{"id":527424,"date":"2025-11-11T15:46:19","date_gmt":"2025-11-11T15:46:19","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/527424\/"},"modified":"2025-11-11T15:46:19","modified_gmt":"2025-11-11T15:46:19","slug":"apple-et-lunion-europeenne-la-securite-des-mineurs","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/527424\/","title":{"rendered":"Apple et l\u2019Union europ\u00e9enne la s\u00e9curit\u00e9 des mineurs"},"content":{"rendered":"<p data-start=\"321\" data-end=\"912\">La Commission europ\u00e9enne a lanc\u00e9 une enqu\u00eate pour v\u00e9rifier si <a href=\"https:\/\/www.dpo-partage.fr\/bug-de-confidentialite-apple-maps\/\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a> respecte bien les obligations du <a href=\"https:\/\/www.dpo-partage.fr\/digital-services-act\/\" rel=\"nofollow noopener\" target=\"_blank\">Digital Services Act<\/a> (DSA). Au centre des pr\u00e9occupations : la <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> des mineurs. Selon Bruxelles, le syst\u00e8me iOS et l\u2019App Store ne garantiraient pas un niveau de protection suffisant contre les applications frauduleuses et les risques auxquels les plus jeunes peuvent \u00eatre expos\u00e9s. Ces accusations ravivent les tensions d\u00e9j\u00e0 vives entre la firme de Cupertino et les institutions europ\u00e9ennes, apr\u00e8s les d\u00e9bats houleux autour du Digital Markets Act (DMA).<\/p>\n<p>Les griefs de Bruxelles<\/p>\n<p data-start=\"943\" data-end=\"1425\">Le DSA impose aux grandes plateformes num\u00e9riques d\u2019\u00e9valuer et de limiter les risques syst\u00e9miques pesant sur leurs utilisateurs. Or, la Commission europ\u00e9enne soup\u00e7onne <a href=\"https:\/\/www.dpo-partage.fr\/bug-de-confidentialite-apple-maps\/\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a> de ne pas avoir d\u00e9ploy\u00e9 de dispositifs suffisants pour d\u00e9tecter et \u00e9liminer les applications malveillantes pr\u00e9sentes sur son App Store. De plus, elle estime que la soci\u00e9t\u00e9 ne met pas en \u0153uvre des mesures de <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> adapt\u00e9es pour prot\u00e9ger les mineurs, notamment face aux contenus ou interactions inappropri\u00e9s.<\/p>\n<p data-start=\"1427\" data-end=\"1807\">Ces reproches ne sont pas anecdotiques : ils interviennent dans un contexte o\u00f9 les institutions europ\u00e9ennes cherchent \u00e0 renforcer la responsabilit\u00e9 des g\u00e9ants du num\u00e9rique. Le DSA, combin\u00e9 au DMA, entend r\u00e9\u00e9quilibrer les rapports de force entre plateformes et utilisateurs. Mais cette double r\u00e9gulation cr\u00e9e d\u00e9sormais des tensions internes que m\u00eame la Commission peine \u00e0 r\u00e9soudre.<\/p>\n<p>La riposte d\u2019Apple<\/p>\n<p data-start=\"1833\" data-end=\"2393\">La r\u00e9action d\u2019Apple ne s\u2019est pas fait attendre. Dans une lettre adress\u00e9e \u00e0 la Commission, Kyle Andeer, vice-pr\u00e9sident juridique de l\u2019entreprise, a d\u00e9nonc\u00e9 une incoh\u00e9rence profonde entre le DSA et le DMA. Le premier impose une obligation de <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> et de mod\u00e9ration accrue, tandis que le second oblige <a href=\"https:\/\/www.dpo-partage.fr\/bug-de-confidentialite-apple-maps\/\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a> \u00e0 ouvrir son \u00e9cosyst\u00e8me, notamment en autorisant des boutiques d\u2019applications tierces et des liens externes hors de l\u2019App Store. Pour <a href=\"https:\/\/www.dpo-partage.fr\/bug-de-confidentialite-apple-maps\/\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a>, cette ouverture forc\u00e9e rend tout simplement impossible le maintien du m\u00eame niveau de contr\u00f4le et de protection.