Experian Pays-Bas Ă©cope d’une amende de 2,7 M€ pour violations du RGPD

Selon BleepingComputer, Experian Netherlands a Ă©tĂ© condamnĂ© Ă  une amende de 2,7 millions d’euros (3,2 millions de dollars) pour plusieurs violations du RGPD ⚖. L’article indique que la sanction vise la filiale nĂ©erlandaise d’Experian et porte sur des manquements multiples au cadre de protection des donnĂ©es personnelles. đŸ’¶ Amende de 2,7 millions d’euros contre Experian Pays-Bas pour violation du RGPD L’AutoritĂ© nĂ©erlandaise de protection des donnĂ©es (AP) a infligĂ© une amende de 2,7 millions d’euros (3,2 M$) Ă  Experian Pays-Bas pour plusieurs violations du RĂšglement gĂ©nĂ©ral sur la protection des donnĂ©es (RGPD). Le gĂ©ant du crĂ©dit et de l’analyse de donnĂ©es a illĂ©galement utilisĂ© des informations personnelles collectĂ©es auprĂšs de sources publiques et privĂ©es, sans en informer les personnes concernĂ©es. ...

19 octobre 2025 Â· 2 min

La DSB autrichienne juge illĂ©gal le suivi d’élĂšves via Microsoft 365 Education

Selon therecord.media (Suzanne Smalley, 10 octobre 2025), l’autoritĂ© autrichienne de protection des donnĂ©es (DSB) a jugĂ© que Microsoft a illĂ©galement suivi des Ă©lĂšves via Microsoft 365 Education en utilisant des cookies sans consentement et en ne donnant pas accĂšs aux donnĂ©es. Cette dĂ©cision fait suite Ă  une plainte dĂ©posĂ©e en 2024 par le groupe de dĂ©fense de la vie privĂ©e noyb, aprĂšs qu’un pĂšre d’élĂšve s’est plaint de l’absence de consentement aux cookies et de l’impossibilitĂ© d’obtenir des informations sur l’utilisation des donnĂ©es de son enfant. đŸ«đŸ” ...

14 octobre 2025 Â· 2 min

Noyb attaque Whitebridge AI pour des « rapports de réputation » fondés sur du scraping de données sensibles

Selon Cybernews (29 septembre 2025), Noyb, ONG de dĂ©fense de la protection des donnĂ©es en Europe, a dĂ©posĂ© une plainte contre Whitebridge AI, une sociĂ©tĂ© basĂ©e en Lituanie, pour la vente de « rapports de rĂ©putation » gĂ©nĂ©rĂ©s par IA. La plainte accuse l’entreprise d’avoir scrapĂ© des donnĂ©es de rĂ©seaux sociaux pour composer des rapports de rĂ©putation contenant des donnĂ©es sensibles: traits de personnalitĂ©, conseils de conversation, photos rĂ©cupĂ©rĂ©es en ligne, croyances religieuses, consommation d’alcool, comportements « toxiques », presse nĂ©gative, et signalements pour « contenu politique dangereux » ou « nuditĂ© sexuelle ». ...

8 octobre 2025 Â· 2 min

La Cour de l’UE confirme la validitĂ© du Data Privacy Framework UE–États-Unis

Selon Bridewell, la Cour gĂ©nĂ©rale de l’Union europĂ©enne a confirmĂ© la validitĂ© du Data Privacy Framework (DPF) UE–États-Unis, prĂ©servant une voie lĂ©gale pour transfĂ©rer des donnĂ©es personnelles depuis l’UE vers des organisations amĂ©ricaines certifiĂ©es. L’analyse souligne que cette dĂ©cision apporte une certitude Ă  court terme aux entreprises, mais rappelle l’historique de contestations de cadres similaires, incitant Ă  ne pas se reposer exclusivement sur le DPF. Elle recommande de mettre en place des mĂ©canismes de transfert alternatifs comme les Clauses Contractuelles Types (SCCs) en solution de secours, de rĂ©aliser des Transfer Impact Assessments (TIAs) ou Transfer Risk Assessments (TRAs), et d’assurer une veille rĂ©glementaire continue pour maintenir la conformitĂ© et la continuitĂ© d’activitĂ©. ...

