Article 63 - Mécanisme de contrôle de la cohérence
Afin de contribuer à l'application cohérente du présent règlement dans l'ensemble de l'Union, les autorités de contrôle coopèrent entre elles et, le cas échéant, avec la Commission dans le cadre du mécanisme de contrôle de la cohérence établi dans la présente section.En savoir plus...
L'un des principaux objectifs du RGPD était de résoudre le problème de la fragmentation des règles de l'UE en matière de protection des données, que la directive 95/46 n'avait pas été en mesure d'empêcher. À cet égard, il était essentiel de mettre en œuvre un système qui garantirait à terme une interprétation cohérente et identique de ces règles. Le RGPD prévoit désormais un mécanisme de cohérence qui poursuit deux objectifs principaux. Premièrement, il vise à « garantir que toutes les autorités chargées de la protection des données interprètent et appliquent le RGPD d'une manière cohérente, harmonieuse et uniforme ». Deuxièmement, il aide à résoudre les litiges qui peuvent survenir « soit entre les autorités de protection des données dans le cadre du mécanisme de guichet unique [...], soit lorsqu'une autorité de protection des données ne tient pas compte de l'avis du CEPD ou ne le sollicite pas dans les cas où il est requis par le mécanisme de cohérence ». L'autorité chargée d'un rôle aussi important est le Comité européen de la protection des données (CEPD). L'objectif ultime d'assurer la cohérence du système européen de protection des données est mis en œuvre par le mécanisme dit de cohérence, qui est déclenché dans trois circonstances distinctes, comme indiqué ci-dessous.Le RGPD prévoit-il une amende en cas d'infraction à cet article ?
Bien que cela ne soit pas toujours pertinent, cela reste théoriquement possible en vertu de l'article 84 du RGPD, qui permet aux Etats Membres de prévoir des sanctions supplémentaires (sous certaines conditions).
Considérants pertinents
135. Afin de garantir l'application cohérente du présent règlement dans l'ensemble de l'Union, il y a lieu d'instaurer un mécanisme de contrôle de la cohérence pour la coopération entre les autorités de contrôle. Ce mécanisme devrait notamment s'appliquer lorsqu'une autorité de contrôle entend adopter une mesure destinée à produire des effets juridiques en ce qui concerne des opérations de traitement qui affectent sensiblement un nombre important de personnes concernées dans plusieurs États membres. Il devrait également s'appliquer lorsqu'une autorité de contrôle concernée ou la Commission demande que cette question soit traitée dans le cadre du mécanisme de contrôle de la cohérence. Ce mécanisme devrait s'appliquer sans préjudice des éventuelles mesures que la Commission peut prendre dans l'exercice des compétences que lui confèrent les traités.
[Procédure d'urgence]
138. L'application d'un tel mécanisme devrait conditionner la légalité d'une mesure destinée à produire des effets juridiques prise par une autorité de contrôle dans les cas où cette application est obligatoire. Dans d'autres cas présentant une dimension transfrontalière, le mécanisme de coopération entre l'autorité de contrôle chef de file et les autorités de contrôle concernées devrait être appliqué, et l'assistance mutuelle ainsi que des opérations conjointes pourraient être mises en œuvre entre les autorités de contrôle concernées, sur une base bilatérale ou multilatérale, sans faire jouer le mécanisme de contrôle de la cohérence.
Droit souple
Lignes directrices et recommandations
Guides pratiques
Documents anciens
Références
Cet article est cité par...
Jurisprudence
Cliquez sur une ligne pour obtenir tous les détails.
Note importante : cette base de données n'est pas achevée ; par ailleurs, le développement du "RGPD annoté" implique sa re-structuration complète: il est donc possible que la partie soit vide, ou que certains résultats soient peu pertinents ou soient manquants. Veuillez ne pas hésiter à me le signaler !
Actualités
Profitez de nos actualités en lien avec cet article !Note importante : Le flux RSS correpondant à cet article semble vide. Nous avons très récemment re-structuré la partie 'veille' afin de vous proposer des actualités plus précises sur le RGPD annoté, mais il va falloir un peu de temps pour 'remplir' la partie actualité de chaque article. En attendant, nous vous proposons le flux ci-dessous, qui utilise une catégorie plus large.
Corée – États-Unis (Californie), main dans la main dans le domaine de la protection des données personnelles La PIPC (présidée par Ko Hak-soo, ci-après ‘la Commission’) a annoncé élargir le champ de sa coopération internationale en matière de protection des données personnelles par la signature d’un accord de coopération avec l’Agence californienne de protection des […]
Amende d’environ 1,7 millions d’euros contre le Bureau administratif des tribunaux pour fuite de numéro de registre et violation des obligations de sécurité La PIPC (présidée par Ko Hak-soo) a tenu sa première réunion plénière le 8 janvier et a décidé d’imposer une amende administrative de 2,7 milliards de wons et une amende de 6 […]
RGPD et transport ferroviaire : l’identité de genre du client n’est pas une donnée nécessaire pour l’achat d’un titre de transport Dans un arrêt publié ce 9 janvier 2025, la CJUE a estimé que la collecte de données relatives à la civilité des clients n’est pas objectivement indispensable, en particulier, lorsqu’elle a pour finalité une […]
Un employeur réprimandé pour traitement illicite de données pénales de l’un de ses employés L’autorité belge a aujourd’hui publié une décision de sanction par laquelle elle condamne une entreprise (restée anonyme) pour traitement illicite de données. Dans cette affaire, un employé d’un organisme public (plaignant) a déposé plainte contre son employeur après avoir constaté qu’une […]
En Pologne, l’UODO estime que les numéros de cadastre constituent des données à caractère personnel et ne peuvent donc pas être publiées L’ancien Géomètre en chef du pays a récemment demandé à l’autorité de contrôle qu’elle modifie sa position sur la question de la qualification des numéros de parcelle cadastrales : en effet, un précédent […]
En Corée du Sud, 2025 est l’année d’une révision en profondeur des lignes directrices et des guides sur les données personnelles La PIPC annoncé ce jour qu’une révision complète des lignes directrices et guides liés aux données personnelles sera réalisée en 2025. Ce chantier fait suite à la révision de la loi sur la protection […]
Thématiques prioritaires de l’autorité danoise en 2025 Dans un communiqué publié ce jour, l’autorité danoise rappelle que les activités de l’Autorité de protection des données comprennent des conseils, des consultations, le traitement des plaintes, le travail international et des contrôles ciblés. Comme les années précédentes, et à l’instar de la CNIL en France, celle-ci publie […]
Nomination de Delphine Legoherel et Victor Nicolle aux nouvelles directions de la CNIL Précédemment directrice adjointe de la protection des droits et des sanctions, Delphine Legoherel a pris ses fonctions de directrice de l’exercice des droits et des plaintes le 1er janvier 2025, tandis que Victor Nicolle rejoindra la CNIL le 13 janvier en tant […]
Sécurité nationale : Washington restreint les flux de données personnelles vers les pays préoccupants Le Département de la Justice des Etats-Unis (DoJ) a publié, le 27 décembre 2024, une règle finale mettant en oeuvre l’executive order 14117 adopté en février par le président Joe Biden visant à restreindre les flux de données personnelles sensibles vers […]
Corée : élaboration d’un guide sur les données « synthétiques » (fictives) La Commission de protection des informations personnelles (présidée par Ko Hak-soo, ci-après ‘Commission de protection des informations’) a récemment publié un « Guide sur la création et l’utilisation de données synthétiques » (ci-après le ‘guide’) pour soutenir la création et l’utilisation sûres des données synthétiques, […]