[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fKTFOcbntZ8uXUWu_VI41pPqULWIRjG_TUmf2JPguFcU":3,"$fgECPXTDeR5P2_ru6tY-zKlhFWzjfaXy5WszquoJJ1Yg":79,"faq-section-":222,"white_papers":223},{"tableOfContents":4,"markDownContent":5,"htmlContent":6,"metaTitle":7,"metaDescription":8,"wordCount":9,"readTime":10,"title":11,"nbDownloads":12,"excerpt":13,"lang":14,"url":15,"intro":8,"featured":16,"state":17,"author":18,"authorId":19,"datePublication":23,"dateCreation":24,"dateUpdate":25,"mainCategory":26,"categories":41,"metaDatas":68,"imageUrl":69,"imageThumbUrls":70,"id":78},true,"Vous en avez assez des newsletters généralistes qui survolent vos vrais enjeux ? Dastra vous propose **Dastra Insights**, une veille juridique et réglementaire **spécialement pensée pour les DPO, juristes et professionnels de la Privacy et de l'IA**.\n\n🎯 **Une veille ciblée, utile et ancrée dans la réalité terrain de la protection des données et de l'IA.**\n\nVoici notre sélection pour **le mois d'août 2026** :\n\n## \\[Règlement IA\\] Entrée en application des obligations de transparence\n\n**Date** : 2 août 2026\\\n**Source** : [Commission européenne](https://digital-strategy.ec.europa.eu/en/news/commission-starts-enforcing-ai-act-rules-and-new-transparency-requirements-2-august)\n\nDepuis le 2 août, l’AI Office de la Commission européenne et les autorités nationales compétentes peuvent mettre en œuvre les pouvoirs de contrôle prévus par le règlement européen sur l’IA. Les obligations de transparence applicables à certains systèmes d’IA sont également entrées en application.\n\nLes fournisseurs de systèmes interactifs, notamment les agents conversationnels, doivent informer les utilisateurs qu’ils interagissent avec une IA. Les contenus générés ou manipulés artificiellement doivent comporter un marquage détectable par machine, tandis que les hypertrucages et certains contenus d’intérêt public doivent être clairement signalés. La Commission a parallèlement déployé des canaux de plainte et de signalement.\n\n## \\[Règlement IA – Enforcement\\] La Commission européenne ouvre un outil de dépôt des plaintes\n\n**Date** : 2 août 2026 – page officielle mise à jour le 31 juillet 2026\\\n**Source** : [Commission européenne – Outil de traitement des plaintes au titre de la législation sur l’IA](https://digital-strategy.ec.europa.eu/fr/policies/ai-act-complaints-tool)\n\nLa Commission européenne a mis à disposition un outil permettant aux personnes physiques et morales de saisir le Bureau européen de l’IA au sujet d’infractions présumées au règlement sur l’IA commises par des fournisseurs ou des déployeurs de systèmes relevant de sa compétence exclusive.\n\nFondé sur l’article 85 du règlement, le mécanisme accepte les plaintes dans toutes les langues officielles de l’Union et permet de joindre des documents justificatifs, mais n’est pas anonyme : le plaignant doit communiquer son identité, ses coordonnées, le pays de l’incident et une description détaillée des faits.\n\nLe Bureau de l’IA traite les signalements de manière confidentielle et peut, avec l’accord préalable du plaignant, les transmettre à l’autorité nationale de surveillance du marché ou à une autre autorité compétente. Les plaintes relatives aux obligations applicables aux modèles d’IA à usage général, notamment celles des articles 53 à 55, relèvent toutefois d’un canal distinct.\n\n## \\[Décisions automatisées\\] Amende de près de 825 millions d’euros contre Uber\n\n**Date** : 21 août 2026 – publication de la CNIL le 24 août\\\n**Source** : [CNIL, en coopération avec l’autorité néerlandaise](https://www.cnil.fr/fr/decisions-automatisees-sanction-de-pres-de-825-millions-deuros-lencontre-duber)\n\nL’autorité néerlandaise de protection des données a infligé à Uber B.V. et Uber Technologies Inc. une amende de **824 990 000 euros** pour des décisions individuelles entièrement automatisées concernant les chauffeurs de la plateforme.\n\nLes désactivations temporaires ou définitives de comptes, déclenchées notamment par des soupçons de fraude ou de faibles évaluations, ont été considérées comme des décisions automatisées produisant des effets significatifs, faute d’intervention humaine dans le processus. La procédure trouve son origine dans une plainte collective déposée auprès de la CNIL au nom de plus de 170 chauffeurs et illustre la mise en œuvre du mécanisme européen de guichet unique.