Protection des données & vie privée (RGPD)·Danemark·Datatilsynet·il y a 7 jours
Datatilsynet: adequacy-country transfers need no further exporter measures, while Article 46 SCC/BCR transfers require a prior TIA, aided by the CNIL guide and EDPS checklist.
Résilience opérationnelle numérique (DORA)·Estonie·Finantsinspektsioon·il y a 2 semaines·4 documents
The DORA information-register round is collected in early 2027 as of 31 December 2026, and a new section sets threat-led testing under the TIBER-EE national guide.
Cloud & souveraineté des données·France·Légifrance·il y a 2 semaines
Stockage des données de santé hébergées exclusivement dans l’UE/EEE, nouvelles clauses sur les transferts contraints et cartographie publiée des transferts vers pays tiers et accès distants.
Archivage électronique & preuve numérique·France·Légifrance·il y a 2 semaines
Les communes polynésiennes passent au tout dématérialisé en PES v2+ : trois options de signature, des données électroniques probantes et une convention tripartite avec des garde-fous de suspension.
Résilience opérationnelle numérique (DORA)·Estonie·Finantsinspektsioon·il y a 2 semaines
Finantsinspektsioon's recommended TIBER-EE guide in force since 15 September 2026 sets the national playbook for DORA threat-led penetration testing, with voluntary use subject to prior coordination.
Protection des données & vie privée (RGPD)·Union européenne·EUR-Lex·il y a 3 semaines
L'avocat général Spielmann propose dans C-317/25 que le consentement « partenaires » FAI ne fonde pas le marketing de Groupe Canal + sans nouveau consentement.
Résilience opérationnelle numérique (DORA)·Allemagne·Rechtsprechung des Bundes·il y a 4 semaines·3 documents
BaFin ordinance of 26 August 2026 (BGBl I Nr. 256) extends the audit report to DORA ICT duties for Wertpapierinstitute and crowdfunding providers, first for years starting after 31 Dec 2024.
Résilience opérationnelle numérique (DORA)·Norvège·Finanstilsynet·il y a 1 mois
From 1 September 2026, financing, debt-collection and estate-agency firms face adapted DORA requirements. The supervisor specifies temporary incident-reporting channels.
Lois cybersécurité & directive NIS2·Estonie·Riigi Teataja·il y a 1 mois
The new regulation preserves compatible existing security measures and allows pre-existing compliance documentation to remain valid for up to three years.
Protection des données & vie privée (RGPD)·Finlande·Finlex·il y a 1 mois
KHO upheld the consent order. Visiting a news site did not amount to expressly requesting content personalised through tracking and analysis.
Protection des données & vie privée (RGPD)·Finlande·Finlex·il y a 1 mois
The design steered users towards acceptance. Following IAB Europe’s TCF standard did not prove compliance with cookie rules.
Protection des données & vie privée (RGPD)·Suède·Regeringskansliets rättsdatabaser·il y a 1 mois
From 2 January 2027, the scope includes partly publicly funded private activities under Lag (2026:1637); the duty covers technical processing and storage, including subcontractors.