[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fbOfxuyavrYKplXTBV6wXbYIwvTvBKBUiTcT1J22z_Ao":3,"$fgECPXTDeR5P2_ru6tY-zKlhFWzjfaXy5WszquoJJ1Yg":80,"white_papers":222},{"tableOfContents":4,"markDownContent":5,"htmlContent":6,"metaTitle":7,"metaDescription":8,"wordCount":9,"readTime":10,"title":11,"nbDownloads":12,"excerpt":13,"lang":14,"url":15,"intro":8,"featured":16,"state":17,"author":18,"authorId":19,"datePublication":23,"dateCreation":24,"dateUpdate":25,"mainCategory":26,"categories":41,"metaDatas":69,"imageUrl":70,"imageThumbUrls":71,"id":79},true,"Vous en avez assez des newsletters généralistes qui survolent vos vrais enjeux ? Dastra vous propose **Dastra Insights**, une veille juridique et réglementaire **spécialement pensée pour les DPO, juristes et professionnels de la Privacy et de l'IA**.\n\n🎯 **Une veille ciblée, utile et ancrée dans la réalité terrain de la protection des données et de l'IA.**\n\nVoici notre sélection pour **le mois de juillet 2026** :\n\n## \\[IA / Règlement IA\\] Entrée en vigueur de l’AI Omnibus\n\n**Date**: 27 juillet 2026\\\n**Source**: [Commission européenne](https://digital-strategy.ec.europa.eu/fr/news/ai-omnibus-enters-force)\n\nL’AI Omnibus est entré en vigueur dans l’Union européenne le **27 juillet 2026**. Le texte modifie le calendrier et certaines modalités d’application du règlement IA, avec une logique affichée de simplification administrative et de soutien à l’innovation.\n\nLes échéances des systèmes d’IA à haut risque sont notamment repoussées : **2 décembre 2027** pour les systèmes de l’annexe III et **2 août 2028** pour certains systèmes intégrés dans des produits physiques. Le texte étend aussi certaines mesures de soutien aux small mid-cap companies et renforce le rôle de l’AI Office pour certains systèmes, notamment ceux reposant sur des modèles d’IA à usage général.\n\n## \\[IA / Transparence\\] Lignes directrices sur l’article 50 du règlement IA\n\n**Date**: 20 juillet 2026\\\n**Source**: [Commission européenne](https://digital-strategy.ec.europa.eu/fr/news/commission-publishes-guidelines-transparency-obligations-providers-and-deployers-certain-ai-systems)\n\nLa Commission européenne a publié des lignes directrices sur les obligations de transparence applicables à certains fournisseurs et déployeurs de systèmes d’IA. Ces obligations commencent à s’appliquer le **2 août 2026**.\n\nLes lignes directrices précisent les exigences relatives aux systèmes interactifs, aux contenus générés ou manipulés par IA, aux deepfakes, ainsi qu’aux systèmes de reconnaissance des émotions et de catégorisation biométrique. Pour les équipes conformité, le sujet est prioritaire car il impose une revue opérationnelle des interfaces, labels, marquages machine-readable et mentions d’information utilisateur.\n\n## \\[IA générative / Données personnelles\\] CEPD sur l’anonymisation, le web scraping et la blockchain\n\n**Date**: 8 juillet 2026\\\n**Source**: [CEPD / EDPB](https://www.edpb.europa.eu/news/edpb-sheds-light-on-anonymisation-and-web-scraping-for-generative-ai-and-adopts-final-version_fr)\n\nLe CEPD a adopté des lignes directrices sur l’anonymisation et sur le web scraping dans le contexte de l’IA générative, ouvertes à consultation jusqu’au **30 octobre 2026**. Il a également adopté la version finale de ses lignes directrices sur les traitements reposant sur des technologies blockchain.\n\nSur l’anonymisation, le CEPD retient trois critères centraux : absence d’isolement, absence de corrélation et absence d’inférence. Sur le scraping, il rappelle l’application du RGPD lorsque des données personnelles sont collectées ou réutilisées, avec une attention particulière à la base légale, à la limitation des finalités, à la transparence, à la minimisation et aux données sensibles.\n\n## \\[IA agentique / Données personnelles\\] Note exploratoire CNIL-CIANum\n\n**Date**: 20 juillet 2026\\\n**Source**: [CNIL](https://www.cnil.fr/fr/ia-agentique-cnil-cianum-note)\n\nLa CNIL et le Conseil de l’IA et du Numérique ont publié une note exploratoire sur l’IA agentique et la protection des données personnelles. La note met en avant le changement d’échelle lié à des systèmes capables d’agir dans l’environnement de l’utilisateur, de mobiliser plusieurs services et de conserver des mémoires persistantes.