Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

La conformité au règlement général sur la protection des données ne se limite plus à une case à cocher lors d’un audit annuel. Les entreprises qui traitent des données personnelles à grande échelle font désormais face à un cumul d’obligations…

L’association autrichienne Noyb a déposé le 12 août neuf plaintes coordonnées contre X, anciennement Twitter, auprès des autorités de protection des données de neuf pays européens, dont la France, l’Italie et l’Espagne. L’ONG fondée par Max Schrems reproche à la…

La prospection commerciale figure parmi les traitements les plus contrôlés par la CNIL, précisément parce qu’elle croise plusieurs corpus normatifs : le RGPD, la directive ePrivacy transposée à l’article L34-5 du Code des postes et des communications électroniques, et le…

Depuis 2024, la CNIL a renforcé ses campagnes de contrôle automatisé sur les sites web des entreprises, et les informations légales figurent systématiquement parmi les premiers éléments vérifiés par les robots de l’autorité. Un constat s’impose pourtant : plus de…

Une société éditrice de site e-commerce basée à Lyon reçoit une mise en demeure de la CNIL en janvier 2026 : ses mentions légales ne comportent aucune référence au traitement des données de ses 40 000 clients inscrits. Ce cas,…

Le texte du Règlement général sur la protection des données comporte 99 articles répartis en onze chapitres et 173 considérants, une architecture dense que la lecture linéaire du PDF officiel ne facilite pas. Face à cette complexité normative, plusieurs initiatives…

Le mur de traceurs, mieux connu sous son nom anglais de cookie wall, s’est banalisé sur les sites de presse et d’information depuis plusieurs années : refusez les cookies publicitaires, et l’accès au contenu vous est fermé, sauf à payer…

La certification RGPD s’est progressivement imposée comme un instrument de structuration de la conformité, bien au-delà d’un simple signal de marché. Fondée sur le mécanisme prévu à l’article 42 du règlement (UE) 2016/679, elle permet à un organisme de faire…

L’article 6 du RGPD est probablement la disposition la plus invoquée — et la plus incorrectement appliquée — du règlement européen. Sans base légale valable, aucun traitement de données à caractère personnel n’est licite. La sanction maximale prévue par l’article…

Le cadre européen de protection des données personnelles traverse une période d’activité normative et répressive sans précédent. Entre les sanctions record prononcées par la CNIL et ses homologues européens, les lignes directrices adoptées en cascade par le Comité européen de…