\n\n## \\[Jurisprudence – UK\\] Rejet de l’appel de TikTok relatif aux « special purposes »\n\n**Date** : 5 août 2026\\\n**Sources** : [Upper Tribunal – décision intégrale](https://caselaw.nationalarchives.gov.uk/ukut/aac/2026/277) et [communiqué de l’ICO](https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/ico-statement-on-upper-tribunal-decision/)\n\nL’Upper Tribunal a rejeté l’appel de TikTok portant sur une question préliminaire liée à l’amende de **12,7 millions de livres sterling** prononcée en 2023 pour le traitement de données d’enfants de moins de 13 ans. TikTok soutenait que certains traitements relevaient des finalités journalistiques, artistiques, académiques ou littéraires bénéficiant de garanties procédurales particulières sous le Data Protection Act 2018.\n\nLe Tribunal a estimé qu’il ne suffisait pas qu’un traitement facilite la diffusion de contenus artistiques : le traitement lui-même doit poursuivre l’une de ces finalités particulières. L’affaire est renvoyée au First-tier Tribunal pour l’examen au fond des autres moyens dirigés contre la sanction.\n\n## \\[Gouvernance RGPD\\] La CNIL précise la gestion des conflits d’intérêts du DPO\n\n**Date** : 10 août 2026\\\n**Source** : [CNIL](https://www.cnil.fr/fr/dpo-identifier-gerer-conflits-interets)\n\nLa CNIL a publié une analyse pratique permettant d’identifier les fonctions susceptibles de compromettre l’indépendance du délégué à la protection des données. Les fonctions d’encadrement supérieur sont généralement incompatibles lorsqu’elles conduisent le DPO à déterminer les finalités ou les moyens d’un traitement. Des difficultés peuvent également apparaître pour un DPO exerçant des responsabilités de RSSI, de lutte contre la fraude, de représentation du personnel ou de conseil contentieux.\n\nEn présence d’un conflit, l’organisme doit y mettre fin en remplaçant le DPO, en lui retirant les missions incompatibles ou en instaurant une mesure effective de déport. La désignation d’un DPO suppléant reste possible, à condition de documenter la répartition des responsabilités, de lui garantir les moyens et l’indépendance nécessaires et d’éviter tout lien de subordination problématique.\n\n## \\[Cybersécurité\\] Réprimande de l’ACRO pour des défaillances de sécurité\n\n**Date** : 12 août 2026\\\n**Source** : [Information Commissioner’s Office](https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/acro-reprimanded-following-cyber-security-failings/)\n\nL’ICO a réprimandé l’ACRO Criminal Records Office après une compromission ayant potentiellement affecté **10 920 personnes**. Les données exposées comprenaient notamment des coordonnées, des numéros d’assurance nationale, des informations bancaires, des données biométriques ainsi que des données relatives à des infractions et d’autres catégories particulières.\n\nL’enquête a relevé une répartition insuffisamment claire des responsabilités entre l’ACRO et ses prestataires, une gestion défaillante des correctifs de sécurité et un suivi inadéquat des alertes. L’action de l’ICO est fondée sur l’article 32 du UK GDPR et rappelle que l’externalisation de prestations de cybersécurité ne supprime pas la responsabilité de l’organisme.\n\n## \\[Violation de données\\] Piratage du système d’information de la DGFiP\n\n**Date** : 18 août 2026\\\n**Source** : [CNIL](https://www.cnil.fr/fr/piratage-du-systeme-dinformation-des-impots-les-verifications-sont-en-cours)\n\nLa CNIL a confirmé avoir reçu plusieurs notifications concernant une violation du système d’information de la Direction générale des Finances publiques. Un tiers aurait pu consulter et extraire des informations fiscales et cadastrales concernant des particuliers et des professionnels, notamment le revenu fiscal de référence, le quotient familial, le taux de prélèvement à la source, des adresses et des informations relatives aux biens immobiliers.\n\nLes identifiants et mots de passe ne seraient pas concernés. La DGFiP doit informer individuellement les personnes affectées. La CNIL pourra effectuer des investigations afin d’évaluer la conformité des mesures de sécurité avec les exigences du RGPD et l’état de l’art.\n\n## \\[Biométrie\\] L’ICO publie les résultats de ses audits sur la reconnaissance faciale policière\n\n**Date** : 18 août 2026\\\n**Source** : [Information Commissioner’s Office](https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/facial-recognition-in-policing/)\n\nÀ la suite d’audits menés auprès de cinq forces de police d’Angleterre et du Pays de Galles, l’ICO a formulé **107 recommandations** relatives à l’utilisation de la reconnaissance faciale en direct et a posteriori. Les forces auditées avaient généralement documenté une base juridique et adopté des procédures de notification des violations, mais des lacunes importantes subsistaient.\n\nLes recommandations portent notamment sur la supervision par la direction, la formation, la traçabilité des images, les durées de conservation, la provenance des photographies et l’évaluation des risques d’erreur ou de biais. L’ICO indique que ces enseignements ont vocation à guider l’ensemble des forces utilisant ces technologies.