rgpd | Factaelundi 14 septembre 2026lun. 14 sept.711 faits, 124 médias, 14 pays
rgpd
60 faits, 23 médias, 7 pays
Volume21 faits·31 jours↗ 325 %
Tout rgpd
SantéDoctolib va exploiter les données de 50 millions d’utilisateurs pour l’IAOuest-France, Le Figaro2
- La plateforme médicale utilisera les ordonnances et notes de consultation dès août.
- Ce projet vise à développer des outils d’IA pour la recherche médicale.
- Les données anonymisées concernent 50 millions d’utilisateurs français.
CybersécuritéDoctolib utilise les données de santé pour entraîner son IAZATAZ, Capital2
- Doctolib intègre les données de ses patients dans son modèle d’IA par défaut.
- Les utilisateurs doivent refuser explicitement ce partage avant le 31 juillet.
- Cette pratique soulève des questions sur le consentement et la protection des données.
Lire à la source

TechLa CNIL inflige 23 sanctions en six mois pour manquements aux donnéesNext, ZDNet2
- La CNIL annonce 23 sanctions depuis janvier 2024 via sa procédure simplifiée.
- 19 décisions résultent de plaintes, ciblant des entreprises pour non-respect du RGPD.
- L’autorité renforce sa vigilance sur la protection des données personnelles.
Lire à la source

DroitLes Ray-Ban Meta exposent leurs utilisateurs à des risques juridiquesHeise1
- Un rapport révèle que filmer des tiers avec des Ray-Ban Meta peut entraîner des sanctions.
- La collecte de données pour l'entraînement de l'IA annule l'exemption domestique du RGPD.
- Les utilisateurs pourraient être tenus responsables en cas de violation de la vie privée.
Lire à la source
Intelligence artificielleLa surveillance par IA dans un bassin de natation de Brême stoppée pour non-respect du RGPDHeise1
- Une piscine de Brême a désactivé son système de surveillance par IA.
- Le dispositif visait à détecter les noyades via des caméras intelligentes.
- L'absence d'évaluation des risques RGPD a motivé cette décision.
Lire à la source
InformatiqueL'OLG de Cologne juge que « payer avec ses données » n'est pas un prixHeise1
- La Cour d'appel de Cologne a statué que l'utilisation de données personnelles via des apps ne constitue pas un prix.
- Cette décision freine les actions des associations de consommateurs sur ce sujet.
- Le jugement souligne l'absence de transparence dans la valorisation des données.
Lire à la source
TechAssociations européennes exigent la fin des bannières de cookies intrusivesNext1
- Plusieurs associations, dont noyb et l'EFF, appellent la Commission européenne à interdire les bannières de cookies.
- Elles proposent des mécanismes automatisés pour respecter les préférences des utilisateurs.
- Cette initiative s'inscrit dans le cadre de la simplification des règles numériques européennes.
Lire à la source
DroitDette de conformité : les risques juridiques des chantiers inachevés en entrepriseVillage Justice1
- Des registres obsolètes et des analyses de risques reportées exposent les organisations à des sanctions.
- Ces retards, souvent tus, concernent la conformité RGPD, les sous-traitants et les procédures internes.
- Les fonctions compliance alertent sur une « dette silencieuse » aux conséquences légales croissantes.
Lire à la source
InformatiqueDes KI-Rekorder chinois menacent la vie privée en EuropeHeise1
- Des enregistreurs intelligents chinois, conçus pour une capture permanente, arrivent sur le marché européen.
- Ces appareils posent des défis juridiques face au RGPD et à la protection des données.
- Les fabricants cherchent à contourner les restrictions pour s'implanter en Europe.
Lire à la source
CybersécuritéLa CNIL accompagne les entreprises pour la facturation électronique obligatoireCNIL Actualités1
- La réforme de la facturation électronique entre entreprises est entrée en vigueur le 1er septembre 2026.
- La CNIL publie des recommandations pour sécuriser les données personnelles traitées dans ce cadre.
