Blog

News, expert advice, best practices... It's all here! Explore our blog to decipher the key issues in personal data protection and keep abreast of the latest developments.

Voir tout
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
GDPR compliance and best practices

Registre RGPD : comment définir le bon niveau de granularité pour vos fiches de traitement ?

Le registre des activités de traitement n'est pas une archive statique, mais un levier de gouvernance vivant. Pour de nombreux DPO, le défi majeur réside dans la granularité des fiches de traitement : comment être précis sans multiplier inutilement les documents ? En s'appuyant sur un faisceau d'indices (finalités, catégories de données, durées de conservation), il est possible de structurer un registre cohérent. Ce guide détaille les règles d'or pour regrouper ou scinder vos activités afin d'assurer une conformité durable et une gestion simplifiée grâce aux outils SaaS adaptés.
Calixte Descamps
Articles
GDPR compliance and best practices

Why do consulting and law firms have an interest in relying on a GDPR and IA Act compliance tool?

Faced with the increasing complexity of the GDPR and the arrival of the AI Act, consulting and law firms must transform compliance from a constraint into a strategic lever. The use of dedicated software makes it possible to centralize records, automate document production and guarantee total traceability, where traditional tools such as Excel reach their limits. By adopting a SaaS solution like Adequacy, professionals secure their deliverables, accelerate the execution of their missions and offer continuous management that retains their customers over the long term.
Guillemette Songy
Articles
GDPR compliance and best practices

Cyberbullying and algorithmic surveillance: the urgency of digital ethics

In 2026, total digital immersion erased the boundaries between private and professional life, giving way to systemic cyberbullying fuelled by intrusive algorithms. Whether it's viral lynchings assisted by AI among adolescents or permanent micro-control via People Analytics in business, data has become a vector of psychological suffering. To counter this invisible epidemic, organizations must move from simple paper compliance to an ethics of responsibility including rigorous audits of their surveillance tools, the anonymization of performance data, and technical compliance with a right to digital darkness.
Guillemette Songy
Articles
News

Privacy & IA: the big change of February 2026

February 2026 marked a turning point with the designation of the CNIL as the supervisory authority for the AI Act, the launch of the first NIS2 audits and a record sanctions record of 486 million euros. Between critical cyberattacks (UNSS, Cegedim) and new requirements on EHDS or the marking of content generated by AI, the convergence between cybersecurity and data protection is becoming an operational obligation. This analysis analyzes the 9 pillars that are redefining compliance for businesses and public organizations.
Guillemette Songy
Actualités
Product

Adequacy V6.2 : assurez le maintien dans le temps de votre conformité au RGPD

La mise en conformité au RGPD n'est pas un projet ponctuel mais un défi quotidien de maintien dans le temps. Face aux exigences de la CNIL, la nouvelle version Adequacy V6.2 propose une plateforme robuste pour faciliter la gestion des ressources, renforcer la maîtrise des risques et améliorer l'expérience utilisateur. Cette mise à jour permet notamment d'automatiser le cycle de vie des ressources et d'optimiser le pilotage des incidents et violations.
Alessandro Fiorentino
Articles
News

Réseaux sociaux d'IA et protection des données : les nouveaux risques de manipulation

En 2026, les réseaux sociaux d'IA autonomes transforment la protection des données en un défi de sécurité algorithmique. Ces espaces, où l'humain devient spectateur d'échanges entre modèles de langage, masquent des risques majeurs de manipulation cognitive, de data poisoning et d'inversion de modèle. La conformité ne peut plus se limiter à la gestion des flux de données, mais doit débusquer les intentions humaines derrière chaque interaction pour garantir la souveraineté informationnelle et le respect du RGPD face à l'IA Act.
Calixte Descamps
Articles
GDPR compliance and best practices

Minors' Data and AI: Understanding Systemic Compliance Debt

By 2026, the exploitation of data derived from "sharenting" will no longer be just an ethical debate, but a major operational risk for organizations. The massive sharing of minors' data by third parties creates a systemic compliance debt. Between the technical impossibility of algorithmic unlearning and evolving regulations on the digital sovereignty of digital natives, companies face exposure to mass litigation. This briefing note analyzes why managing minors' digital identity is becoming a pillar of data governance and a critical issue of civil and administrative liability.
Calixte Descamps
Articles
News

UE-US Data Privacy Framework : quelles incidences pour votre conformité ?

The Data Privacy Framework (DPF), adopted in July 2023, is the third attempt to secure data transfers between Europe and the United States. It establishes a level of protection deemed "substantially equivalent" through new redress mechanisms like the DPRC. However, this adequacy only applies to certified organizations and remains vulnerable to the US Cloud Act and future legal challenges from Max Schrems. To ensure lasting compliance, encryption and Standard Contractual Clauses (SCCs) remain the strongest technical and legal protections.
Anne-Angélique de Tourtier
Articles
GDPR compliance and best practices

AIPD et AI Act : comment optimiser la conformité IA par l'automatisation des menaces

L'entrée en vigueur de l'AI Act impose une refonte des analyses d'impact relative à la protection des données (AIPD) pour intégrer les risques systémiques et les biais algorithmiques. En 2026, la conformité repose sur une approche intégrée entre le RGPD et l'AI Act, où l'automatisation des scénarios de menaces devient essentielle. Le logiciel Adequacy industrialise ce processus via la méthodologie EBIOS, permettant de générer des analyses d'impact précises directement à partir du registre des traitements pour garantir une maîtrise totale des risques liés à l'intelligence artificielle.
Calixte Descamps
Articles
News

IA portable et consentement des tiers : les enjeux du collier Friend.com

L’IA portable, illustrée par des dispositifs comme le collier Friend.com, capte les données de notre entourage en continu. Cette évolution pose le défi du consentement des tiers IA, car la voix est une donnée personnelle protégée par le RGPD. La conformité repose ici sur la transparence, le respect du droit d’opposition et une gestion rigoureuse des données traitées en dehors de tout cadre préalable (Shadow AI).
Calixte Descamps
Articles
GDPR compliance and best practices

Pourquoi l'argument "rien à cacher" est une erreur pour la protection des données ?