\n\n## \\[IA générative\\] L’autorité néerlandaise alerte les utilisateurs de Twitch\n\n**Date** : 20 août 2026\\\n**Source** : [Autoriteit Persoonsgegevens](https://autoriteitpersoonsgegevens.nl/actueel/ap-adviseert-twitch-gebruikers-zet-instellingen-uit-voor-delen-van-data-met-amazon-ai)\n\nL’autorité néerlandaise de protection des données a appelé les utilisateurs de Twitch à désactiver le partage de leurs données avec Amazon pour l’entraînement de modèles d’IA générative. Selon l’autorité, les flux vidéo, images, voix, noms, conversations et messages des utilisateurs peuvent servir de données d’entraînement.\n\nL’option serait activée par défaut et nécessiterait une démarche d’opposition. L’autorité souligne notamment la sensibilité des images faciales et la difficulté de retirer effectivement les données une fois intégrées dans les systèmes d’IA.\n\n## \\[Éducation et cloud\\] Recommandations de la CNIL sur les outils collaboratifs scolaires\n\n**Date** : 24 août 2026\\\n**Source** : [CNIL](https://www.cnil.fr/fr/enseignement-premier-second-degres-bonnes-pratiques-outils-collaboratifs)\n\nLa CNIL a précisé les conditions dans lesquelles les établissements scolaires peuvent recourir à des espaces numériques de travail et autres outils collaboratifs en ligne. Chaque traitement doit reposer sur une base juridique appropriée; dans le cadre du service public de l’éducation, la mission d’intérêt public pourra généralement être mobilisée, tandis que le consentement apparaît souvent inadapté en raison de la relation d’autorité.\n\nLes établissements doivent vérifier les garanties des fournisseurs, désactiver les traceurs publicitaires, informer les élèves dans un langage adapté et encadrer les transferts hors de l’Union européenne. Compte tenu du traitement à grande échelle de données concernant des mineurs, parfois sensibles, la CNIL estime qu’une AIPD sera probablement nécessaire dans la majorité des cas.","\u003Cp>Vous en avez assez des newsletters généralistes qui survolent vos vrais enjeux ? Dastra vous propose \u003Cstrong>Dastra Insights\u003C/strong>, une veille juridique et réglementaire \u003Cstrong>spécialement pensée pour les DPO, juristes et professionnels de la Privacy et de l'IA\u003C/strong>.\u003C/p>\n\u003Cp>🎯 \u003Cstrong>Une veille ciblée, utile et ancrée dans la réalité terrain de la protection des données et de l'IA.\u003C/strong>\u003C/p>\n\u003Cp>Voici notre sélection pour \u003Cstrong>le mois d'août 2026\u003C/strong> :\u003C/p>\n\u003Ch2 id=\"reglement-ia-entree-en-application-des-obligations-de-transparence\">[Règlement IA] Entrée en application des obligations de transparence\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong> : 2 août 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong> : \u003Ca href=\"https://digital-strategy.ec.europa.eu/en/news/commission-starts-enforcing-ai-act-rules-and-new-transparency-requirements-2-august\" rel=\"nofollow\">Commission européenne\u003C/a>\u003C/p>\n\u003Cp>Depuis le 2 août, l’AI Office de la Commission européenne et les autorités nationales compétentes peuvent mettre en œuvre les pouvoirs de contrôle prévus par le règlement européen sur l’IA. Les obligations de transparence applicables à certains systèmes d’IA sont également entrées en application.\u003C/p>\n\u003Cp>Les fournisseurs de systèmes interactifs, notamment les agents conversationnels, doivent informer les utilisateurs qu’ils interagissent avec une IA. Les contenus générés ou manipulés artificiellement doivent comporter un marquage détectable par machine, tandis que les hypertrucages et certains contenus d’intérêt public doivent être clairement signalés. La Commission a parallèlement déployé des canaux de plainte et de signalement.\u003C/p>\n\u003Ch2 id=\"reglement-ia-enforcement-la-commission-europeenne-ouvre-un-outil-de-depot-des-plaintes\">[Règlement IA – Enforcement] La Commission européenne ouvre un outil de dépôt des plaintes\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong> : 2 août 2026 – page officielle mise à jour le 31 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong> : \u003Ca href=\"https://digital-strategy.ec.europa.eu/fr/policies/ai-act-complaints-tool\" rel=\"nofollow\">Commission européenne – Outil de traitement des plaintes au titre de la législation sur l’IA\u003C/a>\u003C/p>\n\u003Cp>La Commission européenne a mis à disposition un outil permettant aux personnes physiques et morales de saisir le Bureau européen de l’IA au sujet d’infractions présumées au règlement sur l’IA commises par des fournisseurs ou des déployeurs de systèmes relevant de sa compétence exclusive.\u003C/p>\n\u003Cp>Fondé sur l’article 85 du règlement, le mécanisme accepte les plaintes dans toutes les langues officielles de l’Union et permet de joindre des documents justificatifs, mais n’est pas anonyme : le plaignant doit communiquer son identité, ses coordonnées, le pays de l’incident et une description détaillée des faits.