- Les entreprises doivent adapter leurs processus pour se conformer aux nouvelles obligations.
Lire à la source
CybersécuritéUn prestataire dentaire expose 4 000 dossiers patients par négligenceThe Register1
- Un sous-traitant du secteur dentaire a créé un compte non sécurisé donnant accès à 4 000 dossiers.
- Les données sensibles des patients étaient accessibles sans protection.
- L'incident révèle des lacunes majeures en matière de cybersécurité dans le secteur.
Lire à la source
DroitSanté au travail : le RGPD et la production d'indicateurs questionnent l'indépendance des médecinsVillage Justice1
- Les services de prévention et de santé au travail doivent produire des indicateurs d’activité sur les visites médicales.
- Cette obligation interroge l’articulation avec le principe de pertinence du RGPD et l’indépendance décisionnelle des médecins du travail.
- L’ouverture du dossier médical en santé au travail soulève des enjeux de confidentialité et de responsabilité.
Lire à la source
CybersécuritéLa CNIL inflige une amende de 300 000 euros à Extia pour non-respect du droit à l'oubliCNIL Actualités1
- La CNIL sanctionne la société Extia pour des manquements au RGPD, notamment le droit à l'effacement des données.
- L'amende de 300 000 euros a été prononcée le 21 juillet 2026 après une procédure de contrôle.
- Cette décision renforce les obligations des entreprises en matière de protection des données personnelles.
Lire à la source
DroitL'intelligence artificielle en entreprise : la mémoire documentaire sous le feu du droitVillage Justice1
- Les entreprises utilisent l'IA pour exploiter des décennies d'archives documentaires.
- Ces données contiennent des informations sensibles, contrats et données personnelles.
- Le droit questionne la légalité de leur conservation et leur exploitation automatisée.
Lire à la source
MondeFuite de données en Norvège : 2 500 personnes accèdent par erreur à des informations personnellesDR Nyheder1
- Une faille technique en Norvège a permis à 2 500 utilisateurs d'accéder à des données personnelles d'autres personnes.
- Les autorités enquêtent sur les causes de cette fuite et ses conséquences potentielles.
- Cet incident relance le débat sur la protection des données en Europe.
Lire à la source
DroitLe RGPD face aux IA : les limites du droit de rectification des dirigeantsVillage Justice1
- L'article 16 du RGPD permet aux dirigeants de demander la correction de faits faux diffusés par une IA.
- Les éditeurs de modèles de langage privilégient souvent la suppression plutôt que la rectification technique.
- La jurisprudence française n'a pas encore tranché ces questions, laissant un flou juridique.
Lire à la source
DroitMessagerie professionnelle : l'employeur peut-il surveiller les emails des salariés en 2026 ?Village Justice1
- Les tribunaux précisent les limites du contrôle patronal sur les messageries professionnelles.
- Les décisions de 2025-2026 encadrent l'accès aux courriels et leur usage disciplinaire.
- Le RGPD et la vie privée du salarié restent des protections centrales face au pouvoir de l'employeur.
Lire à la source
DroitLa CNIL et Inria développent un outil pour tester l’anonymat des modèles d’IAVillage Justice1
- La CNIL, l’ANSSI, le PEReN et Inria créent une bibliothèque logicielle open source.
- Cet outil vise à vérifier si un modèle d’IA a retenu des données d’entraînement sensibles.
- Il répond aux exigences du RGPD en matière de protection des données personnelles.
Lire à la source
CybersécuritéLa CNIL rappelle les règles de protection des données pour les outils collaboratifs scolairesCNIL Actualités1
- La CNIL publie des recommandations pour les établissements scolaires utilisant des outils en ligne.
- Ces règles visent à protéger les données personnelles des élèves et enseignants.
- Les outils collaboratifs doivent respecter le RGPD et éviter les fuites.
Lire à la source
InformatiqueDouble opt-in : un tribunal exige la preuve par e-mail, pas seulement par IPHeise1
- Le tribunal administratif de Düsseldorf invalide le double opt-in basé uniquement sur l’IP et le timestamp.
