Find daily new #GDPR decisions from across Europe for free on GDPRhub.eu!
➡️ Read and edit this decision from Italy at https://gdprhub.eu/index.php?title=Garante_per_la_protezione_dei_dati_personali_(Italy)_-_10230412&mtm_campaign=hubasmtw📥
Thousands of experts also signed up to our free newsletter already: https://newsletter.noyb.eu/pf/433/5gqtL
#RGPD
Garante per la protezione dei dati personali (Italy) - 10230412

The DPA fined a bank €17,628,000 for transferring 275,000 data subjects’ accounts to its subsidiary without their consent. The bank relied on profiling to select data subjects that were “predominantly digital customers”.

GDPRhub
Protéger ses données.
J’ai listé pour vous les réglages simples qui font vraiment la différence dans Chrome, Safari et Firefox : cookies tiers, permissions, anti-phishing, nettoyage… 🔒🧭
👉 https://outilstice.com/2026/03/reglages-confidentialite-chrome-safari-firefox/
#ViePrivée #RGPD #Numérique #Enseignants
RT: @CourUEPresse #CJUE : Une demande d’accès à ses données à caractère personnel peut être qualifiée d’abusive et refusée si elle est introduite dans le seul but de demander ensuite une réparation pour prétendue violation du #RGPD #protectiondesdonnées
https://curia.europa.eu/site/jcms/d2_5158/

Google Fonts : quand une simple police devient un sujet RGPD
La dépendance numérique ne s’impose pas toujours par la force. Très souvent, elle s’installe par paresse.
Lire l'article 👇
https://hackmd.io/@MATsxm/SyZ13vd5-l

#TiwazConsulting #RGPD #ProtectionDesDonnees #ViePrivee #Privacy #DPO #SouveraineteNumerique #Web #DeveloppementWeb #GoogleFonts #PrivacyByDesign #Minimisation #Conformite #DonneesPersonnelles #TransfertsDeDonnees #NumeriqueResponsable #Google #LegalTech #CNIL #DataProtection

Google Fonts : derrière une jolie police, un vrai sujet RGPD… et un petit aveu de dépendance numérique - HackMD

La dépendance numérique ne s’impose pas toujours par la force. Très souvent, elle s’installe par paresse.

HackMD

Dès fois que : "La collecte de données biométriques par une autorité de police dans le cadre d’une enquête pénale ne peut être justifiée que par une nécessité absolue".

La prise d'empreintes et de photo, ce n'est pas une formalité de routine si jamais vous avez affaire à la police (disons, dans le cadre de manifestations et activités diverses et variées..).
Une loi qui rendrait cela "routinier" serait "contraire au droit de l'Union".

Qu'on se le dise.

https://curia.europa.eu/site/upload/docs/application/pdf/2026-03/cp260039fr.pdf

#rgpd #police

#RGPD #SSI #Canada
Fuite revendiquée de CanadaGoose (vêtements d’hiver), qui ne confirme pas dans son SI, mais cela pourrait provenir d’un prestataire (ce qui reviendrait au même en termes de responsabilités). Volume : plus de 500 000 clients, dont plus de 10 000 français, types de DCP : identités, coordonnées (adresses postales, courriels et tél.), commandes, informations de paiements (partielles), métadonnées (IP, User-agent) : https://cyberveille.ch/posts/2026-02-16-shinyhunters-revendique-le-vol-de-600-000-dossiers-clients-de-canada-goose-lentreprise-ne-constate-pas-de-breche-interne/
ShinyHunters revendique le vol de 600 000 dossiers clients de Canada Goose; l’entreprise ne constate pas de brèche interne

Selon BleepingComputer, le groupe d’extorsion de données ShinyHunters revendique le vol de plus de 600 000 enregistrements clients de Canada Goose, incluant des données personnelles et des informations liées au paiement. Canada Goose a déclaré à BleepingComputer que l’ensemble de données semble correspondre à des transactions clients passées et qu’elle n’a trouvé aucune preuve de brèche dans ses propres systèmes. Le groupe d’extorsion ShinyHunters affirme avoir dérobé plus de 600 000 enregistrements clients liés à Canada Goose et publié un jeu de données d’environ 1,67 Go au format JSON. Canada Goose indique que le dataset semble correspondre à d’anciennes transactions et ne constate pas de compromission de ses propres systèmes, suggérant une possible exposition via un tiers. Les données contiennent des informations personnelles et des éléments liés au paiement (partiels), exploitables pour du phishing ciblé, de l’ingénierie sociale et de la fraude.

CyberVeille
#RGPD #SSI
Fuite au Musée des Arts et Métiers (MuAM) via son sous-traitant de billetterie, probablement liée à la fuite de VivaTicket (signalée ici le 11/03). Volume : non indiqué, types de DCP : identités, coordonnées (adresses courriels), informations des comptes utilisateurs et des commandes : https://bonjourlafuite.eu.org/img/muam.png
#RGPD #SSI
Fuite de données chez Mingat (loueur de véhicules lyonnais) par un ransomware. Volume : 30 Go de données internes, types de données (dont des DCP) : fichiers clients, accords, contrats, informations financières… : https://bonjourlafuite.eu.org/img/mingat.png
#CJUE : Une demande d’accès à ses données à caractère personnel peut être qualifiée d’abusive et refusée si elle est introduite dans le seul but de demander ensuite une réparation pour prétendue violation du #RGPD #protectiondesdonnées
https://curia.europa.eu/site/jcms/d2_5158/

À découvrir d'urgence !

Christophe Boutry, youtubeur tech et justice, également consultant en analyse criminelle et défense numérique pour le cabinet Polyope, a mis en place un site internet recensant avec exhaustivité les fuites de données de nos organisations en France.

Une démarche précieuse à soutenir.

https://fuitesinfos.fr/

#christopheboutry #polyope #fuitesinfosfr #rgpd #rgpdwallofshame #donneespersonnelles #donnees_personnelles

> Fuites Infos | Recensement des fuites de données en France 🇫🇷

Une site sur les fuites de données : incidents récents, volumes, données exposées, sources publiques, et conseils pour se protéger. En temps réel.

Fuites Infos