\u003C/p>\n\u003Cp>Le Bureau de l’IA traite les signalements de manière confidentielle et peut, avec l’accord préalable du plaignant, les transmettre à l’autorité nationale de surveillance du marché ou à une autre autorité compétente. Les plaintes relatives aux obligations applicables aux modèles d’IA à usage général, notamment celles des articles 53 à 55, relèvent toutefois d’un canal distinct.\u003C/p>\n\u003Ch2 id=\"decisions-automatisees-amende-de-pres-de-825-millions-deuros-contre-uber\">[Décisions automatisées] Amende de près de 825 millions d’euros contre Uber\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong> : 21 août 2026 – publication de la CNIL le 24 août\u003Cbr />\n\u003Cstrong>Source\u003C/strong> : \u003Ca href=\"https://www.cnil.fr/fr/decisions-automatisees-sanction-de-pres-de-825-millions-deuros-lencontre-duber\" rel=\"nofollow\">CNIL, en coopération avec l’autorité néerlandaise\u003C/a>\u003C/p>\n\u003Cp>L’autorité néerlandaise de protection des données a infligé à Uber B.V. et Uber Technologies Inc. une amende de \u003Cstrong>824 990 000 euros\u003C/strong> pour des décisions individuelles entièrement automatisées concernant les chauffeurs de la plateforme.\u003C/p>\n\u003Cp>Les désactivations temporaires ou définitives de comptes, déclenchées notamment par des soupçons de fraude ou de faibles évaluations, ont été considérées comme des décisions automatisées produisant des effets significatifs, faute d’intervention humaine dans le processus. La procédure trouve son origine dans une plainte collective déposée auprès de la CNIL au nom de plus de 170 chauffeurs et illustre la mise en œuvre du mécanisme européen de guichet unique.\u003C/p>\n\u003Ch2 id=\"jurisprudence-uk-rejet-de-lappel-de-tiktok-relatif-aux-special-purposes\">[Jurisprudence – UK] Rejet de l’appel de TikTok relatif aux « special purposes »\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong> : 5 août 2026\u003Cbr />\n\u003Cstrong>Sources\u003C/strong> : \u003Ca href=\"https://caselaw.nationalarchives.gov.uk/ukut/aac/2026/277\" rel=\"nofollow\">Upper Tribunal – décision intégrale\u003C/a> et \u003Ca href=\"https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/ico-statement-on-upper-tribunal-decision/\" rel=\"nofollow\">communiqué de l’ICO\u003C/a>\u003C/p>\n\u003Cp>L’Upper Tribunal a rejeté l’appel de TikTok portant sur une question préliminaire liée à l’amende de \u003Cstrong>12,7 millions de livres sterling\u003C/strong> prononcée en 2023 pour le traitement de données d’enfants de moins de 13 ans. TikTok soutenait que certains traitements relevaient des finalités journalistiques, artistiques, académiques ou littéraires bénéficiant de garanties procédurales particulières sous le Data Protection Act 2018.\u003C/p>\n\u003Cp>Le Tribunal a estimé qu’il ne suffisait pas qu’un traitement facilite la diffusion de contenus artistiques : le traitement lui-même doit poursuivre l’une de ces finalités particulières. L’affaire est renvoyée au First-tier Tribunal pour l’examen au fond des autres moyens dirigés contre la sanction.\u003C/p>\n\u003Ch2 id=\"gouvernance-rgpd-la-cnil-precise-la-gestion-des-conflits-dinterets-du-dpo\">[Gouvernance RGPD] La CNIL précise la gestion des conflits d’intérêts du DPO\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong> : 10 août 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong> : \u003Ca href=\"https://www.cnil.fr/fr/dpo-identifier-gerer-conflits-interets\" rel=\"nofollow\">CNIL\u003C/a>\u003C/p>\n\u003Cp>La CNIL a publié une analyse pratique permettant d’identifier les fonctions susceptibles de compromettre l’indépendance du délégué à la protection des données. Les fonctions d’encadrement supérieur sont généralement incompatibles lorsqu’elles conduisent le DPO à déterminer les finalités ou les moyens d’un traitement. Des difficultés peuvent également apparaître pour un DPO exerçant des responsabilités de RSSI, de lutte contre la fraude, de représentation du personnel ou de conseil contentieux.\u003C/p>\n\u003Cp>En présence d’un conflit, l’organisme doit y mettre fin en remplaçant le DPO, en lui retirant les missions incompatibles ou en instaurant une mesure effective de déport. La désignation d’un DPO suppléant reste possible, à condition de documenter la répartition des responsabilités, de lui garantir les moyens et l’indépendance nécessaires et d’éviter tout lien de subordination problématique.