<\/p>\n<p data-start=\"2395\" data-end=\"2938\">L<a href=\"https:\/\/www.computerworld.com\/article\/4086028\/apples-war-in-europe.html\" rel=\"nofollow noopener\" target=\"_blank\">\u2019entreprise affirme que les obligations du DMA<\/a> \u00ab sapent directement la capacit\u00e9 d\u2019Apple \u00e0 prot\u00e9ger ses utilisateurs \u00bb. Selon elle, l\u2019autorisation de liens sortants vers des sites ou des plateformes externes expose les utilisateurs \u00e0 la fraude et aux escroqueries, sans que la firme puisse exercer de surveillance. Elle accuse \u00e9galement Bruxelles de d\u00e9tourner l\u2019attention des cons\u00e9quences pratiques de ses propres l\u00e9gislations, pr\u00e9f\u00e9rant attaquer les acteurs priv\u00e9s plut\u00f4t que de reconna\u00eetre les contradictions internes du dispositif europ\u00e9en.<\/p>\n<p>Le dilemme europ\u00e9en<\/p>\n<p data-start=\"2965\" data-end=\"3572\">Cette confrontation illustre un paradoxe profond dans la r\u00e9gulation num\u00e9rique europ\u00e9enne. D\u2019un c\u00f4t\u00e9, le DMA vise \u00e0 briser les monopoles technologiques et \u00e0 favoriser la concurrence. De l\u2019autre, le DSA impose des obligations de contr\u00f4le et de <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> plus strictes. Ces deux objectifs \u2014 ouverture du march\u00e9 et protection des utilisateurs \u2014 peuvent entrer en collision. L\u2019Union europ\u00e9enne exige davantage de transparence et d\u2019interop\u00e9rabilit\u00e9, mais ces m\u00eames exigences affaiblissent les garde-fous que les entreprises avaient construits pour garantir la <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> des donn\u00e9es et la confiance des utilisateurs.<\/p>\n<p data-start=\"3574\" data-end=\"4111\">Pour un <a href=\"https:\/\/www.dpo-partage.fr\/association-rgpf-qui-est-le-responsable-de-traitement\/\" rel=\"nofollow noopener\" target=\"_blank\">responsable de traitement<\/a> ou un <a href=\"https:\/\/www.dpo-partage.fr\/absence-de-designation-dun-dpo\/\" rel=\"nofollow noopener\" target=\"_blank\">DPO<\/a>, cette situation soul\u00e8ve une question centrale : comment concilier les imp\u00e9ratifs de <a href=\"https:\/\/www.dpo-partage.fr\/audit-de-conformite\/\" rel=\"nofollow noopener\" target=\"_blank\">conformit\u00e9<\/a>, de <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> et de comp\u00e9titivit\u00e9 ? L\u2019ouverture des \u00e9cosyst\u00e8mes peut accro\u00eetre les risques de fraude, de <a href=\"https:\/\/www.dpo-partage.fr\/perte-vol-de-materiel-informatique\/\" rel=\"nofollow noopener\" target=\"_blank\">vol<\/a> de donn\u00e9es ou d\u2019exploitation abusive des informations personnelles. Les cha\u00eenes d\u2019approvisionnement logicielles deviennent plus complexes et plus difficiles \u00e0 auditer. Le risque de compromission des traitements de donn\u00e9es, notamment par des applications tierces non v\u00e9rifi\u00e9es, se renforce.