Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Un bandeau cookies mal configuré reste la non-conformité la plus fréquente que je retrouve en auditant des sites de PME. Pas un défaut d’information RGPD, pas un manque de registre : juste un module de consentement mal paramétré, souvent installé…

La mise en conformité RGPD n’est plus une option depuis le 25 mai 2018, et pourtant des milliers de PME françaises découvrent encore aujourd’hui qu’elles sont considérées comme sous-traitant au sens du règlement européen. Cette prise de conscience arrive souvent…

La conformité au règlement général sur la protection des données ne se limite plus à une case à cocher lors d’un audit annuel. Les entreprises qui traitent des données personnelles à grande échelle font désormais face à un cumul d’obligations…

Deux dossiers viennent de rappeler que la vidéosurveillance et les dispositifs de captation sonore ne s’installent pas sans cadre légal. La CNIL a retoqué un projet de portiques biométriques prévus dans deux lycées, à Nice et à Marseille, ainsi qu’un…

L’association autrichienne Noyb a déposé le 12 août neuf plaintes coordonnées contre X, anciennement Twitter, auprès des autorités de protection des données de neuf pays européens, dont la France, l’Italie et l’Espagne. L’ONG fondée par Max Schrems reproche à la…

Six pièges reviennent systématiquement dans les dossiers RH, quel que soit le secteur ou la taille de la structure. Un DPO externe qui accompagne plusieurs PME en parallèle finit par reconnaître les mêmes erreurs, presque à l’identique, d’une entreprise à…

Un arrêt rendu le 4 septembre 2025 par la CJUE vient bouleverser une certitude que beaucoup de dirigeants tenaient pour acquise : pseudonymiser une donnée suffirait à la sortir du champ du RGPD. Ce n’est plus si simple. Dans l’affaire…

La prospection commerciale figure parmi les traitements les plus contrôlés par la CNIL, précisément parce qu’elle croise plusieurs corpus normatifs : le RGPD, la directive ePrivacy transposée à l’article L34-5 du Code des postes et des communications électroniques, et le…

Sur le terrain, la gestion des mots de passe reste le point noir numéro un dans les audits menés chez les PME. Un DPO externe qui suit plusieurs structures en parallèle le constate régulièrement : les registres de traitement sont…

Vous venez de recevoir un email d’un partenaire commercial qui vous demande votre politique de confidentialité conforme à la nouvelle législation, et vous réalisez que votre dernier document date de 2019. Cette situation touche des milliers de PME suisses depuis…