La Commission européenne a adopté le 10 juillet 2023, une nouvelle décision d'adéquation pour les transferts de données à caractère personnel entre l'Union européenne (UE) et les Etats-Unis (ci-après le « Data Privacy Framework ») applicable à compter de cette date.
En effet, après l’invalidation de la précédente décision d’adéquation avec les Etats-Unis[1] par la Cour de Justice de l’Union européenne dans son arrêt Schrems II[2], les transferts de données à caractère personnel de l’UE vers les Etats-Unis devaient faire l’objet d’encadrements complexes en application du Règlement européen pour la protection des données personnelles[3].
Sur la base du nouveau Data Privacy Framework, les données à caractère personnel peuvent circuler de l'UE vers les entreprises américaines participantes au mécanisme, sans qu'il soit nécessaire de mettre en place des garanties supplémentaires en matière de protection des données à caractère personnelles.
Pour répondre aux questions concernant le Data Privacy Framework, la Commission européenne a préparé une foire aux questions disponible via le lien suivant : https://ec.europa.eu/commission/presscorner/detail/en/qanda_23_3752
Pour toute autre question, nous vous invitons à adresser un e-mail à l’adresse suivante : Secretariat.AAJ@cc.lu
[1] décision d'exécution (UE) 2016/1250 de la Commission du 12 juillet 2016 conformément à la directive 95/46/CE du Parlement européen et du Conseil relative à l'adéquation de la protection assurée par le bouclier de protection des données UE-États-Unis communément appelé le « Privacy Shield »
[2] arrêt du 16 juillet 2020 rendu dans l’affaire C‑311/18 Data Protection Commissioner/Maximillian Schrems et Facebook Ireland[2]
[3] Règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données)