
Demandes d'accès RGPD (DSAR) : comment y répondre (2026)
Comment répondre à une demande d'accès RGPD au titre de l'article 15 : le délai d'un mois, les données à fournir, les frais, les refus, et une méthode de réponse étape par étape.
Browse our full library of legal guides, state law breakdowns, and practical legal information.
14005 articles
Browse by Category →
Comment répondre à une demande d'accès RGPD au titre de l'article 15 : le délai d'un mois, les données à fournir, les frais, les refus, et une méthode de réponse étape par étape.

L'article 28 du RGPD impose un contrat de sous-traitance écrit avec chaque sous-traitant. Découvrez les 8 clauses obligatoires, les règles applicables aux sous-traitants ultérieurs et les conséquences du non-respect.

Ce que signifie un consentement valide au regard du RGPD : les quatre éléments de l'article 4, paragraphe 11, les conditions de l'article 7, le consentement explicite pour les données sensibles, le consentement des enfants, les règles relatives aux cookies, les modèles « consentement ou paiement » et les sanctions de 2025.

Liste de contrôle étape par étape pour la conformité au RGPD : cartographie des données, bases juridiques, mentions d'information, AIPD, procédures de gestion des violations, DPD, obligations liées à l'AI Act, et les modifications du Digital Omnibus de novembre 2025.

Guide complet de la notification de violation au titre des articles 33 et 34 du RGPD : la règle des 72 heures, ce qui constitue une violation de données à caractère personnel, les obligations des sous-traitants, les lignes directrices 9/2022 du CEPD, les cas d'exécution, et le point de départ du délai.

Guide complet de la directive ePrivacy sur les cookies dans l'UE : exigences de consentement, l'exemption pour les cookies strictement nécessaires, l'articulation avec le RGPD, le règlement ePrivacy retiré, et les propositions du Digital Omnibus de novembre 2025 relatives aux cookies.

Guide complet du droit européen de la protection des données : le cadre du RGPD dans les 27 États membres, le calendrier progressif de l'AI Act européen, la directive ePrivacy, le règlement ePrivacy retiré, le règlement procédural RGPD de 2025, la proposition de Digital Omnibus de novembre 2025, et l'ensemble plus large de la réglementation numérique.

L'AI Act européen interdit la notation sociale, l'extraction massive d'images faciales et la reconnaissance des émotions au travail depuis février 2025. Il se superpose au RGPD, impose des AIPD (FRIA) et prévoit des amendes pouvant atteindre 35 millions d'euros.
Guide complet des décisions d'adéquation de l'UE au titre de l'article 45 du RGPD : les 17 pays reconnus adéquats, le renouvellement britannique de décembre 2025, la décision brésilienne de 2026, le réexamen de janvier 2024 des 11 décisions antérieures au RGPD et les risques contentieux liés au DPF.
La conservation des données recouvre deux notions : le principe de limitation de la conservation du RGPD (ne pas conserver plus longtemps que nécessaire) et les lois obligatoires sur les métadonnées de télécommunications. Comparaison des règles dans 14 pays, avec la jurisprudence de la CJUE jusqu'en 2024.
Guide complet des exigences relatives au DPO dans le monde. Couvre les déclencheurs des articles 37-39 du RGPD, les lignes directrices du CEPD, et les règles équivalentes au DPO au Brésil, en Chine, à Singapour, en Malaisie, en Inde, en Corée du Sud, aux ÉAU et ailleurs.
Guide pays par pays de la localisation et de la résidence des données : mise à jour de la CSL chinoise en 2026, Russie, règles DPDP indiennes, Vietnam, Indonésie, NDPA nigériane 2023, Arabie saoudite, Kazakhstan, UE, et plus encore.