Abonnés

RGPD

Actualisation du pack de conformité assurance par la Cnil : une occasion manquée ?

Publié le 1 février 2022 à 9h00

Arnaud Bellenguez & Pierre Craponne    Temps de lecture 11 minutes

Cette nouvelle version du pack de conformité assurance présente certes des précisions sur les obligations des acteurs en matière de mise en conformité, mais mérite sans doute des clarifications face à la mutation du marché français et européen de l’assurance.

Par Arnaud Bellenguez, DPO AG2R La Mondiale, et Pierre Craponne, avocat associé Choisez & associés et DPO externalisé

En juillet 2021, la Cnil a publié son « Guide actualisant le pack de conformité assurance » afin de conformer le pack au RGPD. Très attendu depuis l’entrée en vigueur du RGPD, le guide mériterait quelques compléments pour des acteurs du monde de l’assurance actuellement en pleine mutation. La Cnil, en discussion notamment avec la FFA [France assureurs, NDLR], a pris finalement le parti d’établir un guide et non plus des normes prescriptives, ce qui laisse supposer qu’il s’agit davantage d’un document transitoire en attendant un nouveau pack de conformité à l’image des lignes directrices de son homologue britannique, l’ICO, ou de l’AEPD en Espagne sur les problématiques assurantielles. Plusieurs sujets pourtant attendus par le marché ne sont pas détaillés dans ce document et des clarifications prochaines le compléteraient utilement.

Les suites de l’arrêt Schrems II restent à traiter

Alors que la Cour de justice de l’Union européenne a invalidé le Privacy Shield (document adopté par la Commission européenne pour régir les transferts de données entre l’Union européenne et les États-Unis) par un arrêt très remarqué du 16 juillet 2020·(1), de nombreuses questions subsistent dans l’assurance, notamment à propos des nouvelles clauses contractuelles types (et en premier lieu dans les conventions de délégation de gestion internationales).

Ces nouvelles clauses doivent être insérées dans les contrats d’assurance pour garantir une conformité de la relation commerciale au RGPD. Aussi, face au principe d’accountability (obligation pour les...

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Démarchage téléphonique : le consentement devient la règle

Les assureurs et les courtiers ont six mois pour s’aligner sur les règles du droit commun, qui...

Abonnés Expertise conventionnelle et force probante : l’heure est désormais à l’amiable

En privilégiant l’expertise amiable à l’expertise judiciaire, la Cour de cassation creuse un peu...

Abonnés Définir les risques maritimes, de quoi devenir (Piano) Barge

La Cour de cassation avait bousculé les praticiens avec une définition en apparence restrictive du...

Voir plus

Chargement…