Skip to main content

Webinaire à la demande bientôt disponible…

Blog

La Commission européenne adopte deux décisions d’adéquation concernant le Royaume-Uni

28 juin 2021

A graphic of a blue and purple gradient background.

Le 28 juin 2021, la Commission européenne a adopté deux décisions d’adéquation concernant le Royaume-Uni. L’une en lien avec le RGPD et l’autre avec la Directive sur les données personnelles dans le cadre répressif (Directive (UE) 2016/680). Suite à la sortie du Royaume-Uni de l’Union européenne le 1er janvier 2021, un accord de commerce et de coopération provisoire a été mis en place. Cet accord protégeait les flux internationaux de données entre les deux juridictions et devait expirer le 31 juin 2021. Les décisions d’adéquation de la Commission européenne signifient que le Royaume-Uni est considéré comme garantissant « un niveau de protection essentiellement équivalent à celui garanti par la loi de l’UE » et que les données à caractère personnel peuvent circuler librement entre le Royaume-Uni et l’UE. Pour la première fois, les décisions d’adéquation de la Commission européenne comprennent une clause de fin programmée, ce qui signifie qu’elles expireront automatiquement quatre ans après leur entrée en vigueur.

Restez informé des dernières actualités sur l’adéquation du Royaume-Uni avec le portail OneTrust DataGuidance Brexit

S’exprimant sur les deux décisions d’adéquation de la Commission européenne, Didier Reynders, Commissaire à la justice, a déclaré : « Après des mois d’évaluations minutieuses, nous pouvons aujourd’hui donner aux citoyens de l’UE la certitude que leurs données à caractère personnel seront protégées lorsqu’elles sont transférées au Royaume-Uni. Il s’agit d’une composante essentielle de notre nouvelle relation avec le Royaume-Uni. Elle est importante pour des échanges commerciaux fluides et une lutte efficace contre la criminalité. La Commission surveillera attentivement l’évolution du système britannique dans les années à venir et nous avons sécurisé nos décisions en permettant des adaptations ou des interventions si nécessaire. L’UE applique les normes les plus strictes en matière de protection des données à caractère personnel et elles ne doivent pas être compromises lorsque les données à caractère personnel sont transférées vers l’étranger. »

Ce que signifie la décision d’adéquation concernant le Royaume-Uni

Le communiqué de presse de la Commission européenne souligne que le régime de protection des données du Royaume-Uni continue d’appliquer les mêmes règles qu’avant de quitter l’UE et qu’il a intégré des éléments fondamentaux du RGPD et de la Directive sur les données personnelles dans le cadre répressif dans son système juridique depuis.

Dans sa décision, la Commission européenne a souligné que le système juridique du Royaume-Uni fournit des garanties solides pour protéger les données à caractère personnel auxquelles les autorités publiques ont accès, notamment :

  • La collecte de données par les autorités de renseignement est soumise à l’autorisation préalable d’un organisme judiciaire indépendant
  • Toute mesure doit être nécessaire et proportionnée à ses finalités
  • Toute personne qui pense avoir fait l’objet d’une surveillance illégale peut intenter une action devant le Tribunal des pouvoirs d’enquête

En outre, les deux décisions d’adéquation de la Commission européenne concernant le Royaume-Uni comprennent pour la première fois une clause de fin programmée qui impose un délai strict de validité de quatre ans à compter de leur jour d’entrée en vigueur. À l’issue de ces quatre années, la décision d’adéquation peut être renouvelée par la Commission européenne, uniquement si le Royaume-Uni continue de prouver qu’elle garantit un niveau essentiellement équivalent de protection des données. Pendant ces quatre années, la Commission européenne peut intervenir si le Royaume-Uni s’écarte de son niveau actuel de protection des données.

Découvrez comment OneTrust accompagne la conformité aux exigences concernant les transferts de données, avec notamment des directives Schrems II et du CEPD

Les deux décisions d’adéquation de la Commission européenne concernant le Royaume-Uni contribueront grandement à régler toute incertitude restante liée au Brexit. À l’heure où les nouvelles clauses contractuelles types et les Directives du CEPD se présentent comme un défi pour les professionnels de la protection de la vie privée, les décisions d’adéquation concernant le Royaume-Uni adoptées par la Commission européenne peuvent être rassurantes... pour le moment.

Suivez OneTrust sur LinkedIn, Twitter et YouTube pour connaître les dernières informations sur la décision d’adéquation concernant le Royaume-Uni.


Autres ressources pertinentes

Check-list

Consent & Preferences

Check-list des données first-party du marketeur

Téléchargez notre check-list complète sur les données first-party et commencez à élaborer une stratégie marketing axée sur la confidentialité qui renforce la confiance et maintient la conformité de votre organisation.

juin 13, 2025

En savoir plus

Livre blanc

IA responsable

La protection de la vie privée ne peut pas évoluer sans l'IA : bienvenue dans la nouvelle ère de la gestion de la protection de la vie privée

Découvrez comment les agents d'IA transforment les opérations de protection de la vie privée. Ils aident les équipes à améliorer la conformité, à réduire le travail manuel et à diriger en toute confiance.

mai 19, 2025

En savoir plus

eBook

Consent & Preferences

Gestion du consentement : comment les entreprises de services financiers établissent la confiance

Comment les organisations de services financiers peuvent-elles tirer parti d’une solution de gestion du consentement ? Téléchargez dès aujourd’hui notre eBook qui s’appuie sur l’expertise de Capco.

mai 01, 2024

En savoir plus

Blog

Gestion de la protection de la vie privée

OneTrust met en place des expériences personnalisées et respectueuses de la vie privée grâce à Adobe

Adobe et OneTrust ont lancé un partenariat visant à offrir aux entreprises une personnalisation à grande échelle respectueuse de la vie privée. 

avril 03, 2024 5 min de lecture

En savoir plus

Blog

AI Governance

Comprendre les niveaux de risque de l'IA Act

Le projet de loi de l'UE sur l'IA définit quatre catégories de risques pour l'utilisation des systèmes d'IA. Découvrez chacune de ces catégories et l'impact qu'elles peuvent avoir sur l'utilisation de l'IA dans votre entreprise.

mars 01, 2024 5 min de lecture

En savoir plus

Webinaire

Privacy & Data Governance

Démontrer la conformité du RGPD avec la certification EuroPrivacy

Découvrez Europrivacy, seul système de certification pour prouver sa conformité au RGPD !

janvier 30, 2024

En savoir plus

eBook

Privacy & Data Governance

Livre blanc : Les 3 priorités des DPO en France

Les DPO devraient tenir compte de trois priorités lors de l’élaboration de leurs programmes et processus de protection des données et de conformité pour faire face à l’évolution du paysage réglementaire.

décembre 28, 2023

En savoir plus

Webinaire

Privacy & Data Governance

Comprendre l’IA Act

Visionnez le replay de notre table ronde animée par un panel d’experts d’exception dont la CNIL pour décrypter l’IA Act.

décembre 22, 2023

En savoir plus

Webinaire

Privacy & Data Governance

Transferts de données hors UE

Replay transferts de données hors UE

décembre 19, 2023

En savoir plus