Data processing register: more than a legal obligation, a genuine governance tool

Depuis lâentrĂ©e en vigueur du RĂšglement GĂ©nĂ©ral sur la Protection des DonnĂ©es (RGPD) en mai 2018, le registre des traitements est devenu un document incontournable pour les organisations. Souvent perçu comme une simple formalitĂ© administrative, ce registre constitue pourtant bien plus quâune obligation lĂ©gale Ă satisfaire. Il reprĂ©sente un vĂ©ritable outil stratĂ©gique permettant dâoptimiser la [âŠ]
CNIL lawyer: avoiding 5 common mistakes in RGPD compliance

DĂ©couvrons ensemble les 5 erreurs les plus courantes de conformitĂ© RGPD et comment un avocat CNIL peut vous aider Ă les Ă©viter. Dans un monde de plus en plus numĂ©risĂ©, la protection des donnĂ©es personnelles est devenue un enjeu majeur pour toutes les organisations. Le RĂšglement GĂ©nĂ©ral sur la Protection des DonnĂ©es (RGPD) et les [âŠ]
Commercial exploitation of databases: between sui generis protection and RGPD compliance

Dans lâĂ©conomie numĂ©rique actuelle, les bases de donnĂ©es constituent un actif stratĂ©gique majeur pour les entreprises. Ces ensembles structurĂ©s dâinformations, fruit dâinvestissements souvent considĂ©rables, reprĂ©sentent une valeur commerciale croissante que les organisations cherchent lĂ©gitimement Ă monĂ©tiser. Cependant, lâexploitation commerciale des bases de donnĂ©es sâinscrit dans un cadre juridique complexe, Ă la croisĂ©e du droit de [âŠ]
Cloud outsourcing and RGPD: 7 points of vigilance for seamless compliance

Lâadoption massive des solutions cloud transforme profondĂ©ment le paysage informatique des entreprises. Cette externalisation offre flexibilitĂ©, scalabilitĂ© et souvent rĂ©duction des coĂ»ts, mais soulĂšve des dĂ©fis majeurs en matiĂšre de protection des donnĂ©es. Le RĂšglement GĂ©nĂ©ral sur la Protection des DonnĂ©es impose un cadre strict que toute organisation doit respecter, y compris lorsquâelle dĂ©lĂšgue le [âŠ]
Interpretation of the RGPD on the communication of personal data

LâentrĂ©e en vigueur du RGPD a transformĂ© la maniĂšre dont les entreprises et les organes publics traitent les donnĂ©es personnelles, suscitant des interrogations cruciales sur la communication des donnĂ©es Ă caractĂšre personnel. Avec lâaugmentation des prĂ©occupations liĂ©es Ă la confidentialitĂ© et Ă la protection des donnĂ©es, il est essentiel de comprendre comment le cadre juridique [âŠ]
RGPD: Penalty for non-compliance and review of security aspects.

LâUODO sanctionne des manquements graves en matiĂšre de sĂ©curitĂ© des donnĂ©es, au mĂ©pris de la conformitĂ© au RGPD (RGPD sanction sĂ©curitĂ©). Lâamende infligĂ©e par lâUODO (AutoritĂ© de Protection des DonnĂ©es Polonaise) Ă un organe de presse rĂ©vĂšle des manquements graves en matiĂšre de sĂ©curitĂ© des donnĂ©es, soulevant ainsi des questions cruciales sur la maniĂšre dont [âŠ]
Administrative transparency and RGPD: what's at stake for public institutions?

Dans une affaire HDPA (Greece) â 13/2025 des questions cruciales concernant le droit dâaccĂšs aux donnĂ©es personnelles au sein des institutions publiques sont soulevĂ©es. En vertu du RGPD, chaque individu a le droit de consulter ses informations personnelles, ce qui est essentiel pour maintenir la confidentialitĂ© des donnĂ©es et garantir la transparence au sein des administrations. Cette dĂ©cision de lâAutoritĂ© de protection [âŠ]
RGPD and marketing targeting: can general interest be invoked without consent?

Dans un contexte oĂč la protection des donnĂ©es personnelles est devenue une prĂ©occupation majeure, lâaffaire BGH VI ZR 109/23 soulĂšve des questions cruciales sur les implications du RGPD et du consentement. En effet, la jurisprudence rĂ©cente du Tribunal FĂ©dĂ©ral de Justice allemand pourrait redĂ©finir notre comprĂ©hension des droits des consommateurs face Ă des pratiques telles [âŠ]
RGPD compliance at work: how to inform employees about the data processing in place?

In an increasingly digitalized world, the protection of personal data has become a major concern for companies and employees alike. The application of the European General Data Protection Regulation (GDPR) imposes on employers, and more particularly on Human Resources Managers (HRM), the crucial obligation to inform employees fairly of the processing [...]
Violation of data security rules: NTT Data Romania sanctioned by ANSPDCP

The data breach suffered by NTT Data Romania, sanctioned by the National Authority for Supraveghere a PrelucrÄrii Datelor cu Caracter Personal (ANSPDCP), highlights the crucial importance of personal data protection in the context of increasing cyber attacks. Indeed, the violation of data security rules, as set out in Article 32 of the GDPR, is [...]