<\/p>\n<p>Les implications pour la gouvernance des donn\u00e9es<\/p>\n<p data-start=\"4167\" data-end=\"4685\">Au-del\u00e0 du cas d\u2019Apple, cette affaire r\u00e9v\u00e8le la n\u00e9cessit\u00e9 pour les organisations europ\u00e9ennes de repenser leur approche de la <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> num\u00e9rique. L\u2019\u00e9poque o\u00f9 la simple confiance dans un \u00e9cosyst\u00e8me ferm\u00e9 suffisait \u00e0 garantir la protection des donn\u00e9es est r\u00e9volue. Les entreprises doivent d\u00e9sormais adopter une vigilance accrue : revoir leurs politiques d\u2019installation d\u2019applications, encadrer les usages mobiles, sensibiliser leurs collaborateurs et documenter les mesures prises au titre du <a href=\"https:\/\/www.dpo-partage.fr\/droit-dacces-au-fichier-des-comptes-bancaires\/\" rel=\"nofollow noopener\" target=\"_blank\">RGPD<\/a> et de la <a href=\"https:\/\/www.dpo-partage.fr\/cybersecurite\/\" rel=\"nofollow noopener\" target=\"_blank\">cybers\u00e9curit\u00e9<\/a>.<\/p>\n<p data-start=\"4687\" data-end=\"5133\">Cette vigilance passe aussi par une r\u00e9\u00e9valuation des partenariats technologiques. Dans un environnement o\u00f9 la fronti\u00e8re entre <a href=\"https:\/\/www.dpo-partage.fr\/audit-de-conformite\/\" rel=\"nofollow noopener\" target=\"_blank\">conformit\u00e9<\/a> et ouverture devient floue, chaque choix d\u2019architecture logicielle ou de fournisseur peut avoir des cons\u00e9quences sur la protection des <a href=\"https:\/\/www.dpo-partage.fr\/archivages-des-donnees-personnelles\/\" rel=\"nofollow noopener\" target=\"_blank\">donn\u00e9es personnelles<\/a>. Le principe de \u00ab privacy by design \u00bb doit \u00eatre red\u00e9fini dans ce contexte fragment\u00e9, o\u00f9 la <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> d\u2019un \u00e9cosyst\u00e8me d\u00e9pend d\u00e9sormais d\u2019acteurs multiples.<\/p>\n<p data-start=\"5151\" data-end=\"5632\">Le bras de fer entre <a href=\"https:\/\/www.dpo-partage.fr\/bug-de-confidentialite-apple-maps\/\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a> et la Commission europ\u00e9enne d\u00e9passe le simple cadre r\u00e9glementaire. Il pose la question de fond du mod\u00e8le num\u00e9rique que l\u2019Europe souhaite promouvoir. Faut-il privil\u00e9gier la concurrence, au risque de fragiliser la <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> ? Ou maintenir des \u00e9cosyst\u00e8mes plus ferm\u00e9s, mais plus s\u00fbrs ? Entre innovation et prudence, l\u2019\u00e9quilibre reste difficile \u00e0 trouver. Ce d\u00e9bat n\u2019est pas seulement technique : il engage l\u2019avenir de la confiance num\u00e9rique sur le continent.<\/p>\n<p>Comprendre la logique europ\u00e9enne : deux r\u00e8glements pour un m\u00eame objectif<\/p>\n<p data-start=\"552\" data-end=\"857\">Le <strong data-start=\"555\" data-end=\"585\">Digital Services Act (DSA)<\/strong> et le <strong data-start=\"592\" data-end=\"621\">Digital Markets Act (DMA)<\/strong> ont \u00e9t\u00e9 adopt\u00e9s conjointement en 2022 dans le cadre du programme \u00ab Europe num\u00e9rique \u00bb.<br data-start=\"708\" data-end=\"711\"\/>Leur objectif commun est de <strong data-start=\"739\" data-end=\"774\">r\u00e9guler les grandes plateformes<\/strong> qui structurent l\u2019\u00e9conomie num\u00e9rique europ\u00e9enne.