L’Hôpital privé de la Loire sanctionné lourdement par la CNIL pour une négligence de sécurité ayant permis une violation de données à grande échelle

Dans sa délibération SAN 2026-009 du 21 juillet 2026 [1], publiée le 3 septembre dernier, la CNIL a sanctionné l’HOPITAL PRIVE DE LA LOIRE pour un manquement à la sécurité des données personnelles ainsi qu’à l’information des personnes, à la suite d’une intrusion malveillante intervenue en juin 2025. La violation de données a été permise par l’utilisation...

Lire

Une nouvelle sanction de la société UBER fondée sur la prise de décisions automatisées

En 2020, la Ligue des droits de l’Homme avait porté une plainte collective devant la CNIL, représentant ainsi 170 chauffeurs UBER. La société regroupe UBER B.V, ayant son siège social à Amsterdam, et UBER TECHNOLOGIES INC, étant basée à San Franscisco aux Etats Unis, dans le cadre du guichet unique, c’est donc l’Autorité de protection néerlandaise (AP)...

Lire

Le piratage de la DGFIP : entre prévention indispensable et vigilance nécessaire face aux tentatives d’hameçonnage

Les faits C’est en usurpant l’identité d’un agent de la DGFIP et d’un tiers habilité, que des pirates ont pu s’introduire dans les systèmes d’information de la Direction générale des Finances publiques. L’action malveillante a été repérée par l’administration en juin et juillet 2026 sans que l’administration soit en mesure d’identifier si des données avaient...

Lire

Lignes directrices relatives à l’anonymisation : adoption du nouveau projet du Comité européen de la protection des données

Le 7 juillet 2026, le Comité européen de la protection des données (CEPD) a adopté un projet de nouvelles lignes directrices relatives à l’anonymisation (« Lignes directrices ») [1]. Ces Lignes directrices visent à mettre à jour l’avis 05/2014 du Groupe de travail « Article 29 » sur les techniques d’anonymisation, afin de tenir compte des évolutions...

Lire