\n\nLa CNIL insiste sur les risques de perte de maîtrise par l’utilisateur, d’hyperpersonnalisation, de circulation complexe des données et de difficulté à répartir les responsabilités entre acteurs. Le cadre RGPD et le règlement IA sont déjà applicables, mais leurs modalités de mise en œuvre doivent être adaptées à ces architectures plus autonomes.\n\n## \\[Cookies / Traceurs\\] Décision contraignante du CEPD sur une plainte NOYB contre VRT\n\n**Date**: 14 juillet 2026\\\n**Source**: [CEPD / EDPB](https://www.edpb.europa.eu/news/edpb-requires-belgian-dpa-to-handle-the-merits-of-noyb-cookie-banner-complaint_en)\n\nLe CEPD a publié une décision contraignante demandant à l’autorité belge de protection des données d’examiner au fond une plainte déposée par NOYB concernant les bandeaux cookies du média public flamand VRT.\n\nL’intérêt pratique tient moins au fond du bandeau qu’à la procédure : le CEPD encadre la possibilité pour une autorité de rejeter une plainte comme abusive ou irrecevable, notamment lorsqu’elle est portée par une organisation représentative. Pour les responsables de traitement, cela confirme que les plaintes coordonnées relatives aux cookies restent un levier contentieux sérieux.\n\n## \\[Traceurs e-mail / Marketing\\] FAQ de la CNIL sur les pixels dans les courriers électroniques\n\n**Date**: 22 juillet 2026\\\n**Source**: [CNIL](https://www.cnil.fr/fr/faq-recommandation-pixels-courriers-electroniques)\n\nLa CNIL a publié une FAQ sur sa recommandation relative aux pixels dans les courriers électroniques. Elle précise notamment le champ d’application, le traitement des liens traçants, les cas d’exemption de consentement et la répartition des responsabilités entre expéditeurs, prestataires d’envoi, fournisseurs techniques et loueurs de listes.\n\nLa CNIL rappelle que les traceurs dans les e-mails peuvent relever à la fois de l’article 82 de la loi Informatique et Libertés et du RGPD. Elle souligne aussi que les courriels envoyés dans un contexte professionnel, y compris à des salariés, ne sont pas exclus par principe.\n\n## \\[Royaume-Uni / Droits des personnes\\] Mise à jour ICO sur le droit d’accès\n\n**Date**: 16 juillet 2026\\\n**Source**: [ICO](https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/subject-access-requests/a-guide-to-subject-access/)\n\nL’ICO a mis à jour son guide sur les subject access requests afin de refléter les changements introduits par le **Data (Use and Access) Act 2025**. Le guide rappelle les exigences applicables aux demandes d’accès : reconnaissance des demandes, délai d’un mois, recherches raisonnables et proportionnées, communication claire des informations et traitement des demandes via des tiers.\n\nPour les organisations opérant au Royaume-Uni, cette mise à jour s’inscrit dans le chantier plus large d’adaptation des politiques privacy, procédures DSAR et modèles de réponse au nouveau cadre britannique.\n\n## \\[IA / Mineurs\\] Sanction italienne contre Character AI\n\n**Date**: 9 juillet 2026\\\n**Source**: [Garante per la protezione dei dati personali](https://www.gpdp.it/garante/doc.jsp?ID=10269594)\n\nLe Garante italien a sanctionné Character Technologies Inc., exploitant de [Character.AI](http://Character.AI), à hauteur de **158 000 euros** pour plusieurs manquements au RGPD liés à un service d’IA générative accessible aux mineurs.\n\nL’autorité relève notamment des lacunes d’information, une DPIA tardive, une désignation tardive du représentant dans l’Union européenne, ainsi que des insuffisances dans les mécanismes de vérification d’âge et de protection des mineurs. La société doit renforcer ses contrôles d’âge, empêcher les contournements après blocage et paramétrer par défaut les profils de mineurs en mode privé.\n\n## \\[CJUE / Données judiciaires\\] Bases de décisions pénales et finalité journalistique\n\n**Date**: 9 juillet 2026\\\n**Source**: [CJUE, communiqué de presse n° 100/26](https://curia.europa.eu/site/upload/docs/application/pdf/2026-07/cp260100en.pdf)\n\nLa CJUE a jugé, dans l’affaire **C-199/24, Legal Newsdesk Sweden**, que la simple mise en ligne payante de décisions relatives à des condamnations pénales ne constitue pas, en principe, un traitement réalisé à des fins journalistiques au sens de l’article 85 du RGPD.\n\nCette décision est importante pour les bases de données juridiques, registres privés, services d’information et acteurs qui invoquent la liberté d’expression ou d’information pour limiter les droits des personnes. Elle rappelle que les exceptions nationales doivent rester dans les limites du RGPD et ne peuvent pas priver les personnes des recours garantis par celui-ci.