Au programme : Protection des mineurs et plateformes numériques, protection des données personnelles et cybersécurité.
[J&Actu Tech & Data]
La veille hebdo à ne pas manquer !
Protection des mineurs et plateformes numériques
- EU KIDS Act : la Commission européenne propose de limiter l’accès des mineurs aux réseaux sociaux
📱 La Commission européenne propose d’interdire l’accès aux réseaux sociaux aux moins de 13 ans et de fixer à 15 ans l’âge minimal pour ouvrir seul un compte, tout en imposant aux services en ligne utilisés par les mineurs des exigences de sécurité dès la conception, notamment concernant les fonctionnalités addictives, le profilage et les compagnons d’IA. (17 septembre 2026)
Protection des données personnelles
- L’autorité de protection des données personnelles de Hambourg alerte sur les risques liés aux lunettes connectées Ray-Ban Meta
⚠️ À l’issue d’un examen des Ray-Ban Meta AI Glasses, l’autorité de protection des données personnelles de Hambourg considère que l’enregistrement de personnes extérieures au cercle familial ou amical sera généralement illicite faute de pouvoir recueillir un consentement éclairé dans des conditions suffisamment transparentes. Elle relève également l’absence, en principe, de base juridique pour l’utilisation des données par Meta à des fins d’entraînement de l’IA.
(10 septembre 2026)
- Prospection commerciale : l’avocat général de la CJUE précise les conditions d’un consentement valable
📩 Dans l’affaire Groupe Canal+ (C-317/25), l’avocat général estime qu’un consentement donné pour recevoir des communications commerciales de la part des « partenaires » d’une entreprise n’est valable que si leur identité est connue de la personne concernée ; à défaut, un nouveau consentement doit être recueilli avant la prospection. (17 septembre 2026)
Cybersécurité
- Cyber Resilience Act : les obligations de notification entrent en application
🚨 Depuis le 11 septembre 2026, les fabricants de produits comportant des éléments numériques doivent notifier les vulnérabilités activement exploitées et les incidents graves de sécurité, via la plateforme unique mise en place par l’ENISA, avec notamment une alerte précoce sous 24 heures et une notification complète sous 72 heures. (11 septembre 2026)
