Veille juridique – Droit public des affaires – Août 2026

Contrôle des investissements étrangers en France (IEF) : une extension discrète mais importante

 

Le décret n°2026-718 et l’arrêté du 30 juillet 2026 (publiés au JORF du 2 août 2026) viennent combler une zone grise du dispositif relatif aux investissements étrangers en France (IEF).

 

L’article R. 151-2 du Code monétaire et financier soumettait déjà à autorisation le franchissement du seuil de 10 % des droits de vote d’une société française cotée par un investisseur non européen. Mais jusqu’ici, la notion de « marché réglementé » n’était pas précisée pour ce cas de figure, ce qui laissait planer une incertitude sur le traitement des sociétés cotées uniquement à l’étranger. Le nouveau décret les insère désormais dans son champ d’application.

 

Par ailleurs, les « marchés règlementés » sont listés comme suit :

  • ceux de l’Union européenne ou de l’Espace économique européen ;
  • ceux de pays tiers bénéficiant d’une décision d’équivalence de la Commission européenne ; et
  • une liste spécifique de 6 places boursières : London Stock Exchange, SIX Swiss Exchange, Toronto Stock Exchange, Singapore Exchange, Japan Exchange et Korea Exchange.

 

Conséquence pratique : une société française cotée seulement à Londres, Toronto ou Tokyo entre désormais explicitement dans le champ du contrôle IEF dès qu’un investisseur non européen franchit 10 % des droits de vote.

 

À noter : les seuils eux-mêmes (25 % pour la prise de contrôle, 10 % pour le franchissement dans les sociétés cotées) restent inchangés — c’est le périmètre géographique du contrôle qui s’élargit.

 

Ce décret entrera en vigueur le 11ᵉ jour ouvré suivant la publication, soit à la mi-août 2026.

J&Actu Tech & Data

[J&Actu Tech & Data]

La veille hebdo à ne pas manquer !

 

RGPD : confirmation d’une amende de 13 millions d’euros contre Österreichische Post

⚖️ La Cour administrative suprême autrichienne confirme une amende de 13 millions d’euros infligée à Österreichische Post pour le traitement illicite de données relatives aux affinités politiques et rappelle qu’un responsable de traitement ne peut s’exonérer de sa responsabilité en se fondant sur une interprétation juridique manifestement erronée du RGPD. (16 juillet 2026)

Source

 


Intelligence artificielle

🇪🇺 La Commission européenne publie des lignes directrices destinées à accompagner les fournisseurs et les déployeurs de systèmes d’IA dans l’application des obligations de transparence prévues par l’AI Act, applicables à compter du 2 août 2026. (20 juillet 2026)

Source

 

 

Cyber Resilience Act : l’ANSSI précise la procédure de notification des organismes notifiés

🛡️L’ANSSI publie les modalités de notification des organismes chargés d’évaluer la conformité de certains produits numériques au Cyber Resilience Act (CRA), marquant une nouvelle étape dans la mise en œuvre du règlement européen sur la cyberrésilience. (21 juillet 2026)

Source

JOFFE & ASSOCIÉS – Saison 2026, épisode 1

Un semestre en mouvement

 

Ce premier semestre 2026 a été dense pour Joffe & Associés : de nouveaux talents nous ont rejoints, de beaux dossiers ont été menés à bien, nos équipes ont pris la parole, décrypté l’actualité juridique et porté ensemble de nombreux projets auprès des étudiants comme autour d’initiatives solidaires.

 

Le reste se raconte mieux en images et en temps forts.
Très belle lecture et un bel été à toutes et à tous.

 

Retrouvez l’intégralité de notre newsletter ici !

J&Actu Tech & Data

[J&Actu Tech & Data]

La veille hebdo à ne pas manquer !

 

Intelligence artificielle

⚖️ Vingt-six salariés de Meta accusent le groupe d’avoir utilisé des outils d’intelligence artificielle dans le cadre de licenciements qui auraient ciblé de manière disproportionnée des employés malades, en situation de handicap ou en congé. (15 juillet 2026)

Source

 

📚 Le CSPLA publie un rapport sur la protection par le droit d’auteur des contenus générés à l’aide de l’intelligence artificielle et précise les conditions dans lesquelles ces productions peuvent être considérées comme des œuvres protégées.

(16 juillet 2026)

Source

 

🔒 La CNIL et le Conseil de l’IA et du Numérique publient une note sur les enjeux de l’IA agentique pour la protection des données personnelles, soulignant notamment les risques liés à la multiplication des sources de données, aux mémoires persistantes et à l’hyperpersonnalisation des profils utilisateurs.

