Browse: Home / 2020 / novembre / 23 / Les nouvelles recommandations à suivre pour le transfert de données personnelles hors de l’UE

Menu

Skip to content

Logo

Institut de Recherche et d'Études en Droit de l'Information et de la Culture

Menu

Skip to content
  • L’institut
    • Présentation
    • Equipe administrative
    • Equipe de direction
    • Partenaires
    • Actualités de l’Institut
  • M1 Droit du Numérique
    • Présentation
    • Équipe Pédagogique
  • M2 Droit Médias Électroniques
    • Présentation
    • Équipe Pédagogique
    • Annales
    • Promotion
    • Documents pédagogiques
  • M2 Droit Création Artistique
    • Présentation
    • Équipe pédagogique
  • M2 Droit Journalisme Communication
    • Présentation
    • Équipe Pédagogique
    • Site du Magistère
    • Fiche ROF
  • M2 Droit Propriété intellectuelle
    • Présentation
    • Site de l’IDA
  • Travaux et Projets
    • Données numériques
    • Télévision
    • Radio
    • Presse
    • Cinéma
    • Internet / Numérique
    • Télécommunications
    • Publicité
    • Droit d’auteur
    • Autorités de régulation
    • Corpus des législations

Les nouvelles recommandations à suivre pour le transfert de données personnelles hors de l’UE

Posted by Mersali Yanis on 23 novembre 2020 in Données numériques : Actualités, Non classé | 96 Views

Le 16 juillet 2020, l’arrêt Schrems de la Cour de justice de l’Union européenne (CJUE) met fin au Privacy Shield, l’accord régissant le transfert de données entre l’Union européenne (UE) et les États-Unis. Désormais, les données personnelles des citoyens de l’UE ne peuvent plus être stockées ou traitées sur des serveurs américains. Les différents acteurs concernés par ces transferts de données tels que Facebook ou encore les services de cloud permettant d’héberger des données sur le sol américain, ont été impactés par cette décision. Le secteur a alors dû s’adapter à cette nouvelle législation.

Pour accompagner cette transition, le Comité européen de la protection des données (CEPD) a publié ses recommandations le 10 novembre 2020, il y présente différentes mesures additionnelles afin de rendre légal le transfert de données à l’extérieur de l’UE. Ces mesures viennent s’ajouter à celles déjà prévues par l’article 46 du règlement européen sur la protection des données (RGPD).

Le but de ces recommandations est d’aider les responsables de traitement à prendre des mesures adaptées, en recensant tous les transferts de données envisagés hors de l’UE, et en transférant seulement les données strictement nécessaires dont les finalités de traitement sont déterminées et limitées.

De plus, il faut que les responsables de traitement vérifient la nature des outils utilisés pour l’exportation des données et qu’ils évaluent le régime juridique appliqué dans le pays destinataire, en analysant les garanties offertes par ce pays en matière de protection des données.

Ainsi, des mesures doivent être prises entre l’exportateur de donnée et l’importateur, pour que le niveau de protection des données personnelles soit équivalent à celui garanti par le RGPD, ces mesures pouvant être contractuelles, techniques ou organisationnelles.

Par ailleurs, régulièrement, le niveau de protection des données devra être réévalué et les mesures doivent être adaptées en fonction de l’évolution de la législation.

Parmi les mesures additionnelles proposées, il y a notamment, le recours à l’encryptage des données, l’usage de la pseudonymisation,  ou encore de la ségrégation des données entre plusieurs clouds de nationalités différentes.

Par exemple, le transfert de données personnelles est légal lorsque le pays exportateur est le seul à détenir les clés de chiffrement des données exportées. Dans d’autres cas, il se peut qu’aucune des mesures prévues par les recommandations de la CEDP ne rende légal le transfert de données personnelles, notamment, à cause du droit interne des pays dans lesquels les données sont importées. Tel est le cas, du transferts de données personnelles vers les États-Unis. En effet, le Foreign Intelligence Act autorise la National Security Agency (NSA) à récupérer les données personnelles étrangères stockées aux États-Unis. Cette loi était déjà la cause de l’invalidation du Privacy Shield par la CJUE, et les recommandations de la CEDP n’apportent pas de nouvelles solution à cette problématique. Le transfert de données personnelles vers les États-Unis reste donc illégal en l’état actuel du droit européen.