\n\n## \\[Cybersécurité / Cyber Resilience Act\\] Modèle de maturité ENISA pour les PME\n\n**Date**: 13 juillet 2026\\\n**Source**: [ENISA](https://www.enisa.europa.eu/publications/sme-cyber-resilience-maturity-assessment-model)\n\nL’ENISA a publié un modèle de maturité destiné aux micro, petites et moyennes entreprises pour évaluer leur préparation au Cyber Resilience Act. L’outil vise surtout les organisations qui fabriquent ou mettent sur le marché des produits comportant des éléments numériques.\n\nLe document propose une approche structurée pour mesurer la résilience cyber, identifier les priorités d’amélioration et préparer progressivement les exigences CRA. Pour les équipes juridiques et conformité, il constitue un support concret pour accompagner les fabricants, fournisseurs et chaînes d’approvisionnement avant les prochaines échéances du règlement.","\u003Cp>Vous en avez assez des newsletters généralistes qui survolent vos vrais enjeux ? Dastra vous propose \u003Cstrong>Dastra Insights\u003C/strong>, une veille juridique et réglementaire \u003Cstrong>spécialement pensée pour les DPO, juristes et professionnels de la Privacy et de l'IA\u003C/strong>.\u003C/p>\n\u003Cp>🎯 \u003Cstrong>Une veille ciblée, utile et ancrée dans la réalité terrain de la protection des données et de l'IA.\u003C/strong>\u003C/p>\n\u003Cp>Voici notre sélection pour \u003Cstrong>le mois de juillet 2026\u003C/strong> :\u003C/p>\n\u003Ch2 id=\"ia-reglement-ia-entree-en-vigueur-de-lai-omnibus\">[IA / Règlement IA] Entrée en vigueur de l’AI Omnibus\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong>: 27 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong>: \u003Ca href=\"https://digital-strategy.ec.europa.eu/fr/news/ai-omnibus-enters-force\" rel=\"nofollow\">Commission européenne\u003C/a>\u003C/p>\n\u003Cp>L’AI Omnibus est entré en vigueur dans l’Union européenne le \u003Cstrong>27 juillet 2026\u003C/strong>. Le texte modifie le calendrier et certaines modalités d’application du règlement IA, avec une logique affichée de simplification administrative et de soutien à l’innovation.\u003C/p>\n\u003Cp>Les échéances des systèmes d’IA à haut risque sont notamment repoussées : \u003Cstrong>2 décembre 2027\u003C/strong> pour les systèmes de l’annexe III et \u003Cstrong>2 août 2028\u003C/strong> pour certains systèmes intégrés dans des produits physiques. Le texte étend aussi certaines mesures de soutien aux small mid-cap companies et renforce le rôle de l’AI Office pour certains systèmes, notamment ceux reposant sur des modèles d’IA à usage général.\u003C/p>\n\u003Ch2 id=\"ia-transparence-lignes-directrices-sur-larticle-50-du-reglement-ia\">[IA / Transparence] Lignes directrices sur l’article 50 du règlement IA\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong>: 20 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong>: \u003Ca href=\"https://digital-strategy.ec.europa.eu/fr/news/commission-publishes-guidelines-transparency-obligations-providers-and-deployers-certain-ai-systems\" rel=\"nofollow\">Commission européenne\u003C/a>\u003C/p>\n\u003Cp>La Commission européenne a publié des lignes directrices sur les obligations de transparence applicables à certains fournisseurs et déployeurs de systèmes d’IA. Ces obligations commencent à s’appliquer le \u003Cstrong>2 août 2026\u003C/strong>.\u003C/p>\n\u003Cp>Les lignes directrices précisent les exigences relatives aux systèmes interactifs, aux contenus générés ou manipulés par IA, aux deepfakes, ainsi qu’aux systèmes de reconnaissance des émotions et de catégorisation biométrique. Pour les équipes conformité, le sujet est prioritaire car il impose une revue opérationnelle des interfaces, labels, marquages machine-readable et mentions d’information utilisateur.\u003C/p>\n\u003Ch2 id=\"ia-generative-donnees-personnelles-cepd-sur-lanonymisation-le-web-scraping-et-la-blockchain\">[IA générative / Données personnelles] CEPD sur l’anonymisation, le web scraping et la blockchain\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong>: 8 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong>: \u003Ca href=\"https://www.edpb.europa.eu/news/edpb-sheds-light-on-anonymisation-and-web-scraping-for-generative-ai-and-adopts-final-version_fr\" rel=\"nofollow\">CEPD / EDPB\u003C/a>\u003C/p>\n\u003Cp>Le CEPD a adopté des lignes directrices sur l’anonymisation et sur le web scraping dans le contexte de l’IA générative, ouvertes à consultation jusqu’au \u003Cstrong>30 octobre 2026\u003C/strong>. Il a également adopté la version finale de ses lignes directrices sur les traitements reposant sur des technologies blockchain.