Print

Transferts de données

 

Le transfert des données à caractère personnel hors de l’UE n’est autorisé que sous certaines conditions telles qu’énoncées dans la directive 95/46/CE ainsi que dans le règlement général sur la protection des données qui sera pleinement applicable à partir de mai 2018. Si un pays est considéré par la Commission européenne comme offrant un niveau de protection adéquat , il sera soumis aux mêmes règles qu’un État membre de l’UE, ce qui signifie que le destinataire des données dans cet État ne sera pas tenu de prendre des mesures spécifiques pour permettre le transfert. Le transfert de données vers un pays sans une décision relative à l’adéquation du niveau de protection des données exige des garanties appropriées, telles que des clauses contractuelles types ou des règles d’entreprise contraignantes. Des dérogations à cette règle peuvent être obtenues dans des cas très spécifiques. Le Comité européen de la protection des données, dont le CEPD est membre, fournira à la Commission des avis sur ce sujet.

Filters

11
Apr
2008

Systèmes informatisés de réservation

Avis sur la proposition de règlement instaurant un code de conduite pour l'utilisation de systèmes informatisés de réservation, JO C 233, 11.09.2008, p. 1

The EDPS issued an opinion on the proposal for a Regulation on a Code of conduct for computerised reservation systems (CRSs).

The objective of the proposal is to update the provisions of the Code of Conduct for Computerized Reservation Systems that was established in 1989 by Regulation 2299/89. The Code would need simplification in order to reinforce competition - while maintaining basic safeguards, and ensuring the provision of neutral information to consumers.
A specific article on data protection has been developed in the proposal with a view to complementing the provisions of Directive 95/46/EC which continues to apply as a lex generalis.

The EDPS welcomes the inclusion of such principles in the proposal. He stresses that these provisions could nevertheless be usefully complemented by additional safeguards on three points:

  • ensuring the fully informed consent of data subjects for the processing of sensitive data;
  • providing for security measures taking into account the different services offered by CRSs;
  • protecting marketing information relating to individuals from access by third parties.

With regard to the scope of application of the proposal, the criteria that make the proposal applicable to CRSs established in third countries raise the question of its practical enforcement, taking into account the complexity of the CRS network.

It is deemed as essential to put the CRS question in this global context and to be aware of the implications of having a large amount of personal data, some of them sensitive, processed in a global network practically accessible to third state authorities.

The EDPS considers it as decisive that effective compliance is ensured by competent authorities for enforcement (i.e. the Commission), as foreseen in the proposal, as well as data protection authorities.

Langues disponibles: Bulgarian, Czech, Danish, allemand, Estonian, Greek, anglais, Spanish, français, Italian, Latvian, Lithuanian, Hungarian, Maltese, Dutch, Polish, Portuguese, Romanian, Slovak, Slovenian, Finnish, Swedish
COM(2007) 709 final du 15.11.2007
Langues disponibles: anglais, français
2
May
2007

2006 Rapport Annuel - Le temps est venu pour les administrations européennes de démontrer leur conformité à la protection des données

Durant sa troisième année d'activités, le CEPD a continué à s'investir dans l'implantation d'une culture avancée de la protection des données dans les institutions et organes européens. Depuis 2004, 150 contrôles préalabes de traitements à risques et 25 avis sur des propositions de législation ont été publiés. Le temps est venu pour le CEPD d'élargir ses activités de supervision, de commencer des inspections et de mesurer les résultats.

Texte intégral du rapport annuel:
Langues disponibles: Czech, Danish, allemand, Estonian, Greek, anglais, Spanish, français, Italian, Latvian, Lithuanian, Hungarian, Dutch, Polish, Portuguese, Slovak, Slovenian, Finnish, Swedish
Résumé:
Langues disponibles: Bulgarian, Czech, Danish, allemand, Estonian, anglais, français, Italian, Latvian, Lithuanian, Hungarian, Dutch, Polish, Portuguese, Romanian, Slovak, Slovenian, Finnish, Swedish
Communiqué de presse:
Langues disponibles: anglais, français
15
Jun
2005

PNR Canada

Avis sur la proposition de décision du Conseil relative à la conclusion d'un accord entre la Communauté européenne et le gouvernement du Canada sur le traitement des données relatives aux informations anticipées sur les voyageurs (API) / dossiers passagers (PNR), JO C 218 du 6.9.2005, p. 6

Langues disponibles: Czech, Danish, allemand, Estonian, Greek, anglais, Spanish, français, Italian, Latvian, Lithuanian, Hungarian, Dutch, Polish, Portuguese, Slovak, Slovenian, Finnish, Swedish
26
Apr
2005

Cracovie

Declaration of European Data Protection Conference on the need for an adequate data protection framework in the Third Pillar
Langues disponibles: anglais
Position Paper of European Data Protection Conference on Law Enforcement & Information Exchange in the EU
Langues disponibles: anglais