\u003C/p>\n\u003Ch2 id=\"cybersecurite-reprimande-de-lacro-pour-des-defaillances-de-securite\">[Cybersécurité] Réprimande de l’ACRO pour des défaillances de sécurité\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong> : 12 août 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong> : \u003Ca href=\"https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/acro-reprimanded-following-cyber-security-failings/\" rel=\"nofollow\">Information Commissioner’s Office\u003C/a>\u003C/p>\n\u003Cp>L’ICO a réprimandé l’ACRO Criminal Records Office après une compromission ayant potentiellement affecté \u003Cstrong>10 920 personnes\u003C/strong>. Les données exposées comprenaient notamment des coordonnées, des numéros d’assurance nationale, des informations bancaires, des données biométriques ainsi que des données relatives à des infractions et d’autres catégories particulières.\u003C/p>\n\u003Cp>L’enquête a relevé une répartition insuffisamment claire des responsabilités entre l’ACRO et ses prestataires, une gestion défaillante des correctifs de sécurité et un suivi inadéquat des alertes. L’action de l’ICO est fondée sur l’article 32 du UK GDPR et rappelle que l’externalisation de prestations de cybersécurité ne supprime pas la responsabilité de l’organisme.\u003C/p>\n\u003Ch2 id=\"violation-de-donnees-piratage-du-systeme-dinformation-de-la-dgfip\">[Violation de données] Piratage du système d’information de la DGFiP\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong> : 18 août 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong> : \u003Ca href=\"https://www.cnil.fr/fr/piratage-du-systeme-dinformation-des-impots-les-verifications-sont-en-cours\" rel=\"nofollow\">CNIL\u003C/a>\u003C/p>\n\u003Cp>La CNIL a confirmé avoir reçu plusieurs notifications concernant une violation du système d’information de la Direction générale des Finances publiques. Un tiers aurait pu consulter et extraire des informations fiscales et cadastrales concernant des particuliers et des professionnels, notamment le revenu fiscal de référence, le quotient familial, le taux de prélèvement à la source, des adresses et des informations relatives aux biens immobiliers.\u003C/p>\n\u003Cp>Les identifiants et mots de passe ne seraient pas concernés. La DGFiP doit informer individuellement les personnes affectées. La CNIL pourra effectuer des investigations afin d’évaluer la conformité des mesures de sécurité avec les exigences du RGPD et l’état de l’art.\u003C/p>\n\u003Ch2 id=\"biometrie-lico-publie-les-resultats-de-ses-audits-sur-la-reconnaissance-faciale-policiere\">[Biométrie] L’ICO publie les résultats de ses audits sur la reconnaissance faciale policière\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong> : 18 août 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong> : \u003Ca href=\"https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/facial-recognition-in-policing/\" rel=\"nofollow\">Information Commissioner’s Office\u003C/a>\u003C/p>\n\u003Cp>À la suite d’audits menés auprès de cinq forces de police d’Angleterre et du Pays de Galles, l’ICO a formulé \u003Cstrong>107 recommandations\u003C/strong> relatives à l’utilisation de la reconnaissance faciale en direct et a posteriori. Les forces auditées avaient généralement documenté une base juridique et adopté des procédures de notification des violations, mais des lacunes importantes subsistaient.\u003C/p>\n\u003Cp>Les recommandations portent notamment sur la supervision par la direction, la formation, la traçabilité des images, les durées de conservation, la provenance des photographies et l’évaluation des risques d’erreur ou de biais. L’ICO indique que ces enseignements ont vocation à guider l’ensemble des forces utilisant ces technologies.\u003C/p>\n\u003Ch2 id=\"ia-generative-lautorite-neerlandaise-alerte-les-utilisateurs-de-twitch\">[IA générative] L’autorité néerlandaise alerte les utilisateurs de Twitch\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong> : 20 août 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong> : \u003Ca href=\"https://autoriteitpersoonsgegevens.nl/actueel/ap-adviseert-twitch-gebruikers-zet-instellingen-uit-voor-delen-van-data-met-amazon-ai\" rel=\"nofollow\">Autoriteit Persoonsgegevens\u003C/a>\u003C/p>\n\u003Cp>L’autorité néerlandaise de protection des données a appelé les utilisateurs de Twitch à désactiver le partage de leurs données avec Amazon pour l’entraînement de modèles d’IA générative. Selon l’autorité, les flux vidéo, images, voix, noms, conversations et messages des utilisateurs peuvent servir de données d’entraînement.\u003C/p>\n\u003Cp>L’option serait activée par défaut et nécessiterait une démarche d’opposition. L’autorité souligne notamment la sensibilité des images faciales et la difficulté de retirer effectivement les données une fois intégrées dans les systèmes d’IA.