Transferts de données aux USA : nouvel épisode d’une histoire mouvementée

WebLex • juil. 17, 2023

L’Union européenne (UE) s’est dotée en 2016 d’un cadre juridique exigeant pour la protection des droits de ses ressortissants : le Règlement général sur la protection des données (RGPD). Une fois ce cadre établi, il est important pour l’UE de s’assurer que les droits des Européens sont respectés, même en dehors des frontières de l’Europe…

Transferts de données : les USA à nouveau en adéquation

La limitation des transferts de données personnelles dans des pays tiers à l’Union européenne (UE) n’est pas née avec le Règlement général sur la protection des données (RGPD). Depuis 1998, il est interdit de transférer des données personnelles aux entreprises de pays tiers s’il n’est pas établi que ce pays propose un niveau de protection au moins équivalent à celui proposé dans l’UE.

Le Safe Harbor, une politique de gestion des données mise en place par les États-Unis, avait permis la reconnaissance d’un niveau de sécurité suffisant pour que le transfert des données personnelles des Européens puisse être envisagé vers des structures étasuniennes.

Cependant, en 2015, la Cour de Justice de l’Union européenne (CJUE) se prononce contre le Safe Harbor et invalide l’accord en place.

De nouvelles négociations entre l’UE et les États-Unis aboutissent, en 2016, à un nouvel accord : le Privacy Shield.

Cependant, ce nouvel accord ne connaîtra pas une grande longévité puisqu’il est invalidé par la CJUE dès 2020.

Depuis, les entreprises opérant des transferts vers des entités étasuniennes doivent s’assurer individuellement de la bonne protection des données personnelles.

Les Binding corporate rules (BCR) ou « règles d’entreprises contraignantes » peuvent ainsi être utilisées par un groupement d’entreprises engagées dans une activité économique commune, une fois approuvées par le Comité européen de la protection des données (CEPD). Ces règles permettent aux entreprises du groupe de transférer des données entre elles avec l’assurance, pour les personnes concernées, qu’une sécurité équivalente aux règles du RGPD est respectée.

Autre méthode : il est possible de recourir aux clauses contractuelles types (CCT), un corpus de clauses qui, inséré dans les contrats, permet de garantir conventionnellement une sécurité suffisante.

Néanmoins, le 10 juillet 2023, la Commission européenne a adopté une décision reconnaissant comme adéquat la nouvelle politique des États-Unis en matière de protection des données personnelles, et a ainsi ouvert la porte à des transferts simplifiés outre-Atlantique.

Le ministère américain du commerce devra prochainement publier une liste recensant l’ensemble des entreprises étasuniennes offrant des garanties suffisantes aux termes de cette nouvelle politique.

La Commission nationale de l’informatique et des libertés (CNIL) publie une foire aux questions (FAQ) permettant de comprendre en détail les changements apportés par cette décision.

S’il ne sera plus obligatoire d’avoir recours aux BCR et CCT, leur utilisation reste néanmoins possible. D’autant que ce nouvel accord entre l’UE et les États-Unis n’est pas unanimement bien accueilli par les spécialistes.

Le collectif à l’origine de la chute du Privacy Shield a d’ores et déjà annoncé qu’il était prêt à s’opposer à ce dispositif devant la CJUE dès son entrée en vigueur. Affaire à suivre…

