[Episode 2] Les transferts hors UE | La décision d’adéquation

[Episode 2] Les transferts hors UE | La décision d’adéquation
Minute RGPD

Comme nous l’avons vu dans la précédente minute, les transferts de données hors de l’Union européenne doivent être encadrés.

L’un des premiers outils que prévoit le RGPD pour encadrer les transferts est la décision d’adéquation.

Qu’est-ce que la décision d’adéquation ?

Il s’agit d’une décision prise par la Commission européenne, qui constate qu’un pays assure un niveau de protection adéquat ; cad équivalent au niveau de protection assuré par le RGPD.*

Ainsi, lorsqu’un pays est reconnu comme adéquat, les transferts de données personnelles vers ce pays peuvent avoir lieu librement et ne nécessitent pas d’encadrement particulier.

A titre d’exemple, sont reconnus comme pays adéquats : le Japon, la Nouvelle Zélande, l’Argentine ou encore la Suisse.

Pour reconnaitre un pays comme étant adéquat la Commission européenne évalue plusieurs éléments tels que :

  • le respect des droits de l’homme et des libertés fondamentales ;
  • les règles en matière de protection des données ;
  • ou l’existence d’une autorité de contrôle indépendante.

La Commission réexamine au moins tous les quatre ans si le pays continue d’assurer un niveau de protection adéquat. Dans le cas contraire, elle peut décider d’abroger, de modifier ou de suspendre la décision.

Comment savoir si un pays bénéficie d’une décision d’adéquation ?

La CNIL met à disposition sur son site Internet une carte interactive qui vous permet de visualiser les différents niveaux de protection des données des pays dans le monde.

N’hésitez pas à la consulter !

Nos autres actualités sur le sujet

Voir tous les articles

Partager l'article

Articles similaires

IA générative et données personnelles : les risques que vos équipes ignorent
Article RGPD Minute RGPD

IA générative et données personnelles : les risques que vos équipes ignorent

Chaque jour, des milliers de salariés saisissent des données personnelles dans des outils d’IA générative sans en mesurer les conséquences juridiques. Tour d’horizon des risques majeurs et des réflexes à adopter.
Lire la suite
Où chercher les données
Minute RGPD Vidéo

Où chercher les données

Une demande d’exercice de droits peut sembler simple. Jusqu’au moment où vous réalisez que les données personnelles sont… partout. CRM, outils de ticketing, messagerie, drive, archives, solutions SaaS parfois souscrites sans réelle visibilité centrale.
Lire la suite