Actualités

Actualité juridique récente

Cour de justice de l'UE

Arrêts de la CJUE

  1. 16 juil. 2026

    CJUE, C-209/23 — RRC Sports

    Le règlement FIFA sur les agents impose la publication en ligne de leurs coordonnées, clients, sanctions et rémunérations. La Cour juge que la poursuite du respect du cadre réglementaire par les agents constitue un intérêt légitime au sens de l'article 6.1.f), mais que la divulgation doit rester réservée aux personnes soumises à une obligation de vérification ; les sanctions liées à des infractions pénales restent en outre soumises au contrôle d'une autorité publique au sens de l'article 10.

    Lire l'arrêt (PDF)
  2. 14 juil. 2026

    CJUE, C-474/24 — NADA Austria e.a.

    Quatre athlètes autrichiens frappés d'une interdiction de compétition voient leur nom, la discipline concernée et la sanction publiés en ligne par l'agence antidopage. La Cour précise qu'une telle publication constitue une ingérence grave ne nécessitant pas systématiquement une mise en balance individuelle lorsque la loi elle-même l'organise dans un but de dissuasion et de transparence, mais que la mention d'une substance ou méthode dopante peut, selon le cas, révéler une donnée de santé.

    Lire l'arrêt (PDF)
  3. 9 juil. 2026

    CJUE, C-199/24 — Legal Newsdesk Sweden

    Une base de données suédoise payante (Lexbase) republie en ligne des condamnations pénales, refusant d'effacer les données d'une personne condamnée en 2011. La Cour rappelle que l'exception « fins journalistiques » de l'article 85 RGPD ne peut jamais écarter le chapitre VIII (droit à un recours effectif), et retient une interprétation large — mais non illimitée — de la notion de journalisme, couvrant tout travail de rédaction ou d'adaptation régulier destiné à la diffusion d'informations au public.

    Lire l'arrêt (PDF)
  4. 18 juin 2026

    CJUE, C-484/24 — NTH Haustechnik

    Un employeur a consulté le compte privé eBay d'une ancienne employée, via un identifiant obtenu sur un poste professionnel, pour établir une revente de biens litigieuse devant le juge. La Cour juge que le RGPD s'applique pleinement au traitement judiciaire de telles preuves, que la base légale pertinente est l'obligation légale du juge (article 6.1.c) plutôt que l'intérêt légitime, et qu'aucun principe du règlement n'interdit par principe la prise en compte de données antérieurement collectées de façon illicite au stade de l'appréciation de leur admissibilité.

    Lire l'arrêt (PDF)
  5. 18 juin 2026

    CJUE, C-414/24 — Datenschutzbehörde (articulation des recours)

    Une patiente demande l'effacement de ses données à une plateforme d'évaluation de médecins, saisit d'abord le juge civil, puis introduit une réclamation devant l'autorité autrichienne. La Cour confirme que les articles 77 à 79 RGPD ouvrent des voies de recours autonomes et cumulatives — sans hiérarchie ni compétence prioritaire de l'une sur l'autre — et que l'autorité de contrôle reste tenue d'examiner la réclamation avec toute la diligence requise, même lorsqu'un recours judiciaire parallèle est pendant.

    Lire l'arrêt (PDF)

Comité européen de la protection des données

Lignes directrices du CEPD

  1. 8 juil. 2026

    Lignes directrices 02/2026 sur l'anonymisation

    Lignes directrices actualisées du CEPD précisant quand des données personnelles peuvent véritablement être considérées comme anonymisées — et donc échapper au champ d'application du RGPD — couvrant les critères de risque de réidentification et les techniques (agrégation, généralisation, ajout de bruit) que les responsables de traitement peuvent utiliser pour étayer une telle qualification.

    Page du CEPD
  2. 8 juil. 2026

    Lignes directrices 03/2026 sur le web scraping dans le contexte de l'IA générative

    Nouvelles lignes directrices du CEPD portant sur la collecte de données personnelles sur le web ouvert pour entraîner ou faire fonctionner des systèmes d'IA générative — base légale, transparence envers les personnes concernées, et garanties attendues des organisations qui pratiquent ou réutilisent le web scraping.

    Page du CEPD
  3. 7 juil. 2026

    Lignes directrices sur le traitement de données personnelles via la blockchain (v2, version finale)

    Version finale des lignes directrices du CEPD sur l'application des principes du RGPD — responsabilité du traitement, minimisation des données, droit à l'effacement — aux traitements fondés sur la blockchain, dont l'immuabilité peut entrer en conflit avec les droits fondamentaux des personnes concernées.

