Depuis 2018, les utilisations faites des données personnelles des Européens sont encadrées par le Règlement général sur la protection des données (RGPD). Il impose notamment aux entreprises souhaitant transférer des données à l’étranger de prendre des précautions importantes pour s’assurer que ces données ne courent aucun danger…

Publication d’un outil pour accompagner la création des BCR

Les données à caractère personnel des Européens font l’objet d’une protection exigeante depuis l’entrée en vigueur du Règlement général sur la protection des données (RGPD) en 2018.

Ce texte impose des obligations à toutes les entités traitant ces données sur le territoire de l’Union européenne (UE), mais également dans des États tiers, dès lors que les données traitées sont relatives à des résidents européens.

Ainsi, lorsqu’une entreprise souhaite transférer des données vers une entité établie dans un État tiers à l’UE, elle se doit de vérifier le niveau de protection garanti dans cet État.

S’il est jugé insuffisant, le transfert n’est pas pour autant impossible, mais des précautions supplémentaires doivent être mises en place par l’entreprise.

Une des méthodes pouvant être employées est celle des règles d’entreprise contraignantes (abrégées en BCR pour Binding Corporate Rules). Elle s’adresse aux groupes d’entreprises implantés dans plusieurs États et prend la forme d’un référentiel qui engage toutes les entreprises du groupe concernant le traitement des données personnelles.

Une fois approuvées par les autorités nationales et européennes, les BCR permettent aux entreprises du groupe de transférer entre elles des données personnelles, peu importe leur situation géographique.

La Commission nationale de l’informatique et des libertés (CNIL) propose un nouvel outil pour permettre aux entreprises souhaitant soumettre un dossier d’approbation de BCR d’évaluer la recevabilité et la maturité de leur projet.

RGPD : évaluer ses règles d’entreprise contraignantes (BCR) - © Copyright WebLex

Ce contenu vous à plu ? Partagez-le à votre entourage !

Vous aimerez aussi

BCR : faire le point sur la conformité de sa politique
BCR : faire le point sur la conformité de sa politique
6 septembre, 2024

Depuis 2018, les utilisations faites des données personnelles des Européens sont encadrées par le Règlement général sur ...

RSE : des nouveautés à venir !
RSE : des nouveautés à venir !
16 février, 2023

Alors que la responsabilité sociétale des entreprises (RSE) prend une part de plus en plus importante dans la gestion de...

Prime partage de la valeur : une clarification bienvenue ?
Prime partage de la valeur : une clarification bienvenue ?
1 mai, 2024

Depuis le 1er décembre 2023, le régime de la prime partage de la valeur (PPV) a été modifié. Notamment, les employeurs o...

arrow