bilan mitigé, identifiant les progrès réalisés et les ajustements nécessaires.
techLa conformité cloud : naviguer entre juridictions des fournisseurs UE et non-UEDev.to1
La juridiction du fournisseur cloud détermine quels risques de conformité et souveraineté une architecture doit gérer.
Le choix entre prestataires européens et américains impose des compromis architecturaux significatifs selon les régulations applicables.
techAnalytics Web3 privacy-first 2026 : alternative GA4 pour projets cryptoDev.to1
Des outils analytics respectent confidentialité tout en donnant visibilité on-chain pour projets Web3.
GA4 ne capture pas données blockchain ; des alternatives 2026 comblent ce gap.
Adoption croissante chez DeFi pour conformité RGPD + insights on-chain complets.
techSécurité par conception dans les plateformes de données en santé : enjeux critiquesDev.to1
Les données de santé exigent une conception défensive systématique dès l'architecture, pas ajoutée après coup.
Les régulations (HIPAA, RGPD) imposent chiffrement de bout en bout, audit complet, isolation des données patientes.
Cette approche prévient les brèches affectant des millions de personnes et les amendes massives.
CybersécuritéPitney Bowes victime d'une fuite de 8,2 millions d'adresses e-mail et données personnellesThe Register1
Le service Shipment Notification de Pitney Bowes a été compromis, exposant 8,2 millions d'adresses e-mail, noms, numéros de téléphone et adresses physiques.
La fuite a été documentée dans la base de données Have I Been Pwned.
Les clients de la plateforme d'expédition logistique mondiale sont affectés par ce piratage.
CybersécuritéPIIGhost : anonymiser les données personnelles dans les agents LLM en PythonDev.to1
Librairie Python pour anonymiser automatiquement les données à caractère personnel dans les agents LLM utilisant LangGraph.
L'outil détecte, masque et anonymise les éléments sensibles avant transmission aux modèles.
Essential pour la conformité RGPD et la protection des données dans les systèmes autonomes.
CybersécuritéLa CNIL recommande un rapport annuel pour les délégués à la protection des donnéesCNIL Actualités1
La CNIL publie des recommandations pour structurer le rapport d'activité annuel des délégués à la protection des données (DPO).
Ce rapport permet de piloter la conformité RGPD et de valoriser les actions menées au sein de l'organisation.
DroitLes employeurs face aux risques juridiques des agents IA en entrepriseLes Echos Juridique1
Les employeurs français doivent naviguer entre l'adoption des agents IA et les risques juridiques liés à la responsabilité, la protection des données et les obligations légales.
La question de la supervision, de la traçabilité et de la conformité réglementaire (RGPD, droit du travail) reste centrale pour les entreprises.
DroitUne startup abandonne son SaaS pour libérer un outil LLM d'observabilité conforme à l'UEDev.to1
Une entreprise a décidé de fermer son produit SaaS commercial et de publier l'outil en open-source pour se conformer à la réglementation européenne.
Cette décision reflète les contraintes imposées par le RGPD et les lois IA sur les modèles et données.
L'open-source devient une stratégie de viabilité légale pour les produits d'observabilité LLM en Europe.
DroitLa conformité de sécurité SaaS : guide complet pour les startupsDev.to1
Un guide expose les exigences de conformité RGPD et SOC2 pour les startups SaaS.
Les outils et processus critiques pour la sécurité des données client sont détaillés.
Ignorer ces obligations expose les startups à des risques légaux et opérationnels majeurs.
DroitLes API RGPD doivent détecter les données personnelles en temps réelDev.to1
Une architecture Python d'automatisation détecte les informations personnelles identifiables (PII) dans les flux d'API en temps réel.
Cette détection préventive protège les données sensibles avant qu'elles ne soient stockées ou transmises, essentielles pour la conformité RGPD.
Les développeurs doivent intégrer cette couche de sécurité dans leurs API pour éviter les pénalités réglementaires.
FranceAccès aux données personnelles : la Cour de cassation réinterprète le RGPDLe Monde Société1
La Cour de cassation a estimé que les courriels émis et reçus par les salariés constituent une source de conflit dans l'interprétation du RGPD.
Cette décision clarifie les droits d'accès aux données personnelles des salariés et les obligations des employeurs.
La jurisprudence évolue face aux tensions entre vie privée des travailleurs et droits informatiques des entreprises.
DroitFuite de données chez Basic-Fit : un million de membres concernésLe Monde Justice1
L'enseigne de fitness Basic-Fit a confirmé une fuite de données personnelles affectant environ un million de membres, incluant des coordonnées sensibles.
La brèche soulève des questions sur la conformité aux règles de protection des données et de sécurité informatique.
L'entreprise s'engage à notifier les victimes et à renforcer ses mesures de sécurité.