(20 juillet 2026)

Source

 

Données personnelles et régulation numérique

📧 L’Autorité belge de protection des données (APD) rappelle que le « soft opt-in » permet à une entreprise de prospecter par e-mail ses clients pour des produits ou services similaires sans recueillir leur consentement, sous réserve que le client puisse s’y opposer gratuitement et facilement. (16 juillet 2026)

Source

 

🤝 Le CEPD appelle à la création d’une base juridique claire permettant le partage d’informations entre les différentes autorités chargées de l’application des réglementations numériques, afin de renforcer leur coopération tout en garantissant la protection des données personnelles. (20 juillet 2026)

Source

 

📩 La CNIL publie une FAQ à destination des professionnels afin de préciser les modalités d’application de sa recommandation sur les pixels de suivi dans les courriers électroniques, notamment concernant le champ d’application, le recueil du consentement et les responsabilités des différents acteurs. (22 juillet 2026)

Source

 

DSA et régulation des plateformes

💶 La Commission européenne inflige à AliExpress une amende de 550 millions d’euros pour plusieurs manquements au règlement sur les services numériques (DSA), concernant notamment la gestion des risques liés aux produits illicites et la transparence de la plateforme. (19 juillet 2026)

Source

 

Veille juridique – Droit public

1. Régulation – Transports ferroviaires

 

Ouverture à la concurrence du transport ferroviaire : l’Autorité de la concurrence appelle à consolider les conditions d’un marché concurrentiel

Observations de l’Autorité de la concurrence (ADLC) sur le rapport de l’ART relatif à l’ouverture à la concurrence du transport ferroviaire

 

Dans le cadre de sa mission de suivi de l’ouverture à la concurrence du transport ferroviaire, l’Autorité de Régulation des Transports (ART) a publié un rapport dressant un état des lieux de la mise en œuvre de la libéralisation du secteur, engagée progressivement depuis 2020 pour les services ferroviaires de voyageurs. Il analyse notamment l’arrivée de nouveaux opérateurs, les conditions d’accès au réseau ferré national et les freins persistants au développement de la concurrence.

 

Dans ses propres observations, l’Autorité de la concurrence (ADLC) salue les avancées réalisées mais souligne la nécessité de poursuivre les réformes afin de garantir une concurrence effective. Elle insiste notamment sur la nécessité de garantir un accès transparent et non discriminatoire au réseau ferroviaire, ainsi que sur l’importance d’un cadre tarifaire et réglementaire permettant aux nouveaux opérateurs de se développer face à l’opérateur historique.

 

2. Contrats publics

 

  • La reprise en régie d’un service public peut constituer un motif d’intérêt général justifiant la résiliation du contrat de concession

CE 6 juill. 2026 Sté Golden star n°507234, aux T. du Rec. CE

 

La volonté d’une commune de reprendre en régie l’exploitation d’un café-culture afin de mettre en œuvre un nouveau projet culturel constitue un motif d’intérêt général justifiant la résiliation de la convention de délégation de service public.

 

  • L’indemnisation du candidat évincé semble désormais plafonnée

CAA Versailles 11 mai 2026 société Vert Marine n°23VE02190

 

Sauf pour les contrats de courte durée ne présentant aucun risque particulier d’exécution, l’indemnisation du candidat irrégulièrement évincé d’un contrat public est désormais limitée à la moitié du bénéfice net escompté. Cette solution restreint ainsi fortement la portée du principe de réparation intégrale du préjudice subi par le candidat évincé.

 

3. Urbanisme

 

  • La naissance d’un permis tacite est exclue lorsque la décision de refus a été régulièrement notifiée dès la première présentation du pli recommandé

Cass Crim 30 juin 2026 M. I. n° 25-85.934, au Bulletin

 

Une décision accordant ou refusant un permis de construire est réputée notifiée à la date de la première présentation de la lettre recommandée avec demande d’avis de réception à l’adresse indiquée par le demandeur. Cet arrêt s’inscrit ainsi dans le prolongement de la jurisprudence administrative relative à la date de notification des décisions administratives.

 

  • La démolition d’un ouvrage construit en violation des règles d’urbanisme peut être différée d’un an afin de préserver le droit au respect du domicile

Cass Civ 3 25 juin 2026 M. T. n°22-13.550, au Bulletin

 

Si le juge des référés peut ordonner toute mesure nécessaire pour faire cesser un trouble manifestement illicite résultant de travaux irréguliers, il doit veiller à ce que cette mesure ne porte pas une atteinte disproportionnée au droit au respect de la vie privée et familiale et du domicile. Ainsi, la démolition et l’enlèvement des constructions doivent être différés d’un an en raison de la situation personnelle de l’intéressé, âgé de 76 ans, installé sur les lieux depuis plusieurs années et souffrant de problèmes de santé.

