Navigation : IREDIC / 2020 / novembre / 23 / Les nouvelles recommandations à suivre pour le transfert de données personnelles hors de l’UE

Connexion

Inscription

Logo

Institut de Recherche et d'Études en Droit de l'Information et de la Culture

Menu

Skip to content
  • L’institut
    • Présentation
    • Equipe administrative
    • Equipe de direction
    • Partenaires
    • Actualités de l’Institut
  • M1 Droit du Numérique
    • Présentation
    • Équipe Pédagogique
  • M2 Droit des communications électroniques
    • Présentation
    • Équipe Pédagogique
    • Promotion
    • Annales
    • Documents pédagogiques
  • M2 Droit des Industries culturelles et créatives
    • Présentation
    • Équipe pédagogique
  • M2 Droit Journalisme Communication
    • Présentation
    • Équipe Pédagogique
    • Site du Magistère
    • Fiche ROF
  • M2 Droit des données numériques
    • Présentation
  • Travaux et Projets
    • Données numériques
    • Télévision
    • Radio
    • Presse
    • Cinéma
    • Internet / Numérique
    • Télécommunications
    • Publicité
    • Droit d’auteur
    • Autorités de régulation
    • Corpus des législations
Navigation : IREDIC / 2020 / novembre / 23 / Les nouvelles recommandations à suivre pour le transfert de données personnelles hors de l’UE

Les nouvelles recommandations à suivre pour le transfert de données personnelles hors de l’UE

Publié par Mersali Yanis le 23 novembre 2020 dans Données numériques : Actualités, Non classé | Consulté 312 Fois

Le 16 juillet 2020, l’arrêt Schrems de la Cour de justice de l’Union européenne (CJUE) met fin au Privacy Shield, l’accord régissant le transfert de données entre l’Union européenne (UE) et les États-Unis. Désormais, les données personnelles des citoyens de l’UE ne peuvent plus être stockées ou traitées sur des serveurs américains. Les différents acteurs concernés par ces transferts de données tels que Facebook ou encore les services de cloud permettant d’héberger des données sur le sol américain, ont été impactés par cette décision. Le secteur a alors dû s’adapter à cette nouvelle législation.

Pour accompagner cette transition, le Comité européen de la protection des données (CEPD) a publié ses recommandations le 10 novembre 2020, il y présente différentes mesures additionnelles afin de rendre légal le transfert de données à l’extérieur de l’UE. Ces mesures viennent s’ajouter à celles déjà prévues par l’article 46 du règlement européen sur la protection des données (RGPD).

Le but de ces recommandations est d’aider les responsables de traitement à prendre des mesures adaptées, en recensant tous les transferts de données envisagés hors de l’UE, et en transférant seulement les données strictement nécessaires dont les finalités de traitement sont déterminées et limitées.

De plus, il faut que les responsables de traitement vérifient la nature des outils utilisés pour l’exportation des données et qu’ils évaluent le régime juridique appliqué dans le pays destinataire, en analysant les garanties offertes par ce pays en matière de protection des données.

Ainsi, des mesures doivent être prises entre l’exportateur de donnée et l’importateur, pour que le niveau de protection des données personnelles soit équivalent à celui garanti par le RGPD, ces mesures pouvant être contractuelles, techniques ou organisationnelles.

Par ailleurs, régulièrement, le niveau de protection des données devra être réévalué et les mesures doivent être adaptées en fonction de l’évolution de la législation.

Parmi les mesures additionnelles proposées, il y a notamment, le recours à l’encryptage des données, l’usage de la pseudonymisation,  ou encore de la ségrégation des données entre plusieurs clouds de nationalités différentes.

Par exemple, le transfert de données personnelles est légal lorsque le pays exportateur est le seul à détenir les clés de chiffrement des données exportées. Dans d’autres cas, il se peut qu’aucune des mesures prévues par les recommandations de la CEDP ne rende légal le transfert de données personnelles, notamment, à cause du droit interne des pays dans lesquels les données sont importées. Tel est le cas, du transferts de données personnelles vers les États-Unis. En effet, le Foreign Intelligence Act autorise la National Security Agency (NSA) à récupérer les données personnelles étrangères stockées aux États-Unis. Cette loi était déjà la cause de l’invalidation du Privacy Shield par la CJUE, et les recommandations de la CEDP n’apportent pas de nouvelles solution à cette problématique. Le transfert de données personnelles vers les États-Unis reste donc illégal en l’état actuel du droit européen.

Ces recommandations de la CEDP s’appliquent pleinement et immédiatement, bien qu’elles soient soumises à une consultation publique du 11 au 30 novembre 2020, il faudra alors, être attentif à son devenir. En conclusion, ces lignes directrices apportent des mesures nouvelles pour permettre le transfert de données personnelles hors de l’UE, mais aucune solution n’a été trouvée pour les transferts de données vers les États-Unis, à moins qu’un changement de la législation américaine intervienne sous l’impulsion de la nouvelle administration Biden.

SOURCES :

https://edpb.europa.eu/our-work-tools/public-consultations-art-704/2020/recommendations-012020-measures-supplement-transfer_en

https://www.lemondeinformatique.fr/actualites/lire-peut-on-encore-heberger-legalement-ses-donnees-dans-le-cloud-81036.html

https://www.blogdumoderateur.com/transfert-donnees-hors-europe-recommandations/

https://www.usine-digitale.fr/article/la-cnil-europeenne-pose-les-conditions-a-respecter-pour-transferer-des-donnees-en-dehors-de-l-ue.N1027589

https://www.blogdumoderateur.com/privacy-shield-impact-decision-justice-europeenne/

https://www.usine-digitale.fr/editorial/l-ue-sabre-le-privacy-shield-l-accord-qui-autorisait-le-transfert-des-donnees-aux-etats-unis.N986549

https://www.dalloz-actualite.fr/flash/transfert-de-donnees-vers-usa-l-arret-schrems-ii#.X7P7iFDjKM8 

Publié dans Données numériques : Actualités, Non classé | Tag(s) : cepd, cloud, données personnelles, Etats-Unis, Europe, Privacy Shield, protection des données, RGPD

Rechercher une publication

Catégories

Travaux récents

  • Missing image

    Les enjeux juridiques du sampling en droit d’auteur : à la recherche d’un équilibre entre création musicale et protection des oeuvres originales

    5 mai 2025 / Solene SOLENE
  • Missing image

    Le DATA ACT, un règlement en faveur d’une exploitation des données industrielles

    5 mai 2025 / KBBLUM-GROSS Kim
  • Missing image

    Publication du rapport du Conseil supérieur de la propriété littéraire et artistique relatif à la condition de transparence des données d’entrainement des intelligences artificielles

    5 mai 2025 / Augustin RENAUX
  • La difficulté d’interprétation de la loi LANG relative au prix du livre unique

    5 mai 2025 / Capucine PINEAU-CHEVALIER
  • LA DOUBLE PEINE : LES DANGERS DU PROCÈS MÉDIATIQUE

    5 mai 2025 / Lou Dagnac

© 2025 IREDIC - Mentions Légales

Menu

Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site web. Vous acceptez leur utilisation en poursuivant la navigation.J'ACCEPTE