Skip to content

Données personnelles – Invalidation du Privacy Shield

Le Comité Européen à la Protection des Données (ou EDPB) a publié un « questions-réponses » relatif à l’invalidation du Privacy Shield par un arrêt de la Cour de Justice de l’Union européenne (C-311/18) rendu la semaine dernière, le 16 juillet 2020. Cet arrêt fait suite à une demande de décision préjudicielle introduite par la Haute Cour irlandaise, dans une affaire opposant Facebook et Maximilien Schrems.

La Cour de Justice de l’Union européenne a jugé que le Privacy Shield n’assurait pas une protection des données personnelles équivalente à celle mise en place au sein de l’Union européenne. Certaines exigences américaines limitent la protection des données personnelles, notamment la loi américaine n’accorde pas aux personnes concernées de droits de recours devant les tribunaux contre les autorités américaines.

Cette décision est d’application immédiate.

Pour les responsables de traitement et les sous-traitants qui transfèrent des données personnelles depuis l’Union européenne vers des organismes situés aux Etats-Unis, il convient de

  •  Identifier les traitements de données concernés par de tels transferts de données,
  •  Vérifier si ces transferts sont réalisés et conformes à l’aide du Privacy Shield,
  •  Dans ce cas, revoir et mettre à jour l’analyse d’impact relative à ces traitements de données pour évaluer les mesures complémentaires de sécurité à mettre en place ainsi que les clauses contractuelles standards ou autres garanties appropriées.

Télécharger le PDF
Télécharger le PDF

Publié le
Article classé dans : Actualités VIGIER Avocats

Dernières actualités

Loi de simplification de la vie économique n°2026-403 : impacts pour la recherche en santé et les données personnelles

Est parue au journal officiel du 27 mai 2026, la loi n° 2026-403 du 26 mai 2026 de simplification de la vie économique. Cette loi a fait l’objet d’une décision
Lire la suite

Données de santé : la CNIL renforce le cadre du contrôle qualité des recherches

La Commission nationale de l’informatique et des libertés (CNIL) poursuit la structuration du cadre applicable aux traitements de données de santé en recherche avec l’adoption de la délibération n° 2026-052
Lire la suite

Données de santé & cybersécurité : une nouvelle annexe « sécurité » incontournable

La Commission nationale de l’informatique et des libertés (CNIL) franchit une nouvelle étape dans l’encadrement des traitements de données de santé en recherche avec la publication de la délibération n°
Lire la suite