<br data-start=\"823\" data-end=\"826\"\/>Mais leur philosophie diff\u00e8re :<\/p>\n<ul data-start=\"859\" data-end=\"1224\">\n<li data-start=\"859\" data-end=\"1051\">\n<p data-start=\"861\" data-end=\"1051\"><strong data-start=\"861\" data-end=\"871\">Le DSA<\/strong> encadre les contenus et les comportements en ligne pour prot\u00e9ger les utilisateurs et pr\u00e9venir les risques syst\u00e9miques (d\u00e9sinformation, fraude, exploitation des mineurs, etc.).<\/p>\n<\/li>\n<li data-start=\"1052\" data-end=\"1224\">\n<p data-start=\"1054\" data-end=\"1224\"><strong data-start=\"1054\" data-end=\"1064\">Le DMA<\/strong>, lui, encadre les pratiques \u00e9conomiques des plateformes dominantes (dites gatekeepers) afin d\u2019emp\u00eacher les abus de position et de favoriser la concurrence.<\/p>\n<\/li>\n<\/ul>\n<p data-start=\"1226\" data-end=\"1412\">Les deux textes se compl\u00e8tent, mais peuvent entrer en tension \u2014 comme on le voit aujourd\u2019hui avec le cas d\u2019Apple : l\u2019un exige davantage d\u2019ouverture, l\u2019autre impose davantage de contr\u00f4le.<\/p>\n<p>Le Digital Services Act (DSA) : prot\u00e9ger les utilisateurs et encadrer les risques num\u00e9riques<\/p>\n<p data-start=\"1519\" data-end=\"1769\">Le DSA est avant tout une <strong data-start=\"1545\" data-end=\"1589\">loi de responsabilit\u00e9 des interm\u00e9diaires<\/strong> (h\u00e9bergeurs, plateformes, <a href=\"https:\/\/www.dpo-partage.fr\/reseaux-sociaux\/\" rel=\"nofollow noopener\" target=\"_blank\">r\u00e9seaux sociaux<\/a>, marketplaces, App Stores, etc.).<br data-start=\"1665\" data-end=\"1668\"\/>Son principe fondateur est que <strong data-start=\"1699\" data-end=\"1768\">plus une plateforme est grande, plus ses obligations sont lourdes<\/strong>.<\/p>\n<p>a. Les obligations g\u00e9n\u00e9rales applicables \u00e0 toutes les plateformes<\/p>\n<p data-start=\"1841\" data-end=\"1938\">Toutes les entreprises fournissant des services num\u00e9riques \u00e0 des utilisateurs europ\u00e9ens doivent :<\/p>\n<ul data-start=\"1939\" data-end=\"2259\">\n<li data-start=\"1939\" data-end=\"2015\">\n<p data-start=\"1941\" data-end=\"2015\">mettre en place des <strong data-start=\"1961\" data-end=\"1990\">m\u00e9canismes de signalement<\/strong> des contenus illicites ;<\/p>\n<\/li>\n<li data-start=\"2016\" data-end=\"2078\">\n<p data-start=\"2018\" data-end=\"2078\">coop\u00e9rer avec les autorit\u00e9s judiciaires et administratives ;<\/p>\n<\/li>\n<li data-start=\"2079\" data-end=\"2164\">\n<p data-start=\"2081\" data-end=\"2164\">publier des <strong data-start=\"2093\" data-end=\"2121\">rapports de transparence<\/strong> r\u00e9guliers sur la mod\u00e9ration des contenus ;<\/p>\n<\/li>\n<li data-start=\"2165\" data-end=\"2259\">\n<p data-start=\"2167\" data-end=\"2259\">offrir un <strong data-start=\"2177\" data-end=\"2197\">recours effectif<\/strong> aux utilisateurs dont le contenu a \u00e9t\u00e9 supprim\u00e9 ou restreint.<\/p>\n<\/li>\n<\/ul>\n<p>b. Les obligations renforc\u00e9es pour les \u201cVery Large Online Platforms\u201d (VLOPs)<\/p>\n<p data-start=\"2342\" data-end=\"2454\">Les g\u00e9ants du num\u00e9rique, identifi\u00e9s comme VLOPs (plus de 45 millions d\u2019utilisateurs actifs dans l\u2019UE), doivent :<\/p>\n<ul data-start=\"2455\" data-end=\"3054\">\n<li data-start=\"2455\" data-end=\"2710\">\n<p data-start=\"2457\" data-end=\"2543\">r\u00e9aliser des <strong data-start=\"2470\" data-end=\"2518\">\u00e9valuations annuelles de risques syst\u00e9miques<\/strong>, portant notamment sur :<\/p>\n<ul data-start=\"2546\" data-end=\"2710\">\n<li