#RGPD #SSI
Fuite potentielle (données sur le dark web), massive et gravissime, de Cegedim Santé (services et logiciels pour professionnels de santé, dont MonLogicielMedical.com). Volume de cette fuite : entre 11 et 15 millions de personnes, type de DCP : identités complètes, coordonnées (adresses postales, courriels et tél.), commentaires libres des médecins (informations médicales parfois très détaillées) : https://www.franceinfo.fr/sante/enquete-francetv-une-fuite-massive-de-donnees-medicales-inquiete-en-france_7831823.html
Confirmation partielle de la fuite : https://www.cegedim.fr/Communique/Cegedim_Communique26022026.pdf
#RGPD #SSI
Fuite potentielle (données sur le dark web), massive et gravissime, de Cegedim Santé (services et logiciels pour professionnels de santé, dont MonLogicielMedical.com). Volume de cette fuite : entre 11 et 15 millions de personnes, type de DCP : identités complètes, coordonnées (adresses postales, courriels et tél.), commentaires libres des médecins (informations médicales parfois très détaillées) : https://www.franceinfo.fr/sante/enquete-francetv-une-fuite-massive-de-donnees-medicales-inquiete-en-france_7831823.html
Confirmation partielle de la fuite : https://www.cegedim.fr/Communique/Cegedim_Communique26022026.pdf
Une fuite de données médicales inquiète en France, entre 11 et 15 millions de personnes touchées
On y retrouve des informations sensibles remplies par des professionnels de santé : "porteuse sida !!! !!!!", "serait homosexuelle d'après sa mère", "mère musulmane voilée", ou encore "catholique non pratiquante car ses 2 frères sont suicidés".
Une fuite de données médicales inquiète en France, entre 11 et 15 millions de personnes touchées
On y retrouve des informations sensibles remplies par des professionnels de santé : "porteuse sida !!! !!!!", "serait homosexuelle d'après sa mère", "mère musulmane voilée", ou encore "catholique non pratiquante car ses 2 frères sont suicidés".
Smart glasses with cameras like the Ray-Ban Meta are being used to record women without their consent. Here's how to tell if someone is using them while talking to you. https://www.pcmag.com/explainers/is-someone-secretly-recording-you-with-their-glasses-look-for-these-clues
On a vérifié,
plus facile d'entrer en Corée du Nord 🇰🇵 (nom, profession, nom de l'employeur, portable interdit)
En plus, pour les 🇺🇸 : Infos détaillées sur les membres de la famille, dates de naissance, adresses et numéros de téléphone
Fournir des infos à un pays sans #RGPD 👍🤦 https://www.bfmtv.com/tech/vie-numerique/vos-reseaux-sociaux-depuis-cinq-ans-vos-comptes-mails-depuis-dix-pour-entrer-aux-etats-unis-il-est-desormais-obligatoire-de-fournir-votre-historique-numerique-sous-peine-d-etre-renvoye-a-la-frontiere_AV-202602090477.html
On a vérifié,
plus facile d'entrer en Corée du Nord 🇰🇵 (nom, profession, nom de l'employeur, portable interdit)
En plus, pour les 🇺🇸 : Infos détaillées sur les membres de la famille, dates de naissance, adresses et numéros de téléphone
Fournir des infos à un pays sans #RGPD 👍🤦 https://www.bfmtv.com/tech/vie-numerique/vos-reseaux-sociaux-depuis-cinq-ans-vos-comptes-mails-depuis-dix-pour-entrer-aux-etats-unis-il-est-desormais-obligatoire-de-fournir-votre-historique-numerique-sous-peine-d-etre-renvoye-a-la-frontiere_AV-202602090477.html
#LaSemaineCJUE
⚖️ 10/02 (A) : Décision contraignante du CEPD @WhatsApp #RGPD 🇪🇺 (C-97/23 P)
⚖️ 12/02 (A) : Règles linguistiques pour les écoles privées internationales 🇱🇹 (C-48/24)
⚖️ 12/02 (A) : Crédits hypothécaires & taux d’intérêt de référence 🇵🇱 (C-471/24)
#LaSemaineCJUE
⚖️ 10/02 (A) : Décision contraignante du CEPD @WhatsApp #RGPD 🇪🇺 (C-97/23 P)
⚖️ 12/02 (A) : Règles linguistiques pour les écoles privées internationales 🇱🇹 (C-48/24)
⚖️ 12/02 (A) : Crédits hypothécaires & taux d’intérêt de référence 🇵🇱 (C-471/24)
Comment faire pour que les documents d'identité, que nous devons scanner et retravailler au format #PDF dans le cadre de la dématérialisation, ne soient pas usurpés et détournés à des fins pouvant nuire ?
