Ce que signifie le nouvel avis de la CJUE concernant les transferts internationaux de données
Jeudi, l'avocat général de la Cour de justice de l'Union européenne (CJUE) a rendu ses conclusions sur le transfert de données dans l'affaire dite " des données personnelles ".Schrems II".
Pourquoi les transferts de données internationaux sont-ils importants ?
Le transfert de données entre l'UE et les États-Unis est plus que jamais remis en cause. L'Autorité européenne de protection des données met en doute la validité du Bouclier de protection des données. Il propose – et l'UE suit généralement ces propositions – de décider que la Clauses contractuelles types sont d'application générale, mais que, si un importateur de données n'est pas en mesure de fournir les garanties prévues par la signature des clauses types, celui-ci est contractuellement tenu d’en informer l’exportateur des données afin que le transfert de données soit interrompu et que les personnes concernées soient informées. C’est notamment le cas lorsque des dispositions nationales en matière de sécurité font obstacle à un niveau adéquat de protection des données et rendent impossible la fourniture des garanties auxquelles l’importateur de données s’est engagé. Cela s’applique aux importateurs tels que Microsoft, Amazon, Google, Facebook, …, qui sont tenus de se conformer à la loi FISA (Foreign Intelligence Surveillance Act).
Le GA a laissé entendre que la CJUE n'avait pas à se prononcer sur le bouclier de protection des données dans le cadre de cette décision, mais a néanmoins exposé son point de vue pour le cas où la Cour devrait également se prononcer sur ce sujet. Il a clairement indiqué que le Bouclier de protection des données, tout comme les dispositions relatives à la « Safe Harbor »Certification, qui reste davantage un argument marketing qu'un véritable gage des mesures de protection exigées par les juridictions de l'UE dans l'arrêt « Safe Harbor », et qu'il proposerait de Bouclier de protection des données de la déclarer à nouveau nulle.





