[{"data":1,"prerenderedAt":92},["ShallowReactive",2],{"sujet-tech-reglementation-86f7377e24685aa0":3},{"sujet":4,"aJournal":35,"liesSujets":36,"voisins":61},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":17,"attribution":31,"extraitUrl":16,"faitsCles":32},"tech-reglementation-86f7377e24685aa0","tech","reglementation",null,"Transferts de données hors de l’UE : deux nouveaux documents du CEPD","Le 3 décembre 2024, le CEPD a adopté des lignes directrices sur l'article 48 du RGPD et une lettre destinée à la Commission européenne sur la nécessité de procéder à un suivi attentif des conditions d’accès et d'utilisation des données personnelles par les autorités des pays tiers dans le cadre de futurs réexamens de ses décisions d'adéquation.","2024-12-03",1,[14],{"titre":9,"editeur":15,"url":16,"date":11},"CNIL — Actualités","https:\u002F\u002Fwww.cnil.fr\u002Ffr\u002Ftransferts-de-donnees-hors-de-lue-deux-nouveaux-documents-du-cepd",[10,18,19,20,21,22,23,24,25,26,27,28,29,30],"## Lettre à la Commission européenne sur le réexamen de onze décisions d'adéquation adoptées avant le RGPD","Le 15 janvier 2024, la Commission européenne a conclu son réexamen des onze décisions d'adéquation adoptées en vertu de la directive 95\u002F46\u002FCE. La Commission européenne a constaté que les données à caractère personnel transférées depuis l'Union européenne (UE) vers Andorre, l'Argentine, le Canada, les îles Féroé, Guernesey, l'île de Man, Israël, Jersey, la Nouvelle-Zélande, la Suisse et l'Uruguay continuent de bénéficier d’un niveau de protection adéquat. Par conséquent, ces transferts peuvent avoir lieu sans garanties supplémentaires.","Dans son rapport et son document de travail, la Commission européenne a examiné les cadres de protection des données dans les onze pays et territoires concernés, et, pour la première fois, les règles concernant l'accès aux données à caractère personnel par les autorités publiques de ces pays à des fins répressives et de sécurité nationale.","Dans sa lettre, le CEPD fait part à la Commission d’ observations méthodologiques sur certains aspects de son évaluation qui auraient pu être décrits plus en détail : l’État de droit, certains éléments du cadre de protection des données ( notions clés, bases de licéité, droits des personnes, garanties en matière de prise de décision automatisée, transferts ultérieurs, etc.), ainsi que l'accès et l'utilisation des données à caractère personnel par les autorités des pays tiers. Le CEPD estime que ces aspects doivent faire l’objet d’un suivi attentif par la Commission lors de ses futures réévaluations des lois et pratiques des pays et territoires tiers.","Ce courrier a été adressé par la Présidente du CEPD au Commissaire européen à la Justice, Michael McGrath, le 5 décembre 2024.","## Les lignes directrices 02\u002F2024 sur l'article 48 du RGPD","L'article 48 du RGPD prévoit que « toute décision d'une juridiction ou d'une autorité administrative d'un pays tiers exigeant d'un responsable du traitement ou d'un sous-traitant qu'il transfère ou divulgue des données à caractère personnel ne peut être reconnue ou rendue exécutoire de quelque manière que ce soit qu'à la condition qu'elle soit fondée sur un accord international, tel qu'un traité d'entraide judiciaire, en vigueur entre le pays tiers demandeur et l'Union ou un État membre, sans préjudice d'autres motifs de transfert en vertu du présent chapitre».","Les lignes directrices 02\u002F2024 visent à clarifier la logique et l'objectif de cet article et à fournir des recommandations pratiques aux responsables du traitement et aux sous-traitants dans l'UE susceptibles de recevoir des demandes de divulgation ou de transfert de données à caractère personnel de la part d'autorités de pays tiers.","Selon le CEPD, l’objectif de l’article 48 est de clarifier le fait que les jugements ou décisions émanant d'autorités de pays tiers ne peuvent pas être automatiquement et directement reconnus ou exécutés dans un État membre de l'UE. En règle générale, la reconnaissance et l'exécution des jugements et décisions étrangers sont garanties par les accords internationaux applicables.","Indépendamment de l'existence d'un accord