 

  • Autorisations d’urbanisme : le maire n’est pas tenu de se déporter en l’absence d’intérêt personnel caractérisé

CE 29 juin 2026 Rockwool France n°496823, aux T. du Rec. CE

 

Bien que le maire soit compétent pour délivrer les autorisations d’urbanisme, il doit se déporter lorsqu’il est personnellement intéressé par le projet (art. L. 422-7 du Code de l’urbanisme) ou lorsqu’il ne peut statuer en toute impartialité. Or, le fait que son fils exploite une parcelle voisine du projet ne suffit pas à caractériser un intérêt personnel, pas plus que les réserves publiquement exprimées à l’égard du projet ne caractérisent un défaut d’impartialité, dès lors qu’il n’avait pas arrêté sa décision avant la fin de l’instruction.

 

  • La démolition ou la remise en état d’un ouvrage irrégulièrement édifié ne peuvent intervenir qu’en dernier recours

Cass Civ 3 18 juin 2026 n°24-14.342, au Bulletin

 

La démolition ou la remise en état des lieux, qui constituent les mesures les plus radicales, ne peuvent être ordonnées qu’à titre subsidiaire, lorsqu’aucune mesure alternative permettant d’assurer la conformité de l’ouvrage n’est envisageable ou acceptée par le propriétaire.

 

4. Domanialité publique

 

  • Le déclassement n’emporte pas, à lui seul, désaffectation

CE 6 juill. 2026 Mme B n°502005, aux T. du Rec. CE

 

Le déclassement d’une dépendance du domaine public communal n’entraîne pas, à lui seul, sa désaffectation. Il appartient donc au juge de vérifier que le bien a effectivement cessé d’être affecté à l’usage direct du public avant d’apprécier la légalité de la décision de déclassement.

 

  • L’exigence d’une continuité temporelle et spatiale pour le remplacement d’un signe religieux antérieur

CAA Marseille 26 juin 2026 Cne de Quasquara n°25MA03453

 

L’installation d’un nouveau signe religieux sur un terrain communal ne peut être regardée comme le remplacement d’un ouvrage antérieur qu’à la condition qu’une continuité temporelle et spatiale suffisante existe entre les deux. Cette continuité fait défaut lorsque plus de trente ans séparent la disparition de l’ancien signe de l’édification du nouveau et que celui-ci est implanté à un emplacement différent.

J&Actu Tech & Data

[J&Actu Tech & Data]

La veille hebdo à ne pas manquer !

 

Régulation des réseaux sociaux

👧 Un Eurobaromètre de la Commission européenne révèle une forte inquiétude des citoyens face aux risques encourus par les enfants en ligne, accompagné de recommandations pour mieux les protéger. (13 juillet 2026)

Source

 

📱 La Commission européenne a conclu à titre préliminaire que la conception addictive d’Instagram et de Facebook enfreint le règlement sur les services numériques (DSA). (10 juillet 2026)

Source

 

💻 Le Parlement européen appelle à renforcer l’application des règles européennes encadrant les réseaux sociaux et les plateformes en ligne afin de mieux protéger les utilisateurs et de garantir un environnement numérique sûr. (14 juillet 2026)

Source

 

Transposition de la directive NIS2 

⚖️ La Commission européenne a décidé de saisir la CJUE contre la France, l’Espagne, l’Irlande et les Pays-Bas pour défaut de transposition de la directive NIS2, et demande à la Cour d’imposer des sanctions financières à ces États.

(9 juillet 2026)

Source

 

Contrôle des salariés et données personnelles

📋 La CNIL a publié une fiche pratique rappelant les trois conditions cumulatives de licéité d’un dispositif de contrôle de l’activité des personnes employées : proportionnalité, consultation des instances représentatives du personnel et information préalable des salariés.

(9 juillet 2026)

Source

 

Responsabilité des plateformes pour les contenus de créateurs partenaires

▶️ La CJUE juge que Google peut être tenue responsable de vidéos publiées sur YouTube par un créateur lié par un partenariat commercial, dès lors que ce partenariat lui confère une connaissance concrète des contenus concernés.

(16 juillet 2026)

Source

 

IA : nouvelles règles chinoises sur les services anthropomorphiques

🇨🇳 L’administration chinoise du cyberespace met en application un nouveau cadre réglementaire pour les services d’IA simulant des interactions humaines, imposant notamment la transparence sur la nature artificielle du service et des mesures contre la dépendance psychologique et l’influence émotionnelle.

