Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

La loi néerlandaise d'application du règlement sur les données (Uitvoeringswet dataverordening) entre en vigueur d'ici le 21 novembre 2026

21 novembre 2026

D'ici le 21 novembre 2026, la loi néerlandaise d'application du règlement sur les données sera pleinement en vigueur, permettant la supervision et l'application du règlement européen sur les données. Cette législation accorde aux individus un plus grand contrôle sur les données issues des produits connectés, exigeant des organisations qu'elles facilitent l'accès et le partage de ces informations.

Le règlement européen sur les données, en vigueur depuis septembre 2025, vise à donner aux consommateurs plus de pouvoir concernant les données issues des produits connectés. Aux Pays-Bas, l'Uitvoeringswet dataverordening (loi d'application du règlement sur les données) est entrée en vigueur le 21 novembre 2025, établissant le cadre de la supervision et de l'application nationales. Cela signifie que les organisations traitant des données issues d'appareils intelligents doivent se préparer à la surveillance de l'Autoriteit Persoonsgegevens (AP) et de l'Autoriteit Consument & Markt (ACM).

L'AP supervisera les dispositions relatives au règlement général sur la protection des données (RGPD), en particulier concernant le partage de données personnelles issues d'appareils connectés et les demandes de données gouvernementales en cas d'urgence. L'ACM agira en tant que coordinateur national des données, supervisant la manière dont les entreprises fournissent aux consommateurs l'accès aux données issues des produits connectés, gèrent les demandes de partage de données et assurent la transparence. En outre, l'ACM supervisera les services cloud néerlandais pour faciliter le changement et l'interopérabilité entre les fournisseurs. Les organisations doivent s'assurer que leurs pratiques de traitement des données, en particulier concernant les produits connectés et les services cloud, sont conformes au règlement sur les données et aux principes du RGPD, en se préparant à un examen minutieux de l'accès aux données, du partage et de la transparence.

Avant le 21 novembre 2026, les organisations doivent avoir mis en œuvre des mécanismes pour accorder aux utilisateurs l'accès aux données générées par les appareils connectés, établi des accords contractuels équitables pour le partage des données et simplifié le changement de service cloud. Les preuves de conformité comprendront des politiques de collecte de données transparentes, des portails d'accès aux données conviviaux et des protocoles clairs de partage des données.

La stratégie de l'Union européenne visant à créer un marché unique des données nécessite des actes d'application nationaux pour permettre une supervision et une application efficaces par les autorités des États membres.

Data Regulation Implementation Act

Qui cela engage
Organisations traitant des données issues de produits connectés aux Pays-Bas
Ce qui a changé
Rien n'a changé aujourd'hui. Ce qui est fixé est la date : le 21 novembre 2026, date à laquelle la loi d'application du règlement sur les données est entrée en vigueur aux Pays-Bas, permettant la supervision du règlement européen sur les données par l'AP et l'ACM.
Ce qu'il faut vérifier
Préparez vous à la supervision et à l'application du règlement européen sur les données par les autorités néerlandaises.
Ce que cela ne signifie pas
Ceci est une date à l'agenda, pas une nouvelle obligation publiée aujourd'hui. Rien de ce qui est en vigueur n'a changé ce matin.

À transmettre à votre équipe

Les organisations traitant des données issues de produits connectés aux Pays-Bas doivent se préparer à la supervision et à l'application du règlement européen sur les données d'ici le 21 novembre 2026, car l'Uitvoeringswet dataverordening est désormais en vigueur.

La question du jour

Une organisation du secteur public de l'UE prévoit de déployer un nouveau système d'IA pour le traitement des demandes des citoyens, classé comme à haut risque en vertu de l'AI Act. Quelle est une étape obligatoire que cette organisation doit franchir avant de déployer le système, à partir de décembre 2027 ?

  1. Mener une analyse d'impact relative à la protection des données (AIPD) en vertu de l'article 35 du RGPD.
  2. Réaliser une évaluation d'impact sur les droits fondamentaux (FRIA) conformément à l'AI Act.
  3. Obtenir une autorisation préalable du Comité européen de la protection des données (CEPD).
  4. Mettre en œuvre une approche de 'protection de la vie privée dès la conception' et la documenter en interne.

Répondre à cette question sur le site

À savoir également

  1. Le CEPD adopte des lignes directrices sur les données anonymes, le web scraping et la blockchain

    Les organisations utilisant ou développant des systèmes d'IA, des technologies blockchain ou des techniques d'anonymisation doivent examiner les nouvelles lignes directrices du CEPD pour assurer la conformité avec les exigences du RGPD.

  2. Les employeurs font face à de nouvelles obligations en vertu des lois sur les technologies de prise de décision automatisée (ADMT)

    Les employeurs utilisant l'IA ou des outils automatisés pour les décisions d'embauche, de promotion ou de licenciement doivent examiner les nouvelles lois ADMT spécifiques aux États pour assurer la conformité avec les exigences de notification, de divulgation et de révision.

  3. Les choix de conception de Flock en matière de lecteurs de plaques d'immatriculation soulèvent des questions sur les libertés civiles

    Les professionnels de la protection de la vie privée devraient considérer les implications en matière de libertés civiles de la technologie de lecteur automatique de plaques d'immatriculation de Flock, en particulier alors que les villes évaluent son utilisation et son impact potentiel sur la surveillance publique.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.