data-start=\"2546\" data-end=\"2604\">\n<p data-start=\"2548\" data-end=\"2604\">la diffusion de d\u00e9sinformation ou de contenus ill\u00e9gaux ;<\/p>\n<\/li>\n<li data-start=\"2607\" data-end=\"2636\">\n<p data-start=\"2609\" data-end=\"2636\">la protection des mineurs ;<\/p>\n<\/li>\n<li data-start=\"2639\" data-end=\"2710\">\n<p data-start=\"2641\" data-end=\"2710\">les risques de manipulation, de fraude ou d\u2019exploitation \u00e9conomique ;<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li data-start=\"2711\" data-end=\"2905\">\n<p data-start=\"2713\" data-end=\"2905\">mettre en \u0153uvre des <strong data-start=\"2733\" data-end=\"2773\">mesures d\u2019att\u00e9nuation proportionn\u00e9es<\/strong> \u00e0 ces risques (ex. contr\u00f4le renforc\u00e9 des applications, authentification des d\u00e9veloppeurs, d\u00e9tection des comportements frauduleux) ;<\/p>\n<\/li>\n<li data-start=\"2906\" data-end=\"2968\">\n<p data-start=\"2908\" data-end=\"2968\">ouvrir leurs syst\u00e8mes aux <strong data-start=\"2934\" data-end=\"2966\">audits externes ind\u00e9pendants<\/strong> ;<\/p>\n<\/li>\n<li data-start=\"2969\" data-end=\"3054\">\n<p data-start=\"2971\" data-end=\"3054\">partager certaines donn\u00e9es avec les chercheurs agr\u00e9\u00e9s par la Commission europ\u00e9enne.<\/p>\n<\/li>\n<\/ul>\n<p>c. Lien avec la protection des donn\u00e9es<\/p>\n<p data-start=\"3099\" data-end=\"3457\">Le DSA ne se substitue pas au <a href=\"https:\/\/www.dpo-partage.fr\/droit-dacces-au-fichier-des-comptes-bancaires\/\" rel=\"nofollow noopener\" target=\"_blank\">RGPD<\/a>, mais le compl\u00e8te.<br data-start=\"3152\" data-end=\"3155\"\/>Il introduit une obligation d\u2019<strong data-start=\"3185\" data-end=\"3215\">analyse de risques ex ante<\/strong>, comparable \u00e0 une AIPD (analyse d\u2019impact relative \u00e0 la protection des donn\u00e9es).<br data-start=\"3295\" data-end=\"3298\"\/>Pour un <a href=\"https:\/\/www.dpo-partage.fr\/absence-de-designation-dun-dpo\/\" rel=\"nofollow noopener\" target=\"_blank\">DPO<\/a>, cela implique d\u2019int\u00e9grer la <strong data-start=\"3339\" data-end=\"3406\">mod\u00e9ration, la fraude, la s\u00e9curit\u00e9 et la protection des mineurs<\/strong> dans la gestion globale des risques de traitement.<\/p>\n<p>Le Digital Markets Act (DMA) : encadrer le pouvoir des \u201cgatekeepers\u201d<\/p>\n<p data-start=\"3540\" data-end=\"3745\">Le DMA vise \u00e0 <strong data-start=\"3554\" data-end=\"3582\">restaurer la concurrence<\/strong> dans l\u2019\u00e9conomie num\u00e9rique en imposant des r\u00e8gles strictes aux plateformes qui jouent un r\u00f4le de \u201ccontr\u00f4leurs d\u2019acc\u00e8s\u201d entre les entreprises et leurs utilisateurs.<\/p>\n<p>a. Les crit\u00e8res d\u2019un \u201cgatekeeper\u201d<\/p>\n<p data-start=\"3785\" data-end=\"3835\">Une entreprise est d\u00e9sign\u00e9e gatekeeper si elle :<\/p>\n<ul data-start=\"3836\" data-end=\"4117\">\n<li data-start=\"3836\" data-end=\"3946\">\n<p data-start=\"3838\" data-end=\"3946\">fournit un service de plateforme essentiel (App Store, moteur de recherche, messagerie, marketplace, etc.) ;<\/p>\n<\/li>\n<li data-start=\"3947\" data-end=\"4061\">\n<p data-start=\"3949\" data-end=\"4061\">compte plus de <strong data-start=\"3964\" data-end=\"4001\">45 millions d\u2019utilisateurs finaux<\/strong> et <strong data-start=\"4005\" data-end=\"4049\">10 000 entreprises utilisatrices actives<\/strong> dans l\u2019UE ;<\/p>\n<\/li>\n<li data-start=\"4062\" data-end=\"4117\">\n<p data-start=\"4064\" data-end=\"4117\">d\u00e9tient une position de contr\u00f4le durable du march\u00e9.