Produits
Notre suite de logiciels
Logiciel RGPD
Votre logiciel de conformité RGPD simple et efficace
Sensibilisation
Sensibilisez vos équipes au RGPD, à l'IA et à la Cybersécurité
Logiciel AI Act
Respectez l'AI Act en toute simplicité
Logiciel NIS 2
Pilotez votre conformité cyber NIS 2
Nos fonctionnalités clés
Audit instantanné des sous-traitants
Notre agent IA audite les sous-traitants pour vous
Une IA ultra pertinente
Hari, l'IA de Leto
Automatisation
Gagnez un temps précieux
Collaboration
Travaillez en équipe
Prêt à démarrer ?
Le RGPD en 10 étapes
Comment remplir un questionnaire Sécurité
Comment faire une Analyse d'Impact ?
Témoignages Clients Conformité
Enjeux par secteur d'activité
Comment prouver sa conformité ?
Solutions
Pour qui?
PME
Pour les petites et moyennes entreprises
ETI
Leto vous accompagne dans votre conformité
Grands comptes
Leto simplifie votre complexité
Secteur Public
La solution pensée pour vos spécificités
Pour quoi ?
RGPD
Pilotage et sensibilidsation
IA Act
Pilotage et sensibilisation
ISO 27001, NIS 2
Sensibilisation Cyber
Loi Sapin 2
Sensibilisation Anti-corruption
LCB-FT
Sensibilisation Anti-blanchiment
CSRD
Sensibilisation développement durable
Prêt à démarrer ?
Sensibilisation RGPD en 10 étapes
Témoignages Clients Sensibilisation
Livre Blanc : Sensibiliser ses équipes au RGPD ?
Notre Webinaire IA Act
RGPD et ChatGPT
Tarifs
Clients
Ressources
Bien démarrer
Guides
Pour appliquer le RGPD, l'IA et la Cyber au quotidien
Actualités RGPD, Cyber et IA
Un condensé des dernières actu de l'écosystème
Outils gratuits
Profitez des outils gratuits offerts par Leto !
Livres blancs
Nos analyses approfondies
Webinaires
Des invités toujours de qualité !
Newsletter
1 astuce concrète et gratuite par semaine
Applications mobiles
Veille RGPD, IA, Cyber
Restez informé(e)
Se former à l'AI Act
Formez-vous gratuitement grâce au Duo Lingo de l'AI Act !
Prêt à démarrer ?
Définition du RGPD
Mettre en oeuvre le RGPD
Formation RGPD
Articles du RGPD
Contrôles CNIL
Amendes RGPD
Sécurité et RGPD
Actualités Leto
Demander une démo
Les dernières actualités RGPD, Cyber & IA
Chercher
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Stormshield Network Security : le CERT-FR signale une faille de confidentialité (CVE-2026-31790)
14/6/2026
Prospection par email et SMS : la CNIL reprécise la frontière entre opt-in et opt-out
14/6/2026
Palo Alto Networks : le CERT-FR alerte sur des failles critiques, exécution de code à distance en jeu
13/6/2026
Oracle PeopleSoft : la faille zero-day exploitée par ShinyHunters frappe les universités
13/6/2026
Splunk épinglé par le CERT-FR : 26 failles touchent l'outil qui surveille vos incidents de sécurité
12/6/2026
Eurodac passe sous supervision coordonnée : le CSC prend le contrôle de la base biométrique de l'asile européen
12/6/2026
NIS360 2026 : l'ENISA classe le spatial en haute criticité, mais sa maturité cyber stagne
12/6/2026
NIS 2 : Bruxelles s'apprête à traîner la France devant la CJUE pour non-transposition
12/6/2026
Fuite Clinical Diagnostics : 70 000 femmes engagent l'action collective, l'État néerlandais visé
11/6/2026
AI Omnibus : quatre ONG appellent le Parlement européen à rejeter l'accord final
11/6/2026
Extinction de la 2G : à six mois de l'échéance, 2 millions de cartes SIM n'ont toujours pas migré
11/6/2026
Quantique et réseaux : l'Arcep publie sa note prospective, et rappelle aux DPO que le chiffrement a une date de péremption
