Abonnés

Règlement européen

Règlement européen : contrôler le traitement des données hors de l'UE

Publié le 27 juillet 2016 à 8h00    Mis à jour le 27 juillet 2016 à 17h13

Selma Fahlgren

La CNIL a lancé le mois dernier une consultation à laquelle le secteur de l'assurance est invité à participer. Stéphane Grégoire, chef de service des affaires économiques de la CNIL, détaille les principaux apports du règlement européen 2016/679 sur la protection des données personnelles. 

Selma Fahlgren
Chef de rubrique

Quel est l’équilibre général du règlement par rapport à la précédente directive 95/46 ?

Les grands principes de base et notamment de respect de la finalité du traitement, de proportionnalité des données traitées par rapport à la finalité, de limitation des durées de conservation, sont maintenus. Le principal changement par rapport à la loi de 1978 et par rapport à la directive de 1995, c’est l’approche par risque et la notion d’accountability. En droit français, il y a un régime de déclaration préalable (déclaration, autorisation, avis). Avec cette nouvelle notion, on tourne la page. Moins de formalités auprès des autorités de contrôle et donc davantage de liberté mais une responsabilisation des acteurs par l’obligation de rendre compte à tout moment de sa conformité aux personnes concernées et aux autorités de contrôle.

Le règlement instaure l’obligation, dans certains cas, de désigner un délégué à la protection des données, le data protection officer (DPO), dont les fonctions ne se recouperont pas exactement avec celles du correspondant informatique et libertés (CIL). Le G29 a identifié ce thème comme un sujet prioritaire de travail et devrait rendre un avis d’ici la fin de l’année.

Le champ territorial est-il modifié ?

La force de gravitation du règlement va permettre de mieux contrôler les traitements de données qui jusque-là échappaient partiellement au droit européen, notamment ceux des entreprises opérant dans le cyberspace sans établissement dans l’Union européenne.

Désormais, dès lors que les entreprises proposent des offres de biens ou de services, commerciales ou non, aux 500 millions de résidents européens ou qu’elles observent leurs comportements, le règlement leur sera applicable. Cela ne va pas tout résoudre mais c’est un pas décisif.

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Chronique de la régulation de l’assurance (juillet 2025-janvier 2026)

L’actualité du second semestre 2025 a été dense pour l’Autorité de contrôle prudentiel et de...

Abonnés Perte de chance : il faut toujours prouver la chance perdue

Une « plus-value future », totalement hypothétique, peut-elle relever de la perte de chance ? Dans...

Abonnés Fraude : les assureurs sous le feu des critiques

Alors que l’escroquerie à l’assurance se complexifie et ne cesse de progresser, c’est désormais la...

Voir plus

Chargement…