- La preuve d’un consentement valide nécessite désormais un e-mail de confirmation archivé.
- Cette décision pourrait impacter les campagnes marketing en Allemagne.
Lire à la source
InformatiqueMicrosoft 365 Copilot : un atelier pour maîtriser son déploiement sécuriséHeise1
- Heise propose un atelier pour former les administrateurs IT à Microsoft 365 Copilot.
- La formation aborde l’intégration sécurisée et conforme au RGPD du nouvel assistant IA.
- Les sessions auront lieu en ligne avec des démonstrations pratiques et des retours d’expérience.
Lire à la source
DroitLes professions juridiques face aux défis du RGPD pour les échanges électroniquesVillage Justice1
- Le RGPD impose de nouvelles contraintes sur la gestion des correspondances numériques.
- Cabinet d'avocats, notaires et directions juridiques doivent adapter leurs pratiques.
- Les risques de non-conformité exposent à des sanctions et des contentieux.
Lire à la source
DroitL'UE renforce la régulation du profilage électoral par l'intelligence artificielleVillage Justice1
- Le profilage électoral utilise l'IA pour cibler des messages politiques en temps réel.
- Le RGPD, le DSA et l'AI Act encadrent désormais ces pratiques en Europe.
- Ces régulations visent à limiter les manipulations et protéger les données personnelles.
Lire à la source
DroitFICOBA et ANTS : des fuites de données personnelles depuis 2026 inquiètent les citoyensVillage Justice1
- Les fichiers FICOBA et ANTS subissent des fuites de données depuis 2026.
- Ces incidents révèlent des obstacles administratifs pour corriger des informations comme une adresse.
- Les citoyens questionnent la sécurité et le contrôle des fichiers publics en France.
Lire à la source
DroitRGPD et AI Act : les preuves datées ne suffisent pas à démontrer la conformitéVillage Justice1
- Le RGPD et l'AI Act exigent une démonstration permanente de conformité technique.
- Aucun texte ne précise les documents à produire pour prouver cet état.
- Les entreprises risquent des sanctions si leurs preuves sont jugées insuffisantes.
Lire à la source
CybersécuritéRGPD : la CNIL précise les règles pour éviter les conflits d’intérêts des DPOCNIL Actualités1
- La CNIL publie des lignes directrices pour identifier les conflits d’intérêts des délégués à la protection des données.
- Le RGPD autorise d’autres missions pour les DPO, sous réserve de compatibilité.
- Les organismes doivent documenter leurs mesures pour garantir l’indépendance des DPO.
Lire à la source
InformatiqueFastmail propose une région de données dédiée à l'Union européenneHacker News (YC)1
- Fastmail lance une option de stockage des données dans l'UE pour ses utilisateurs.
- Le service de messagerie répond aux exigences du RGPD et aux attentes des entreprises européennes.
- Cette région est opérationnelle depuis juillet 2026.
Lire à la source
InformatiqueBerlin et Bruxelles préparent des réformes du droit à la protection des donnéesHeise1
- L'Allemagne et l'Union européenne travaillent sur des réformes du droit à la protection des données.
- Les entreprises espèrent une réduction de la bureaucratie, tandis que les citoyens attendent un renforcement de leurs droits.
- Les négociations en cours pourraient aboutir à des changements majeurs d'ici 2027.
Lire à la source
InformatiqueSanté numérique : les utilisateurs se désintéressent de leurs données personnellesHeise1
- Paulina Jo Pesch dénonce le manque de contrôle sur les données de santé dans les apps.
- Les plateformes exploitent les consentements sans réelle transparence pour les utilisateurs.
- Cette indifférence aggrave les risques de fuites et de commercialisation abusive.
Lire à la source
DroitVéhicules électriques : l’Europe superpose trois règlements sur les données embarquéesVillage Justice1
- Les véhicules électriques génèrent des données via capteurs, GPS et caméras, encadrées par trois textes européens.
