REVUE
revue256bd
revue256bd
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
internationaL<br />
LES ImPLICATIonS JurIDIQuES ET TECHnoLoGIQuES PoST SAFE HArbOUr<br />
nouveau dans le champ lexical de la<br />
sécurité afin de restaurer une confiance<br />
perdue, d’où l’avènement du Privacy<br />
Shield. Au-delà des mots, ce mécanisme<br />
désormais finalisé a fait l’objet d’un avis<br />
du G29, alors que les enjeux sont<br />
considérables pour les acteurs privés et<br />
publics.<br />
un mécanisme finalisé<br />
Les nouvelles garanties du Privacy Shield<br />
sont réelles mais non exemptes<br />
d’interrogations selon certains<br />
observateurs et selon l’avis public du<br />
G29.<br />
Le dispositif "Privacy shield"<br />
(17)<br />
http://europa.eu/rapid/press<br />
-release_IP-16-433_fr.htm<br />
(18) Déclaration de<br />
m. Andrus Ansip, viceprésident<br />
de la Commission<br />
européenne<br />
(19) mécanismes de<br />
surveillance, possibilité de<br />
sanction ou d'exclusion,<br />
conditions strictes pour les<br />
transferts ultérieurs.<br />
(20) En théorie, tout accès<br />
des pouvoirs publics<br />
américains aux données à<br />
des fins de sécurité<br />
nationale serait "subordonné<br />
à des limitations, des<br />
conditions et des<br />
mécanismes de supervision<br />
[...], empêchant un accès<br />
généralisé aux données<br />
personnelles" ; de plus<br />
possibilité d'un recours pour<br />
les citoyens de l’uE dans le<br />
domaine du renseignement<br />
américain à un mécanisme<br />
de médiation indépendant<br />
des services de sécurité<br />
américains.<br />
Présenté le 29 février<br />
2016 par la<br />
Commission 17 , le<br />
dispositif comprend<br />
les principes du<br />
«bouclier de<br />
protection des<br />
données», auxquels<br />
les entreprises<br />
doivent adhérer, ainsi<br />
qu'une série<br />
d'engagements<br />
écrits des états-unis.<br />
La formule Trust is a<br />
must résume l'esprit<br />
affiché de ces<br />
textes 18 .<br />
Les garanties s'articulent comme suit :<br />
entreprises soumises à des obligations<br />
fermes 19 ; accès par les autorités<br />
américaines étroitement encadré et<br />
(21) éponse des entreprises<br />
aux plaintes dans les<br />
45 jours ; mécanisme de<br />
règlement extrajudiciaire<br />
accessible sans frais ;<br />
possibilité pour les citoyens<br />
de l’uE de s'adresser à leur<br />
autorité nationale chargée<br />
de la protection des<br />
données, en collaboration<br />
avec la Commission fédérale<br />
du commerce : mécanisme<br />
d’arbitrage disponible en<br />
dernier ressort.<br />
(22) Commission<br />
européenne et le ministère<br />
américain du commerce,<br />
associant des experts<br />
nationaux du renseignement<br />
travaillant au sein des<br />
autorités américaines et<br />
européennes de protection<br />
des données.<br />
transparent 20 ;<br />
protection effective<br />
des droits des<br />
citoyens de l’union<br />
et plusieurs<br />
possibilités de<br />
recours 21 ;<br />
mécanisme de<br />
réexamen annuel<br />
conjoint 22 . Ce<br />
mécanisme complète<br />
l’adoption en mai<br />
2016 de la nouvelle<br />
législation<br />
européenne sur la protection des<br />
données (un règlement général sur le<br />
traitement des données personnelles<br />
dans l’uE et une directive sur les données<br />
traitées par les autorités policières<br />
judiciaires).<br />
un dispositif finement évalué par le g29<br />
(23) http://www.lemonde<br />
informatique.fr/actualites/lire<br />
-l-accord-privacy-shield-<br />
prend-forme-a-bruxelles-<br />
64060.html<br />
(24) http://ec.europa.eu/<br />
justice/dataprotection/files/privacyshield-adequacy-decisionannex-6_en.pdf<br />
(25) http://www.nextinpact.<br />
com/news/98366-apressafe-harbor-privacy-shieldun-bouclier-papier.htm<br />
(26) http://ec.europa.eu/<br />
justice/data-<br />
protection/article-<br />
29/documentation/opinionrecommendation/files/2016/<br />
wp238_en.pdf.<br />
Les réserves de<br />
certains observateurs<br />
concernant le futur<br />
Privacy Shield 23 ,<br />
pointant notamment<br />
une autorisation de<br />
surveillance de<br />
masse ("signals<br />
intelligence collected<br />
in bulk") dans la<br />
« Presidential Policy<br />
Directive 28 »<br />
(PPD28) utilisable<br />
dans six domaines<br />
(détection et lutte de certaines activités<br />
de puissances étrangères, antiterrorisme,<br />
lutte contre la prolifération nucléaire,<br />
4 e trimestre 2016 Revue de la Gendarmerie Nationale<br />
19