Informations & Réglementation

Retrouvez ici les textes de référence, les actualités réglementaires clés, et les ressources sélectionnées par CZR Consulting et DPO France — mises à jour régulièrement.

🇪🇺
RGPD
Règlement Général sur la Protection des Données
En vigueur depuis mai 2018, le RGPD encadre le traitement des données personnelles des résidents européens. Il impose des obligations aux responsables de traitement et aux sous-traitants, avec des sanctions pouvant atteindre 4% du CA mondial.
En vigueur · Sanctions CNIL actives
🤖
IA Act
Règlement européen sur l'Intelligence Artificielle
Adopté en 2024, l'IA Act classe les systèmes d'IA selon leur niveau de risque. Les obligations pour les systèmes à haut risque entrent progressivement en vigueur. Les pratiques interdites sont applicables depuis février 2025.
Déploiement progressif 2025–2026
🔐
NIS2
Network and Information Security Directive
NIS2 élargit le périmètre de NIS1 à de nouveaux secteurs essentiels et importants. Elle impose des exigences renforcées en matière de gestion des risques cyber, notification des incidents et responsabilité des dirigeants.
Transposition France en cours · Entités à identifier
🏥
EHDS
European Health Data Space
L'EHDS crée un espace européen des données de santé pour favoriser l'accès aux données de santé (usage primaire et secondaire). Il impose aux établissements de santé un cadre de gouvernance et d'interopérabilité des données.
Adoption 2025 · Délai conformité 18–24 mois
Veille et ressources partenaires
CZR Consulting est partenaire régional de DPO France pour la Normandie. Retrouvez ci-dessous une sélection d'articles et ressources issus du réseau DPO Partage — la plateforme de veille et d'échange des DPO professionnels francophones.
Mars 2025
IA Act : les obligations pour les systèmes à haut risque entrent en vigueur
Source : CNIL · DPO Partage
Lire l'article →
Février 2025
NIS2 en France : premières désignations d'entités essentielles et importantes
Source : ANSSI · DPO Partage
Lire l'article →
Janvier 2025
EHDS : ce que les établissements de santé doivent anticiper dès maintenant
Source : DPO France · DPO Partage
Lire l'article →
Décembre 2024
RGPD et IA : le guide CNIL-HAS pour les logiciels médicaux en production
Source : CNIL / HAS
Lire l'article →
Novembre 2024
Sanctions CNIL 2024 : bilan et enseignements pour les DPO
Source : CNIL · DPO Partage
Lire l'article →
Octobre 2024
Transferts de données hors UE : mise à jour du guide pratique CNIL
Source : CNIL
Lire l'article →
↗ Accéder à DPO Partage