- Le RGPD, le Data Act et l’AI Act s’appliquent concurremment, créant un cadre juridique complexe.
- Cette stratification vise à protéger les données tout en favorisant l’innovation technologique.
Lire à la source
CybersécuritéDroit à l'oubli numérique : la CNIL rappelle les limites pour la presse en ligneCNIL Actualités1
- La CNIL précise que le droit à l'effacement de données personnelles dans les articles en ligne n'est pas absolu.
- Une balance doit être faite entre protection des données et liberté de la presse.
- Les demandes doivent être examinées au cas par cas, sans garantie d'acceptation automatique.
Lire à la source
FranceWebcams touristiques en Bretagne : des atteintes à la vie privée dénoncéesOuest France1
- Des communes bretonnes diffusent en direct des images de zones touristiques.
- Certaines webcams captent des visages et des plaques d’immatriculation sans floutage.
- La CNIL pourrait être saisie pour non-respect du RGPD.
Lire à la source
InformatiqueDSGVO : les obligations de suppression des données en conflit avec les sauvegardes immuablesHeise1
- Les exigences de suppression du RGPD se heurtent aux contraintes techniques des sauvegardes et logs immuables.
- Les entreprises peinent à concilier conformité légale et intégrité des systèmes informatiques.
- Des solutions juridiques et techniques sont recherchées pour résoudre ce dilemme.
Lire à la source
DroitLa CNIL renforce les exigences de journalisation pour la protection des donnéesVillage Justice1
- La journalisation des accès aux données personnelles devient centrale pour la conformité RGPD.
- Lors d'une rencontre de l'AFCDP, Nicolas Arpagian a souligné l'importance de ces logs face aux violations croissantes.
- La CNIL intensifie ses contrôles pour garantir la traçabilité des données.
Lire à la source
FranceDoctolib va utiliser les données de santé pour un programme d'IA dès août20 Minutes Une1
- Doctolib lancera en août un programme de recherche utilisant des données de santé.
- Les utilisateurs pourront s’opposer à ce traitement, encadré par des garanties légales.
- Ce projet vise à améliorer les outils d’intelligence artificielle en santé.
Lire à la source
InformatiqueUn site propose de supprimer les bannières de cookies intrusivesHacker News (YC)1
- Le projet *Kill The Cookie Banner* vise à automatiser le refus des cookies.
- Il cible les bannières publicitaires jugées envahissantes sur les sites web.
- L'outil suscite un débat sur la protection des données et l'expérience utilisateur.
Lire à la source
TechDoctolib lance un programme de recherche en IA utilisant les données médicales de ses utilisateursLe Monde1
- Doctolib va exploiter les ordonnances et antécédents médicaux pour améliorer les parcours de soins.
- Les utilisateurs peuvent refuser ce partage de données via un paramètre dédié.
- Ce projet soulève des questions sur la protection des données sensibles en santé.
Lire à la source
InformatiqueThreema refuse l'interopérabilité avec WhatsApp malgré les règles UEHeise1
- Threema maintient son refus de se connecter à WhatsApp sous l'obligation européenne.
- Le messager suisse invoque des risques techniques et de confidentialité.
- Cette décision pourrait isoler ses utilisateurs du réseau dominant.
Lire à la source
DroitLa facturation électronique en France soulève des enjeux RGPD méconnusVillage Justice1
- La réforme de la facturation électronique impose le choix d'une plateforme agréée.
- Ce dispositif crée une relation de sous-traitance soumise au RGPD, non explicitée dans les documents publics.
- Les entreprises doivent anticiper les risques liés à la protection des données clients.
Lire à la source
RégionalLa Cnil met à jour ses recommandations sur les pixels de suivi dans les e-mailsLe Progres1
- La Cnil a actualisé ses conseils sur l’usage des pixels de suivi dans les e-mails.
- Ces « mouchards » permettent de tracer l’ouverture des messages par les destinataires.