<\/p>\n<\/li>\n<\/ul>\n<p data-start=\"4119\" data-end=\"4223\"><a href=\"https:\/\/www.dpo-partage.fr\/bug-de-confidentialite-apple-maps\/\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a>, <a href=\"https:\/\/www.dpo-partage.fr\/google-analytics-rgpd-que-retenir-de-la-mise-en-demeure-dun-gestionnaire-de-site-francais-par-la-cnil\/\" rel=\"nofollow noopener\" target=\"_blank\">Google<\/a>, Meta, Amazon, <a href=\"https:\/\/www.dpo-partage.fr\/conformite-rgpd-de-microsoft\/\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft<\/a> et ByteDance ont \u00e9t\u00e9 officiellement d\u00e9sign\u00e9s gatekeepers en 2023.<\/p>\n<p>b. Les obligations cl\u00e9s impos\u00e9es aux gatekeepers<\/p>\n<p data-start=\"4278\" data-end=\"4299\">Ces acteurs doivent :<\/p>\n<ul data-start=\"4300\" data-end=\"4745\">\n<li data-start=\"4300\" data-end=\"4381\">\n<p data-start=\"4302\" data-end=\"4381\"><strong data-start=\"4302\" data-end=\"4334\">permettre l\u2019interop\u00e9rabilit\u00e9<\/strong> entre leurs services et ceux des concurrents ;<\/p>\n<\/li>\n<li data-start=\"4382\" data-end=\"4493\">\n<p data-start=\"4384\" data-end=\"4493\"><strong data-start=\"4384\" data-end=\"4438\">autoriser les installations d\u2019applications tierces<\/strong> ou les app stores alternatifs (cas d\u2019Apple et iOS) ;<\/p>\n<\/li>\n<li data-start=\"4494\" data-end=\"4564\">\n<p data-start=\"4496\" data-end=\"4564\"><strong data-start=\"4496\" data-end=\"4532\">laisser les utilisateurs choisir<\/strong> leurs applications par d\u00e9faut ;<\/p>\n<\/li>\n<li data-start=\"4565\" data-end=\"4661\">\n<p data-start=\"4567\" data-end=\"4661\"><strong data-start=\"4567\" data-end=\"4606\">garantir la portabilit\u00e9 des donn\u00e9es<\/strong> et la transparence sur les algorithmes de classement ;<\/p>\n<\/li>\n<li data-start=\"4662\" data-end=\"4745\">\n<p data-start=\"4664\" data-end=\"4745\"><strong data-start=\"4664\" data-end=\"4716\">s\u2019abstenir de privil\u00e9gier leurs propres services<\/strong> (auto-pr\u00e9f\u00e9rence interdite).<\/p>\n<\/li>\n<\/ul>\n<p>c. Les interdictions majeures<\/p>\n<p data-start=\"4781\" data-end=\"4808\">Le DMA interdit \u00e9galement :<\/p>\n<ul data-start=\"4809\" data-end=\"5067\">\n<li data-start=\"4809\" data-end=\"4860\">\n<p data-start=\"4811\" data-end=\"4860\">d\u2019imposer des conditions commerciales d\u00e9loyales ;<\/p>\n<\/li>\n<li data-start=\"4861\" data-end=\"4963\">\n<p data-start=\"4863\" data-end=\"4963\">de combiner des <a href=\"https:\/\/www.dpo-partage.fr\/archivages-des-donnees-personnelles\/\" rel=\"nofollow noopener\" target=\"_blank\">donn\u00e9es personnelles<\/a> collect\u00e9es sur plusieurs services sans <a href=\"https:\/\/www.dpo-partage.fr\/utiliser-le-e-consentement\/\" rel=\"nofollow noopener\" target=\"_blank\">consentement<\/a> explicite ;<\/p>\n<\/li>\n<li data-start=\"4964\" data-end=\"5067\">\n<p data-start=\"4966\" data-end=\"5067\">d\u2019emp\u00eacher les d\u00e9veloppeurs ou les marchands d\u2019utiliser d\u2019autres canaux pour contacter leurs clients.