\u003C/p>\n\u003Ch2 id=\"education-et-cloud-recommandations-de-la-cnil-sur-les-outils-collaboratifs-scolaires\">[Éducation et cloud] Recommandations de la CNIL sur les outils collaboratifs scolaires\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong> : 24 août 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong> : \u003Ca href=\"https://www.cnil.fr/fr/enseignement-premier-second-degres-bonnes-pratiques-outils-collaboratifs\" rel=\"nofollow\">CNIL\u003C/a>\u003C/p>\n\u003Cp>La CNIL a précisé les conditions dans lesquelles les établissements scolaires peuvent recourir à des espaces numériques de travail et autres outils collaboratifs en ligne. Chaque traitement doit reposer sur une base juridique appropriée; dans le cadre du service public de l’éducation, la mission d’intérêt public pourra généralement être mobilisée, tandis que le consentement apparaît souvent inadapté en raison de la relation d’autorité.\u003C/p>\n\u003Cp>Les établissements doivent vérifier les garanties des fournisseurs, désactiver les traceurs publicitaires, informer les élèves dans un langage adapté et encadrer les transferts hors de l’Union européenne. Compte tenu du traitement à grande échelle de données concernant des mineurs, parfois sensibles, la CNIL estime qu’une AIPD sera probablement nécessaire dans la majorité des cas.\u003C/p>\n","Dastra Insights Privacy & IA : que s'est-il passé en août?","Une veille juridique et réglementaire spécialement pensée pour les DPO, juristes et professionnels de la Privacy et de l'IA",1531,9,"Dastra Insights: que s'est-il passé en août en Privacy et IA?",0,null,"fr","dastra-insights-que-sest-il-passe-en-aout-privacy-ia",false,"Published",{"id":19,"displayName":20,"avatarUrl":21,"bio":13,"blogUrl":13,"color":13,"userId":19,"creationDate":22},20352,"Leïla Sayssa","https://static.dastra.eu/tenant-3/avatar/20352/TDYeY3C8Rz1lLE/dpo-avatar-h01-150.png","2025-03-03T11:08:22","2026-08-31T08:00:00","2026-08-25T13:06:43.6507906","2026-08-31T10:27:40.3833235",{"id":27,"name":28,"description":29,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":32},2,"Blog","A list of curated articles provided by the community","blog","#28449a",[33,35,38],{"lang":14,"name":28,"description":34},"Une liste d'articles rédigés par la communauté",{"lang":36,"name":28,"description":37},"es","Una lista de artículos escritos por la comunidad",{"lang":39,"name":28,"description":40},"de","Eine Liste von Artikeln, die von der Community verfasst wurden",[42,47],{"id":27,"name":28,"description":29,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":43},[44,45,46],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},{"id":10,"name":48,"description":49,"url":50,"color":51,"parentId":27,"count":13,"imageUrl":13,"parent":52,"order":57,"translations":58},"News","Stay up to date with the latest news from data protection authorities: decisions, fines, guidelines, and regulatory trends in GDPR and privacy.","news","#1676ca",{"id":27,"name":28,"description":29,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":53},[54,55,56],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},4,[59,62,65],{"lang":14,"name":60,"description":61},"Actualités","Suivez les dernières actualités des autorités de protection des données (CNIL, EDPS, etc.) : décisions, sanctions, lignes directrices et tendances réglementaires en matière de RGPD et de privacy.",{"lang":36,"name":63,"description":64},"Actualidad","Todos los artículos relativos a las autoridades de protección de datos",{"lang":39,"name":66,"description":67},"Nachrichten","Alle Artikel mit Bezug zu Datenschutzbehörden",[],"https://static.dastra.eu/content/c8fdb6ec-1505-44ef-b6ac-29a106a49641/dastractu-original.jpg",[71,72,73,74,75,76,77],"https://static.dastra.eu/content/c8fdb6ec-1505-44ef-b6ac-29a106a49641/dastractu-1000.webp","https://static.dastra.eu/content/c8fdb6ec-1505-44ef-b6ac-29a106a49641/dastractu.webp","https://static.dastra.eu/content/c8fdb6ec-1505-44ef-b6ac-29a106a49641/dastractu-1500.webp","https://static.dastra.eu/content/c8fdb6ec-1505-44ef-b6ac-29a106a49641/dastractu-800.webp","https://static.dastra.eu/content/c8fdb6ec-1505-44ef-b6ac-29a106a49641/dastractu-600.webp","https://static.dastra.eu/content/c8fdb6ec-1505-44ef-b6ac-29a106a49641/dastractu-300.webp","https://static.dastra.eu/content/c8fdb6ec-1505-44ef-b6ac-29a106a49641/dastractu-100.webp",60510,{"total":80,"items":81,"parent":217},8,[82,101,121,140,160,170,186,201],{"id":83,"name":84,"description":85,"url":86,"color":87,"parentId":27,"count":13,"imageUrl":13,"parent":88,"order":80,"translations":93},20,"Vie de Dastra","Plongez dans les coulisses de Dastra : actualités internes, culture d’entreprise, événements, équipes et engagements. Découvrez qui se cache derrière notre solution RGPD.","dastra-life","#e3cf68",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":89},[90,91,92],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},[94,95,98],{"lang":14,"name":84,"description":85},{"lang":39,"name":96,"description":97},"Innerhalb