L'expression "je n'ai rien à cacher" repose sur une confusion majeure entre l'innocence et l'intimité. La vie privée n'est pas une cachette pour les coupables, mais le socle indispensable de la liberté individuelle et de la dignité humaine. Face à la surveillance algorithmique et à l'IA, protéger ses données personnelles est une nécessité absolue pour éviter la manipulation comportementale et préserver l'autonomie de chacun.
Guillemette Songy
Articles
GDPR compliance and best practices

Pourquoi et comment refuser les cookies tiers pour protéger sa vie privée

Refuser les cookies publicitaires est essentiel pour protéger vos données de santé, votre situation financière et votre équilibre émotionnel face au scoring algorithmique. Contrairement aux cookies techniques nécessaires à la navigation, les traceurs tiers transforment votre comportement en produit. Une gestion rigoureuse via le bouton "tout refuser" ou des outils dédiés permet de reprendre le contrôle sans dégrader l'expérience web.
Guillemette Songy
Articles
Secteur de la santé

Comment encadrer les traitements de données de santé pour la recherche : guide de conformité

L’utilisation des données de santé à des fins de recherche repose sur un cadre réglementaire complexe, entre le RGPD, la loi Informatique et Libertés (LIL) et les recommandations de la CNIL ou de l'ANS. Pour sécuriser vos projets, il est impératif de qualifier correctement les acteurs (responsable de traitement ou sous-traitant) et de choisir le régime juridique adapté : études internes, recherches soumises aux méthodologies de référence (MR) ou constitution d'un entrepôt de données de santé (EDS). Ce guide synthétise les obligations de conformité pour naviguer sereinement dans cet écosystème en mutation avec l'arrivée de l'EHDS.
Valentine Chauveau
Articles
Events

Retrouvez Adequacy à la 20ème Université des DPO de l'AFCDP

Les 05 et 06 février 2026, l'équipe Adequacy vous donne rendez-vous à la Maison de la Chimie à Paris pour l'événement incontournable des professionnels de la donnée.
Rémy Bozonnet
Événements
GDPR compliance and best practices

Article 32 du RGPD : pourquoi la sécurité des données et l'Accountability sont les piliers de votre conformité en 2026

En 2026, l'article 32 du RGPD impose une obligation de moyens renforcée, plaçant la sécurité informatique au cœur de la conformité juridique. Pour garantir la protection des données, les organisations doivent déployer des mesures techniques et organisationnelles proportionnées aux risques (chiffrement, 2FA, résilience) tout en respectant le principe d'Accountability. Cette responsabilité impose de prouver l'efficacité de ces dispositifs face à un durcissement des sanctions et aux nouvelles exigences du projet Digital Omnibus.
Calixte Descamps
Articles
GDPR compliance and best practices

Auditez la conformité RGPD de vos sous-traitants : le guide pour sécuriser votre responsabilité

La conformité d'un responsable de traitement dépend directement de la rigueur de ses prestataires. En vertu du RGPD, l'externalisation n'exonère pas de la responsabilité : vous devez garantir que vos sous-traitants présentent des garanties suffisantes en matière de sécurité et de confidentialité. Ce guide détaille les obligations de vigilance, les leviers contractuels comme le Plan d'assurance sécurité (PAS) et propose une check-list de 16 points de contrôle pour industrialiser vos audits et prouver votre diligence (Accountability).
Anne-Angélique de Tourtier
Articles
Secteur de la santé

Digital Omnibus et données de santé : impacts sur la réutilisation des données médicales

Le projet Digital Omnibus ambitionne d'harmoniser le RGPD et l'AI Act pour simplifier la réutilisation des données de santé et favoriser l'innovation médicale en Europe. En clarifiant l'identifiabilité des données pseudonymisées, cette réforme pourrait transformer les pratiques de recherche tout en exigeant une gouvernance renforcée.
Calixte Descamps
Articles
News

DPO, AI Act et Digital Omnibus : stratégies de conformité pour 2026

Le rôle du DPO est en pleine mutation suite à l'entrée en vigueur progressive du Digital Omnibus (DSA, DMA, Data Act) et de l’AI Act. Ces textes obligent les organismes à passer d'une conformité RGPD classique à une stratégie globale de gouvernance des données et de l'IA. Le DPO devient un acteur stratégique qui doit garantir la transparence algorithmique, l'interopérabilité des données et la classification des systèmes d'IA selon leur niveau de risque. L'enjeu pour 2026 est l'intégration du compliance by design pour prévenir les sanctions et transformer ces défis réglementaires en avantage concurrentiel.
Guillemette Songy
Articles
GDPR compliance and best practices