international applicable, si un responsable du traitement ou un sous-traitant dans l'UE reçoit une demande de transmission de données à caractère personnel de la part d'une autorité d'un pays tiers et y répond, ce flux de données constitue un transfert au sens du RGPD et doit être conforme à l'article 6 et aux dispositions du chapitre V.","Un accord international peut constituer à la fois une base juridique et un instrument de transfert.","En l'absence d'accord international, ou si l'accord ne prévoit pas de base juridique au titre de l'article 6 du RGPD, d'autres bases juridiques pourraient être envisagées. De même, en l'absence d'accord international ou si l'accord ne prévoit pas de garanties appropriées au titre de l'article 46 du RGPD, d'autres instruments de transfert pourraient s'appliquer, y compris les dérogations prévues à l'article 49.","Ces lignes directrices sont soumises à une consultation publique jusqu’au 27 janvier 2025. Les contributions peuvent être transmises à l'aide du formulaire disponible sur le site du CEPD.","Texte officiel reproduit — CNIL, Licence Ouverte \u002F Etalab 2.0",[33,22,34],"Le 15 janvier 2024, la Commission européenne a conclu son réexamen des onze décisions d'adéquation adoptées en vertu de la directive 95\u002F46\u002FCE.","Ces lignes directrices sont soumises à une consultation publique jusqu’au 27 janvier 2025.",true,[37,41,45,49,53,57],{"id":38,"rubrique":6,"titre":39,"date":40,"nbSources":12},"tech-reglementation-258397542dcee812","Cadre de protection des données UE-États-Unis, accès aux données pour les services répressifs : le CEPD adopte deux nouveaux documents","2024-11-04",{"id":42,"rubrique":6,"titre":43,"date":44,"nbSources":12},"tech-normes-c125e5ba5c77548a","Certification, blockchain (chaîne de blocs) et IA : le CEPD adopte de nouveaux documents lors de sa dernière plénière","2025-04-17",{"id":46,"rubrique":6,"titre":47,"date":48,"nbSources":12},"tech-reglementation-c276efbf88fffcc2","Le CEPD rencontre le commissaire européen McGrath et adopte un modèle commun de notification des violations de données","2026-03-27",{"id":50,"rubrique":6,"titre":51,"date":52,"nbSources":12},"tech-reglementation-d5e33c5ae6f86c70","Réglementation européenne sur les biotechnologies : le CEPD et le Contrôleur européen de la protection des données publient un avis","2026-03-12",{"id":54,"rubrique":6,"titre":55,"date":56,"nbSources":12},"tech-reglementation-1fee81c01ad64810","Traitements de données à des fins de recherche scientifique (hors santé) : quand saisir la CNIL ?","2026-02-04",{"id":58,"rubrique":6,"titre":59,"date":60,"nbSources":12},"tech-reglementation-8a2785f2a5698fce","Adéquations du Royaume-Uni : le CEPD adopte deux avis","2025-10-16",[62,65,68,71,74,77,80,83,86,89],{"nom":63,"path":64},"Fiche gare SNCF : fréquentation, horaires, services et gares voisines","\u002Fsujet\u002Ftech-reglementation-2588f0bd5f566bd3",{"nom":66,"path":67},"Cartographier dix indicateurs communaux sur une même carte de France","\u002Fsujet\u002Ftech-reglementation-cb4a20979015dc69",{"nom":69,"path":70},"donnees-immo.fr — prix immobilier médian, commune par commune","\u002Fsujet\u002Ftech-reglementation-ee202822d74b6c02",{"nom":72,"path":73},"Carte des prix des carburants et classement des prix par enseigne","\u002Fsujet\u002Ftech-reglementation-c7e1d9eb2c9df487",{"nom":75,"path":76},"Pangée - Application de géosciences & cartes","\u002Fsujet\u002Ftech-reglementation-e40458d300715d21",{"nom":78,"path":79},"État du réseau de recharge : puissances, opérateurs et densité par département","\u002Fsujet\u002Ftech-reglementation-7d477edd0fea5eb7",{"nom":81,"path":82},"Public Money Graph","\u002Fsujet\u002Ftech-reglementation-cfcdad4dfb276b28",{"nom":84,"path":85},"Barometres des marches publics de travaux - Semagora","\u002Fsujet\u002Ftech-reglementation-56e1bdcffcda2a54",{"nom":87,"path":88},"Bulletin d'actualité CERTFR-2026-ACT-034 (10 août 2026)","\u002Fsujet\u002Ftech-reglementation-d0552e98b2fe7b93",{"nom":90,"path":91},"Délégué à la protection des données : identifier et gérer les conflits d’intérêts liés à la fonction de DPO","\u002Fsujet\u002Ftech-reglementation-dcdb1e2e1a4c1c9c",1787303192315]