<\/p>\n<\/li>\n<\/ul>\n<p data-start=\"5069\" data-end=\"5237\">Ces obligations visent \u00e0 ouvrir les \u00e9cosyst\u00e8mes, mais elles r\u00e9duisent aussi la capacit\u00e9 des plateformes \u00e0 maintenir un contr\u00f4le centralis\u00e9 de <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> et de <a href=\"https:\/\/www.dpo-partage.fr\/audit-de-conformite\/\" rel=\"nofollow noopener\" target=\"_blank\">conformit\u00e9<\/a>.<\/p>\n<p>Le paradoxe Apple : ouverture forc\u00e9e contre s\u00e9curit\u00e9 ma\u00eetris\u00e9e<\/p>\n<p data-start=\"5314\" data-end=\"5621\">C\u2019est ici que se noue le conflit actuel.<br data-start=\"5354\" data-end=\"5357\"\/>Le DSA reproche \u00e0 <a href=\"https:\/\/www.dpo-partage.fr\/bug-de-confidentialite-apple-maps\/\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a> de ne pas prot\u00e9ger suffisamment les utilisateurs et les mineurs contre la fraude et les escroqueries.<br data-start=\"5482\" data-end=\"5485\"\/>Mais le DMA l\u2019oblige \u00e0 ouvrir iOS \u00e0 des magasins d\u2019applications tiers et \u00e0 permettre des liens sortants vers des plateformes externes.<\/p>\n<p data-start=\"5623\" data-end=\"5917\">Or, selon <a href=\"https:\/\/www.dpo-partage.fr\/bug-de-confidentialite-apple-maps\/\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a>, cette ouverture r\u00e9duit drastiquement sa capacit\u00e9 \u00e0 contr\u00f4ler la qualit\u00e9 des applications, \u00e0 filtrer les logiciels malveillants et \u00e0 s\u00e9curiser les paiements.<br data-start=\"5796\" data-end=\"5799\"\/>La firme estime que la Commission europ\u00e9enne cr\u00e9e elle-m\u00eame le risque qu\u2019elle lui reproche ensuite de ne pas pr\u00e9venir.<\/p>\n<p data-start=\"5919\" data-end=\"6172\">Ce paradoxe n\u2019est pas anecdotique : il illustre la <strong data-start=\"5970\" data-end=\"6033\">difficult\u00e9 de concilier innovation, s\u00e9curit\u00e9 et concurrence<\/strong> dans la r\u00e9gulation num\u00e9rique.<br data-start=\"6063\" data-end=\"6066\"\/>Plus on impose de transparence et d\u2019ouverture, plus la gestion des risques devient complexe et fragment\u00e9e.<\/p>\n<p>Enjeux pour les responsables de traitement et DPO<\/p>\n<p data-start=\"6236\" data-end=\"6513\">Pour les entreprises europ\u00e9ennes, le couple DSA-DMA annonce un <strong data-start=\"6299\" data-end=\"6326\">changement de paradigme<\/strong> dans la gouvernance num\u00e9rique.<br data-start=\"6357\" data-end=\"6360\"\/>Il faut d\u00e9sormais articuler trois logiques souvent contradictoires : la <a href=\"https:\/\/www.dpo-partage.fr\/audit-de-conformite\/\" rel=\"nofollow noopener\" target=\"_blank\">conformit\u00e9<\/a> r\u00e9glementaire, la <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a> des traitements et la libert\u00e9 d\u2019innovation.<\/p>\n<p data-start=\"6515\" data-end=\"6555\">Les responsables de traitement doivent :<\/p>\n<ul data-start=\"6556\" data-end=\"6942\">\n<li data-start=\"6556\" data-end=\"6617\">\n<p data-start=\"6558\" data-end=\"6617\">r\u00e9\u00e9valuer les <strong data-start=\"6572\" data-end=\"6615\">cha\u00eenes d\u2019approvisionnement logicielles<\/strong> ;<\/p>\n<\/li>\n<li data-start=\"6618\" data-end=\"6709\">\n<p data-start=\"6620\" data-end=\"6709\">v\u00e9rifier les conditions de <strong data-start=\"6647\" data-end=\"6707\">s\u00e9curisation des applications mobiles et des API tierces<\/strong> ;<\/p>\n<\/li>\n<li data-start=\"6710\" data-end=\"6792\">\n<p data-start=\"6712\" data-end=\"6792\">encadrer les <strong data-start=\"6725\" data-end=\"6753\">flux de