Logo MDP Data Protection avec clé rouge sur fond transparent

Bureaux

425 rue Jean Rostand 31670 Labège

Nous écrire

ask@mdp-data.com

Nous appeler

+33 5 61 60 16 67

Actualités et logiciel RGPD

Roundcube vulnérable : ce que le DPO doit faire quand la messagerie de l’entreprise est exposée

Le CERT-FR a signalé en juin 2026 de multiples vulnérabilités dans Roundcube, messagerie très répandue en PME et collectivités françaises. Pour le DPO, la question n’est pas technique : faut-il notifier la CNIL ? Et comment documenter l’incident dans le registre des violations ?

DPO face à l’IA agentique : quand l’agent IA de votre prestataire traite des données personnelles

Adecco a traité 220 000 conversations candidats via un agent IA déployé sur 900 agences, dont 60% hors heures de bureau. Pour le DPO, la question n’est pas technique : l’agent est-il sous-traitant ou co-responsable ? Quelle est la base légale ? Comment documenter dans le registre ?

IA à haut risque : comment qualifier vos systèmes IA selon les lignes directrices de la Commission Européenne

Les premières lignes directrices de la Commission européenne sur les systèmes IA à haut risque sont disponibles. Elles répondent à la question centrale de l’AI Act : haut risque ou pas ? Pour les DPO et les équipes IA, voici comment traduire le texte en décision concrète.

Zones de Libre Commentaire et RGPD : un angle mort contrôlé par la CNIL

Les zones de commentaires libres dans les CRM, SIRH et logiciels de gestion sont l’un des premiers points vérifiés lors d’un contrôle CNIL. L’audience Voyageurs du Monde du 4 juin 2026 en fait la démonstration. Voici comment procéder à l’audit et prévenir le risque.

Rapport Cour des Comptes sur la CNIL : ce que les DPO doivent retenir

La Cour des Comptes vient de publier son premier audit externe de la CNIL. Pour les DPO, au-delà du diagnostic institutionnel, trois signaux pratiques méritent attention : le rythme de contrôle, l’état de la base DPO et l’impossibilité actuelle pour la CNIL de superviser les certifications.

Shadow AI : comment se protéger contre l’IA non déclarée en 2026 ?

Dans la plupart des organisations, des outils d’IA sont déjà utilisés sans validation : assistants, connecteurs, agents autonomes. Ce guide opérationnel vous aide à cartographier votre exposition, définir une gouvernance concrète et protéger vos données — sans bloquer vos équipes.

Retranscription IA et enregistrement vocal : quelle base légale pour vos outils RH ?

Microsoft Teams, Zoom, Fireflies, Noota : la transcription automatique des réunions est dans le viseur de la CNIL en 2026. Intérêt légitime, consentement, exécution du contrat : tour d’horizon des bases légales applicables et de la documentation RGPD à mettre en place avant déploiement.

Digital Omnibus AI Act : le report des obligations ne signifie pas qu’on peut attendre

L’accord provisoire Digital Omnibus du 7 mai 2026 reporte les obligations AI Act pour les systèmes à haut risque Annexe III au 2 décembre 2027. Le calendrier change, pas les obligations. Inventaire, documentation technique, FRIA, gouvernance humaine : voici pourquoi une organisation qui n’a pas commencé en juin 2026 ne sera pas prête à temps.

Programme CNIL 2026 pour les DPO : ce qui vous attend concrètement

Cybersécurité, recrutement algorithmique, IA au travail, outils pour les DPO : le programme CNIL 2026 dessine une feuille de route claire. Tour d’horizon des priorités de contrôle et des chantiers réglementaires à anticiper dès maintenant.

IA générative pour les DPO : ce qu’on apprend vraiment en l’utilisant au quotidien

Analyse contractuelle, veille réglementaire, rédaction de politiques : l’IA générative offre des gains réels pour les DPO. Mais entre Shadow AI, confidentialité des données et obligations AIPD, le déploiement sans cadre RGPD expose l’organisation. Retour d’expérience concret et précautions à prendre.

Une expertise reconnue

TPE, PME, ETI, Associations ou collectivités : depuis 2018, MDP Data Protection rend la conformité accessible, opérationnelle et durable.

Logo de l’entreprise Océalia informatique avec étoiles colorées et slogan
Logo du Diocèse de Montpellier avec croix stylisée multicolore
Logo du client VIAWEB Consulting RH sur fond transparent
Logo du Groupe Morgan Services, client MDP
Logo de l’entreprise LabSoft avec symbole rose et texte noir
Logo du client Home de l'Enfance avec les lettres manuscrites “hee” en bleu.
Logo Ekitia avec slogan “Data et IA en pleine confiance”
Logo des Compagnons du Tour de France, fédération compagnonnique
Logo des Compagnons du Devoir et du Tour de France en bleu et orange
Logo du CFA Blagnac Commerce & Services en bleu avec bulles
Logo de l’école Calandreta avec oiseau occitan rouge et texte violet
Logo du pôle de compétitivité Aerospace Valley avec avion et satellite
Logo de l’entreprise Ymag, éditeur de solutions pour la formation
Logo de l’entreprise Iboo représentant une chouette stylisée avec de grands yeux
Logo officiel du Sanctuaire Notre-Dame de Lourdes avec silhouette de la basilique
Logo du service RISQ ATIMP du Groupe AMS, expert en prévention des risques professionnels
Emblème en noir et blanc des Jésuites avec les lettres IHS dans un soleil

SimplyRGPD – Une solution simple et complète

Fast & Conforme : 90 minutes de 0 à 100% !

Simplifier et accélérer vos démarches de conformité RGPD, NIS2, AI Act… avec nos agents IA spécialisés.
Diagnostic rapide, plan d’action intelligent, automatisation des tâches et suivi en continu !

i

Optimisation de la conformité au RGPD

Faciliter votre conformité RGPD avec notre logiciel de conformité réglementaire SimplyRGPD. 
Simplicité et rapidité dans les processus de conformité des entreprises et des administrations !

La réglementation au service de votre business

Anticiper le contexte réglementaire de plus en plus contraignant : RGPD, ePrivacy, NiS-2, AI Act… afin d’en faire un avantage concurrentiel.

Faites confiance à notre expérience

Plus de 300 établissements ont été accompagnés par nos experts au profil à la fois juriste et technicien.

Nos partenaires

Logo du client AIST en version carrée sur fond vert
Logo Numeum en lettres bleues sur fond transparent
Logo Activateur France Numérique avec le symbole [N]
Logo de l’entreprise LabSoft avec symbole rose et texte noir
Logo Ekitia avec slogan “Data et IA en pleine confiance”