15.01.2017 Views

REVUE

revue256bd

revue256bd

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

internationaL<br />

LES ImPLICATIonS JurIDIQuES ET TECHnoLoGIQuES PoST SAFE HArbOUr<br />

nouveau dans le champ lexical de la<br />

sécurité afin de restaurer une confiance<br />

perdue, d’où l’avènement du Privacy<br />

Shield. Au-delà des mots, ce mécanisme<br />

désormais finalisé a fait l’objet d’un avis<br />

du G29, alors que les enjeux sont<br />

considérables pour les acteurs privés et<br />

publics.<br />

un mécanisme finalisé<br />

Les nouvelles garanties du Privacy Shield<br />

sont réelles mais non exemptes<br />

d’interrogations selon certains<br />

observateurs et selon l’avis public du<br />

G29.<br />

Le dispositif "Privacy shield"<br />

(17)<br />

http://europa.eu/rapid/press<br />

-release_IP-16-433_fr.htm<br />

(18) Déclaration de<br />

m. Andrus Ansip, viceprésident<br />

de la Commission<br />

européenne<br />

(19) mécanismes de<br />

surveillance, possibilité de<br />

sanction ou d'exclusion,<br />

conditions strictes pour les<br />

transferts ultérieurs.<br />

(20) En théorie, tout accès<br />

des pouvoirs publics<br />

américains aux données à<br />

des fins de sécurité<br />

nationale serait "subordonné<br />

à des limitations, des<br />

conditions et des<br />

mécanismes de supervision<br />

[...], empêchant un accès<br />

généralisé aux données<br />

personnelles" ; de plus<br />

possibilité d'un recours pour<br />

les citoyens de l’uE dans le<br />

domaine du renseignement<br />

américain à un mécanisme<br />

de médiation indépendant<br />

des services de sécurité<br />

américains.<br />

Présenté le 29 février<br />

2016 par la<br />

Commission 17 , le<br />

dispositif comprend<br />

les principes du<br />

«bouclier de<br />

protection des<br />

données», auxquels<br />

les entreprises<br />

doivent adhérer, ainsi<br />

qu'une série<br />

d'engagements<br />

écrits des états-unis.<br />

La formule Trust is a<br />

must résume l'esprit<br />

affiché de ces<br />

textes 18 .<br />

Les garanties s'articulent comme suit :<br />

entreprises soumises à des obligations<br />

fermes 19 ; accès par les autorités<br />

américaines étroitement encadré et<br />

(21) éponse des entreprises<br />

aux plaintes dans les<br />

45 jours ; mécanisme de<br />

règlement extrajudiciaire<br />

accessible sans frais ;<br />

possibilité pour les citoyens<br />

de l’uE de s'adresser à leur<br />

autorité nationale chargée<br />

de la protection des<br />

données, en collaboration<br />

avec la Commission fédérale<br />

du commerce : mécanisme<br />

d’arbitrage disponible en<br />

dernier ressort.<br />

(22) Commission<br />

européenne et le ministère<br />

américain du commerce,<br />

associant des experts<br />

nationaux du renseignement<br />

travaillant au sein des<br />

autorités américaines et<br />

européennes de protection<br />

des données.<br />

transparent 20 ;<br />

protection effective<br />

des droits des<br />

citoyens de l’union<br />

et plusieurs<br />

possibilités de<br />

recours 21 ;<br />

mécanisme de<br />

réexamen annuel<br />

conjoint 22 . Ce<br />

mécanisme complète<br />

l’adoption en mai<br />

2016 de la nouvelle<br />

législation<br />

européenne sur la protection des<br />

données (un règlement général sur le<br />

traitement des données personnelles<br />

dans l’uE et une directive sur les données<br />

traitées par les autorités policières<br />

judiciaires).<br />

un dispositif finement évalué par le g29<br />

(23) http://www.lemonde<br />

informatique.fr/actualites/lire<br />

-l-accord-privacy-shield-<br />

prend-forme-a-bruxelles-<br />

64060.html<br />

(24) http://ec.europa.eu/<br />

justice/dataprotection/files/privacyshield-adequacy-decisionannex-6_en.pdf<br />

(25) http://www.nextinpact.<br />

com/news/98366-apressafe-harbor-privacy-shieldun-bouclier-papier.htm<br />

(26) http://ec.europa.eu/<br />

justice/data-<br />

protection/article-<br />

29/documentation/opinionrecommendation/files/2016/<br />

wp238_en.pdf.<br />

Les réserves de<br />

certains observateurs<br />

concernant le futur<br />

Privacy Shield 23 ,<br />

pointant notamment<br />

une autorisation de<br />

surveillance de<br />

masse ("signals<br />

intelligence collected<br />

in bulk") dans la<br />

« Presidential Policy<br />

Directive 28 »<br />

(PPD28) utilisable<br />

dans six domaines<br />

(détection et lutte de certaines activités<br />

de puissances étrangères, antiterrorisme,<br />

lutte contre la prolifération nucléaire,<br />

4 e trimestre 2016 Revue de la Gendarmerie Nationale<br />

19

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!