
Cet été, l’Union européenne a introduit une proposition législative (Omnibus Simplification Package) visant à alléger certaines obligations du RGPD pour les petites et moyennes entreprises. Elle prévoit notamment d'étendre la dérogation à l’obligation de tenue d’un registre des activités de traitement aux organisations de moins de 750 employés, contre 250 précédemment, sauf si le traitement présente un risque élevé pour les droits individuels (profilage, données biométriques, santé, etc.) EDPBTrustArc.
Cette mesure est encore à l’état de proposition, mais son avancement est suivi de près par les professionnels du secteur.
Concernant la directive ePrivacy (censée régir les communications électroniques, les cookies, etc.), la Commission européenne aurait officiellement abandonné le projet de règlement ePrivacy iclg.com. Par conséquent, la directive reste en vigueur dans sa version actuelle, sans transformation en règlement. Les lignes directrices techniques—comme celles sur l’article 5(3) concernant les cookies—restent celles publiées en octobre 2024 EDPB.
Le 27 mars 2025, la CNIL a adopté des recommandations révisées à l’attention des professionnels du développement d’applications mobiles. Elles précisent l’application commune du RGPD et de la directive ePrivacy dans ce contexte : gestion des permissions, transparence des traitements, rôles et responsabilités clairement définis, checklist de conformité, etc. Digital Policy Alert.
** Avantages potentiels** :
** Attention néanmoins** :
Voici quelques étapes concrètes, à suivre dès maintenant et à mener en pratique :
| Évolution légale | Impacts attendus | Recommandations clés |
|---|---|---|
| Dérogation possible au registre | Moindre administration pour certaines PME | Auditer vos traitements, préparer à tenir ou relancer le registre selon le cas |
| ePrivacy statu quo | Maintien des règles cookies & consentement | Revoir consentements, politique, gestion utilisateur |
| Recommandations CNIL pour apps | Meilleure transparence mobile | Implémenter permissions claires, documenter responsabilités |
| Sanctions RGPD persistantes | Risques financiers sérieux | Renforcer conformité (privacy by design, droits, sécurité) |
Cet été 2025 marque un tournant subtil mais significatif dans le paysage européen de la protection des données : une proposition de simplification ciblée du RGPD, une absence de réforme ePrivacy, et des recommandations mobilisées autour de la CNIL pour le mobile.
Pour les propriétaires de sites web, cela se traduit par une opportunité de simplification administrative — si vous n’effectuez pas de traitements à haut risque — tout en exigeant une rigueur accrue sur les consentements, la documentation, la transparence et la sécurité. La vigilance reste de mise, car les obligations légales fondamentales et les risques de sanctions demeurent.

Réservez le créneau horaire
pour notre session visio sur Google Meet
Demandez à être rappelé
Nous vous rappellons au plus vite entre 9h et 18h
Téléphonez-nous
en pressant le bouton ou scannez le QRCode
Fonctionnement de notre service de réservation et Google Meet
« Le site Fais Mon Site Pro propose un module de réservation en ligne permettant à ses utilisateurs et clients de planifier des sessions de rendez-vous. Pour assurer ce service, notre application utilise les API Google Calendar et Google Meet. Lorsqu'un utilisateur réserve un créneau, l'application demande l'accès à son compte Google uniquement pour créer, planifier, modifier et gérer automatiquement les réunions Google Meet associées à sa réservation, garantissant ainsi un suivi fluide et automatisé des rendez-vous. »