(15 juillet 2026 – date d’entrée en vigueur)

Source

 

Cyber Resilience Act : préparation des PME européennes

🏢 L’ENISA publie un modèle d’évaluation de la maturité cyber destiné à aider les PME à se préparer au Cyber Resilience Act, alors qu’une enquête souligne un écart persistant entre la connaissance du règlement et la capacité concrète des entreprises à mettre en œuvre ses exigences. (13 juillet 2026)

Source

 

DMA : nouvelles obligations pour Google

⚠️ La Commission européenne impose à Google, au titre du DMA, des mesures visant à garantir un accès équitable aux fonctionnalités Android pour les services d’IA concurrents et à permettre aux moteurs de recherche tiers d’accéder à des données de recherche que seule Google Search peut collecter à grande échelle. (16 juillet 2026)

Source

Licenciement de moins de 10 salariés : la Cour de cassation verrouille le délai d’un mois du CSE (Cass. soc., 8 juillet 2026, n° 25-13.280)

Une société prévoit un licenciement économique collectif de moins de 10 salariés et engage une information-consultation. Le CSE vote une expertise pour « projet important ».

 

L’employeur conteste la délibération. Le tribunal judiciaire annule l’expertise au motif d’une absence de « projet important » sans préciser que la procédure de consultation sur le petit licenciement économique collectif ne prévoit pas de recours à l’expertise (sauf expertise libre à la charge du CSE).

 

Le Tribunal estime cependant que la contestation de l’expertise par l’employeur avait suspendu le délai de consultation sur le projet de licenciement économique !

 

La Cour de cassation censure ce raisonnement et tranche elle-même l’affaire (cassation sans renvoi) :

 

🔹 Le CSE ne peut invoquer un « projet important » (art. L. 2315-94, 2°) qu’à la condition de démontrer, dès la date de sa délibération, un projet suffisamment abouti, en dehors du seul projet de licenciement collectif ou des mesures précises.

🔹 Lorsque le licenciement porte sur moins de 10 salariés (art. L. 1233-8), aucune expertise n’étant prévue par les textes propres à cette procédure, la contestation d’une expertise « projet important » décidée en parallèle n’a pas d’effet suspensif sur le délai légal d’un mois pour la consultation sur les licenciements.

🔹 Conséquence : le CSE est réputé avoir rendu son avis à l’expiration du délai d’un mois, sans attendre l’issue du contentieux sur l’expertise.

 

Une décision qui sort de la confusion créée par la décision du Tribunal Judiciaire de Paris, sécurise les employeurs face aux manœuvres dilatoires et rappelle l’exigence de précision attendue du CSE au moment de déclencher une expertise.

J&Actu Tech & Data

[J&Actu Tech & Data]

La veille hebdo à ne pas manquer !

 

Protection des données à caractère personnel

 

🎰 L’ANJ a élaboré, avec la contribution de la CNIL, un guide précisant les conditions d’application du RGPD aux traitements de données des joueurs par les opérateurs de jeux d’argent et de hasard. (2 juillet 2026)

Source

 

🤖 La CNIL, le ministère du Travail et des Solidarités et l’AFCDP ont publié les résultats de leur enquête lancée en 2025 sur le métier de DPO à l’heure de l’IA : l’entrée en application du règlement IA et la généralisation des usages génératifs redéfinissent les attentes envers les DPO. (3 juillet 2026)

Source

 

📍 La CNIL rappelle les règles applicables à la collecte et à l’exploitation des données de géolocalisation utilisées par les applications mobiles. (7 juillet 2026)

Source

 

🧑‍⚖️ La CJUE juge que la publication payante de décisions publiques de condamnation pénale ne relève pas nécessairement de l’exception journalistique prévue par le RGPD. (9 juillet 2026)

Source

 

Le CEPD publie des lignes directrices sur l’anonymisation, sur le web scraping dans le contexte de l’IA générative, ainsi que sur le traitement des données au moyen de la blockchain. (8 juillet 2026)

Source

 

Cybersécurité

🤝 L’ANSSI, l’ACPR et la Banque de France ont signé un accord visant à renforcer l’échange d’informations et la coopération entre leurs missions respectives en matière de sécurité des systèmes d’information des institutions financières, dans le respect de la directive NIS 2 et de la réglementation DORA. (3 juillet 2026)

Source 

 

🇪🇺  La Commission européenne a présenté un plan d’action sur la cybersécurité et l’intelligence artificielle afin de promouvoir une utilisation responsable de l’intelligence artificielle et renforcer la cybersécurité en Europe. (7 juillet 2026)

Source 

 

Sanctions prononcées par la CNIL

🚨 La CNIL a annoncé avoir prononcé 23 nouvelles sanctions depuis janvier 2026 au titre de la procédure simplifiée, principalement pour vidéosurveillance excessive, cookies non conformes, non-respect des droits des personnes et défaut de coopération avec l’autorité. (6 juillet 2026)

Source

 

Régulation des plateformes numériques

⚖️ Le tribunal de l’Union européenne rejette le recours d’Apple contre sa désignation de « contrôleur d’accès » pour l’App Store et iOS, la soumettant ainsi aux obligations strictes issues du Digital Markets Act. (8 juillet 2026)

Source

 

📰 L’Autorité de la concurrence française enjoint à Meta d’entamer des négociations de bonne foi avec les éditeurs et les agences de presse concernant la rémunération que Meta leur doit au titre de la reprise de leurs contenus.

(8 juillet 2026)

Source

 

Droit d’auteur

 

📚 La CJUE précise qu’une œuvre peut être mise en ligne lorsqu’elle fait partie du domaine public dans certains États membres, sous réserve de mettre en place un géoblocage efficace pour respecter les droits d’auteur dans les États où elle reste protégée. (9 juillet 2026)

Source

J&Actu Tech & Data

[J&Actu Tech & Data]

La veille hebdo à ne pas manquer !

 

Cadre européen de la protection des données à caractère personnel

🛡️ NOYB a demandé à la Commission européenne de préparer une sortie encadrée du Data Privacy Framework en raison de l’absence de contrôle indépendant effectif sur les données personnelles aux États-Unis. (29 juin 2026)

Source

 

📍 La CNIL a publié sa recommandation sur l’utilisation des données de localisation. (30 juin 2026)

Source

 

Logique de sanctions et contentieux

⚖️ Le Conseil constitutionnel a censuré la possibilité de cumul de poursuites et de sanctions en cas de manquement aux règles encadrant la prospection directe par voie automatisée, jugeant que ce cumul méconnait le principe de nécessité des peines. (25 juin 2026)

Source

 

💶 La CJUE a validé l’amende de près de 4,1 milliards d’euros contre Google pour abus de position dominante du moteur de recherche Google Search.

(2 juillet 2026)

Source

 

Cybersécurité

🚨 L’ANSSI a publié un kit d’exercice de crise pour le secteur agroalimentaire.

(25 juin 2026)

Source

J&Actu Tech & Data

[J&Actu Tech & Data]

La veille hebdo à ne pas manquer !

 

Sécurité des données et cybersécurité

🔐 La CNIL publie une fiche pratique rappelant les principales mesures de cybersécurité et les bonnes pratiques RGPD permettant de réduire les risques de violation de données au sein des entreprises. (19 juin 2026)

Source

 

🛡️ L’ANSSI publie un nouveau référentiel de formation intitulé « Pilotage de la remédiation », destiné à renforcer les compétences en gestion des incidents de cybersécurité et à servir de référence pour les formations éligibles au label SecNumedu-FC. (17 juin 2026)

Source

 

⚠️ La CNIL alerte sur des courriels frauduleux adressés à des victimes de violations de données personnelles, dans lesquels des organismes se présentant faussement comme des associations de protection des données prétendent pouvoir faire supprimer leurs informations diffusées en ligne. (24 juin 2026)

Source

 

Élections professionnelles

🗳️ La CNIL précise les modalités de transmission obligatoire des rapports d’expertise indépendante portant sur les systèmes de vote électronique utilisés lors des élections professionnelles dans la fonction publique.(23 juin 2026)

Source

 

Intelligence artificielle et éducation

🤖 Le Conseil de l’IA et du numérique publie un rapport intitulé « Sortir de la clandestinité », appelant à une intégration maîtrisée de l’IA dans l’enseignement primaire et secondaire selon une approche duale « avec IA / sans IA », et formulant onze recommandations opérationnelles portant notamment sur la formation des enseignants, la protection des élèves, et la labellisation des outils. (24 juin 2026)

Source

 

RGPD et droit à réparation

⚖️La Cour de cassation juge, en application de la jurisprudence de la CJUE, que la seule violation du RGPD ne suffit pas à ouvrir droit à réparation et que la personne qui s’en prévaut doit démontrer l’existence d’un dommage matériel ou moral résultant de cette violation. (24 juin 2026)

Source