
Ce que DORA exige des prestataires de services sur crypto-actifs
Ce que DORA exige des prestataires de services sur crypto-actifs agréés au titre de MiCA, de la gestion du risque TIC à la notification des incidents.

Ce que DORA exige des prestataires de services sur crypto-actifs agréés au titre de MiCA, de la gestion du risque TIC à la notification des incidents.

Les clauses à demander à votre fournisseur de logiciels pour expliquer à vos salariés les algorithmes qui décident de leurs conditions de travail en Espagne.

Depuis le 1er juillet 2026, seuls les prestataires sur crypto-actifs agréés peuvent opérer en Espagne. Qui doit être agréé et que faire sans agrément.

La vente en ligne en Espagne relève de la LSSI, du RGPD, du droit de la consommation, du DSA, de la directive Omnibus et du GPSR. Ce que chacun exige.

L’omnibus numérique sur les données modifierait le RGPD, le Data Act et NIS2, sans position commune du Conseil à ce jour. Ce qui changerait et que faire.

Ce qui oblige aujourd’hui plateformes et fabricants en matière de protection des mineurs, et ce qui peut venir avec l’EU KIDS Act et une loi espagnole.

Le DSA oblige tout intermédiaire en ligne, pas seulement les géants. Ce qui s’applique selon votre niveau et pourquoi personne ne sanctionne en Espagne.

RGPD, AI Act, NIS2, CRA, DORA, MiCA, DSA, Data Act et eIDAS2 : quelles règles numériques européennes et espagnoles s’appliquent à vous, et depuis quand.

Le CRA vise fabricants, importateurs et distributeurs de produits comportant des éléments numériques. Champ, classification, délais et sanctions.

Depuis le 11 septembre 2026, les fabricants doivent notifier en 24 heures les vulnérabilités activement exploitées. Délais, canal et sanctions du CRA.

Les quatre procédures de l’article 32, celle qui convient à chaque catégorie, le contenu de la documentation technique et le marquage CE d’un logiciel.

Les 19 catégories de classe I, les 4 de classe II et les 3 produits critiques du CRA, avec les descriptions techniques du règlement 2025/2392.

Trois niveaux d’amende, jusqu’à 15 millions ou 2,5 %, deux exceptions et une pièce qui manque encore en Espagne, le régime de sanctions national.

Qui est visé par NIS2, entités essentielles et importantes, mesures de l’article 21, délais de notification, sanctions et retard de l’Espagne.

À qui s’applique l’AI Act, ses quatre niveaux de risque, les obligations selon le rôle, le calendrier jusqu’en 2028, les sanctions et le contrôle de l’AESIA.

Qui doit étiqueter le contenu IA selon l’article 50 de l’AI Act, fournisseur ou déployeur, l’exception éditoriale, les amendes et la situation en Espagne.

Le RGPD s’applique toujours à l’IA qui traite des données personnelles. Ce qu’ajoute l’AI Act, ce qu’a changé l’omnibus et comment s’articulent les analyses.

Trois niveaux d’amende, jusqu’à 35 millions ou 7 %, la règle qui protège les PME et les petites ETI, et le régime espagnol qui n’existe pas encore.