Consentement RGPD : pilier stratégique de la protection des données personnelles

Le consentement est la base légale la plus stratégique du RGPD pour le traitement de toute donnée personnelle. Il exige un acte positif, libre, spécifique et éclairé de la personne concernée, notamment pour la collecte de cookies, les newsletters et les traitements marketing. Un consentement non valide expose votre organisation à des sanctions majeures (amendes RGPD, perte de confiance, suspension de campagnes). Pour garantir une conformité défendable et sécuriser vos traitements futurs, y compris ceux impliquant l’IA et l’AI Act, il est crucial de documenter chaque étape, d'offrir un choix équitable (accepter/refuser) et d'assurer une traçabilité totale des preuves.
Guillemette Songy
Articles
Product

Pack NIS 2 d’Adequacy : mise en conformité intégrée RGPD et AI Act

Depuis janvier 2023, la directive NIS 2 renforce les obligations de cybersécurité en Europe. Cette directive, conjuguée au RGPD et à l’AI Act (application progressive dès 2026), rend la charge réglementaire complexe. Le Pack NIS 2 d’Adequacy relève ce défi en proposant une approche par étapes et un outil SaaS unique et intégré. Cette solution accompagne les DPO, DSI et RSSI vers une conformité durable en couvrant ces trois réglementations, permettant ainsi d’éviter les redondances, de réduire les coûts et de générer une preuve de conformité automatique pour les audits.
Guillemette Songy
Articles
GDPR compliance and best practices

Comment encadrer la réutilisation des données de santé : retour sur notre webinar

Découvrez les questions posées lors de notre webinar "Comment encadrer la réutilisation des données de santé ?". Animé en regard croisé par Calixte Descamps (Adequacy) et Valentine Chauveau (Aumans Avocats), il apporte des réponses concrètes sur la licéité, les entrepôts de données de santé (EDS) et l'IA Act pour assurer votre mise en conformité RGPD. Le replay et le support PPT sont disponibles pour approfondir ces enjeux.
Articles
Secteur de la santé

Réutilisation des données de santé : les 8 prérequis (RGPD, Code de la santé publique, doctrine CNIL et exigences sectorielles)

La réutilisation des données de santé est un moteur d’innovation crucial, notamment pour la recherche, l'amélioration des soins et le développement d’outils d'IA. Cependant, ce processus est strictement encadré par le RGPD, le Code de la santé publique et la doctrine CNIL. Avant tout projet, il est impératif de valider 8 prérequis incontournables qui conditionnent la licéité et la conformité du traitement ultérieur. De la qualification de l’usage (primaire vs secondaire) à l’hébergement HDS et aux exigences de l’AI Act, une démarche méthodique et rigoureuse est la seule garantie d'un usage innovant, maîtrisé et durable.
Rémy Bozonnet
Articles
News

Marketing viral : de la pub Intermarché qui fait le buzz… à l’importance de la protection des données personnelles

La récente publicité virale d'Intermarché illustre la puissance de l'émotion dans le marketing digital, mais ce succès ne saurait faire oublier l'enjeu majeur de la protection des données personnelles. Aujourd'hui, chaque interaction numérique — du visionnage d'un spot sur les réseaux sociaux à la navigation sur un site — implique la collecte d'informations. Pour les marques, la confiance des consommateurs ne repose plus uniquement sur la qualité du contenu, mais aussi, et surtout, sur une gestion transparente et responsable de leurs données, en adéquation avec le RGPD. Allier message fort et respect de la confidentialité est désormais le véritable gage de réussite dans un monde hyper-connecté.
Guillemette Songy
Articles
GDPR compliance and best practices

Compliance debt RGPD & AI Act: the silent risk that is already costing companies dearly

Compliance debt is the insidious accumulation of incomplete processes, obsolete documentation, and untracked data processing. This silent risk, generated by the proliferation of SaaS tools and requirements like RGPD and the AI Act, is no longer just a legal issue, but a genuine strategic and financial risk. Direct consequences include heavy fines, loss of productivity, and the blocking of AI or data-driven projects. To reduce it, companies must imperatively industrialize and centralize their compliance processes, equipping their DPOs with adapted, sovereign platforms.
Guillemette Songy
Articles
Intelligence artificielle

AI Act: limited risk AI systems, transparency, and compliance

The category of limited-risk AI systems under the AI Act aims to govern innovation while protecting users. While these systems do not pose a critical threat to fundamental rights, their use is subject to strict transparency obligations. The article details how professionals (suppliers and deployers) must ensure traceability and user information, particularly through rigorous documentation and light monitoring, which are essential principles for AI Act compliance within organizations.
Anne-Angélique de Tourtier
Articles
GDPR compliance and best practices

Intérêt légitime RGPD : sécurisez vos traitements de données personnelles

L'intérêt légitime RGPD est un fondement clé pour le traitement de données personnelles, mais il impose un test d'intérêt légitime rigoureux. Pour sécuriser vos opérations et éviter les sanctions, vous devez garantir la nécessité du traitement, la transparence et le respect du droit d'opposition. Découvrez dans cet article les exigences de conformité et les bonnes pratiques pour maîtriser ce pilier du RGPD avec des outils adaptés.
Guillemette Songy
Articles
Intelligence artificielle

Les IA à haut risque selon l’AI Act : comment les identifier ?