3 septembre 2025 Â· 2 min

Auchan: nouvelle fuite de données liées aux cartes Waaoh, cartes fidélité désactivées

Source: ZATAZ (21 aoĂ»t 2025). Le mĂ©dia spĂ©cialisĂ© rapporte qu’Auchan a Ă©tĂ© victime d’une nouvelle cyberattaque visant les donnĂ©es personnelles rattachĂ©es aux comptes de fidĂ©litĂ© Waaoh. L’incident a exposĂ© des informations telles que la civilitĂ©, le nom, le prĂ©nom, les adresses email et postale, le numĂ©ro de tĂ©lĂ©phone et le numĂ©ro de carte fidĂ©litĂ©. Les donnĂ©es bancaires, mots de passe et codes PIN ne seraient pas concernĂ©s. L’intrusion n’a pas encore Ă©tĂ© mĂ©diatisĂ©e au moment de la publication. ...

25 aoĂ»t 2025 Â· 2 min

TikTok sous enquĂȘte de l'UE pour transfert de donnĂ©es vers la Chine

L’article provient de Security Week et traite d’une nouvelle enquĂȘte de la Commission irlandaise de protection des donnĂ©es concernant TikTok. Contexte : TikTok, une application de partage de vidĂ©os dĂ©tenue par ByteDance en Chine, est sous le feu des critiques en Europe pour sa gestion des donnĂ©es personnelles des utilisateurs. L’Irlande, en tant que siĂšge europĂ©en de TikTok, est responsable de la rĂ©gulation de la vie privĂ©e des donnĂ©es de l’entreprise dans l’UE. ...

13 juillet 2025 Â· 2 min

Meta condamnée pour suivi illégal des utilisateurs sur des sites tiers

Le mĂ©dia The Record rapporte qu’un tribunal Ă  Leipzig a rendu un jugement contre Meta, condamnant l’entreprise Ă  verser 5 000 € Ă  un utilisateur allemand de Facebook. Cette dĂ©cision fait suite Ă  une plainte concernant l’intĂ©gration par Meta de technologies de suivi dans des sites web tiers, sans le consentement explicite des utilisateurs. Cette affaire pourrait potentiellement ouvrir la voie Ă  d’autres poursuites similaires, car elle met en lumiĂšre les pratiques de suivi des utilisateurs par des gĂ©ants de la technologie, souvent critiquĂ©es pour leur manque de transparence et de respect de la vie privĂ©e. ...

10 juillet 2025 Â· 1 min

Fuite de données critiques dans la gestion de flotte GPS d'Uffizio

DeepSpecter.com a menĂ© une enquĂȘte approfondie rĂ©vĂ©lant une exposition de donnĂ©es sur plusieurs annĂ©es impliquant Uffizio, un fournisseur de logiciels pour une plateforme de gestion de flotte GPS largement utilisĂ©e. MalgrĂ© une conformitĂ© revendiquĂ©e au RGPD, le logiciel d’Uffizio et son dĂ©ploiement par des centaines de revendeurs mondiaux ont laissĂ© fuiter des donnĂ©es sensibles de flotte dans au moins 12 pays pendant plus de cinq ans, mĂȘme aprĂšs une divulgation publique de CVE et un audit interne de conformitĂ© RGPD. ...

8 juillet 2025 Â· 2 min

Sorbonne Université victime d'une cyberattaque compromettant des données sensibles

Sorbonne UniversitĂ© annonce, par ce communiquĂ©, avoir Ă©tĂ© victime d’une cyberattaque. Cet incident a causĂ© des perturbations dans le systĂšme d’information de l’universitĂ©, bien que la continuitĂ© de service ait Ă©tĂ© maintenue. Les investigations menĂ©es par les Ă©quipes de Sorbonne UniversitĂ©, en collaboration avec des experts en cybersĂ©curitĂ©, ont rĂ©vĂ©lĂ© la compromission de plusieurs catĂ©gories de donnĂ©es sensibles. Parmi celles-ci figurent des adresses e-mail professionnelles, des coordonnĂ©es bancaires, des numĂ©ros de sĂ©curitĂ© sociale et des informations relatives Ă  la rĂ©munĂ©ration des personnels. ...

16 juin 2025 Â· 1 min
Derniùre mise à jour le: 10 Nov 2025 📝