CNIL: 1 M€ d’amende contre Mobius Solutions pour une violation de donnĂ©es liĂ©e Ă  Deezer

Source: CNIL (19 dĂ©cembre 2025). La CNIL annonce avoir sanctionnĂ© MOBIUS SOLUTIONS LTD, ex-sous-traitant de Deezer, Ă  l’origine d’une violation de donnĂ©es notifiĂ©e en novembre 2022, pour plusieurs manquements au RGPD en matiĂšre de sous-traitance. ⚖ DĂ©cision et contexte. AprĂšs des contrĂŽles sur piĂšces en 2023 et 2024, la formation restreinte de la CNIL inflige une amende de 1 000 000 € et rend publique sa dĂ©cision, au regard de la gravitĂ© des manquements, du nombre de personnes concernĂ©es et du chiffre d’affaires de la sociĂ©tĂ©. ...

21 dĂ©cembre 2025 Â· 2 min

La CNIL lance un outil de traçabilitĂ© des modĂšles d’IA open source

Source: CNIL — La CNIL annonce le 18 dĂ©cembre 2025 un dĂ©monstrateur permettant de naviguer dans la gĂ©nĂ©alogie des modĂšles d’IA open source afin d’étudier leur traçabilitĂ© et d’appuyer l’exercice des droits des personnes (opposition, accĂšs, effacement) lorsque des donnĂ©es personnelles peuvent avoir Ă©tĂ© mĂ©morisĂ©es par ces modĂšles. 🔎 Contexte et enjeu: La mise Ă  disposition de modĂšles d’IA en source ouverte favorise leur adoption et leur rĂ©utilisation (gĂ©nĂ©ration de texte, images, traduction, transcription, etc.). Ces modĂšles sont souvent modifiĂ©s ou spĂ©cialisĂ©s, puis republis. Chaque modĂšle s’inscrit ainsi dans une gĂ©nĂ©alogie avec des ascendants (modĂšles sources) et des descendants (modĂšles dĂ©rivĂ©s). La traçabilitĂ© devient essentielle pour comprendre comment un modĂšle a Ă©tĂ© constituĂ©. ...

21 dĂ©cembre 2025 Â· 2 min

Experian Pays-Bas Ă©cope d’une amende de 2,7 M€ pour violations du RGPD

Selon BleepingComputer, Experian Netherlands a Ă©tĂ© condamnĂ© Ă  une amende de 2,7 millions d’euros (3,2 millions de dollars) pour plusieurs violations du RGPD ⚖. L’article indique que la sanction vise la filiale nĂ©erlandaise d’Experian et porte sur des manquements multiples au cadre de protection des donnĂ©es personnelles. đŸ’¶ Amende de 2,7 millions d’euros contre Experian Pays-Bas pour violation du RGPD L’AutoritĂ© nĂ©erlandaise de protection des donnĂ©es (AP) a infligĂ© une amende de 2,7 millions d’euros (3,2 M$) Ă  Experian Pays-Bas pour plusieurs violations du RĂšglement gĂ©nĂ©ral sur la protection des donnĂ©es (RGPD). Le gĂ©ant du crĂ©dit et de l’analyse de donnĂ©es a illĂ©galement utilisĂ© des informations personnelles collectĂ©es auprĂšs de sources publiques et privĂ©es, sans en informer les personnes concernĂ©es. ...

19 octobre 2025 Â· 2 min

La DSB autrichienne juge illĂ©gal le suivi d’élĂšves via Microsoft 365 Education

Selon therecord.media (Suzanne Smalley, 10 octobre 2025), l’autoritĂ© autrichienne de protection des donnĂ©es (DSB) a jugĂ© que Microsoft a illĂ©galement suivi des Ă©lĂšves via Microsoft 365 Education en utilisant des cookies sans consentement et en ne donnant pas accĂšs aux donnĂ©es. Cette dĂ©cision fait suite Ă  une plainte dĂ©posĂ©e en 2024 par le groupe de dĂ©fense de la vie privĂ©e noyb, aprĂšs qu’un pĂšre d’élĂšve s’est plaint de l’absence de consentement aux cookies et de l’impossibilitĂ© d’obtenir des informations sur l’utilisation des donnĂ©es de son enfant. đŸ«đŸ” ...

14 octobre 2025 Â· 2 min

Noyb attaque Whitebridge AI pour des « rapports de réputation » fondés sur du scraping de données sensibles

Selon Cybernews (29 septembre 2025), Noyb, ONG de dĂ©fense de la protection des donnĂ©es en Europe, a dĂ©posĂ© une plainte contre Whitebridge AI, une sociĂ©tĂ© basĂ©e en Lituanie, pour la vente de « rapports de rĂ©putation » gĂ©nĂ©rĂ©s par IA. La plainte accuse l’entreprise d’avoir scrapĂ© des donnĂ©es de rĂ©seaux sociaux pour composer des rapports de rĂ©putation contenant des donnĂ©es sensibles: traits de personnalitĂ©, conseils de conversation, photos rĂ©cupĂ©rĂ©es en ligne, croyances religieuses, consommation d’alcool, comportements « toxiques », presse nĂ©gative, et signalements pour « contenu politique dangereux » ou « nuditĂ© sexuelle ». ...