Contrairement aux systèmes interdits, les IA à haut risque définies par l'AI Act (recrutement automatisé, services publics, biométrie) sont autorisées, mais soumises à des obligations strictes. Identifier, documenter et sécuriser chaque cas d'usage est désormais obligatoire pour constituer un dossier de conformité robuste.
Anne-Angélique de Tourtier
Articles
Intelligence artificielle

Classement des IA : française, européenne et mondiale – Choisir une solution conforme au RGPD et à l'AI Act

L'Intelligence Artificielle est omniprésente, mais derrière l'innovation se pose un enjeu majeur de souveraineté numérique et de conformité au RGPD et au récent AI Act. Cet article s'adresse aux directions Juridique, IT et Conformité pour les guider dans le classement des IA (française, européenne ou mondiale) et les aider à structurer l'usage de ces technologies de manière responsable et durable.
Guillemette Songy
Articles
News

Digital Omnibus : anticiper les impacts sur le RGPD et la conformité

Le Digital Omnibus, projet législatif européen, vise à regrouper et simplifier les textes numériques, mais pourrait modifier des piliers du RGPD, de la directive e-Privacy et de l'AI Act, créant des risques d'affaiblissement des droits numériques. Pour les DPO et Responsables Conformité, il est crucial d'anticiper ces changements sur la définition des données personnelles, l'intérêt légitime et le traitement des données sensibles afin de renforcer immédiatement la gouvernance et de sécuriser la conformité RGPD.
Guillemette Songy
Articles
Intelligence artificielle

IA interdites par l’AI Act : quand l’usage devient risqué et inacceptable

L'AI Act européen interdit strictement les usages d'IA jugés à "risque inacceptable", comme la notation sociale, la manipulation cognitive (messages subliminaux) ou l'exploitation de vulnérabilités. Toute organisation doit impérativement identifier, bloquer et documenter l'absence de ces pratiques prohibées.
Anne-Angélique de Tourtier
Articles
Métier

RGPD et IA Act : que doivent préparer les DPO dès 2025 ?

Dès 2025, les DPO devront articuler RGPD et IA Act pour tous les systèmes d’IA à haut risque, en mettant à jour leurs AIPD, registres et procédures internes, et en garantissant traçabilité, transparence et supervision humaine pour assurer une conformité intégrée et sécurisée.
Laurent Chollat-Namy
Articles
GDPR compliance and best practices

Mesurer la maturité RGPD de votre entreprise : préparer 2026 avec la méthode CNIL

En 2026, la conformité ne suffit plus : la maturité RGPD devient un levier stratégique. Découvrez comment évaluer votre niveau de maturité et piloter efficacement votre conformité grâce à la méthode d’autoévaluation de la CNIL.
Anne-Angélique de Tourtier
Articles
News

Shadow AI in Business: The Invisible Threat to AI Act and Performance

Shadow AI — the unauthorized use of artificial intelligence tools within an organization — poses a critical threat to compliance with both the GDPR and the EU AI Act. Identifying hidden AI usage, establishing clear governance, and promoting responsible innovation are essential steps to turn this invisible risk into a driver of secure, compliant, and controlled innovation.
Rémy Bozonnet
Articles
Secteur de la santé

Méthodologies, guides et référentiels en santé : appliquez le RGPD efficacement

Entre référentiels CNIL, méthodologies de référence et guides pratiques, les professionnels de santé disposent de nombreux outils pour appliquer le RGPD efficacement — encore faut-il savoir lesquels suivre, comment les articuler et les adapter à leurs traitements de données sensibles.
Laurent Chollat-Namy
Articles
News

Video Surveillance and AI: Ensuring GDPR Compliance to Protect Public Freedoms

La vidéosurveillance algorithmique associée à l’IA transforme le contrôle et la sécurité dans l’espace public et privé, mais sa conformité au RGPD et à l’IA Act est essentielle pour protéger les libertés publiques, encadrer les algorithmes, limiter la conservation des données et garantir transparence et traçabilité.
Guillemette Songy
Articles
News

10 actualités RGPD à retenir en septembre 2025

En septembre 2025, l’actualité RGPD a été marquée par des sanctions record de la CNIL, l’entrée en vigueur du Data Act, la validation du Data Privacy Framework et de nouvelles obligations pour les entreprises en matière de données, d’IA et de transparence.
Alessandro Fiorentino
Actualités
GDPR compliance and best practices

Rédiger une politique de confidentialité et des mentions d’information conformes au RGPD, claires, transparentes et accessibles à tous

Rédiger une politique de confidentialité conforme au RGPD est un passage essentiel pour inspirer confiance et assurer la transparence dans le traitement des données personnelles. Ce guide pratique explique comment concevoir des documents lisibles, accessibles et efficaces pour vos utilisateurs.
Anne-Angélique de Tourtier
Articles
GDPR compliance and best practices

GDPR and Human Resources: 5 mistakes that cost companies dearly

HR is on the front line of GDPR. Recruitment, payroll, training, and occupational health are just a few of the processes that expose employees' personal data. Excessive data retention, sending incorrect emails, and incomplete contracts are costly mistakes. Adopting the right reflexes allows HR to ensure compliance and strengthen employee trust.
Guillemette Songy
Articles
Product

Adequacy V6.1 : le logiciel RGPD qui intègre la conformité à l’AI Act

Adequacy V6.1 centralise la conformité RGPD et AI Act en offrant aux DPO, juristes et responsables conformité une solution modulable pour cartographier, évaluer et piloter leurs Systèmes et modèles d’IA tout en automatisant les obligations réglementaires européennes.
Alessandro Fiorentino
Articles
Secteur de la santé

Secteur santé : maîtrisez le RGPD dans votre EDS

La mise en place d’un entrepôt de données de santé requiert une conformité rigoureuse au RGPD et au référentiel CNIL, fondée sur une gouvernance claire, une documentation complète et des mesures de sécurité élevées. Le DPO en est le garant, assurant transparence et conformité à chaque étape du projet.
Laurent Chollat-Namy
Articles
GDPR compliance and best practices

Couper le budget RGPD : un risque pour vos opportunités business

Le RGPD est un investissement stratégique : couper son budget fragilise la confiance des investisseurs, limite l’accès aux financements et affaiblit la compétitivité de l’entreprise sur le marché.
Anne-Angélique de Tourtier
Articles
News

Règlement européen sur l’IA : un jeu de l’oie réglementaire ?