14 mai, 2024
Pour fluidifier l’exercice de la médecine, les compétences de plusieurs professions paramédicales font l’objet de modifications afin d’être étendues. Une expérimentation qui concerne les infirmiers et qui a commencé début 2024 évolue déjà…Infirmiers : généralisation de la signature des certificats de décèsDepuis janvier 2024, une expérimentation est en cours, permettant à certains infirmiers de signer des certificats de décès.Les infirmiers ayant suivi une formation dédiée peuvent alors intervenir, en cas d’indisponibilité d’un médecin, pour constater le décès de patients intervenus à leur domicile ou en EHPAD.L’expérimentation était initialement menée dans les régions suivantes : Auvergne-Rhône-Alpes ; Centre-Val de Loire ; Ile-de-France ; Hauts-de-France ; La Réunion ; Occitanie.Dorénavant, elle est étendue à l’ensemble du territoire national et la condition de vérification de l’indisponibilité d’un médecin est supprimée. Sources : Arrêté du 23 avril 2024 abrogeant l'arrêté du 6 décembre 2023 fixant la liste des régions participant à l'expérimentation prévue par l'article 36 de la loi n° 2022-1616 du 23 décembre 2022 de financement de la sécurité sociale pour 2023 Décret n° 2024-375 du 23 avril 2024 modifiant le décret n° 2023-1146 du 6 décembre 2023 déterminant les modalités de mise en œuvre de l'expérimentation prévue par l'article 36 de la loi n° 2022-1616 du 23 décembre 2022 de financement de la sécurité sociale pour 2023Infirmiers : une expérimentation étendue - © Copyright WebLex
13 mai, 2024
La baisse de la circulation du virus de la grippe aviaire amorcée ces derniers mois semble se confirmer. Après une baisse du niveau d’alerte fin mars 2024, le niveau est de nouveau réévalué…Influenza aviaire : tendance à la baisse confirméeAprès que le niveau de risque de grippe aviaire a été déclaré « élevé » sur l’ensemble du territoire métropolitain en décembre 2023, il a été abaissé à « modéré » le 18 mars 2024.Depuis le 3 mai 2024, il est de nouveau abaissé pour atteindre le niveau « négligeable ».Les obligations liées à la mise à l’abri des oiseaux d’élevages et à la chasse sont levées et les rassemblements de volailles sont de nouveau autorisés. Sources : Arrêté du 26 avril 2024 qualifiant le niveau de risque en matière d'influenza aviaire hautement pathogèneGrippe aviaire : les beaux jours sont là ! - © Copyright WebLex
13 mai, 2024
Petits flacons de crèmes, de shampoing, savonnettes et autres produits ménagers… Ces échantillons donnés aux consommateurs pour tester de nouveaux produits ne seront plus systématiquement distribués. Pour en bénéficier, il faudra dorénavant en faire la demande. Objectif : lutter contre le gaspillage.
13 mai, 2024
Les particuliers peuvent, sur option, soumettre les gains qu’ils réalisent à l’occasion de la vente d’actifs numériques au barème progressif de l’impôt sur le revenu en lieu et place de la « flat tax » (calculée au taux de 30 %). Une option dont les modalités d’exercice ainsi que les conséquences viennent de faire l’objet de précisions. Explications.
13 mai, 2024
Pour promouvoir une activité touristique, l’obtention d’un label est un plus. Justement, de nouveaux labels d’État viennent de voir le jour, destinés à valoriser le tourisme en France. Qui peut les obtenir ?
03 mai, 2024
Des dispositions viennent d’être prises pour simplifier la vie associative. Au programme : l’occupation du domaine public, les opérations de crédit, les jeux d’argent et de hasard. Quelques détails à ce sujet…
03 mai, 2024
Des dispositions viennent d’être prises pour simplifier la vie associative et, dans ce cadre, il est notamment prévu la mise en place d’un audit en vue d’étudier l’impact de l’engagement bénévole et les modalités de soutien qui pourraient s’envisager…
03 mai, 2024
Une société paie (et déduit) le montant des loyers pour la location d’un appartement de luxe en plein cœur de Paris. Des dépenses qui n’ont rien à voir avec l’activité de la société, donc non déductibles, selon l’administration. Qu’elle utilise pourtant à des fins professionnelles, conteste la société. Verdict ?
02 mai, 2024
Annoncées depuis quelques temps déjà, des mesures de simplification de la vie administrative des entreprises sont annoncées : ce sont 50 mesures qui viennent d’être présentées par le Gouvernement, regroupées en 3 objectifs qualifiés d’ambitieux. Revue de détail…
02 mai, 2024
Parce que l’Ehpad a une solution importante parmi les solutions d’accueil de nos aînés, la loi bien-vieillir apporte de nouvelles mesures pour renforcer les contrôles et les informations à disposition des résidents et de leurs proches. À côté de cela, d’autres règles sont mises en place. Revue de détails.
Plus de posts
Share by: