
La CNIL inflige 500 000 euros à l’Hôpital privé de la Loire sur les données de santé
La CNIL sanctionne l’Hôpital privé de la Loire de 500 000 euros après une intrusion ayant exposé les données de plus de 700 000 personnes.

La CNIL sanctionne l’Hôpital privé de la Loire de 500 000 euros après une intrusion ayant exposé les données de plus de 700 000 personnes.

Uber écope de 824,99 M€, deuxième plus lourde amende RGPD, pour avoir désactivé des comptes de chauffeurs sans intervention humaine (article 22).

Le CEPD demande à la Commission européenne de réexaminer l’accord de transfert de données UE États-Unis après un arrêt de la Cour suprême américaine.

Un compromis du Conseil de l’UE, révélé par l’IAPP, écarterait la redéfinition de la donnée personnelle prévue par le Digital Omnibus, après l’opposition de la CNIL, du CEPD et de noyb.

Le 11 août, la France passe à l’opt-in pour le démarchage téléphonique et enterre Bloctel. Consentement préalable obligatoire, amendes jusqu’à 375 000 euros.

La CNIL a examiné le 2 juillet 2026 le cas d’un cabinet informatique accusé d’avoir ignoré 145 demandes d’effacement. La rapporteure réclame 450 000 euros.

La Commission européenne pourrait classer ChatGPT Search et Roblox comme très grandes plateformes au titre du DSA dès août, avec audits et amendes à la clé.

Le CEPD a adopté le 7 juillet 2026 ses premières lignes directrices sur le RGPD et la blockchain : l’immuabilité technique ne dispense pas du droit à l’effacement.

La Commission européenne juge TikTok en infraction au DSA : ses réglages par défaut exposent les comptes de mineurs, amende jusqu’à 6 %.

Le Parlement a adopté le 21 juillet une loi interdisant les réseaux sociaux aux moins de 15 ans, mais une notification de la Commission européenne repousse son application à la rentrée.

Après l’arrêt de la Cour suprême mettant fin à l’indépendance de la FTC, noyb demande à Bruxelles de retirer l’accord de transfert de données UE-États-Unis.

Fin juillet, des chercheurs européens accusent TikTok, X et Meta de verrouiller l’accès aux données pourtant garanti par le DSA. Chiffres et obstacles.

La Commission européenne inflige 890 millions d’euros à Google pour auto-préférence dans Search et restrictions sur Play, première sanction sous le DMA.

La Commission européenne impose à Google, au titre du DMA, d’ouvrir Android aux assistants IA concurrents et de partager ses données de recherche.

La Commission européenne inflige 550 millions d’euros à AliExpress, plus lourde amende jamais prononcée au titre du DSA, pour produits illégaux.

La CNIL a prononcé 23 sanctions depuis janvier pour 133 750 euros, dont 19 nées de plaintes de particuliers, visant vidéosurveillance, cookies et droits.

La Commission européenne a accepté les mesures correctives proposées par le réseau social X pour mettre fin à ses manquements au règlement sur les services numériques, notamment sur la transparence publicitaire et l’accès des chercheurs aux données.

Le Parlement européen a reconduit le 9 juillet la dérogation « Chat Control » autorisant le scan des messageries, malgré un vote majoritaire contre.

Le 2 août, la Commission européenne pourra enquêter et sanctionner les fournisseurs de modèles d’IA GPAI, avec des amendes jusqu’à 3 % du CA mondial.

La Commission européenne a présenté le 7 juillet un plan d’action cybersécurité-IA non contraignant, tributaire des modèles avancés américains.

Le Comité européen de la protection des données a adopté le 8 juillet 2026 des lignes directrices encadrant l’aspiration de données personnelles pour entraîner les IA génératives, écartant le consentement comme base légale.

Plus de 300 services piratés et près de 250 millions de données exposées depuis janvier : la France est devenue le pays le plus compromis d’Europe en 2026, selon la plateforme FrenchBreaches.

Bruxelles juge le 10 juillet le design de Facebook et Instagram contraire au DSA, exposant Meta à une amende jusqu’à 6 % du chiffre d’affaires.

Le FBI et Google ont saisi les domaines de NetNut, service de proxys résidentiels adossé au botnet Popa qui détournait deux millions d’appareils.

Le Tribunal de l’Union européenne a rejeté le recours d’Apple contre sa désignation de contrôleur d’accès au titre du DMA, verrouillant les obligations pesant sur l’App Store et iOS.

La Commission européenne ordonne à Meta de rouvrir gratuitement WhatsApp aux assistants IA concurrents, via des mesures conservatoires rarissimes.

L’appli européenne de vérification d’âge arrive cet été dans les stores des pays pilotes. Bruxelles promet l’anonymat, EDRi alerte sur les risques.

La Commission européenne juge le projet français d’interdiction des réseaux sociaux avant 15 ans non conforme au DSA et impose à Paris de revoir sa copie.

La Cour de justice de l’UE a rejeté le 2 juillet 2026 le dernier recours de Google, rendant définitive l’amende de 4,1 milliards d’euros liée à Android.

La Commission et le Comite europeen des services numeriques publient un 2e rapport DSA centre sur les risques des plateformes pour les mineurs.