Une employée d'une entreprise du numérique a vu son agent IA effacer des courriels professionnels, sans parvenir à l'arrêter à distance. La CNIL et le Conseil de l'IA et du numérique partent de ce type d'incident pour poser une question simple : le RGPD tient-il quand la machine agit seule ? Leur note du 20 juillet 2026 répond oui — mais six principes sont mis en tension.
Saisie par deux agents allemands, la Cour de justice a passé au crible, le 16 juillet 2026, treize règles du règlement FIFA sur les agents de football. Deux seulement sont condamnées par nature ; le reste attend une analyse des effets. Surtout, la FIFA est jugée dominante sur des marchés où elle n'est pas active, du seul fait de son pouvoir de réglementer et de sanctionner. Et son fichier viole le RGPD.
Un rapport dresse un bilan positif de la loi de 2023 sur les influenceurs, notamment en transparence publicitaire, mais alerte sur de nouvelles dérives.
Un rapport pointe un lien net entre usage intensif des réseaux sociaux et troubles de la santé mentale des adolescents : dépression, anxiété, mal-être.
La Commission européenne sanctionne de nouveau Google, à hauteur de 2,95 milliards d'euros : retour sur les condamnations en série et sans effet dissuasif du géant.
Le guide Law and Compliance in AI Security and Data Protection explore les enjeux juridiques liés à la sécurité de l'IA et à la protection des données personnelles.
La CNIL publie de nouvelles recommandations pour concilier innovation responsable en intelligence artificielle et respect du RGPD, à destination des acteurs de l'IA.
En 2023 et 2024, plusieurs incidents ont ciblé les données du secteur social (CAF, France Travail) : le CERT-FR revient sur ces fuites et les mesures de protection.
Après consultation publique, la CNIL publie ses recommandations pour concevoir des applications mobiles respectueuses de la vie privée et les contrôlera en 2025.
Face aux dark patterns et au consent or pay, la FnTC publie un guide des bonnes pratiques des parcours digitaux et de consentement en ligne. Décryptage.
RGPD : la CNIL sanctionne la commune de Kourou pour ne pas avoir désigné de délégué à la protection des données (DPO), en violation de ses obligations légales.
Le modele Consent or Pay de Meta impose de payer pour un usage sans publicite ou d'accepter le ciblage : la Commission europeenne en conteste la conformite au DMA.
Le Contrôleur européen de la protection des données (CEPD/EDPS) publie ses lignes directrices sur l'IA ainsi que son rapport consacré à ChatGPT et au RGPD.
L'association Noyb dépose des plaintes dans onze pays européens : Meta invoque l'intérêt légitime plutôt que le consentement, au mépris du RGPD selon elle.
Le filtrage de TikTok en Nouvelle-Calédonie, mesure temporaire contestée devant le Conseil d'État, a été levé : retour sur cette restriction et ses enjeux.
Le Conseil d'État refuse de suspendre la délibération de la CNIL autorisant Microsoft à héberger l'entrepôt de données de santé de la plateforme publique.
Un guide RGPD élaboré avec la CNIL accompagne les professionnels des affaires publiques et du lobbying dans la collecte conforme des données personnelles.
La CNIL publie un guide de sensibilisation au RGPD pour accompagner les services de prévention et de santé au travail (SPST) dans leur mise en conformité.
Insurance Europe conteste la proposition de règlement sur l'Espace européen des données de santé, l'EHDS, qui interdit aux assureurs l'accès aux données de santé.
Le cabinet Astérès évalue à 2 milliards d'euros le coût des cyberattaques réussies contre les organismes publics et privés français en 2022. Typologie et impacts.
Cinq ans après le RGPD, l'Irlande s'impose comme le paradis des GAFAM, sa DPC traitant via le guichet unique l'essentiel des litiges par des accords à l'amiable.
DSA : la Commission européenne désigne les premières très grandes plateformes en ligne (VLOP) et moteurs de recherche (VLOSE) soumis au Digital Services Act.