- Cette mise à jour a entraîné une vague d’e-mails informatifs de la part des entreprises.
Lire à la source
CybersécuritéLa CNIL clarifie les règles d'utilisation des pixels de suivi dans les emailsCNIL Actualités1
- La CNIL publie des réponses aux questions des professionnels sur sa recommandation concernant les pixels.
- Ces outils de suivi dans les courriers électroniques soulèvent des enjeux de protection des données personnelles.
- Les entreprises doivent adapter leurs pratiques pour se conformer au RGPD.
Lire à la source
DroitLes courtiers en données personnelles face à un encadrement juridique flouVillage Justice1
- Les data brokers collectent et revendent des données personnelles à grande échelle.
- Leur activité, peu régulée, soulève des questions sur la protection de la vie privée.
- La France et l'UE envisagent un durcissement des règles pour limiter les abus.
Lire à la source
InformatiqueDPO : une refonte majeure en prévision de l'ère de l'IALeMagIT1
- Les Délégués à la Protection des Données (DPO) préparent une refonte de leurs missions face à l'IA.
- Cette évolution vise à adapter les cadres légaux aux défis posés par les technologies émergentes.
- Les entreprises anticipent des changements réglementaires pour garantir la conformité.
Lire à la source
TechRapport parlementaire : 29 propositions pour réduire les dépendances numériquesZDNet1
- Une commission d'enquête de l'Assemblée nationale publie 29 propositions et 18 recommandations.
- Le rapport cible les vulnérabilités numériques, le RGPD et les investissements dans les datacenters.
- Les mesures visent à renforcer la souveraineté technologique de la France.
Lire à la source
InformatiqueUn arrêt américain menace les transferts de données UE-États-UnisHeise1
- Un jugement américain remet en cause le cadre de protection des données entre l'UE et les États-Unis.
- Les activistes estiment que le *EU-US Data Privacy Framework* est déjà caduc.
- Les entreprises européennes pourraient devoir repenser leurs flux transatlantiques.
Lire à la source
InformatiqueMicrosoft 365 Copilot : un atelier pour les administrateurs ITHeise1
- Un atelier en ligne enseigne l’implémentation sécurisée de Microsoft 365 Copilot.
- Il cible les administrateurs système soucieux de conformité au RGPD et aux règles internes.
- Les inscriptions sont ouvertes sur la plateforme heise Events jusqu’à fin septembre.
Lire à la source
CybersécuritéL'UE interdit la vente de données judiciaires par des entreprises comme LexbaseSVT Nyheter1
- La Cour de justice de l'UE interdit la commercialisation de données judiciaires par des entreprises suédoises.
- Cette décision vise des plateformes comme Lexbase, accusées de violer le RGPD.
- Goled Raabi, plaignante, se réjouit de cette victoire pour la protection des données.
Lire à la source
TechDoctolib utilise vos données médicales pour l'IA sans consentement expliciteNext1
- Doctolib active par défaut l'exploitation des données utilisateurs pour sa R&D en IA.
- L'entreprise invoque un « intérêt légitime » et impose un opt-out via formulaire.
- Cette pratique soulève des questions sur le respect du RGPD et la transparence.
Lire à la source
CybersécuritéLe CEPD adopte des lignes directrices pour l’IA générative et l’anonymisationCNIL Actualités1
- Le Comité européen de la protection des données (CEPD) adopte des lignes directrices sur l’anonymisation et le moissonnage pour l’IA générative.
- Ces directives ont été finalisées le 7 juillet 2026, incluant aussi les technologies blockchain.
- Elles visent à encadrer le traitement des données dans un contexte d’innovation technologique.
Lire à la source
MondeL'UE tranche sur Lexbase : la conformité au RGPD en questionSVT Nyheter1
- La Cour de justice de l’UE rendra son arrêt le 9 juillet sur la légalité de Lexbase au regard du RGPD.
- Cette plateforme suédoise référence des condamnations pénales, exposant des données sensibles même après un décès.