    Page du CEPD
  4. 16 avr. 2026

    Lignes directrices 1/2026 sur le traitement de données personnelles à des fins de recherche scientifique

    Lignes directrices précisant les règles spécifiques du RGPD en matière de recherche (compatibilité du traitement ultérieur, consentement large, dérogations ouvertes aux organismes de recherche) et leur articulation avec les règles sectorielles telles que le règlement relatif aux essais cliniques.

    Page du CEPD
  5. 19 janv. 2026

    Recommandations 1/2026 relatives aux règles d'entreprise contraignantes pour sous-traitants (art. 47 RGPD)

    Recommandations sur la procédure de demande et d'approbation des règles d'entreprise contraignantes pour sous-traitants, et sur les éléments et principes que les autorités de contrôle attendent d'y trouver.

    Page du CEPD

Autorité de protection des données

Décisions de l'APD

  1. 16 juil. 2026

    Décision de transaction n° 163/2026

    Plainte relative à des e-mails de marketing direct non sollicités reçus après l'achat d'un billet auprès d'un acteur du secteur du divertissement. La Chambre Contentieuse valide, sur pied de l'article 95, § 1er, 2°, WOG, la transaction acceptée par la partie défenderesse le 15 juillet 2026.

    Lire la décision (PDF)
  2. 8 mai 2026

    Décision quant au fond n° 99/2026 — transparence et droit d'accès

    Plainte relative à des manquements au principe de transparence et au droit d'accès. La Chambre Contentieuse inflige une amende de 2.520 € pour violation des articles 5.1.a), 12 et 13 RGPD (transparence) et une amende distincte de 2.400 € pour violation des articles 12.2, 12.4 et 15 RGPD (droit d'accès), et ordonne à la défenderesse de satisfaire à la demande d'accès des plaignantes dans un délai d'un mois.

    Lire la décision (PDF)
  3. 12 mai 2026

    Décision quant au fond n° 102/2026 — Société Wallonne des Eaux

    Plainte relative à l'enregistrement et à l'écoute d'appels à des fins d'évaluation de la qualité et de formation. La Chambre Contentieuse publie la décision avec l'identité de la défenderesse, relevant que certaines pratiques litigieuses n'avaient pas encore cessé et que la publication contribue au respect des injonctions prononcées.

    Lire la décision (PDF)
  4. 2026

    Décision quant au fond n° 101/2026

    Plainte relative à la clôture — jugée contraire au RGPD — de la boîte mail professionnelle d'une consultante indépendante après la fin de sa mission, soulevant des griefs au titre des articles 5, 6, 12, 13, 24 et 25 RGPD. La Chambre Contentieuse inflige une amende administrative proportionnée, effective et dissuasive au sens de l'article 83 RGPD.

    Lire la décision (PDF)
  5. 11 mai 2026

    Décision quant au fond n° 100/2026 — vidéosurveillance en copropriété

    Plainte d'une copropriétaire concernant la vidéosurveillance d'une résidence. La Chambre Contentieuse prononce un rappel à l'ordre pour violation des principes de licéité et de transparence (droit d'accès) et pour l'absence de contrat de sous-traitance couvrant les images (art. 28.3 RGPD), tout en classant la plainte sans suite à l'égard du second défendeur.

    Lire la décision (PDF)

Autorité de protection des données

Recommandations de l'APD

  1. 2026

    Recommandation d'initiative 01/2026 — marketing direct (version finale)

    Version finale de la recommandation de l'APD relative aux traitements de données à caractère personnel effectués dans le cadre d'activités de marketing direct.

    Lire la recommandation (PDF)
  2. 2025

    Checklist marketing direct

    Checklist pratique accompagnant la recommandation 01/2026, permettant de vérifier en un coup d'œil les principaux points d'attention pour un traitement de marketing direct conforme.

    Lire la checklist
  3. 11 déc. 2023

    Recommandation d'initiative n° 01/2023

    Recommandation concernant la communication de copies des registres des électeurs aux partis politiques dans le cadre des opérations électorales.

    Lire la recommandation (PDF)
  4. 1 déc. 2021

    Recommandation 01/2021 — données biométriques

    Recommandation de l'APD relative au traitement de données biométriques, précisant les conditions de licéité et les garanties attendues pour cette catégorie de données sensibles.

    Lire la recommandation (PDF)
  5. 11 déc. 2020

    Recommandation n° 03/2020 — nettoyage de données et destruction de supports

    Recommandation relative aux techniques de nettoyage de données (effacement sécurisé) et de destruction des supports contenant des données à caractère personnel.

    Lire la recommandation (PDF)