
La collecte de l’identité de genre pour l’achat des billets de transport en ligne n’est pas nécessaire.
Dans un arrêt rendu le 9 janvier 2025, la CJUE considère que la personnalisation de la communication commerciale ne permet pas à la SNCF de collecter des données sur l’identité de genre (« Monsieur » ou « Madame ») de ses clients.
La responsabilité des hébergeurs en matière de contenu illicite peut être contractuellement étendue.
Dans un arrêt du 15 janvier 2025, la Cour de cassation apporte un éclairage sur la responsabilité des hébergeurs de contenus en confirmant qu’un contrat peut leur imposer des obligations, notamment en matière de surveillance de contenus, plus étendues que celles prévues par la loi.
IA : La Commission publie des lignes directrices sur la définition des systèmes d’intelligence artificielle et sur les pratiques interdites.
Le 2 février 2025, les premières règles du règlement (UE) 2024/1689 du Parlement européen et du Conseil relatif à l’intelligence artificielle sont entrées en application. Les obligations portant notamment sur la maîtrise de l’IA et sur l’interdiction de certaines pratiques de l’IA sont d’ores et déjà opposables. Afin d’aider les personnes à mieux comprendre le champ d’application du RIA, la Commission européenne a publié des lignes directrices sur la définition du système d’IA et sur les pratiques interdites.
Anonymisation vs pseudonymisation : La CNIL adresse à QWANT un rappel de ses obligations légales.
La CNIL a adressé à QWANT, un moteur de recherche, qui estimait avoir anonymisé les données des utilisateurs alors qu’elles étaient en réalité pseudonymisées un rappel de ses obligations légales. La CNIL n’a cependant pas condamné Qwant au paiement d’une amende en soulignant notamment ses efforts pour se conformer à la réglementation, sa bonne foi et sa coopération. Cette décision souligne la difficulté, notamment d’un point de vue technique, d’anonymiser des données.
La clause limitative de responsabilité écartée par la Cour d’appel de Paris pour manquement à l’obligation d’information et de conseil d’un fournisseur d’une interface de paiement.
Par un arrêt du 10 janvier 2025, la Cour d’appel de Paris a retenu la responsabilité d’une interface de paiement en raison d’un manquement à son obligation de conseil et d’information, écartant ainsi les clauses limitatives et exonératoires de responsabilité.
CNIL : Bilan de 2024 sur les sanctions et contrôles prévus pour 2025.
En 2024, la CNIL a renforcé ses actions en matière de protection des données avec un nombre élevé de sanctions, dont elle publie le bilan. Parallèlement, la CNIL a publié les axes de contrôles pour 2025.
La responsabilité d’un prestataire informatique retenue pour une cyberattaque chez son client.
Par un arrêt du 19 novembre 2024, la Cour d’appel de Rennes a retenu la responsabilité d’un prestataire informatique à la suite d’une cyberattaque par rançongiciel chez son client en invoquant un manquement à l’obligation de conseil, d’information et de mise en garde.
LE BONUS TECH
La France accueillait la semaine de l’action pour l’intelligence artificielle en début d’année. Dans ce cadre s’est tenu l’IA Business Day, dont BCTG Avocats était partenaire, le 11 février 2025 à Station F. Ainsi, 3 000 acteurs économiques français et internationaux du secteur se sont retrouvés autour de conférences pour se rencontrer.
Voir aussi...
Newsletter #4 Sciences de la vie / santé
Publié le 24 juillet 2026 à 17h44
Newsletter droit social – juillet 2026
Publié le 24 juillet 2026 à 16h00
Newsletter droit public des affaires – environnement / droit minier / contrats publics
Publié le 23 juillet 2026 à 21h29