Skip to content

Décision d’adéquation EU-US : Data-Privacy-Framework

Le 10 juillet 2023, la Commission européenne a adopté une nouvelle décision d’adéquation concernant les Etats-Unis : le « Data Privacy Framework ».

Depuis juillet 2020 et l’invalidation du Privacy Shield, il n’était plus possible de procéder à des transferts de données depuis l’Union européenne vers les Etats-Unis sans mettre en place des mesures de protection supplémentaires.

Trois ans plus tard, cette décision tant attendue conclut que les Etats-Unis assurent un niveau de protection adéquat pour les données personnelles transférées de l’UE vers des organismes américains, autrement dit que le niveau de protection est comparable à celui de l’Union européenne. Sur la base de cette nouvelle décision d’adéquation, les données personnelles peuvent circuler en toute sécurité entre l’Union européenne et les Etats-Unis, sans qu’il soit nécessaire de mettre en place des garanties supplémentaires en matière de protection des données.   

Toutefois, ces transferts ne seront possibles que vers les organismes américains qui auront fait la démarche de respecter le cadre de protection des données mis en place. Ce cadre prévoit, entre autres, que les organismes seront tenus de supprimer les données personnelles lorsqu’elles ne seront plus nécessaires à la finalité du traitement ou encore d’assurer la continuité de la protection lorsque les données personnelles seront partagées avec des tiers.

La liste des organismes conformes sera gérée par le ministère américain du commerce et sera prochainement rendue publique sur le site internet de ce ministère.

Le « Data Privacy Framework » introduit de nouvelles garanties contraignantes pour répondre à toutes les préoccupations précédemment soulevées par la Cour de justice de l’Union européenne. Notamment, l’accès des services de renseignements américains aux données de l’Union européenne sera limité à ce qui est nécessaire et proportionné comme la répression pénale ou la sécurité nationale. Une Cour de contrôle de la protection des données permettra aux citoyens de l’Union européenne d’introduire un recours. Par exemple, cette Cour pourra ordonner la suppression des données si elle constate que celles-ci ont été collectées en violation des garanties mises en place. Cette décision d’adéquation fera l’objet d’examens périodiques par la Commission européenne, en coopération avec les représentants des autorités européennes de protection des données et les autorités américaines concernées. Le premier examen est prévu dans un an.

Publié le

Dernières actualités

Hébergement des données de santé : le décret du 24 mars 2026 renforce la souveraineté, la territorialité et la transparence

Publié au Journal officiel (« JO ») du 26 mars 2026, le décret n°2026-209 du 24 mars 2026 modifie le cadre applicable à l’hébergement de données de santé à caractère personnel (« HDS »).
Lire la suite

Health Data Hub : le Conseil d’Etat valide l’autorisation CNIL, sans éteindre le débat sur la souveraineté des données de santé

Par sa décision du 20 mars 2026 (n° 503159-504171), le Conseil d’Etat rejette les recours contre la délibération n°2025-014 de la CNIL du 13 février 2025, qui autorise l’Agence européenne
Lire la suite

Le Code de déontologie des pharmaciens fait (enfin) peau neuve

Le décret n°2026-156 du 3 mars 2026, publié au Journal officiel du 5 mars 2026, remplace intégralement le Code de déontologie des pharmaciens prévu par le Code de la santé
Lire la suite

Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site. En savoir plus.