[Episode 1] Les transferts hors UE

[Episode 1] Les transferts hors UE
Minute RGPD

Dans le nom complet du “RGPD” se cache “la libre circulation” des données… Mais question transferts hors UE… cette circulation n’est pas si libre que ça.

Un transfert hors UE ? C’est quoi ?

Ça peut être le déplacement de données, leur copie, ou le fait de les rendre accessible à un autre acteur situé sur le territoire d’un état hors Union européenne.

La règle cruciale ? Le transfert ne peut avoir lieu que s’il existe un niveau de protection adéquat. Cela se retrouve notamment sur le territoire de l’UE ou de l’EEE mais aussi chez quelques états tiers : au Japon par exemple. Ceci est dû à l’existence d’une décision d’adéquation qui rend les transferts possibles ! S’il n’existe pas de décision d’adéquation ou de niveau de protection adéquat… le transfert est interdit !! … En principe en tout cas…

Le transfert hors UE sera possible si les acteurs concernés mettent en place des garanties appropriées : clauses contractuelles types, règles internes d’entreprise, et bien d’autres !

À défaut, le transfert ne pourra pas avoir lieu ! … Ou plutôt : il pourra avoir lieu s’il repose sur des dérogations bien particulières…

En bref, c’est un sujet un peu complexe ! La suite au prochain épisode ! 😉

Nos autres actualités sur le sujet

Voir tous les articles

Partager l'article

Articles similaires

Cookies et consentements : les sanctions exemplaires de la CNIL envers Google et Shein
Article RGPD Minute RGPD

Cookies et consentements : les sanctions exemplaires de la CNIL envers Google et Shein

Lire la suite
Meta et l’IA : une enquête révèle que seuls 7 % des utilisateurs européens soutiennent l’usage de leurs données
Article RGPD Minute RGPD

Meta et l’IA : une enquête révèle que seuls 7 % des utilisateurs européens soutiennent l’usage de leurs données

Meta s’expose à une nouvelle tempête réglementaire en Europe. Le groupe de Mark Zuckerberg a commencé à utiliser les données personnelles des utilisateurs européens de Facebook et Instagram pour entraîner ses modèles d’intelligence artificielle. Contrairement à ce que prévoit le Règlement général sur la protection des données (RGPD), l’entreprise n’a pas sollicité de consentement explicite. Elle invoque plutôt la base juridique de "l’intérêt légitime".
Lire la suite