von Dastra","Eintauchen in das Unternehmen",{"lang":36,"name":99,"description":100},"Dentro de Dastra","Sumérjase en la empresa",{"id":102,"name":103,"description":104,"url":105,"color":106,"parentId":27,"count":13,"imageUrl":13,"parent":107,"order":112,"translations":113},69,"Expertise","Bénéficiez des conseils de nos experts sur la conformité RGPD, la protection des données et les enjeux privacy. Articles de fond, analyses et retours d’expérience métier.","indepth","#000000",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":108},[109,110,111],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},7,[114,115,118],{"lang":14,"name":103,"description":104},{"lang":39,"name":116,"description":117},"Fachwissen","Entdecken Sie die Artikel unserer DSGVO-Experten",{"lang":36,"name":119,"description":120},"Experiencia","Descubre los artículos de nuestros expertos en Privacy",{"id":57,"name":122,"description":123,"url":124,"color":125,"parentId":27,"count":13,"imageUrl":13,"parent":126,"order":131,"translations":132},"Retours d'expérience","Découvrez comment les entreprises utilisent Dastra pour piloter leur conformité RGPD. Témoignages, cas d’usage et intégrations concrètes de notre solution de privacy management.","case-studies","#b61b9c",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":127},[128,129,130],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},6,[133,134,137],{"lang":14,"name":122,"description":123},{"lang":39,"name":135,"description":136},"Case Studies","Entdecken Sie die Erfahrungsberichte unserer Kunden",{"lang":36,"name":138,"description":139},"Casos prácticos","Descubra los testimonios de nuestros clientes",{"id":141,"name":142,"description":143,"url":144,"color":145,"parentId":27,"count":13,"imageUrl":13,"parent":146,"order":151,"translations":152},10,"Notes de version","Restez informé(e) des dernières fonctionnalités de Dastra : mises à jour, évolutions produit et améliorations de notre solution de conformité RGPD et de gestion des données personnelles.","release","#8c316a",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":147},[148,149,150],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},5,[153,154,157],{"lang":14,"name":142,"description":143},{"lang":39,"name":155,"description":156},"Veröffentlichungen","Alle Versionshinweise und Funktionen von Dastra",{"lang":36,"name":158,"description":159},"Lanzamientos","Todas las notas de la versión e información sobre las funciones de Dastra",{"id":10,"name":60,"description":61,"url":50,"color":51,"parentId":27,"count":13,"imageUrl":13,"parent":161,"order":57,"translations":166},{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":162},[163,164,165],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},[167,168,169],{"lang":14,"name":60,"description":61},{"lang":36,"name":63,"description":64},{"lang":39,"name":66,"description":67},{"id":171,"name":172,"description":173,"url":174,"color":106,"parentId":27,"count":13,"imageUrl":13,"parent":175,"order":180,"translations":181},221,"Gouvernance de l'IA","Bonnes pratiques, cadres réglementaires et retours d'expérience pour piloter l'IA de façon responsable et conforme à l'AI Act.","ai-governance",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":176},[177,178,179],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},3,[182,183],{"lang":14,"name":172,"description":173},{"lang":39,"name":184,"description":185},"KI-Governance","Best Practices, regulatorische Rahmenbedingungen und Praxiserfahrungen für einen verantwortungsvollen KI-Einsatz im Einklang mit dem AI Act.",{"id":187,"name":188,"description":189,"url":190,"color":106,"parentId":27,"count":13,"imageUrl":13,"parent":191,"order":27,"translations":196},220,"Conformité","Actualités réglementaires, guides pratiques et analyses pour maintenir votre organisation en conformité RGPD et au-delà.","compliance",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":192},[193,194,195],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},[197,198],{"lang":14,"name":188,"description":189},{"lang":39,"name":199,"description":200},"Compliance","Regulatorische Neuigkeiten, Praxisleitfäden und Analysen, um Ihre Organisation DSGVO-konform und darüber hinaus aufzustellen.",{"id":202,"name":203,"description":204,"url":205,"color":106,"parentId":27,"count":13,"imageUrl":13,"parent":206,"order":211,"translations":212},219,"Privacy","Principes, techniques et tendances autour de la protection des données personnelles — de la privacy by design aux droits des personnes.","privacy",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":207},[208,209,210],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},1,[213,214],{"lang":14,"name":203,"description":204},{"lang":39,"name":215,"description":216},"Datenschutz","Grundsätze, Methoden