ARTICLES
Chaque mois, les experts de La Robe Numérique vous partagent leur point de vue sur un sujet de fond lié aux enjeux juridiques du numérique. Vous pouvez rechercher un thème ou un sujet précis en tapant dans la barre de recherche ci-dessous.
>>> Consultez également nos infographies pour un coup d’oeil ludique sur l’actu numérique. <<<
DPO externalisé : pour quelles organisations, quel périmètre, quel coût ?
Vous vous demandez si votre organisation doit désigner un délégué à la protection des données. Et si oui, faut-il recruter en interne ou confier la mission à un prestataire ?
Cet article répond à trois questions concrètes. Quelles organisations doivent désigner un DPO ? Que fait précisément un DPO externalisé ? Et combien cela coûte-t-il ?
Comment réaliser une AIPD (PIA) : Méthode, exemple et checklist
Vous lancez un nouveau projet qui traite des données personnelles : vidéosurveillance intelligente, scoring client, application RH. Une question émerge rapidement : devez-vous réaliser une AIPD avant de démarrer ? Et si oui, comment ?
RGAA : qui est concerné, avant quelle date et comment se mettre en conformité ?
Depuis le 28 juin 2025, l'accessibilité numérique n'est plus une obligation réservée aux administrations publiques. La directive européenne l'étend à des pans entiers du secteur privé.
Ports bretons et NIS2 : ce que vos prestataires numériques vont devoir vous prouver
En 2023, la gestion portuaire constituait le sous-secteur maritime le plus touché par les cyberattaques, avec 206 incidents recensés au niveau mondial. NIS2 impose désormais aux opérateurs portuaires de répondre de la sécurité de toute leur chaîne de sous-traitance.
Données de santé : du cadre juridique aux choix opérationnels
La troisième édition de La Matinale organisée par La Robe Numérique, réunie le 14 avril 2026 autour de praticiens de la conformité, de la sécurité des systèmes d'information et de la protection des données de santé, a confirmé ce que beaucoup pressentent sans toujours savoir le formuler : les données de santé ont quitté depuis longtemps le seul territoire du soin.
Conformité DORA et gestion des tiers : les premiers enseignements d'une mise en œuvre complexe
Huit mois après l'entrée en vigueur du règlement DORA (Digital Operational Resilience Act), la conformité DORA s'impose comme l'un des chantiers les plus structurants pour le secteur financier et assurantiel. Loin d'être une simple formalité administrative, ce règlement exige une transformation profonde des pratiques de gestion des risques numériques, particulièrement dans la relation avec les prestataires de services TIC.
Quels bénéfices économiques du DPO en entreprise ?
L'enquête de la CNIL de 2024 auprès de 3,625 DPO démontre qu’un DPO bien positionné rapporte plus qu’il ne coûte : il sécurise les appels d’offres, réduit les risques financiers et améliore l’efficacité opérationnelle. Loin d’être un simple garde-fou juridique, il devient un levier de performance globale dans une économie où la confiance numérique pèse lourd.
Prestataire TIC : quelle certification pour booster votre business ?
Le secteur des technologies de l'information et de la communication (TIC) est caractérisé par sa compétitivité, sa réglementions et son niveau d'exigence technique. Les prestataires qui s’y inscrivent sont amenés à prouver leur capacité à maîtriser les risques, sécuriser les données et se structurer durablement.
Données de santé : quelles contraintes réglementaires et sécuritaires pour leur conservation en 2025 ?
En matière de conformité, les données de santé figurent parmi les données à caractère personnel les plus sensibles. Leur conservation, tout comme leur traitement, nécessite un encadrement juridique, technique et organisationnel renforcé, fondé sur des bases légales clairement établies (consentement, obligation légale, intérêt public, etc.).
Cybersécurité : un focus excessif qui fait oublier d'autres risques IT critiques
Depuis plusieurs années, la cybersécurité s’est imposée comme la préoccupation centrale (parfois unique) des dirigeants et conseils d’administration en matière de gouvernance IT. Mais une fois les dispositifs en place pour contrer les cybermenaces, continuer à concentrer tous les efforts sur ce seul axe revient à négliger d’autres risques IT tout aussi stratégiques.
Le RCCI face aux enjeux numériques croissants
Le Responsable de la Conformité et du Contrôle Interne (RCCI) occupe une place stratégique au sein des institutions financières et des entreprises soumises à une forte régulation.
Entre exigences des stores et exigences réglementaires : quel équilibre pour les développeurs ?
Deux plateformes dominent le marché des applications mobiles : Apple (App Store) et Google (Google Play), qui imposent des règles strictes en matière de validation, de collecte des données et de monétisation.
Responsabilité et intelligence artificielle : les fondements mobilisables
L'intelligence artificielle (IA) est généralement décrite comme l'aptitude des machines à reproduire certaines facultés cognitives humaines, notamment l'apprentissage et la résolution de problèmes.
Animer un dispositif de conformité : quels enjeux pour les organisations ?
Depuis l’entrée en vigueur du Règlement Général sur la Protection des Données (RGPD) le 25 mai 2018, les entreprises opérant au sein de l’Union européenne doivent se conformer à des exigences strictes en matière de protection des données personnelles.
La responsabilité des organes de direction vis-à-vis de la cybersécurité
Les organes de direction désignent les instances dirigeantes d’une organisation, comme le conseil d’administration, l’assemblée générale des actionnaires, ou encore le comité exécutif.
Kit de survie gestion d’une crise cyber
Une crise cyber est définie par l’ANSSI dans son guide de gestion de crise cyber comme la déstabilisation immédiate et majeure du fonctionnement courant d’une organisation…
Cybersécurité : quelle responsabilité pour les élus ?
Les élus et agents publics ont la responsabilité de veiller à la continuité des services publics en garantissant la sécurité des systèmes d'information. )
Vers une Europe plus résiliente !
Dans un monde où les interdépendances entre infrastructures critiques et technologies numériques ne cessent de croître, les menaces pesant sur la sécurité et la résilience des États et des entreprises deviennent plus nombreuses et sophistiquées.
OSINT (Open Source INTelligence) : quel cadre légal ?
L’OSINT (Open Source INTelligence), aussi appelé Recherche en Sources Ouvertes (ROSO) en français, est une pratique qui consiste à consulter des sources en accès libre.
Cybersecurity and Data Protection Issues at the 2024 Paris Olympic Games
The 2024 Paris Olympic and Paralympic Games are expected to represent a prime target for cybercriminals due to the international visibility of the event and the diversity of sensitive data at stake.