\u003C/p>\n\u003Cp>Sur l’anonymisation, le CEPD retient trois critères centraux : absence d’isolement, absence de corrélation et absence d’inférence. Sur le scraping, il rappelle l’application du RGPD lorsque des données personnelles sont collectées ou réutilisées, avec une attention particulière à la base légale, à la limitation des finalités, à la transparence, à la minimisation et aux données sensibles.\u003C/p>\n\u003Ch2 id=\"ia-agentique-donnees-personnelles-note-exploratoire-cnil-cianum\">[IA agentique / Données personnelles] Note exploratoire CNIL-CIANum\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong>: 20 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong>: \u003Ca href=\"https://www.cnil.fr/fr/ia-agentique-cnil-cianum-note\" rel=\"nofollow\">CNIL\u003C/a>\u003C/p>\n\u003Cp>La CNIL et le Conseil de l’IA et du Numérique ont publié une note exploratoire sur l’IA agentique et la protection des données personnelles. La note met en avant le changement d’échelle lié à des systèmes capables d’agir dans l’environnement de l’utilisateur, de mobiliser plusieurs services et de conserver des mémoires persistantes.\u003C/p>\n\u003Cp>La CNIL insiste sur les risques de perte de maîtrise par l’utilisateur, d’hyperpersonnalisation, de circulation complexe des données et de difficulté à répartir les responsabilités entre acteurs. Le cadre RGPD et le règlement IA sont déjà applicables, mais leurs modalités de mise en œuvre doivent être adaptées à ces architectures plus autonomes.\u003C/p>\n\u003Ch2 id=\"cookies-traceurs-decision-contraignante-du-cepd-sur-une-plainte-noyb-contre-vrt\">[Cookies / Traceurs] Décision contraignante du CEPD sur une plainte NOYB contre VRT\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong>: 14 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong>: \u003Ca href=\"https://www.edpb.europa.eu/news/edpb-requires-belgian-dpa-to-handle-the-merits-of-noyb-cookie-banner-complaint_en\" rel=\"nofollow\">CEPD / EDPB\u003C/a>\u003C/p>\n\u003Cp>Le CEPD a publié une décision contraignante demandant à l’autorité belge de protection des données d’examiner au fond une plainte déposée par NOYB concernant les bandeaux cookies du média public flamand VRT.\u003C/p>\n\u003Cp>L’intérêt pratique tient moins au fond du bandeau qu’à la procédure : le CEPD encadre la possibilité pour une autorité de rejeter une plainte comme abusive ou irrecevable, notamment lorsqu’elle est portée par une organisation représentative. Pour les responsables de traitement, cela confirme que les plaintes coordonnées relatives aux cookies restent un levier contentieux sérieux.\u003C/p>\n\u003Ch2 id=\"traceurs-e-mail-marketing-faq-de-la-cnil-sur-les-pixels-dans-les-courriers-electroniques\">[Traceurs e-mail / Marketing] FAQ de la CNIL sur les pixels dans les courriers électroniques\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong>: 22 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong>: \u003Ca href=\"https://www.cnil.fr/fr/faq-recommandation-pixels-courriers-electroniques\" rel=\"nofollow\">CNIL\u003C/a>\u003C/p>\n\u003Cp>La CNIL a publié une FAQ sur sa recommandation relative aux pixels dans les courriers électroniques. Elle précise notamment le champ d’application, le traitement des liens traçants, les cas d’exemption de consentement et la répartition des responsabilités entre expéditeurs, prestataires d’envoi, fournisseurs techniques et loueurs de listes.\u003C/p>\n\u003Cp>La CNIL rappelle que les traceurs dans les e-mails peuvent relever à la fois de l’article 82 de la loi Informatique et Libertés et du RGPD. Elle souligne aussi que les courriels envoyés dans un contexte professionnel, y compris à des salariés, ne sont pas exclus par principe.