Se mettre en conformité avec le RGPD est un défi pour toutes les entreprises. Un logiciel RGPD dédié vous permet d’automatiser vos obligations légales, de centraliser la gestion des données personnelles et de réduire considérablement les risques de sanctions.
Alessandro Fiorentino
Articles
News

Géolocaliser ses enfants : sécurité ou surveillance ? Enjeux juridiques, éthiques et sociologiques à connaître

La géolocalisation des enfants séduit de plus en plus de parents soucieux de sécurité, mais elle soulève aussi des risques juridiques et éthiques. Entre protection et surveillance, le cadre légal (RGPD, CNIL) et les enjeux sociologiques permettent de comprendre où placer la limite pour protéger sans enfermer.
Guillemette Songy
Actualités
GDPR compliance and best practices

GDPR and Small Businesses (SMEs & Micro-Enterprises): A Requirement, but Above All an Opportunity

The GDPR also applies to small businesses: a client database, a newsletter, or HR data is enough to be concerned. Far from being a constraint, compliance helps reduce risks, build credibility, and transform data management into a competitive advantage.
Anne-Angélique de Tourtier
Actualités
GDPR compliance and best practices

Digital Right to Be Forgotten Charter: Targeted Advertising, Collaborative Platforms, and Search Engines

Two charters adopted in 2010 established the foundations of the digital right to be forgotten, from targeted advertising to search engines. They foreshadowed GDPR and continue to remind businesses today of the importance of transparency, data control, and digital trust.
Guillemette Songy
Articles
GDPR compliance and best practices

HR Engagement in Data Protection: A Strategic and Legal Imperative

On a daily basis, HR teams manage highly sensitive information and must comply with both labor law and the GDPR. Key risks include data breaches, unlawful retention, and loss of employee trust. With Adequacy, HR departments can secure their data processing, comply with statutory retention periods, and strengthen both trust and competitiveness.
Guillemette Songy
Articles
Secteur de la santé

EHDS : quel impact pour les DPO dans le secteur de la santé ?

L’Espace Européen des Données de Santé (EHDS) complète le RGPD en harmonisant à l’échelle de l’UE l’accès, l’échange et la réutilisation des données de santé, afin d’améliorer les soins et de stimuler l’innovation. Pour les DPO, cela entraîne un rôle renforcé en matière de gouvernance, sécurité, conformité et éthique, avec de nouvelles obligations pratiques (audits, AIPD, documentation, coopération avec les autorités).
Laurent Chollat-Namy
Articles
Secteur de la santé

How can you control the processing of your health data? Sensitive information! [DPO Notice]

Health data is one of the most sensitive types of data. Its processing requires a strict GDPR framework, solid legal bases, and rigorous governance. Read our article to discover the keys to staying compliant and securing your projects.
Laurent Chollat-Namy
Articles
Secteur de la santé

Reference methodologies (MR) in healthcare: which ones to choose and how to use them?

Healthcare Reference Methodologies (MR): Master CNIL rules and secure your processing operations. Learn about the seven MRs and their conditions of use.
Laurent Chollat-Namy
Articles
GDPR compliance and best practices

GDPR penalties: what to expect and how to avoid them

GDPR penalties, which can reach €20 million or 4% of a company's turnover, affect businesses, local authorities, banks, and subcontractors. These penalties are often the result of avoidable breaches, such as missing records, excessive data collection, and failure to meet deadlines. With Adequacy compliance software, however, you can structure your processes, secure your data, and reduce the risk of penalties, including those related to DORA compliance.
Guillemette Songy
Articles
GDPR compliance and best practices

Is complying with the GDPR using Excel or dedicated software really an issue?

While Excel can help you get started with GDPR, only dedicated software can ensure long-term secure and collaborative compliance.
Stéphane Galois
Articles
Intelligence artificielle

AI Act: Everything you need to know about the new European law on artificial intelligence

The AI Act is a historic turning point for Europe. It promises to strengthen trust in AI and force organizations to reconsider how they use it and ensure compliance.
Rémy Bozonnet
Articles
GDPR compliance and best practices

GDPR Record of Processing Activities [DPO Insights]

A key GDPR tool, the Record of Processing Activities tracks the use of personal data and helps organizations ensure compliance while avoiding heavy penalties.
Laurent Chollat-Namy
Articles
Events

GDPR and AI Act: Master your GDPR compliance today and prepare for the future

Join our webinar to simplify your GDPR compliance and prepare for the AI Act. Our all-in-one software is designed for DPOs and lawyers and includes mapping, registers, risk analysis, and unified governance.
Alessandro Fiorentino
Événements
Adequacy

Adequacy has announced its 2025 ambitions, citing its growth as a key factor in achieving these goals

Adequacy is strengthening its governance and developing innovative solutions to help companies comply with the RGPD and beyond; with over 600 customers in 80 countries, the company now aims to accelerate its international expansion.
Alessandro Fiorentino
Articles
News

NIS 2 : ce que la directive change pour votre entreprise

La directive NIS 2 renforce les obligations de cybersécurité en Europe. Découvrez qui est concerné, ce qui change concrètement et comment s’y préparer efficacement.
Alessandro Fiorentino
Actualités
News

Digital dependency: 3 factors in a predicted surge?

Europe's dependence on U.S. digital services costs €264 billion a year and undermines its sovereignty. With extraterritorial legal influence, industrial backwardness, and economic short-termism, building sustainable digital autonomy requires a leap of faith.
Alessandro Fiorentino
Actualités
Product

Discover what’s new with version 6.0!

This major update to ADEQUACY rethinks ergonomics, enhances RGPD functionalities, and paves the way for future developments in AI and security.
Stéphane Galois
Articles
Adequacy

Adequacy appoints Fabrice de Salaberry as Chief Executive Officer

Adequacy appoints Fabrice de Salaberry, B2B SaaS expert, as CEO to accelerate the French regulatory compliance specialist's European growth. His arrival marks a new phase of development for Adequacy.
Christian des Lauriers
Articles
Adequacy

Adequacy obtains the EcoVadis gold medal: a recognition of our CSR commitment

La médaille d’or EcoVadis, nous offre une distinction qui nous classe parmi les 5 % des entreprises les plus exemplaires en matière de responsabilité sociétale. Ce label de référence vient saluer nos actions concrètes en faveur de l’environnement, des droits humains et de l’éthique, et confirme notre volonté d’allier innovation numérique, conformité RGPD et développement durable.
Alessandro Fiorentino
Articles
Adequacy

Adequacy ranked best GDPR compliance software by Déciders Magazine

Adequacy a été classé numéro 1 des logiciels de conformité RGPD en 2024 par le Magazine Décideurs. Cette distinction récompense notre engagement à rendre la conformité accessible, sécurisée et souveraine, grâce à une solution complète adoptée par plus de 10 000 entités à travers le monde. Un gage de confiance pour toutes les organisations qui placent la protection des données au cœur de leur stratégie.
Alessandro Fiorentino
Articles
News

Data Privacy Framework: 3 factors of an inevitable shock

Alors que le Data Privacy Framework devait rétablir un cadre de confiance entre l’Europe et les États-Unis, sa stabilité est aujourd’hui remise en question. Des membres du Privacy and Civil Liberties Oversight Board, garant clé de ce dispositif, ont été poussés à la démission, fragilisant un accord déjà critiqué pour sa base juridique instable. À l’approche d’un potentiel bouleversement politique aux États-Unis, l’Europe peut-elle encore s’appuyer sur un système aussi précaire pour protéger les données de ses citoyens ?
Alessandro Fiorentino
Articles
Témoignage client

Interview with Dominique Pissoort, DPO of STIB

Dominique Pissoort, DPO de la STIB, nous raconte comment Adequacy a simplifié la gestion du RGPD et transformé la conformité des données dans cette grande entreprise publique.
Alessandro Fiorentino
Interview
Events

Adequacy at DPO Morning

À l’occasion du DPO Morning organisé par Le Printemps des DPO, nos experts a pris la parole lors d’une matinée dédiée aux défis des DPO. Claire de la Fouchardière, Product Manager, et Alessandro Fiorentino, Product Owner, ont partagé leur expertise sur un sujet d’actualité : « Le RGPD n’est plus seul : quelle solution pour assurer votre conformité à d’autres réglementations de protection des données ? ». Un échange riche autour des stratégies, outils et défis liés à une conformité globale à découvrir en replay.
Alessandro Fiorentino
Événements
Témoignage client

Interview with Camille Bradfer, HR Manager and GDPR representative at Ma petite mercerie

Découvrez comment Ma Petite Mercerie, leader de la vente en ligne de mercerie en France, a optimisé sa mise en conformité RGPD avec Adequacy. Camille Bradfer nous dévoile les atouts de la solution, son impact sur l’organisation interne et la montée en compétences des équipes, tout en partageant sa vision du DPO de demain.
Alessandro Fiorentino
Articles
Events

Adequacy & Phenix Privacy at the DPO Forum Lyon 2024!

Lors du DPO Forum Lyon 2024, Phenix Privacy et notre équipe ont présenté les bonnes pratiques pour mener des analyses d’impact (AIPD) efficaces, renforcer la conformité RGPD et anticiper les futures régulations comme l’AI Act.
Alessandro Fiorentino
Événements
Events

Adequacy was present at Printemps des DPO 2024

Présent au Printemps des DPO 2024, Alessandro Fiorentino a animé deux masterclass dédiées aux violations de données et à la collaboration entre DPO, RSSI et DSI face aux nouvelles régulations (NIS2, DORA, IA Act). Un événement riche en expertises, au service d’une conformité toujours plus opérationnelle et stratégique.
Alessandro Fiorentino
Événements
Témoignage client

Interview with Philippe Ebert, DPO of the Dassault Aviation Group

Philippe Ebert, DPO du Groupe Dassault Aviation, partage son expérience avec la solution Adequacy pour la gestion du RGPD. Découvrez comment l'outil a amélioré leur auditabilité, leur transparence et leur capacité d'adaptation à la législation en constante évolution. Une vision éclairée sur l’avenir du rôle de DPO dans un contexte numérique dynamique.
Alessandro Fiorentino
Articles
Events

Adequacy alongside the CCI France Belgium

Lors d’un événement organisé avec la CCI France Belgique, nous avons réuni experts et entreprises autour des défis croisés du RGPD, de NIS2, de DORA et de l’IA Act. L’occasion de renforcer les synergies entre DPO et CISO, et de présenter notre solution de conformité adaptée aux exigences européennes et au marché belge.
Alessandro Fiorentino
Événements
News

Anticipate the entry into force of the NIS II directive and the future IA ACT in light of the RGPD