donn\u00e9es sortants<\/strong> g\u00e9n\u00e9r\u00e9s par des plateformes ouvertes ;<\/p>\n<\/li>\n<li data-start=\"6793\" data-end=\"6870\">\n<p data-start=\"6795\" data-end=\"6870\">renforcer la <strong data-start=\"6808\" data-end=\"6868\">tra\u00e7abilit\u00e9 et la documentation des d\u00e9cisions techniques<\/strong> ;<\/p>\n<\/li>\n<li data-start=\"6871\" data-end=\"6942\">\n<p data-start=\"6873\" data-end=\"6942\">et revoir la <strong data-start=\"6886\" data-end=\"6916\">formation des utilisateurs<\/strong> \u00e0 la vigilance num\u00e9rique.<\/p>\n<\/li>\n<\/ul>\n<p data-start=\"6944\" data-end=\"7120\">Le r\u00f4le du <a href=\"https:\/\/www.dpo-partage.fr\/absence-de-designation-dun-dpo\/\" rel=\"nofollow noopener\" target=\"_blank\">DPO<\/a> s\u2019en trouve \u00e9largi : il devient un <strong data-start=\"6994\" data-end=\"7044\">pilier strat\u00e9gique de la gouvernance num\u00e9rique<\/strong>, garantissant la coh\u00e9rence entre r\u00e9glementation, architecture et pratiques.<\/p>\n<p>Vers une convergence \u00e0 venir ?<\/p>\n<p data-start=\"7165\" data-end=\"7618\">La Commission europ\u00e9enne travaille d\u00e9j\u00e0 \u00e0 des lignes directrices pour articuler le DSA, le DMA et le <a href=\"https:\/\/www.dpo-partage.fr\/droit-dacces-au-fichier-des-comptes-bancaires\/\" rel=\"nofollow noopener\" target=\"_blank\">RGPD<\/a>.<br data-start=\"7271\" data-end=\"7274\"\/>L\u2019objectif est d\u2019\u00e9viter que ces textes ne s\u2019annulent mutuellement.<br data-start=\"7340\" data-end=\"7343\"\/>Un \u201cDigital Rulebook\u201d commun est en discussion afin d\u2019harmoniser les obligations de <a href=\"https:\/\/www.dpo-partage.fr\/10-recommandations-de-securite-pour-les-teletravailleurs\/\" rel=\"nofollow noopener\" target=\"_blank\">s\u00e9curit\u00e9<\/a>, de transparence et de concurrence.<br data-start=\"7471\" data-end=\"7474\"\/>Mais d\u2019ici l\u00e0, chaque acteur doit composer avec cette complexit\u00e9, en adoptant une approche de <a href=\"https:\/\/www.dpo-partage.fr\/audit-de-conformite\/\" rel=\"nofollow noopener\" target=\"_blank\">conformit\u00e9<\/a> dynamique et proportionn\u00e9e aux risques.<\/p>\n","protected":false},"excerpt":{"rendered":"La Commission europ\u00e9enne a lanc\u00e9 une enqu\u00eate pour v\u00e9rifier si Apple respecte bien les obligations du Digital Services&hellip;\n","protected":false},"author":2,"featured_media":527425,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1586],"tags":[11,733,1777,674,1779,1011,27,6636,12,25,1778,364],"class_list":{"0":"post-527424","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-europe","8":"tag-actualites","9":"tag-apple","10":"tag-eu","11":"tag-europe","12":"tag-european-union","13":"tag-fr","14":"tag-france","15":"tag-mineurs","16":"tag-news","17":"tag-republique-francaise","18":"tag-ue","19":"tag-union-europeenne"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fr\/115531847097745672","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/527424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=527424"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/527424\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/527425"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=527424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=527424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=527424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}