11/6/2026
Notification de violation de données : l'EDPB adopte un modèle commun pour toute l'Europe
10/6/2026
Schneider EcoStruxure : une faille critique dans le logiciel qui pilote les datacenters, et ce que les DPO doivent en retenir
10/6/2026
Droit voisin : la presse française réclame 80 millions d'euros à Brave, première offensive européenne sur toute la chaîne de l'IA générative
10/6/2026
SAP de nouveau épinglé par le CERT-FR : 15 failles frappent BusinessObjects, Fiori et Commerce Cloud
10/6/2026
Apple gèle Siri AI en Europe et accuse le DMA : Bruxelles renvoie la balle à Cupertino
10/6/2026
Quand l'IA de Meta devient une porte dérobée : 20 000 comptes Instagram détournés
9/6/2026
Souveraineté ou résilience ? Le Cigref recadre le vocabulaire numérique, et ça vise les DPO
9/6/2026
La CNIL face à la Cour des comptes : une « montée en puissance inachevée » qui va durcir les contrôles
9/6/2026
Scoring secret : noyb attaque CRIF, l'agence qui note des millions d'Autrichiens
9/6/2026
CADA : la souveraineté cloud devient mesurable, ce que les DPO doivent anticiper
8/6/2026
Voyageurs du Monde face à la CNIL : 1,8 million d'euros requis pour une sécurité jugée défaillante
8/6/2026
DMP : l'Assurance maladie dément un piratage de 34 millions de dossiers, ce que les DPO doivent en retenir
5/6/2026
Google Dreambeans : l'app qui transforme vos données personnelles en BD par IA, et le casse-tête RGPD qu'elle annonce
5/6/2026
Google Dreambeans : l'app qui transforme vos mails et votre agenda en BD par IA, et ce qu'elle dit du RGPD
4/6/2026
IA en entreprise : pourquoi le RSSI ne peut plus être le seul responsable du risque
4/6/2026
Paquet souveraineté technologique : Bruxelles dévoile son arsenal anti-dépendance américaine
4/6/2026
Claude Mythos s'ouvre à l'Europe : ce que l'ouverture mondiale du détecteur de failles d'Anthropic change pour les DPO
3/6/2026
Schibsted passe au « Pay or Okay » : noyb attaque, et le consentement libre est en jeu
3/6/2026
DORA : les superviseurs européens publient leur premier bilan des incidents ICT majeurs
3/6/2026
« Pay or Okay » : noyb attaque Schibsted en Norvège et vise tout le modèle nordique
3/6/2026
GLPI : troisième avis CERT-FR en un mois (AVI-0675), pourquoi les DPO doivent en faire un sujet de gouvernance
2/6/2026
PowerSchool paie 17,25 M$ pour un traçage caché d'élèves : la leçon edtech pour les DPO européens
2/6/2026
Secure-by-design : pour l'ENISA, c'est devenu la « licence d'exploitation » des entreprises tech
1/6/2026
Cyberdélinquance française : derrière les fuites de données, des profils jeunes et isolés
1/6/2026
Pierre & Vacances-Center Parcs : 1,6 million de réservations exposées, quand les filiales deviennent le maillon faible
31/5/2026
Campus Cyber : le rapport qui fixe la doctrine française face aux modèles-frontière IA
31/5/2026
L'informatique quantique n'est plus une menace lointaine : les DPO doivent agir maintenant
31/5/2026
Rapport annuel CNIL 2025 : cybersécurité en tête, 487 M€ de sanctions et un cap clair pour 2026
30/5/2026
Temu condamné à 200 millions d'euros : le DSA montre enfin ses muscles
29/5/2026
Almerys : quand l'exposition des numéros de Sécu transforme une fuite de santé en risque de fraude identitaire
29/5/2026
La CISA et les Five Eyes posent les bases de la sécurité pour l'IA agentique : cinq risques à traiter avant tout déploiement