Alors que la directive NIS II entrera en application en octobre 2024 et que l’IA Act approche, les organisations doivent anticiper les impacts croisés de ces réglementations avec le RGPD. En combinant sécurité des systèmes, protection des données et gestion des risques, elles renforcent leur conformité globale et préparent une gouvernance numérique responsable et alignée sur les exigences européennes.
Alessandro Fiorentino
Témoignage client

Interview with Bénédicte Wautelet, Legal Director and DPO of the Figaro Group

Bénédicte Wautelet, Directrice Juridique et DPO du Groupe Figaro, revient sur son partenariat avec Adequacy pour la gestion de la conformité RGPD. Découvrez les raisons de son choix, les bénéfices de l'outil Adequacy et sa vision du DPO de demain dans un environnement numérique en constante évolution.
Alessandro Fiorentino
Articles
Events

Adequacy at the DPO Forum Paris 2024!

Au DPO Forum Paris 2024, Alessandro Fiorentino a animé une conférence incontournable sur la collaboration entre DPO et RSSI pour garantir la conformité au RGPD. Il a abordé des enjeux clés comme la clarification des responsabilités, la communication efficace, et l’évaluation continue des risques, tout en liant NIS2, cybersécurité et RGPD. Un événement riche en échanges et en apprentissages, soulignant l'importance de l'engagement collectif pour la protection des données.
Alessandro Fiorentino
Événements
Témoignage client

Interview with Nicolas Courtier, lawyer, DPO and Associate Lecturer at the University of Aix-Marseille

Nicolas Courtier, expert en droit numérique et protection des données, partage son parcours, son partenariat avec Adequacy et sa vision du DPO de demain face à l’évolution législative. Une interview incontournable pour les professionnels de la conformité RGPD.
Alessandro Fiorentino
Articles
Events

Adequacy partner of the University of DPO organized by the AFCDP

Lors de l’Université des DPO 2024, événement majeur de la conformité RGPD, nous avons eu le plaisir de s’associer à l’AFCDP pour cette célébration des 20 ans de l’association. Plus de 1000 participants ont échangé pendant deux jours riches en discussions et en partages autour des défis de la protection des données personnelles.
Alessandro Fiorentino
Événements
Events

WEBINAR — DPO & CISO, discover the 7 keys to successful GDPR compliance!

Adequacy x Altanis Protect : un webinaire pour aider les DPO et RSSI à mieux collaborer et garantir la conformité RGPD. Découvrez les rôles, responsabilités, outils et bonnes pratiques pour une conformité durable, avec un focus sur NIS2 et l'IA.
Alessandro Fiorentino
Événements
Events

Meet Adequacy at the 18th AFCDP University of DPOs

Nous étions présents à la 18ème Université des DPO à Paris. Un événement clé sur la conformité RGPD, avec des experts et plus de 1000 participants.
Alessandro Fiorentino
Événements
GDPR compliance and best practices

Parents : be careful about sharing images of your children online

Depuis octobre 2023, la législation encadre mieux la publication de photos d'enfants. Les parents doivent désormais obtenir l'accord des deux parties avant de partager des images en ligne. Découvrez les risques et les bonnes pratiques pour protéger la vie privée de vos enfants.
Guillemette Songy
Articles
GDPR compliance and best practices

Dissemination of the image of students by schools: beware danger!

La publication de photos d'élèves sur les réseaux sociaux sans précaution, un risque pour la sécurité des données et la protection des mineurs. Découvrez pourquoi cette pratique peut être problématique.
Guillemette Songy
News

Interview — Adequacy in the columns of the Medef magazine!

Dans une interview exclusive pour Inspir’, le magazine du Medef, Angélique de Tourtier d'Adequacy partage son expertise sur le RGPD, les PME et le rôle clé du DPO. Découvrez ses réponses percutantes et convaincantes, et comprenez pourquoi la conformité RGPD est essentielle pour votre entreprise.
Alessandro Fiorentino
Actualités
Events

FORUM— Adequacy is transforming the test at the CBC - Cybersecurity Business Convention in Toulouse!

Nous participons au CBC de Toulouse pour sa 3e édition. Calixte Descamps, CSM d’Adequacy, interviendra sur le thème « RGPD & Cybersécurité ».
Alessandro Fiorentino
Événements
Events

RECAP of the CBC – an exceptional event

Nous étions de retour à la Cybersecurity Business Convention de Toulouse pour une édition placée sous le signe des échanges et de la co-construction. Aux côtés de nos partenaires et d’experts du secteur, l’équipe a partagé sa vision RGPD & cybersécurité et renforcé sa présence dans l’écosystème cyber.
Alessandro Fiorentino
Événements
Events

We are very proud to be partners of the 10 years of La French Tech Brussels!

À l’occasion des 10 ans de La French Tech Brussels, Adequacy célèbre un partenariat fort avec l’écosystème tech belge. Une soirée festive aux côtés de clients de renom, qui marque une nouvelle étape de notre développement au Benelux.
Alessandro Fiorentino
Événements
Events

FORUM— For the 3rd year in a row, Adequacy was a partner of the DPO Forum in Belgium.

