Logo Ailance Alt TM
Logo Ailance Alt TM

DPIA

L'attente est terminée
Ailance™ DPIA est là !

Le blog Ailance™. Expertise & actualités sur la protection des données, la conformité et la gestion des risques

Derniers insights sur le RGPD, la gestion des risques, la conformité & les nouveaux produits d'Ailance™

L'European Banking Authority donne un aperçu de la nouvelle boîte à outils SupTech qui doit faire entrer la surveillance bancaire dans une nouvelle ère.

Boîte à outils SupTech pour la surveillance et la lutte contre le blanchiment d'argent : que contient-elle ?

Avec la création de l'Autorité de lutte contre le blanchiment d'argent et le financement du terrorisme (AMLA), l'UE a franchi une étape importante vers une surveillance, fondée sur la technologie, du blanchiment d'argent et du financement du terrorisme. Dans ce contexte, l'utilisation des technologies de surveillance (SupTech) occupe désormais une place centrale : il s'agit d'outils numériques destinés à améliorer l'efficacité de la surveillance.

Lire l'article complet »
Le Digital Fairness Act (DFA) vise à protéger les consommateurs contre la tromperie, l'influence et la manipulation psychologique dans l'espace numérique.

Digital Fairness Act : nouvelles règles de l'UE contre les méthodes de conception numérique manipulatrices

Le Digital Fairness Act (DFA) vise à protéger les consommateurs contre la tromperie, l'influence et la manipulation psychologique dans l'espace numérique. Parallèlement, il prévoit des exigences claires et uniformes pour les entreprises. Quelles lacunes le DFA est-il censé combler concrètement, quel est le calendrier prévu et à quoi les entreprises doivent-elles s'attendre ?.

Lire l'article complet »
En cas de maladie continue, l'obligation de continuer à payer le salaire ne s'applique pas si la nouvelle maladie est liée à la précédente.

Les données de santé en cas de poursuite de la maladie : un défi pour la protection des données

L'évaluation en matière de protection des données de Données de santé Dans le cadre d'une relation de travail, cela fait partie des aspects les plus sensibles dans le Conformité-Pratique. La publication par la déléguée régionale à la protection des données et à la liberté d'information de Rhénanie-du-Nord-Westphalie d'un document consacré à ce qu'on appelle la « maladie de longue durée » offre aujourd'hui une occasion d'approfondir le sujet. Ce que les employeurs doivent savoir.

Lire l'article complet »
Le BaFin a publié une circulaire contenant les exigences minimales en matière de gestion des risques des établissements d'investissement (WpI MaRisk).

MaRisk : la BaFin publie les exigences minimales en matière de gestion des risques applicables aux établissements de valeurs mobilières

L'Autorité fédérale allemande de surveillance des services financiers (BaFin) a publié une circulaire relative aux exigences minimales en matière de gestion des risques des établissements de valeurs mobilières (en abrégé WpI MaRisk) pour l'application de la directive sur les marchés d'instruments financiers. Consultation a été publié. Ce nouveau cadre réglementaire s'adresse explicitement aux petits et moyens établissements d'investissement. Voici un aperçu des principaux points.

Lire l'article complet »
La Commission européenne a présenté le "General-Purpose AI Code of Practice", un code de conduite volontaire pour les AMPI.

Code de bonnes pratiques en matière d'IA à usage général : l'UE présente un nouveau code de conduite sur l'IA

Depuis le 2 février 2025, les premières interdictions relatives aux pratiques inacceptables en matière d'IA et les obligations en matière de compétences en IA sont entrées en vigueur. Depuis le 2 août 2025, le règlement sur l’IA prévoit des règles spécifiques relatives à l’IA à usage général (GPAI, „ General-Purpose AI “). La Commission européenne a présenté à cet effet le „ Code de bonnes pratiques en matière d’IA à usage général “. Nous vous proposons un aperçu de ce code de bonnes pratiques et vous expliquons les avantages qu’il offre.

Lire l'article complet »
Fuite de données chez McDonald's : des chercheurs en sécurité ont réussi à accéder à la plateforme RH McHire de McDonald's en utilisant le mot de passe "123456".

Fuite de données chez McDonald’s : comment un mot de passe „ 123456 “ met en danger les données de millions de candidats

Des chercheurs en sécurité ont réussi à accéder à la plateforme RH McHire de la chaîne de restauration rapide McDonald’s en utilisant le mot de passe „ 123456 “. Ils ont ainsi pu accéder à près de 64 millions d'enregistrements. Ce à quoi les entreprises doivent prêter attention et comment Ailance les aide à éviter de tels risques.

Lire l'article complet »
Les autorités de surveillance européennes EBA, ESMA et EIOPA ont publié un guide DORA sur la surveillance des prestataires tiers critiques.

Guide DORA sur la surveillance des prestataires tiers critiques (CTPP)

La loi sur la résilience opérationnelle numérique (Digital Operational Resilience Act, DORA) est en vigueur depuis janvier. En juillet, les autorités de surveillance européennes EBA, ESMA et EIOPA ont publié un guide sur la surveillance des prestataires tiers critiques dans le domaine des TIC. L'accent est notamment mis sur les prestataires tiers critiques dans le domaine des technologies de l'information et de la communication (Critical Third-Party Provider, CTPP).

Lire l'article complet »
Les autorités de contrôle de la protection des données veulent uniformiser les obligations de notification selon la NIS-2 et le RGPD.

Directive NIS 2 : les autorités chargées de la protection des données souhaitent harmoniser les procédures de signalement des incidents de sécurité informatique et des fuites de données

L'actuel projet de loi de mise en œuvre de la NIS-2 suscite de vives critiques de la part des autorités de contrôle de la protection des données. L'accent est mis sur l'insuffisance de l'obligation d'information des autorités de sécurité informatique ainsi que sur le manque d'interaction entre les obligations de notification de la directive NIS-2 et celles de la directive sur la protection des données. RGPD. Ce que les autorités de contrôle de la protection des données demandent maintenant.

Lire l'article complet »

Suivez-nous également sur nos réseaux sociaux :

Prendre contact

Tél: +33 1 856 59880

Courrier électronique : paris@2b-advice.com

Cliquez ici, pour vous abonner à notre newsletter consacrée à la protection des données et être le premier informé des dernières évolutions.