29/5/2026
Cloud et RGPD : la CNIL clarifie les qualifications pour les acteurs du nuage
28/5/2026
L'Espagne adopte sa loi organique IA : le premier modèle de transposition de l'AI Act à suivre
28/5/2026
Données volées : Synacktiv décrit l'économie souterraine qui change la donne pour les DPO
28/5/2026
Reconnaissance faciale dans les stades tchèques : l'AI Act stoppe net le projet de Slavia Prague
28/5/2026
IQVIA sanctionné 5 M€ par la CNIL : pourquoi les entrepôts de données de santé ne s'improvisent pas
28/5/2026
SBOM for AI : le G7 et l'ANSSI fixent le passeport de traçabilité que les DPO et RSSI doivent désormais exiger
28/5/2026
CNIL × PIPC : une affiche pédagogique pour reprendre le contrôle de ses données face à l'IA générative
27/5/2026
Lituanie : 600 000 dossiers d'État volés par identifiants tiers — la leçon de gouvernance des accès pour les DPO
27/5/2026
Cyberattaque chez un sous-traitant : la CNIL publie son scénario type pour les DPO et RSSI
27/5/2026
Almerys de nouveau piraté : 15 millions de numéros de Sécu en jeu, le tiers-payant à nouveau au cœur de la tempête
27/5/2026
MR-001 et MR-003 : la CNIL muscle son cadre pour la recherche en santé et impose le MFA en 2027
27/5/2026
MR-001 et MR-003 : la CNIL refond les référentiels de la recherche en santé et impose la MFA
27/5/2026
BNP Paribas × Mistral AI : ce que ce bail de trois ans dit aux DPO sur l'IA générative on-premise
26/5/2026
Cryptographie post-quantique : DLA Piper presse les DPO de batir leur transition avant la rupture
26/5/2026
Marie-Laure Denis (CNIL) : « L'État a une responsabilité particulière à l'égard des données des Français »
26/5/2026
Tsunami de fuites de données : Le Monde dénonce des autorités débordées et un défaut d'appropriation du RGPD
26/5/2026
ENISA et NCSC à ESET World : l'IA force la main du Cyber Resilience Act
26/5/2026
GLPI épinglé par le CERT-FR : deux failles exposent la confidentialité des données du parc informatique
25/5/2026
Tracking caché : PowerSchool paie 17,25 M$ pour des années de pistage d'élèves sur Naviance
25/5/2026
Affaire « HexDex » : comment un hacker isolé a pillé une centaine d'organismes français
25/5/2026
Fuites de données : 6 167 violations enregistrées par la CNIL en 2025 — pourquoi les Français n'ont jamais été aussi exposés
24/5/2026
Usurpation d'identité après un vol de données : quand la fuite devient une entreprise fictive
24/5/2026
Impôts et IA : la DGFiP officialise sa stratégie algorithmique — un cas d'école pour l'AI Act
23/5/2026
Empreinte environnementale de l'IA : l'Arcep veut une transparence imposée par la régulation européenne
23/5/2026
Fuite de données dans des hôpitaux allemands : le prestataire de facturation, maillon faible des DPO
22/5/2026
IA à haut risque : la Commission européenne publie ses lignes directrices pour classer les systèmes de l'annexe III
22/5/2026
IA attaquante : pourquoi le cas Claude Mythos ramène les DPO aux fondamentaux de l'article 32
22/5/2026
Accessibilité numérique : le Cigref pointe quatre blocages qui transforment la conformité en exercice de papier
22/5/2026
Fuites de données : derrière les piratages français, une délinquance jeune et isolée
22/5/2026
Publicités frauduleuses : Que Choisir et 30 associations attaquent Meta, TikTok et Google devant l'Arcom
21/5/2026
GitHub piégé par une extension VS Code malveillante : 3 800 dépôts internes exfiltrés
21/5/2026