Ces recommandations de la CEDP s’appliquent pleinement et immédiatement, bien qu’elles soient soumises à une consultation publique du 11 au 30 novembre 2020, il faudra alors, être attentif à son devenir. En conclusion, ces lignes directrices apportent des mesures nouvelles pour permettre le transfert de données personnelles hors de l’UE, mais aucune solution n’a été trouvée pour les transferts de données vers les États-Unis, à moins qu’un changement de la législation américaine intervienne sous l’impulsion de la nouvelle administration Biden.

SOURCES :

https://edpb.europa.eu/our-work-tools/public-consultations-art-704/2020/recommendations-012020-measures-supplement-transfer_en

https://www.lemondeinformatique.fr/actualites/lire-peut-on-encore-heberger-legalement-ses-donnees-dans-le-cloud-81036.html

https://www.blogdumoderateur.com/transfert-donnees-hors-europe-recommandations/

https://www.usine-digitale.fr/article/la-cnil-europeenne-pose-les-conditions-a-respecter-pour-transferer-des-donnees-en-dehors-de-l-ue.N1027589

https://www.blogdumoderateur.com/privacy-shield-impact-decision-justice-europeenne/

https://www.usine-digitale.fr/editorial/l-ue-sabre-le-privacy-shield-l-accord-qui-autorisait-le-transfert-des-donnees-aux-etats-unis.N986549

https://www.dalloz-actualite.fr/flash/transfert-de-donnees-vers-usa-l-arret-schrems-ii#.X7P7iFDjKM8 

Posted in Données numériques : Actualités, Non classé | Tagged cepd, cloud, données personnelles, Etats-Unis, Europe, Privacy Shield, protection des données, RGPD

Related Posts

Drones : Le ministère de la justice sanctionné par la CNIL→

COUR DE JUSTICE DE L’UNION EUROPÉENNE, 2EME CH., 11 NOVEMBRE 2020, AFF. C-61/19, ORANGE ROMANIA SA C/ AUTORITATEA NATIONALA DE SUPRAVEGHERE A PRELUCRARII DATELOR CU CARACTER PERSONAL→

Fichier “SI Vaccin Covid” : outil de traçabilité de la vaccination contre la covid-19→

CONSEIL D’ÉTAT – 10ÈME-9ÈME CH. RÉUNIES, 4 NOVEMBRE 2020, N°433311→

Rechercher une publication

Catégories

Travaux récents

  • Drones : Le ministère de la justice sanctionné par la CNIL

    18 janvier 2021 / SAHIL Ilyess
  • COUR DE JUSTICE DE L’UNION EUROPÉENNE, 2EME CH., 11 NOVEMBRE 2020, AFF. C-61/19, ORANGE ROMANIA SA C/ AUTORITATEA NATIONALA DE SUPRAVEGHERE A PRELUCRARII DATELOR CU CARACTER PERSONAL

    18 janvier 2021 / Justine Bondu
  • Julian Assange: La justice britannique refuse son extradition vers les États-Unis

    13 janvier 2021 / Justine Bondu
  • Fichier “SI Vaccin Covid” : outil de traçabilité de la vaccination contre la covid-19

    13 janvier 2021 / Marie Sanchez
  • Faut-il craindre l’arrivée de la 5G ?

    11 janvier 2021 / Emma Cedrone

©2018 IREDIC - Mentions Légales

Menu

Aller à la barre d’outils
  • À propos de WordPress
    • Site de WordPress-FR
    • Documentation
    • Forums d’entraide
    • Remarque
  • Connexion
  • Inscription