- Les familles des défunts espèrent une limitation des moteurs de recherche pour protéger leur vie privée.
Lire à la source
CybersécuritéLa CNIL sanctionne 23 organisations pour manquements à la protection des donnéesCNIL Actualités1
- La CNIL a prononcé 23 sanctions depuis janvier 2026 pour non-respect du RGPD.
- 19 décisions résultent de plaintes, ciblant vidéosurveillance excessive et cookies intrusifs.
- Les amendes varient de 5 000 à 50 000 euros selon la gravité des manquements.
Lire à la source
CybersécuritéJeux d'argent : la CNIL rappelle les règles RGPD pour les opérateursCNIL Actualités1
- La CNIL exige des opérateurs de jeux d'argent un strict respect du RGPD.
- Les traitements de données personnelles doivent être sécurisés et transparents.
- Un manquement expose à des sanctions pouvant atteindre 4 % du chiffre d'affaires mondial.
Lire à la source
CybersécuritéTeams : une entreprise condamnée pour enregistrement illégal de conversationsCapital1
- La Haute Cour de Justice du Pays basque sanctionne une entreprise pour surveillance abusive.
- Les enregistrements de Teams étaient utilisés pour évaluer les performances des employés.
- La salariée obtient 15 000 € de dommages et intérêts pour violation de la vie privée.
Lire à la source
InformatiqueLe régulateur allemand de la protection des données sous pressionHeise1
- Le délégué à la protection des données du Bade-Wurtemberg fait face à des critiques croissantes.
- Son interprétation des règles RGPD est jugée trop stricte par certains acteurs économiques.
- Cette situation pourrait influencer les futures décisions européennes en matière de conformité.
Lire à la source
InformatiqueLa Allemagne nomme un nouveau commissaire à la protection des donnéesHeise1
- Le Bundestag élit Moritz Hennemann comme nouveau commissaire fédéral à la protection des données.
- Ce juriste succède à Louisa Specht-Riemenschneider, qui quitte ses fonctions après cinq ans.
- Son mandat portera sur l'application du RGPD et la régulation des technologies émergentes.
Lire à la source
ÉconomieLes salariés utilisent massivement leur droit d'accès aux données personnellesLe Figaro1
- Les salariés sont de plus en plus nombreux à exercer leur droit d'accès concernant les informations que les entreprises détiennent sur eux.
- Cette tendance reflète une prise de conscience croissante des enjeux de protection des données et de transparence professionnelle.
- Les entreprises doivent adapter leur gouvernance pour répondre à ces demandes légales d'accès aux données personnelles.
Lire à la source
CybersécuritéPrivacy Symposium : bilan de la cinquième édition sur la protection des donnéesGlobalSecurityMag1
- La cinquième édition du Privacy Symposium s'est déroulée, rassemblant experts en protection des données et conformité réglementaire.
- Isabelle Landreau, responsable de la protection des données, propose une analyse des principaux enseignements et débats de la manifestation.
- Cet événement a permis de dresser un état des lieux des enjeux actuels en matière de vie privée et de gouvernance des données.
Lire à la source
© 2026 Factae · Tous droits réservés
Des signaux, du bruit, des faits…
Monde3 rédactions - Des chauffeurs Uber engagent une procédure collective contre l'entreprise pour son système de tarification dynamique.
- Ils dénoncent un modèle opaque basé sur l'IA qui détermine la répartition des courses et leurs revenus.
- Les plaignants accusent Uber de les pousser vers la sortie.
TikTok écope d'une amende de plus de 25 millions d'euros pour des irrégularités. Le réseau social chinois a enfreint les…
France
2
Grindr va verser 30 millions d’euros pour clore une action en justice au Royaume-Uni. L’application est accusée d’avoir…
Lire à la source

Les médias les plus cités
- Heise14
- Village Justice14
- CNIL Actualités9
- Le Figaro3
- Next3
- 20 Minutes Une2
- Capital2
- Hacker News (YC)2