Grafana Labs piégé par TanStack : l'attaque par la chaîne d'approvisionnement logicielle revient hanter les DPO
21/5/2026
Bannière cookies : la justice autrichienne impose des boutons « Accepter » et « Refuser » d'égale visibilité
21/5/2026
NGINX visé par le CERT-FR : une faille du moteur njs expose au déni de service et à l'exécution de code
21/5/2026
Google maintient ses fonctionnalités IA hors de France : ce que ce blocage révèle sur l'AI Act et les droits voisins
20/5/2026
Infomaniak se rend « invendable » : ce que la gouvernance par fondation change pour le choix d'un hébergeur
20/5/2026
Directive Police-Justice : une étude EDRi dénonce une transposition encore fragmentée huit ans après
20/5/2026
ShinyHunters : enquête sur la « marque » cybercriminelle née en France
20/5/2026
CNIL 2025 : 20 150 plaintes record et 487 M€ de sanctions — l'administration publique dans le viseur des contrôles 2026
19/5/2026
ENISA à ESET World : « plus aucune raison d'ignorer une vulnérabilité » — ce que le Cyber Resilience Act impose dès septembre 2026
19/5/2026
Arcom 2026-2028 : le coordinateur DSA français durcit sa régulation des plateformes — trois signaux pour les DPO
19/5/2026
Infostealers : pourquoi le marché des mots de passe volés est un sujet RGPD, pas seulement cyber
19/5/2026
Fuite de données : les bons réflexes qu'une organisation doit avoir avant la prochaine attaque
19/5/2026
DGFiP : bilan 2025 de l'IA fiscale — souveraineté revendiquée, résultats internes en demi-teinte
18/5/2026
Anthropic va briefer le G20 sur Claude Mythos : la supervision financière mondiale face au risque cyber IA
18/5/2026
Digital Omnibus AI Act : les trois durcissements du compromis final que les DPO doivent retenir
18/5/2026
Pixels emails : la CNIL impose le consentement et fixe le 14 juillet 2026 comme deadline d'information
17/5/2026
PVCP : 1,6 million de réservations exposées chez Maeva — la rétention dix ans en cause
16/5/2026
Lunettes connectées : la CNIL alerte directement les citoyens — un signal d'enforcement avant les contrôles
15/5/2026
AI Act : pour l'EDPS, c'est la nouvelle « grande idée européenne » — ce que cette vision change pour les DPO
15/5/2026
Nextcloud : 10 vulnérabilités simultanées — pourquoi le CERT-FR transforme cet avis en obligation RGPD
14/5/2026
ICO : 5 étapes contre les cyberattaques boostées à l'IA — ce que les DPO européens doivent retenir
14/5/2026
Apple vole au secours de Google contre Bruxelles : pourquoi cette alliance interroge la régulation de l'IA en Europe
14/5/2026
Ivanti : le CERT-FR alerte sur de multiples vulnérabilités — RCE, élévation de privilèges et fuites de données
14/5/2026
Pays-Bas : la DPA pointe les failles de sécurité de Bevolkingsonderzoek avant le ransomware (850 000 patientes)
14/5/2026
Pixels espions dans les emails : le Garante italien aligne sa doctrine sur la CNIL et impose le consentement
14/5/2026
Pixels de suivi dans les emails : le Garante italien donne 6 mois aux organisations pour se conformer
13/5/2026
Précédent
1
2
3
4
5
Suivant
Rejoignez notre newsletter
Découvrez en avant-première nos actus, conseils et nouveautés produit.
Email
J'accepte de recevoir la super newsletter de Leto et des informations commerciales*
Consulter notre politique de confidentialité
Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?
Discutons ensemble - et voyons comment Leto peut vous simplifier votre quotidien
Demander une démo