\u003C/p>\n\u003Ch2 id=\"royaume-uni-droits-des-personnes-mise-a-jour-ico-sur-le-droit-dacces\">[Royaume-Uni / Droits des personnes] Mise à jour ICO sur le droit d’accès\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong>: 16 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong>: \u003Ca href=\"https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/subject-access-requests/a-guide-to-subject-access/\" rel=\"nofollow\">ICO\u003C/a>\u003C/p>\n\u003Cp>L’ICO a mis à jour son guide sur les subject access requests afin de refléter les changements introduits par le \u003Cstrong>Data (Use and Access) Act 2025\u003C/strong>. Le guide rappelle les exigences applicables aux demandes d’accès : reconnaissance des demandes, délai d’un mois, recherches raisonnables et proportionnées, communication claire des informations et traitement des demandes via des tiers.\u003C/p>\n\u003Cp>Pour les organisations opérant au Royaume-Uni, cette mise à jour s’inscrit dans le chantier plus large d’adaptation des politiques privacy, procédures DSAR et modèles de réponse au nouveau cadre britannique.\u003C/p>\n\u003Ch2 id=\"ia-mineurs-sanction-italienne-contre-character-ai\">[IA / Mineurs] Sanction italienne contre Character AI\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong>: 9 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong>: \u003Ca href=\"https://www.gpdp.it/garante/doc.jsp?ID=10269594\" rel=\"nofollow\">Garante per la protezione dei dati personali\u003C/a>\u003C/p>\n\u003Cp>Le Garante italien a sanctionné Character Technologies Inc., exploitant de \u003Ca href=\"http://Character.AI\" rel=\"nofollow\">Character.AI\u003C/a>, à hauteur de \u003Cstrong>158 000 euros\u003C/strong> pour plusieurs manquements au RGPD liés à un service d’IA générative accessible aux mineurs.\u003C/p>\n\u003Cp>L’autorité relève notamment des lacunes d’information, une DPIA tardive, une désignation tardive du représentant dans l’Union européenne, ainsi que des insuffisances dans les mécanismes de vérification d’âge et de protection des mineurs. La société doit renforcer ses contrôles d’âge, empêcher les contournements après blocage et paramétrer par défaut les profils de mineurs en mode privé.\u003C/p>\n\u003Ch2 id=\"cjue-donnees-judiciaires-bases-de-decisions-penales-et-finalite-journalistique\">[CJUE / Données judiciaires] Bases de décisions pénales et finalité journalistique\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong>: 9 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong>: \u003Ca href=\"https://curia.europa.eu/site/upload/docs/application/pdf/2026-07/cp260100en.pdf\" rel=\"nofollow\">CJUE, communiqué de presse n° 100/26\u003C/a>\u003C/p>\n\u003Cp>La CJUE a jugé, dans l’affaire \u003Cstrong>C-199/24, Legal Newsdesk Sweden\u003C/strong>, que la simple mise en ligne payante de décisions relatives à des condamnations pénales ne constitue pas, en principe, un traitement réalisé à des fins journalistiques au sens de l’article 85 du RGPD.\u003C/p>\n\u003Cp>Cette décision est importante pour les bases de données juridiques, registres privés, services d’information et acteurs qui invoquent la liberté d’expression ou d’information pour limiter les droits des personnes. Elle rappelle que les exceptions nationales doivent rester dans les limites du RGPD et ne peuvent pas priver les personnes des recours garantis par celui-ci.\u003C/p>\n\u003Ch2 id=\"cybersecurite-cyber-resilience-act-modele-de-maturite-enisa-pour-les-pme\">[Cybersécurité / Cyber Resilience Act] Modèle de maturité ENISA pour les PME\u003C/h2>\n\u003Cp>\u003Cstrong>Date\u003C/strong>: 13 juillet 2026\u003Cbr />\n\u003Cstrong>Source\u003C/strong>: \u003Ca href=\"https://www.enisa.europa.eu/publications/sme-cyber-resilience-maturity-assessment-model\" rel=\"nofollow\">ENISA\u003C/a>\u003C/p>\n\u003Cp>L’ENISA a publié un modèle de maturité destiné aux micro, petites et moyennes entreprises pour évaluer leur préparation au Cyber Resilience Act. L’outil vise surtout les organisations qui fabriquent ou mettent sur le marché des produits comportant des éléments numériques.\u003C/p>\n\u003Cp>Le document propose une approche structurée pour mesurer la résilience cyber, identifier les priorités d’amélioration et préparer progressivement les exigences CRA. Pour les équipes juridiques et conformité, il constitue un support concret pour accompagner les fabricants, fournisseurs et chaînes d’approvisionnement avant les prochaines échéances du règlement.