Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

L'AP et l'ACM néerlandaises commencent la supervision du règlement européen sur les données

Le 25 novembre 2025, la loi d'application néerlandaise du règlement européen sur les données est entrée en vigueur, permettant la supervision nationale. Cette législation oblige les fabricants d'appareils connectés à donner aux utilisateurs l'accès aux données qu'ils génèrent. Elle oblige également les fournisseurs de services cloud à simplifier le changement de plateforme.

Le règlement européen sur les données, en vigueur depuis septembre 2025, vise à donner aux consommateurs de l'UE un meilleur contrôle sur les données issues des produits connectés. La loi d'application néerlandaise du règlement sur les données, effective le 21 novembre 2025, désigne l'Autoriteit Persoonsgegevens AP et l'Autoriteit Consument & Markt ACM comme superviseurs nationaux.

L'AP supervise les dispositions du règlement sur les données liées au Règlement Général sur la Protection des Données GDPR. Elle confirme que le règlement sur les données complète le GDPR et ne porte pas atteinte à ses règles, le GDPR ayant la primauté en cas de règles contradictoires. Cela signifie que tout partage de données impliquant des données personnelles doit être conforme au GDPR. L'AP supervise également les demandes de données par les autorités gouvernementales en cas d'urgence exceptionnelle. L'ACM est désignée comme coordinateur national des données pour le règlement sur les données, supervisant la manière dont les entreprises fournissent aux consommateurs l'accès aux données des appareils connectés et traitent les demandes de partage de données. Un objectif clé pour l'ACM est de s'assurer que les entreprises sont transparentes avec les consommateurs et les autres entreprises concernant la collecte et l'accès aux données. De plus, l'ACM supervise les services cloud établis aux Pays-Bas, en se concentrant sur la simplification du changement de fournisseur cloud et l'amélioration de l'interopérabilité.

Les dispositions clés du règlement sur les données incluent l'obligation pour les fabricants d'appareils connectés de donner aux utilisateurs l'accès aux données qu'ils génèrent, l'encouragement d'accords contractuels équitables sur le partage de données entre entreprises, l'obligation pour les fournisseurs de services cloud de simplifier le changement de plateforme, et la réglementation de l'accès du gouvernement aux données des entreprises en cas d'urgence exceptionnelle.

Titre original: Toezicht op Europese Dataverordening van start

Dataverordening

Qui cela engage
Les fabricants d'appareils connectés, les fournisseurs de services cloud et les entreprises traitant des données provenant d'appareils connectés sont désormais liés par ces règles.
Ce qui a changé
La loi d'application néerlandaise du règlement sur les données est entrée en vigueur le 21 novembre 2025, permettant la supervision nationale par l'AP et l'ACM.
Ce qu'il faut vérifier
Les organisations devraient revoir leurs pratiques d'accès et de partage des données pour les appareils connectés et les services cloud afin d'assurer la conformité avec le règlement sur les données et le GDPR.
Ce que cela ne signifie pas
Cela ne signifie pas que tout partage de données est désormais soumis au règlement sur les données ; seules les données provenant de produits connectés et des services associés sont principalement concernées.

À transmettre à votre équipe

L'Autoriteit Persoonsgegevens et l'Autoriteit Consument & Markt néerlandaises ont commencé la supervision du règlement européen sur les données le 25 novembre 2025, obligeant les fabricants d'appareils connectés à donner aux utilisateurs l'accès à leurs données générées et les fournisseurs de services cloud à simplifier le changement de plateforme.

La question du jour

Une plateforme de médias sociaux opérant dans l'UE envisage de mettre en œuvre un système de vérification de l'âge pour se conformer à de futures réglementations potentielles visant à protéger les mineurs. Sur la base de décisions récentes, quelle est une considération critique pour un tel système ?

  1. Le système doit uniquement collecter des données d'âge et les supprimer immédiatement après vérification.
  2. Le système doit être proportionné et inclure des garanties solides pour le droit au respect de la vie privée.
  3. Le système devrait se fonder uniquement sur l'autodéclaration de l'âge pour éviter la collecte de données.
  4. Le système doit être approuvé par une autorité nationale de protection des données avant son déploiement.

Répondre à cette question sur le site

Worth knowing

  1. RingCentral subit un dump de données de 1,6 million de comptes après une attaque d'extorsion de ShinyHunters

    Les organisations utilisant les services RingCentral devraient conseiller à leurs employés d'être vigilants face aux tentatives de phishing et de revoir leurs protocoles de sécurité suite à l'exposition de 1,6 million de comptes.

  2. La violation du Boston Healthcare for the Homeless Program affecte plus de 185 000 résidents de l'État

    Les entités couvertes par la HIPAA et les associés commerciaux devraient évaluer leurs pratiques de sécurité des données, en particulier à la lumière de la violation significative au Boston Healthcare for the Homeless Program affectant un grand nombre de résidents.

  3. Les données d'un fournisseur électoral de Caroline du Nord exposées lors d'une cyberattaque

    L'exposition potentielle des données des agents électoraux de Caroline du Nord due à une cyberattaque contre un fournisseur de logiciels électoraux met en évidence les vulnérabilités critiques au sein de l'infrastructure électorale et les données personnelles sensibles qu'elle gère.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.