Notre plume invitée du jour, Eve Demazière, nous explique, sur le Framablog, comment partager des fichiers PDF sans crainte : https://framablog.org/2026/02/04/retravaillez-vos-pdfs-sans-crainte/
génial, merci @Framasoft (et Eve Démazière) !
Rappelons aussi :
- avec les nouvelles cartes d'identité et un smartphone, il est possible de générer un justificatif (france identité) (ça évite de laisser traîner les scan)
- en terme de RGPD, les documents envoyés ont une durée de conservation qu'il est possible de demander.
- en pratique dans beaucoup de cas, il faut justifier son identité et ça n'est pas forcément via une carte d'identité. d'autres doc peuvent convenir
En 2026-2028, l'autorité de protection des données belge se concentre sur 2 thèmes :
* L'utilisation de données "à grande échelle" où il y a potentiellement un risque élevé pour les droits et libertés des êtres humains. (ex: utilisation de données sensibles par les hôpitaux et réseaux de soin, système de réservation des restaurants, système de suivis patients pour les médécins généralistes, usage de techno publicitaires)
* l'utilisation de données des mineurs.
#RGPD #privacy
Je critique parfois la CNIL sur son manque de diligence pour sanctionner, par contre, j'ai toujours trouvé leurs recommandations et conseils pertinents, en voici un exemple :
La CNIL a publié (en beta) un quiz pour apprendre à reconnaître les design trompeurs (dark pattern), c'est plutôt bien fait (et pas si simple, certains sont bien tordus) : https://apparences-trompeuses.beta.cnil.fr/html/accueil.html
Il y a 20 questions (certaines en vidéo).
Question #RGPD aux experts ? J'ai un client qui veut tracker le http-referer et le gclid google ads et les attacher à un cart utilisateur. A mon sens c'est clairement pas autorisé sans consentement, on est hors interet légitime, c'est de la data perso sensible de tracking.
Mais on me répond que si on peut: " (...) J'ai déjà traité le sujet avec mes clients avocats (tech) : on peut tracker ces deux données sans consentements."
Alternatives européennes et open source aux GAFAM
En 2025, plusieurs alternatives européennes et open source aux GAFAM se distinguent, notamment pour répondre aux enjeux de souveraineté numérique, de respect de la vie privée et de conformité au RGPD.
https://www.mapao.net/actualites-web/982-alternatives-européennes-et-open-source-aux-gafam.html
Alternatives européennes et open source aux GAFAM
En 2025, plusieurs alternatives européennes et open source aux GAFAM se distinguent, notamment pour répondre aux enjeux de souveraineté numérique, de respect de la vie privée et de conformité au RGPD.
https://www.mapao.net/actualites-web/982-alternatives-européennes-et-open-source-aux-gafam.html
« Une expertise juridique commandée par le ministère allemand de l'Intérieur confirme ce que beaucoup redoutaient : les autorités américaines peuvent accéder aux données stockées sur des serveurs européens. » #RGPD #Données #veilleESR https://www.mac4ever.com/web/193689-c-est-officiel-stocker-vos-donnees-en-europe-ne-sert-a-rien-face-aux-usa
« Une expertise juridique commandée par le ministère allemand de l'Intérieur confirme ce que beaucoup redoutaient : les autorités américaines peuvent accéder aux données stockées sur des serveurs européens. » #RGPD #Données #veilleESR https://www.mac4ever.com/web/193689-c-est-officiel-stocker-vos-donnees-en-europe-ne-sert-a-rien-face-aux-usa