Adequacy a participé pour la 3ème année consécutive au DPO Forum en Belgique. Retour sur un moment fort avec Alessandro Fiorentino.
Alessandro Fiorentino
Événements
GDPR compliance and best practices

Predatory strategies and techniques of social networks to capture the personal data of minors

Les réseaux sociaux déploient des techniques subtiles et invasives pour capter les données personnelles des mineurs. Découvrez les 7 stratégies prédatrices analysées par Alessandro Fiorentino dans le cadre du programme AdoPrivacy.
Alessandro Fiorentino
Articles
Adequacy

Adequacy and the Data Circle: a look back on 5 years of partnership

Depuis 5 ans, Adequacy s'engage aux côtés du Cercle de la Donnée pour promouvoir une gestion éthique et européenne des données. Découvrez les raisons et les actions derrière ce partenariat stratégique.
Alessandro Fiorentino
Articles
Product

A simple, secure and connected solution for business compliance

Découvrez comment la solution Adequacy, simple, sécurisée et souveraine, accompagne efficacement DPO, juristes et DSI dans leur mise en conformité RGPD, grâce à des fonctionnalités puissantes et un accompagnement expert.
Alessandro Fiorentino
Events

3rd Club U Adequacy 2022

Notre Club U a fait son grand retour en 2022, réunissant DPO, experts et utilisateurs autour des enjeux de la conformité RGPD, de l’évolution du métier et des innovations produit. Une journée riche en échanges, en perspectives... et en convivialité.
Alessandro Fiorentino
Événements
Events

Meet Adequacy at Printemps des DPOs

Le 28 juin, Adequacy vous donne rendez-vous au Printemps des DPO, au Parc des Princes. Nos experts interviendront sur deux temps forts autour des données de santé et de l'AIPD. Une occasion unique d’échanger avec des professionnels engagés sur les enjeux concrets de la conformité RGPD.
Alessandro Fiorentino
Événements
Events

Meet Adequacy at the Law Summit

Le 20 avril, nous serons présents au Sommet du Droit au Pavillon d'Armenonville, à Paris. Rejoignez notre expert Alessandro Fiorentino pour une conférence sur la souveraineté numérique et la multi-réglementation, et découvrez les impacts sur la stratégie data des entreprises. Un rendez-vous incontournable pour les professionnels de la conformité !
Alessandro Fiorentino
Événements
Events

Meet Adequacy at the DPO FORUM FRANCE

Meet our GDPR experts on April 5 at the first French edition of the DPO FORUM, which will be held at the Cité Universitaire de Paris.
Alessandro Fiorentino
Événements
Témoignage client

DPO Profile : Régis Ghozlan, DPO at UFC Que Choisir

Régis Ghozlan, DPO de l’UFC-Que Choisir, nous livre son expérience unique dans la gestion des données personnelles au sein de cette association emblématique de défense des consommateurs. Découvrez comment il navigue entre enjeux politiques, marketing et conformité RGPD, et ses perspectives sur l’évolution de la fonction de DPO.
Alessandro Fiorentino
Articles
Adequacy

Adequacy accelerates its development thanks to the acquisition of GDPR Drop

Adequacy renforce sa position de leader en acquérant GDPR Drop, offrant ainsi des solutions RGPD encore plus complètes et poursuivant son expansion à l’international.
Alessandro Fiorentino
Articles
Métier

The DPO of tomorrow

Le DPO de demain doit allier compétences juridiques, techniques et organisationnelles pour garantir la conformité RGPD. Découvrez les profils émergents et les compétences clés pour réussir dans ce rôle essentiel.
Alessandro Fiorentino
GDPR compliance and best practices

Is ISO 27701 certification the key to GDPR compliance?

La certification ISO 27701 renforce la conformité au RGPD en intégrant la protection des données dans la gestion de la sécurité. Un atout pour les entreprises soucieuses de prouver leur engagement en matière de confidentialité et de sécurité.
Alessandro Fiorentino
Articles
Témoignage client

DPO profile : Alexandra Turbellier, DPO at the Fondation Santé Service

Alexandra Turbellier, DPO de la Fondation Santé Service, nous partage son parcours et ses insights sur la gestion des données sensibles dans le secteur de la santé. Découvrez comment elle a intégré le RGPD dans une organisation hospitalière à grande échelle et pourquoi sa double casquette est un atout pour la conformité.
Alessandro Fiorentino
Articles
Témoignage client

DPO profile: Laure Cartigny, Risk Mapping Manager and Deputy DPO of the Bolloré Group

Laure Cartigny, DPO adjointe et responsable cartographie des risques du Groupe Bolloré, partage son expérience et sa vision du métier. Découvrez comment la gestion des risques et la protection des données se complètent au quotidien dans un grand groupe, et comment elle pilote la conformité RGPD à l’échelle internationale.
Alessandro Fiorentino
Articles
GDPR compliance and best practices

How to identify if a solution accelerates GDPR compliance?

Découvrez comment identifier si une solution RGPD peut accélérer votre mise en conformité. Cet article vous présente les 5 critères essentiels à évaluer pour choisir un outil efficace, qui vous permettra de gagner du temps et d’optimiser vos processus de conformité.
Alessandro Fiorentino
GDPR compliance and best practices

AIPD : combining advanced legal expertise with an effective solution

Découvrez comment la collaboration entre Adequacy et klein wenner facilite la réalisation des AIPD en alliant expertise juridique et technologie. Une solution performante pour simplifier votre mise en conformité RGPD.
Alessandro Fiorentino
Articles
Témoignage client

DPO profile: Jean-Paul Chavant, DPO and CISO at Egis

Jean-Paul Chavant, DPO et RSSI chez Egis, nous dévoile son approche pour gérer la conformité RGPD dans un grand groupe. Découvrez ses méthodes de coordination, ses défis et sa vision du métier de DPO à l’échelle internationale.
Alessandro Fiorentino
Articles

Discover Adequacy

One of our experts introduces Adequacy to you in a real situation.