Une société, soupçonnée de fraudes fiscales, fait l’objet d’une procédure de visite et saisies par les agents de l’administration fiscale. Sauf que les données ayant permis de mener cette procédure ont été traitées en méconnaissance du règlement général sur la protection des données (RGPD), conteste la société. « Et alors ? », répond l’administration fiscale, qui ne voit pas où est le problème…

Administration fiscale = exception au RGPD ?

Pour rappel, le RGPD (Règlement Général sur la Protection des Données) est un règlement européen qui encadre le traitement des données personnelles (collecte, enregistrement, organisation, conservation, adaptation, modification, extraction, consultation, utilisation, etc.) sur le territoire de l’Union européenne (UE).

Par principe, il s’applique aux entreprises et aux structures publiques. En revanche, il ne s’applique pas aux traitements de données à caractère personnel réalisés par les autorités compétentes à des fins :

  • de prévention et de détection des infractions pénales ;
  • d’enquêtes et de poursuites en matière pénale ;
  • d’exécution de sanctions pénales.

Dans une affaire récente, une société soupçonnée de fraudes fiscales, fait l’objet d’une procédure de visite et saisies… laquelle ne respecte pas les règles du RGPD, selon la société.

« Pas besoin ! », selon l’administration fiscale, qui se prévaut de l’exception applicable aux autorités compétentes.

« Faux ! », argumente la société : si cette exception est bien applicable aux autorités compétentes, les agents de l’administration fiscale n’en sont pas une. L’initiative des poursuites en matière de fraude fiscale, en effet, n’est pas de leur compétence, mais de celle du ministère public…

Une position que confirme le juge : l’administration fiscale n’est pas considérée, au niveau de l’UE, comme une « autorité compétente ». Or le RGPD est un texte issu de l’UE. Ainsi, le traitement des données personnelles par l’administration fiscale pour obtenir une autorisation de visite et saisies doit être conforme au RGPD.

Notez qu’il existe tout de même des tempéraments à cette règle, notamment si l’application du RGPD rend impossible ou compromet les objectifs fixés.

Fisc et RGPD : « Veuillez accepter nos cookies… » - © Copyright WebLex

Ce contenu vous à plu ? Partagez-le à votre entourage !

Vous aimerez aussi

RGPD : une association peut-elle tout savoir des habitants d’une commune ?
RGPD : une association peut-elle tout savoir des habitants d’une commune ?
2 février, 2024

Le règlement général sur la protection des données (RGPD) prévoit un cadre exigeant et protecteur pour la protection des...

Les concurrents : les nouveaux gardiens du RGPD ?
Les concurrents : les nouveaux gardiens du RGPD ?
10 décembre, 2024

Le RGPD a pour objectif principe de protéger les données personnelles des particuliers. Mais lorsqu’une entreprise const...

Data Governance Act (DGA) : ce qu’il faut savoir
Data Governance Act (DGA) : ce qu’il faut savoir
6 juillet, 2023

Parce que la question des données (« la data ») a pris une importance primordiale ces dernières années, notamment en rai...

arrow