RGPD et DSA : le CEPD clarifie les règles de sanction administrative
Lors de sa plénière du 17 septembre 2026, le CEPD a publié de nouvelles lignes directrices essentielles pour les décideurs IT. Elles précisent les pouvoirs de sanction des autorités de protection des données dans le cadre du règlement DSA.

La gouvernance numérique européenne franchit une nouvelle étape en matière de conformité. Le Comité européen de la protection des données (CEPD) a officiellement adopté, le 17 septembre 2026, des directives encadrant l'articulation entre le RGPD et le Règlement sur les services numériques (DSA).
Une convergence des pouvoirs de sanction
Le CEPD a structuré son intervention autour de deux axes majeurs pour les services juridiques et les DSI. D'une part, l'organisation a clarifié les modalités d'application des amendes administratives par les autorités de protection des données (APD). Ces précisions visent à sécuriser le paysage réglementaire pour les entreprises opérant à l'échelle européenne.
D'autre part, la version finale des lignes directrices sur l'interaction entre le DSA et le RGPD définit les zones de chevauchement entre ces deux cadres juridiques. Cette clarification est cruciale pour les organisations devant maintenir une conformité rigoureuse tout en naviguant entre les obligations relatives au traitement des données personnelles et les responsabilités imposées aux intermédiaires numériques.
Veille opérationnelle et conformité
Si ces évolutions réglementaires occupent le devant de la scène, la vigilance technique reste impérative. Les décideurs doivent maintenir une surveillance active de leurs infrastructures. À titre d'exemple, des vulnérabilités critiques ont été rapportées le 23 septembre 2026 concernant WordPress ainsi que la solution F5 BIG-IP, cette dernière faisant l'objet d'une exploitation active. La mise en œuvre de correctifs immédiats est recommandée par les autorités de sécurité pour garantir la résilience des systèmes d'information.
Pour approfondir la compréhension des cadres normatifs et des enjeux de sécurisation des données, les experts peuvent consulter les analyses de Cybershop, qui accompagne les responsables IT dans leur mise en conformité et leur veille technologique.
Questions fréquentes
Quelles directives le CEPD a-t-il adoptées le 17 septembre 2026 ?
Le CEPD a adopté des lignes directrices sur les amendes administratives des autorités de protection des données et sur l'interaction entre le RGPD et le DSA.
Sources et vérification
Cet article s’appuie sur les publications suivantes, consultables directement.
Synthèse rédigée avec assistance automatisée à partir des sources citées, puis contrôlée par la rédaction.