DPIA

L'attente est terminée
Ailance™ DPIA est là !

Le blog d'Ailance™. Expertise & actualités sur la protection des données, Conformité et la gestion des risques

Insights actuels sur RGPD, gestion des risques, Conformité & Nouveautés produits d'Ailance™

En cas de maladie continue, l'obligation de continuer à payer le salaire ne s'applique pas si la nouvelle maladie est liée à la précédente.

Données de santé en cas de maladie persistante : un défi pour la protection des données

L'évaluation en matière de protection des données de Données de santé dans la relation de travail est l'un des aspects les plus sensibles de la pratique de la conformité. La publication de la commissaire à la protection des données et à la liberté d'information du Land de Rhénanie-du-Nord-Westphalie sur la maladie dite de continuation est une occasion actuelle d'approfondir la question. Ce dont les employeurs doivent tenir compte.

Lire l'article complet "
Le BaFin a publié une circulaire contenant les exigences minimales en matière de gestion des risques des établissements d'investissement (WpI MaRisk).

MaRisk : le BaFin publie des exigences minimales pour la gestion des risques des établissements d'investissement

L'Autorité fédérale allemande de surveillance des services financiers (BaFin) a publié une circulaire relative aux exigences minimales en matière de gestion des risques des établissements de valeurs mobilières (en abrégé WpI MaRisk) pour l'application de la directive sur les marchés d'instruments financiers. Consultation a été publié. Ce nouveau cadre réglementaire s'adresse explicitement aux petits et moyens établissements d'investissement. Voici un aperçu des principaux points.

Lire l'article complet "
La Commission européenne a présenté le "General-Purpose AI Code of Practice", un code de conduite volontaire pour les AMPI.

General-Purpose AI Code of Practice : l'UE présente un nouveau code de l'IA

Depuis le 2 février 2025, les premières interdictions de pratiques d'IA injustifiables et les obligations de compétence en matière d'IA sont obligatoires. Depuis le 2 août 2025, des règles spécifiques d'IGP ("General-Purpose AI") s'appliquent dans le règlement sur l'IA. La Commission européenne a présenté à ce sujet le "General-Purpose AI Code of Practice". Nous donnons un aperçu de ce code de conduite et expliquons les avantages qu'il offre.

Lire l'article complet "
Fuite de données chez McDonald's : des chercheurs en sécurité ont réussi à accéder à la plateforme RH McHire de McDonald's en utilisant le mot de passe "123456".

Fuite de données chez McDonald's : comment un mot de passe "123456" peut rapporter des millions Données du candidat met en danger

Des chercheurs en sécurité ont réussi à accéder à la plateforme RH McHire de l'entreprise de restauration rapide McDonald's en utilisant le mot de passe "123456". Jusqu'à 64 millions de données étaient ainsi accessibles. Ce à quoi les entreprises doivent faire attention et comment Ailance aide à éviter de tels risques.

Lire l'article complet "
Les autorités de surveillance européennes EBA, ESMA et EIOPA ont publié un guide DORA sur la surveillance des prestataires tiers critiques.

Guide DORA sur la surveillance des fournisseurs tiers critiques (CTPP)

Depuis janvier, le Digital Operational Resilience Act (DORA) est appliqué. En juillet, les autorités de surveillance européennes EBA, ESMA et EIOPA ont présenté un guide sur la surveillance des prestataires de services tiers critiques en matière de TIC. L'accent est mis en particulier sur les fournisseurs tiers critiques de technologies de l'information et de la communication (Critical Third-Party Provider, CTPP).

Lire l'article complet "
Les autorités de contrôle de la protection des données veulent uniformiser les obligations de notification selon la NIS-2 et le RGPD.

Directive NIS 2 : les défenseurs des données veulent uniformiser les voies de notification des incidents de sécurité informatique et des violations de données

L'actuel projet de loi de mise en œuvre de la NIS-2 suscite de vives critiques de la part des autorités de contrôle de la protection des données. L'accent est mis sur l'insuffisance de l'obligation d'information des autorités de sécurité informatique ainsi que sur le manque d'interaction entre les obligations de notification de la directive NIS-2 et celles de la directive sur la protection des données. RGPD. Ce que les autorités de contrôle de la protection des données demandent maintenant.

Lire l'article complet "
Effectuer une analyse des valeurs seuils en 5 étapes

Qu'est-ce qu'une analyse de seuil selon RGPD et quand est-elle obligatoire ?

Quand faut-il effectuer une analyse des seuils, comment fonctionne-t-elle et comment peut-on évaluer avec certitude s'il existe un "risque vraisemblablement élevé" ? Cet article fournit des réponses pratiques à ces questions et à d'autres, et montre comment intégrer les analyses de seuil de manière efficace et juridiquement sûre dans l'organisation de la protection des données.

Lire l'article complet "
Concevoir une gestion des risques efficace grâce à l'IA et à l'automatisation.

Comment identifier les risques à un stade précoce : gestion intégrée des risques avec l'IA et l'automatisation

Si l'on ne reconnaît les risques qu'une fois le dommage survenu, on perd du temps, de l'argent et de la confiance. Les systèmes d'alerte précoce sont essentiels, les technologies comme Intelligence artificielle et l'automatisation révolutionnent l'approche de la gestion intégrée des risques. Quels sont les avantages pour votre entreprise et comment Ailance - Integrated Risk Management peut vous aider.

Lire l'article complet "

Suivez-nous également sur nos canaux de médias sociaux :

Prendre contact

Tél: +33 1 856 59880

Courrier électronique :paris@2b-advice.com

Cliquez iciPour vous abonner à notre newsletter sur la protection des données et être le premier à être informé des derniers développements, cliquez ici.