RGPD & CNIL : protéger les données, vraiment
Le RGPD a près de dix ans, mais beaucoup d'organisations en restent à une conformité de façade : une politique de confidentialité copiée, un registre incomplet, des bannières cookies pénibles. Protéger les données personnelles, vraiment, suppose un autre point de départ, non pas la peur de la sanction, mais le respect des personnes dont on traite les données. Cela commence par savoir ce que l'on collecte, pourquoi, où c'est stocké et avec qui c'est partagé. Les principes du règlement restent une boussole simple : finalité légitime, minimisation, durée de conservation limitée, sécurité proportionnée, et capacité à répondre aux droits des personnes. La CNIL, de son côté, publie un corpus de recommandations très concrètes qui valent bien au-delà de la France et aident à trancher les cas réels. Ce dossier réunit les analyses sur la donnée personnelle, la vie privée et le rôle du régulateur, pour aider dirigeants comme particuliers à distinguer l'essentiel du bruit. L'objectif n'est pas d'empiler des documents juridiques, mais d'ancrer quelques réflexes durables : collecter moins, sécuriser ce qui compte, documenter ce qu'on fait, et traiter une fuite de données comme un incident à gérer, pas comme un secret à enterrer.
CybersécuritéUn domaine gouvernemental authentique a suffi pour obtenir des passeports et dix ans d'historique BitcoinLe 11 septembre 2026, des clients Revolut ont reçu un message intitulé « Urgent security update about your Revolut account ». La banque y expliquait avoir transmis leurs pièces d'identité, leur selfie de vérification et l'intégralité de leur historique de transactions à une adresse qui opérait à l'intérieur du domaine d'une agence gouvernementale. J'ai reçu cette notification, je l'ai prise pour du phishing, et je l'ai supprimée.
Cybersécurité153 millions de pièces d'identité en vente, et pas une seule volée à un imprudentUn service criminel a mis en vente cette semaine les scans de permis de 153 millions d'Américains et de Canadiens. Aucun de ces documents n'est sorti d'une campagne de phishing : ils ont été produits par des contrôles réguliers, exigés par des professionnels, dans des situations où chacun a fait ce qu'on lui demandait. Le vol arrive à la fin de cette histoire, et tout le monde regarde la fin.
PolitiqueLe 1er janvier 2027, la France vérifiera l'identité de tous ses adultesLa loi votée le 21 juillet interdit les réseaux sociaux aux moins de quinze ans. Pour l'appliquer, elle impose à quarante millions d'adultes de prouver leur identité avant de prendre la parole. Une seule des deux mesures a été débattue ; c'est l'autre qui restera.
PolitiqueChat Control : quand le Parlement revote jusqu'à obtenir le bon résultatEn mars, le Parlement européen rejetait Chat Control par 311 voix contre 228. Jeudi, il revote le même texte, sans changement substantiel, avec des règles de vote recalibrées pour garantir son adoption. Récit d'un revote, et de ce qu'il dit de la valeur d'une décision parlementaire.
CybersécuritéUn mois en Russie : le jour où quatorze VPN sont tombésTrois heures après l'atterrissage, tous mes VPN sont à terre sauf un. Récit des premières vingt-quatre heures dans le pays le plus filtré de mon itinéraire, et de ce que cela apprend sur la sécurité en voyage.
CybersécuritéLe palmarès des pires fuites de données françaises de 2026 (spoiler : vous êtes dedans)6 167 fuites de données en 2025, un record, et 2026 fait déjà mieux. Du beau-frère Almerys que personne ne vous a présenté à l'ado qui a ouvert le coffre-fort de l'ANTS en changeant un chiffre dans une URL, voici le classement des pires fuites françaises du…
Intelligence ArtificielleLe vibe coding ne doit pas devenir le far westLe vibe coding, c'est génial, mais la plupart des développeurs négligent deux aspects qui, à leur insu, font échouer les projets : la conformité et la sécurité. Comment déployer des applications basées sur l'IA qui tiennent vraiment la route.