8 octobre 2025 Â· 2 min

La Cour de l’UE confirme la validitĂ© du Data Privacy Framework UE–États-Unis

Selon Bridewell, la Cour gĂ©nĂ©rale de l’Union europĂ©enne a confirmĂ© la validitĂ© du Data Privacy Framework (DPF) UE–États-Unis, prĂ©servant une voie lĂ©gale pour transfĂ©rer des donnĂ©es personnelles depuis l’UE vers des organisations amĂ©ricaines certifiĂ©es. L’analyse souligne que cette dĂ©cision apporte une certitude Ă  court terme aux entreprises, mais rappelle l’historique de contestations de cadres similaires, incitant Ă  ne pas se reposer exclusivement sur le DPF. Elle recommande de mettre en place des mĂ©canismes de transfert alternatifs comme les Clauses Contractuelles Types (SCCs) en solution de secours, de rĂ©aliser des Transfer Impact Assessments (TIAs) ou Transfer Risk Assessments (TRAs), et d’assurer une veille rĂ©glementaire continue pour maintenir la conformitĂ© et la continuitĂ© d’activitĂ©. ...

3 septembre 2025 Â· 2 min

Auchan: nouvelle fuite de données liées aux cartes Waaoh, cartes fidélité désactivées

Source: ZATAZ (21 aoĂ»t 2025). Le mĂ©dia spĂ©cialisĂ© rapporte qu’Auchan a Ă©tĂ© victime d’une nouvelle cyberattaque visant les donnĂ©es personnelles rattachĂ©es aux comptes de fidĂ©litĂ© Waaoh. L’incident a exposĂ© des informations telles que la civilitĂ©, le nom, le prĂ©nom, les adresses email et postale, le numĂ©ro de tĂ©lĂ©phone et le numĂ©ro de carte fidĂ©litĂ©. Les donnĂ©es bancaires, mots de passe et codes PIN ne seraient pas concernĂ©s. L’intrusion n’a pas encore Ă©tĂ© mĂ©diatisĂ©e au moment de la publication. ...

25 aoĂ»t 2025 Â· 2 min

TikTok sous enquĂȘte de l'UE pour transfert de donnĂ©es vers la Chine

L’article provient de Security Week et traite d’une nouvelle enquĂȘte de la Commission irlandaise de protection des donnĂ©es concernant TikTok. Contexte : TikTok, une application de partage de vidĂ©os dĂ©tenue par ByteDance en Chine, est sous le feu des critiques en Europe pour sa gestion des donnĂ©es personnelles des utilisateurs. L’Irlande, en tant que siĂšge europĂ©en de TikTok, est responsable de la rĂ©gulation de la vie privĂ©e des donnĂ©es de l’entreprise dans l’UE. ...

13 juillet 2025 Â· 2 min

Meta condamnée pour suivi illégal des utilisateurs sur des sites tiers

Le mĂ©dia The Record rapporte qu’un tribunal Ă  Leipzig a rendu un jugement contre Meta, condamnant l’entreprise Ă  verser 5 000 € Ă  un utilisateur allemand de Facebook. Cette dĂ©cision fait suite Ă  une plainte concernant l’intĂ©gration par Meta de technologies de suivi dans des sites web tiers, sans le consentement explicite des utilisateurs. Cette affaire pourrait potentiellement ouvrir la voie Ă  d’autres poursuites similaires, car elle met en lumiĂšre les pratiques de suivi des utilisateurs par des gĂ©ants de la technologie, souvent critiquĂ©es pour leur manque de transparence et de respect de la vie privĂ©e. ...

10 juillet 2025 Â· 1 min

Fuite de données critiques dans la gestion de flotte GPS d'Uffizio

DeepSpecter.com a menĂ© une enquĂȘte approfondie rĂ©vĂ©lant une exposition de donnĂ©es sur plusieurs annĂ©es impliquant Uffizio, un fournisseur de logiciels pour une plateforme de gestion de flotte GPS largement utilisĂ©e. MalgrĂ© une conformitĂ© revendiquĂ©e au RGPD, le logiciel d’Uffizio et son dĂ©ploiement par des centaines de revendeurs mondiaux ont laissĂ© fuiter des donnĂ©es sensibles de flotte dans au moins 12 pays pendant plus de cinq ans, mĂȘme aprĂšs une divulgation publique de CVE et un audit interne de conformitĂ© RGPD. ...

8 juillet 2025 Â· 2 min
Derniùre mise à jour le: 23 Dec 2025 📝