und Trends zum Schutz personenbezogener Daten — von Privacy by Design bis zu Betroffenenrechten.",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":218},[219,220,221],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},[],{"items":224,"total":292,"size":211,"page":211},[225],{"title":226,"nbDownloads":227,"excerpt":228,"lang":14,"url":229,"intro":230,"featured":16,"state":17,"author":231,"authorId":232,"datePublication":236,"dateCreation":237,"dateUpdate":238,"mainCategory":239,"categories":245,"metaDatas":278,"imageUrl":282,"imageThumbUrls":283,"id":291},"Modèle de notice de transparence IA (AI Act) au format Word conforme à l'article 50",59,"Téléchargez un modèle de notice de transparence IA au format Word conforme à l'article 50 du règlement européen sur l'IA (AI Act), avec quatre variantes de mentions prêtes à adapter selon votre rôle de fournisseur ou de déployeur.","modele-de-notice-de-transparence-ia-ai-act-au-format-word-conforme-a-larticle-50","Depuis le 2 août 2026, l'article 50 du règlement européen sur l'intelligence artificielle (AI Act) impose des obligations de transparence dans plusieurs situations d'utilisation de systèmes d'IA. Les fournisseurs comme les déployeurs doivent informer les personnes concernées lorsque leurs systèmes interagissent avec des humains, génèrent des contenus de synthèse, réalisent une reconnaissance des émotions ou diffusent des hypertrucages. Pour vous aider à respecter ces exigences, Dastra met à disposition un modèle de notice de transparence IA au format Word, prêt à personnaliser et à intégrer dans votre documentation ou vos interfaces.",{"id":232,"displayName":233,"avatarUrl":234,"bio":13,"blogUrl":13,"color":13,"userId":232,"creationDate":235},38,"Paul-Emmanuel Bidault","https://static.dastra.eu/tenant-27/avatar/38/paul-emmanuel-bidault-150.jpg","2019-12-03T19:09:28","2026-08-06T08:29:00","2026-08-06T08:29:24.2255124","2026-08-06T12:56:16.9068983",{"id":240,"name":241,"description":13,"url":242,"color":243,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":180,"translations":244},70,"Livre blanc","white-papers","#1795d3",[],[246,251,256,258,266,274],{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":247},[248,249,250],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},{"id":252,"name":253,"description":13,"url":254,"color":106,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":131,"translations":255},48,"Ressources","resources",[],{"id":240,"name":241,"description":13,"url":242,"color":243,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":180,"translations":257},[],{"id":259,"name":260,"description":261,"url":262,"color":263,"parentId":252,"count":13,"imageUrl":264,"parent":13,"order":12,"translations":265},83,"IA","Toutes les ressources sur l'IA","intelligence-artificielle","#342d9f","https://static.dastra.eu/tag/9bce43f2-c750-4e6c-9b31-18ea1409a5ba/dalle-2024-11-25-225448-a-modern-and-sleek-square-logo-for-artificial-intellige-original.webp",[],{"id":267,"name":268,"description":269,"url":270,"color":271,"parentId":252,"count":13,"imageUrl":272,"parent":13,"order":12,"translations":273},92,"Artificial intelligence","Key ressources for AI","ai-ressources","#0f1cd7","https://static.dastra.eu/tag/3cf3f039-04ed-4b3a-b386-a99b43cb4e64/ai-act-bis-original.png",[],{"id":171,"name":172,"description":173,"url":174,"color":106,"parentId":27,"count":13,"imageUrl":13,"parent":13,"order":180,"translations":275},[276,277],{"lang":14,"name":172,"description":173},{"lang":39,"name":184,"description":185},[279],{"typeMetaDataId":57,"value":280,"id":281},"https://static.dastra.eu/backofficefilescontainer/6fc0e621-2666-4ef1-aae0-505527876acf/Dastra-Modele-notice-transparence-IA-art50-FR_1.docx",117743,"https://static.dastra.eu/content/104d70b2-95c4-4c61-8fb4-6c9271ae4b9d/notice-transparence-ia-1600x900-fr-original.png",[284,285,286,287,288,289,290],"https://static.dastra.eu/content/104d70b2-95c4-4c61-8fb4-6c9271ae4b9d/notice-transparence-ia-1600x900-fr-1000.webp","https://static.dastra.eu/content/104d70b2-95c4-4c61-8fb4-6c9271ae4b9d/notice-transparence-ia-1600x900-fr.webp","https://static.dastra.eu/content/104d70b2-95c4-4c61-8fb4-6c9271ae4b9d/notice-transparence-ia-1600x900-fr-1500.webp","https://static.dastra.eu/content/104d70b2-95c4-4c61-8fb4-6c9271ae4b9d/notice-transparence-ia-1600x900-fr-800.webp","https://static.dastra.eu/content/104d70b2-95c4-4c61-8fb4-6c9271ae4b9d/notice-transparence-ia-1600x900-fr-600.webp","https://static.dastra.eu/content/104d70b2-95c4-4c61-8fb4-6c9271ae4b9d/notice-transparence-ia-1600x900-fr-300.webp","https://static.dastra.eu/content/104d70b2-95c4-4c61-8fb4-6c9271ae4b9d/notice-transparence-ia-1600x900-fr-100.webp",60274,19]