CybersécuritéRapport CNIL 2025, lecture d'un régulateur en mutationSous-traitants, IA, interrégulation, chiffres records trompeurs : ce que le rapport annuel 2025 de la CNIL dit vraiment de la régulation en 2026.
CybersécuritéHong Kong : quand refuser de donner son mot de passe devient un aveuDepuis le 23 mars 2026, la police de Hong Kong peut exiger le mot de passe de tout appareil, et le refus est un délit. Une extension gravée dans la loi sur la sécurité nationale, qui vise aussi les tiers et atteint jusqu'aux passagers en simple transit.
SociétéPokémon Go, 30 milliards d'images et des robots livreurs : anatomie d'un consentement invisiblePokémon Go : 30 milliards d'images de joueurs servent aujourd'hui à entraîner des robots livreurs. Tout était dans les CGU. Mais le consentement était-il vraiment éclairé ?
CybersécuritéUne photo innocente peut transformer votre téléphone en espion silencieuxUn message WhatsApp arrive. Une photo se télécharge toute seule, comme ça se produit des millions de fois par jour. Vous ne cliquez pas. Vous ne l'ouvrez pas. Vous ne faites rien. Et pourtant, votre téléphone est devenu un espion
CybersécuritéNouvelle année : quelles sont vos bonnes résolutions en matière de cybersécurité ?La nouvelle année nous donne l'occasion de se poser une question simple et honnête en matière de cybersécurité : suis-je prêt pour le monde numérique tel qu'il est aujourd'hui, ou tel que j'aimerais qu'il soit ?
SociétéFuite de données chez MédecinDirect : quand la santé numérique oublie l'essentielLa cyberattaque qui a touché MédecinDirect, révélée début décembre, concerne jusqu'à 323 000 patients. Le chiffre est déjà énorme. Mais ce n'est pas ce qui doit nous inquiéter le plus.
CybersécuritéAmende à X, offensive contre Telegram : l'Europe fait la guerre à la liberté numériqueVendredi 5 décembre 2025, la Commission européenne a infligé 120 millions d'euros d'amende à X, la plateforme d'Elon Musk. En apparence : un simple rappel à l'ordre pour non-respect du Digital Services Act (DSA). En réalité ?
CybersécuritéLogiciels espions : quand l'État sous-traite l'espionnage de vos téléphonesL'ANSSI vient de publier un rapport fouillé sur la menace visant les téléphones mobiles. Vulnérabilités, chaînes d'infection « zéro-clic », cybercriminels, mais surtout un marché privé de la surveillance qui vend des capacités d'espionnage à des États peu regardants sur les libertés publiques.
CybersécuritéGmail lit vos mails pour entraîner son IA et vous ne l'avez probablement pas désactivéGoogle vient de franchir un seuil. Et comme souvent, sans tambour ni trompette. Depuis peu, Gmail peut analyser automatiquement le contenu de vos messages et de vos pièces jointes, non pas pour filtrer les spams ou vous proposer une réponse automatique, mais…
CybersécuritéChat Control 2.0 : L'Europe joue avec nos libertés numériquesC'est une petite ligne dans un texte obscur. Un article à peine cité dans la presse grand public. Une réunion à huis clos à Bruxelles.
Société13 novembre 2025. Commémorer, ou continuer à détourner le regard ?Dix ans que Paris s'est figée dans l'horreur. Dix ans que des Français ont été abattus sur une terrasse, dans une salle de concert, dans les rues de leur pays.
PsychologieCerveau clair, vie dense : pour une hygiène mentale du XXIᵉ siècleOn se plaint d'être fatigué, distrait, débordé. Mais quand on regarde de près, on se traite comme des machines. Notifications en rafale. Sauts de tâche toutes les 12 secondes.
Ne ratez pas la prochaine analyse