Protection des données : flux sécurisés entre l’UE et les États-Unis

Aujourd’hui, la Commission européenne a adopté une décision d’adéquation pour le cadre de protection des données UE-États-Unis, marquant un jalon important dans la préservation des droits des citoyens en matière de données à l’ère numérique. Cette décision reconnaît que les États-Unis assurent un niveau de protection adéquat – comparable à celui de l’Union européenne – pour les données personnelles transférées de l’UE vers les entreprises américaines dans le cadre du nouveau cadre.

Les nouvelle garanties pour la protection des données

Le nouveau cadre de protection des données UE-États-Unis introduit de nouvelles garanties contraignantes pour répondre à toutes les préoccupations soulevées par la Cour de justice européenne. Cela comprend la limitation de l’accès aux données de l’UE par les services de renseignement américains à ce qui est nécessaire et proportionné, ainsi que la création d’une Cour de révision de la protection des données (DPRC) à laquelle les individus de l’UE auront accès. Si la DPRC constate que les données ont été collectées en violation des nouvelles garanties, elle pourra ordonner la suppression des données.

Du côté des Etats-Unis

Les entreprises américaines pourront adhérer au cadre de protection des données UE-États-Unis en s’engageant à respecter un ensemble détaillé d’obligations en matière de confidentialité. Par exemple, elles devront supprimer les données personnelles lorsqu’elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées et garantir la continuité de la protection lorsque les données personnelles sont partagées avec des tiers.

Du côté UE

Les individus de l’UE bénéficieront de plusieurs voies de recours en cas de mauvaise gestion de leurs données par les entreprises américaines. Cela comprend des mécanismes de résolution de litiges indépendants gratuits et un panel d’arbitrage. De plus, le cadre juridique américain prévoit un certain nombre de garanties concernant l’accès aux données transférées dans le cadre du cadre par les autorités publiques américaines, en particulier à des fins de répression criminelle et de sécurité nationale.

Les individus de l’UE auront accès à un mécanisme de recours indépendant et impartial concernant la collecte et l’utilisation de leurs données par les agences de renseignement américaines, ce qui comprend une Cour de révision de la protection des données (DPRC) nouvellement créée. La Cour enquêtera et résoudra de manière indépendante les plaintes, notamment en adoptant des mesures correctives contraignantes.

Une revue périodique du cadre de protection des données

La fonctionnalité du cadre de protection des données UE-États-Unis fera l’objet de revues périodiques, effectuées par la Commission européenne, avec les représentants des autorités de protection des données européennes et les autorités compétentes américaines. La première revue aura lieu un an après l’entrée en vigueur de la décision d’adéquation, afin de vérifier que tous les éléments pertinents ont été pleinement mis en œuvre dans le cadre juridique américain et fonctionnent efficacement en pratique.

L’adoption de cette décision d’adéquation est l’étape finale pour garantir des transferts de données sûrs et libres à travers l’Atlantique. Elle assure la protection des droits individuels dans notre monde numérique intangible et interconnecté, où les frontières physiques ne comptent plus beaucoup.

Depuis la décision Schrems II il y a quelques années, des efforts incessants ont été déployés avec les homologues américains pour répondre aux préoccupations identifiées par la Cour de justice et garantir que les avancées technologiques ne se font pas au détriment de la confiance des Européens.

Commission européenne, “Data Protection: European Commission adopts new adequacy decision for safe and trusted EU-US data flows,”

“General Data Protection Regulation (GDPR),

Cour de justice de l’Union européenne, “Judgment in Case C-311/18 Data Protection Commissioner v Facebook Ireland and Maximillian Schrems,”

Notre Newsletter

Adhérez au Club Cyber et recevez l'actualité directement dans votre boite mail ! Profitez également de nos offres exclusives d'e-learning et de nos webinaires privés !

spot_img

Dans la même catégorie