\u003C/p>\n","Dastra Insights Privacy & IA : que s'est-il passé en juillet?","Une veille juridique et réglementaire spécialement pensée pour les DPO, juristes et professionnels de la Privacy et de l'IA",1315,7,"Dastra Insights: que s'est-il passé en juillet en Privacy et IA?",0,null,"fr","dastra-insights-que-sest-il-passe-en-juillet-privacy-ia",false,"Published",{"id":19,"displayName":20,"avatarUrl":21,"bio":13,"blogUrl":13,"color":13,"userId":19,"creationDate":22},20352,"Leïla Sayssa","https://static.dastra.eu/tenant-3/avatar/20352/TDYeY3C8Rz1lLE/dpo-avatar-h01-150.png","2025-03-03T11:08:22","2026-07-28T15:29:00","2026-07-28T15:29:31.5031056","2026-07-28T15:52:34.4842834",{"id":27,"name":28,"description":29,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":32},2,"Blog","A list of curated articles provided by the community","blog","#28449a",[33,35,38],{"lang":14,"name":28,"description":34},"Une liste d'articles rédigés par la communauté",{"lang":36,"name":28,"description":37},"es","Una lista de artículos escritos por la comunidad",{"lang":39,"name":28,"description":40},"de","Eine Liste von Artikeln, die von der Community verfasst wurden",[42,47],{"id":27,"name":28,"description":29,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":43},[44,45,46],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},{"id":48,"name":49,"description":50,"url":51,"color":52,"parentId":27,"count":13,"imageUrl":13,"parent":53,"order":58,"translations":59},9,"News","Stay up to date with the latest news from data protection authorities: decisions, fines, guidelines, and regulatory trends in GDPR and privacy.","news","#1676ca",{"id":27,"name":28,"description":29,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":54},[55,56,57],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},4,[60,63,66],{"lang":14,"name":61,"description":62},"Actualités","Suivez les dernières actualités des autorités de protection des données (CNIL, EDPS, etc.) : décisions, sanctions, lignes directrices et tendances réglementaires en matière de RGPD et de privacy.",{"lang":36,"name":64,"description":65},"Actualidad","Todos los artículos relativos a las autoridades de protección de datos",{"lang":39,"name":67,"description":68},"Nachrichten","Alle Artikel mit Bezug zu Datenschutzbehörden",[],"https://static.dastra.eu/content/11bcc5a8-d03d-4d7d-a4f4-b0a3f803cd87/dastractu-original.jpg",[72,73,74,75,76,77,78],"https://static.dastra.eu/content/11bcc5a8-d03d-4d7d-a4f4-b0a3f803cd87/dastractu-1000.webp","https://static.dastra.eu/content/11bcc5a8-d03d-4d7d-a4f4-b0a3f803cd87/dastractu.webp","https://static.dastra.eu/content/11bcc5a8-d03d-4d7d-a4f4-b0a3f803cd87/dastractu-1500.webp","https://static.dastra.eu/content/11bcc5a8-d03d-4d7d-a4f4-b0a3f803cd87/dastractu-800.webp","https://static.dastra.eu/content/11bcc5a8-d03d-4d7d-a4f4-b0a3f803cd87/dastractu-600.webp","https://static.dastra.eu/content/11bcc5a8-d03d-4d7d-a4f4-b0a3f803cd87/dastractu-300.webp","https://static.dastra.eu/content/11bcc5a8-d03d-4d7d-a4f4-b0a3f803cd87/dastractu-100.webp",60227,{"total":81,"items":82,"parent":217},8,[83,102,121,140,160,170,186,201],{"id":84,"name":85,"description":86,"url":87,"color":88,"parentId":27,"count":13,"imageUrl":13,"parent":89,"order":81,"translations":94},20,"Vie de Dastra","Plongez dans les coulisses de Dastra : actualités internes, culture d’entreprise, événements, équipes et engagements. Découvrez qui se cache derrière notre solution RGPD.","dastra-life","#e3cf68",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":90},[91,92,93],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},[95,96,99],{"lang":14,"name":85,"description":86},{"lang":39,"name":97,"description":98},"Innerhalb von Dastra","Eintauchen in das Unternehmen",{"lang":36,"name":100,"description":101},"Dentro de Dastra","Sumérjase en la empresa",{"id":103,"name":104,"description":105,"url":106,"color":107,"parentId":27,"count":13,"imageUrl":13,"parent":108,"order":10,"translations":113},69,"Expertise","Bénéficiez des conseils de nos experts sur la conformité RGPD, la protection des données et les enjeux privacy. Articles de fond, analyses et retours d’expérience métier.","indepth","#000000",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":109},[110,111,112],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},[114,115,118],{"lang":14,"name":104,"description":105},{"lang":39,"name":116,"description":117},"Fachwissen","Entdecken Sie die Artikel unserer DSGVO-Experten",{"lang":36,"name":119,"description":120},"Experiencia","Descubre los artículos de nuestros expertos en Privacy",{"id":58,"name":122,"description":123,"url":124,"color":125,"parentId":27,"count":13,"imageUrl":13,"parent":126,"order":131,"translations":132},"Retours d'expérience","Découvrez comment les entreprises utilisent Dastra pour piloter leur conformité RGPD. Témoignages, cas d’usage et intégrations concrètes de notre solution de privacy management.","case-studies","#b61b9c",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":127},[128,129,130],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},6,[133,134,137],{"lang":14,"name":122,"description":123},{"lang":39,"name":135,"description":136},"Case Studies","Entdecken Sie die Erfahrungsberichte unserer Kunden",{"lang":36,"name":138,"description":139},"Casos prácticos","Descubra los testimonios de nuestros clientes",{"id":141,"name":142,"description":143,"url":144,"color":145,"parentId":27,"count":13,"imageUrl":13,"parent":146,"order":151,"translations":152},10,"Notes de version","Restez informé(e) des dernières fonctionnalités de Dastra : mises à jour, évolutions produit et améliorations de notre solution de conformité RGPD et de gestion des données personnelles.","release","#8c316a",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":147},[148,149,150],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},5,[153,154,157],{"lang":14,"name":142,"description":143},{"lang":39,"name":155,"description":156},"Veröffentlichungen","Alle Versionshinweise und Funktionen von Dastra",{"lang":36,"name":158,"description":159},"Lanzamientos","Todas las notas de la versión e información sobre las funciones de Dastra",{"id":48,"name":61,"description":62,"url":51,"color":52,"parentId":27,"count":13,"imageUrl":13,"parent":161,"order":58,"translations":166},{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":162},[163,164,165],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},[167,168,169],{"lang":14,"name":61,"description":62},{"lang":36,"name":64,"description":65},{"lang":39,"name":67,"description":68},{"id":171,"name":172,"description":173,"url":174,"color":107,"parentId":27,"count":13,"imageUrl":13,"parent":175,"order":180,"translations":181},221,"Gouvernance de l'IA","Bonnes pratiques, cadres réglementaires et retours d'expérience pour piloter l'IA de façon responsable et conforme à l'AI Act.","ai-governance",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":176},[177,178,179],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},3,[182,183],{"lang":14,"name":172,"description":173},{"lang":39,"name":184,"description":185},"KI-Governance","Best Practices, regulatorische Rahmenbedingungen und Praxiserfahrungen für einen verantwortungsvollen KI-Einsatz im Einklang mit dem AI Act.",{"id":187,"name":188,"description":189,"url":190,"color":107,"parentId":27,"count":13,"imageUrl":13,"parent":191,"order":27,"translations":196},220,"Conformité","Actualités réglementaires, guides pratiques et analyses pour maintenir votre organisation en conformité RGPD et au-delà.","compliance",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":192},[193,194,195],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},[197,198],{"lang":14,"name":188,"description":189},{"lang":39,"name":199,"description":200},"Compliance","Regulatorische Neuigkeiten, Praxisleitfäden und Analysen, um Ihre Organisation DSGVO-konform und darüber hinaus aufzustellen.",{"id":202,"name":203,"description":204,"url":205,"color":107,"parentId":27,"count":13,"imageUrl":13,"parent":206,"order":211,"translations":212},219,"Privacy","Principes, techniques et tendances autour de la protection des données personnelles — de la privacy by design aux droits des personnes.","privacy",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":207},[208,209,210],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},1,[213,214],{"lang":14,"name":203,"description":204},{"lang":39,"name":215,"description":216},"Datenschutz","Grundsätze, Methoden und Trends zum Schutz personenbezogener Daten — von Privacy by Design bis zu Betroffenenrechten.",{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":218},[219,220,221],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},{"items":223,"total":297,"size":211,"page":211},[224],{"title":225,"nbDownloads":226,"excerpt":227,"lang":14,"url":228,"intro":229,"featured":4,"state":17,"author":230,"authorId":231,"datePublication":235,"dateCreation":236,"dateUpdate":237,"mainCategory":238,"categories":244,"metaDatas":283,"imageUrl":287,"imageThumbUrls":288,"id":296},"AI Act : Déployer un AI Management System (AIMS) en 6 étapes",109,"Méthode opérationnelle pour structurer la gouvernance IA et répondre efficacement aux exigences de l’AI Act","ai-act-deployer-un-ai-management-system-aims-en-6-etapes","L’intelligence artificielle entre dans une nouvelle ère : celle de la gouvernance. Avec l’AI Act (UE 2024/1689), les organisations doivent désormais structurer et démontrer la conformité de leurs systèmes d’IA dans un cadre exigeant et évolutif.\n\nFace à la complexité réglementaire et à la multiplication des usages, beaucoup peinent à passer à l’opérationnel. Les initiatives restent souvent dispersées, générant des risques juridiques, opérationnels et réputationnels.\n\nL’AI Management System (AIMS) apporte une réponse structurée. Ce guide propose une méthode en 6 étapes pour déployer une gouvernance IA efficace, alignée avec les exigences de l’AI Act.",{"id":231,"displayName":232,"avatarUrl":233,"bio":13,"blogUrl":13,"color":13,"userId":231,"creationDate":234},38,"Paul-Emmanuel Bidault","https://static.dastra.eu/tenant-27/avatar/38/paul-emmanuel-bidault-150.jpg","2019-12-03T19:09:28","2026-03-30T20:17:00","2026-03-30T20:17:09.7405659","2026-04-20T12:08:34.6382717",{"id":239,"name":240,"description":13,"url":241,"color":242,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":180,"translations":243},70,"Livre blanc","white-papers","#1795d3",[],[245,252,257,262,264,270],{"id":211,"name":246,"description":247,"url":248,"color":249,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":211,"translations":250},"Actualités & veille","Toutes les dernières actualités sur la conformité GDPR dans l'application.","watch","#6c1414",[251],{"lang":14,"name":246,"description":247},{"id":27,"name":28,"description":34,"url":30,"color":31,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":253},[254,255,256],{"lang":14,"name":28,"description":34},{"lang":36,"name":28,"description":37},{"lang":39,"name":28,"description":40},{"id":103,"name":104,"description":105,"url":106,"color":107,"parentId":27,"count":13,"imageUrl":13,"parent":13,"order":10,"translations":258},[259,260,261],{"lang":14,"name":104,"description":105},{"lang":39,"name":116,"description":117},{"lang":36,"name":119,"description":120},{"id":239,"name":240,"description":13,"url":241,"color":242,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":180,"translations":263},[],{"id":265,"name":266,"description":13,"url":267,"color":268,"parentId":211,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":269},155,"AI","ai","#37c71a",[],{"id":271,"name":272,"description":273,"url":267,"color":274,"parentId":103,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":275},213,"Intelligence artificielle","Tout les articles relatifs à l'intelligence artificielle","#5856d6",[276,277,280],{"lang":14,"name":272,"description":273},{"lang":39,"name":278,"description":279},"Künstliche Intelligenz","Alle Artikel zum Thema künstliche Intelligenz",{"lang":36,"name":281,"description":282},"Inteligencia artificial","Todos los artículos sobre el tema de la inteligencia artificial",[284],{"typeMetaDataId":58,"value":285,"id":286},"https://static.dastra.eu/backofficefilescontainer/9c636312-c372-468b-9059-72f09b4963e7/Livret AI Act - 6 étapes pour déployer AIMS.pdf",117357,"https://static.dastra.eu/content/ba53a3ab-a895-4014-aac4-46d69280b15f/capture-decran-2026-03-31-162726-original.png",[289,290,291,292,293,294,295],"https://static.dastra.eu/content/ba53a3ab-a895-4014-aac4-46d69280b15f/capture-decran-2026-03-31-162726-1000.webp","https://static.dastra.eu/content/ba53a3ab-a895-4014-aac4-46d69280b15f/capture-decran-2026-03-31-162726.webp","https://static.dastra.eu/content/ba53a3ab-a895-4014-aac4-46d69280b15f/capture-decran-2026-03-31-162726-1500.webp","https://static.dastra.eu/content/ba53a3ab-a895-4014-aac4-46d69280b15f/capture-decran-2026-03-31-162726-800.webp","https://static.dastra.eu/content/ba53a3ab-a895-4014-aac4-46d69280b15f/capture-decran-2026-03-31-162726-600.webp","https://static.dastra.eu/content/ba53a3ab-a895-4014-aac4-46d69280b15f/capture-decran-2026-03-31-162726-300.webp","https://static.dastra.eu/content/ba53a3ab-a895-4014-aac4-46d69280b15f/capture-decran-2026-03-31-162726-100.webp",59947,17]