{"id":7038,"date":"2020-07-17T15:50:02","date_gmt":"2020-07-17T15:50:02","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-2314\/"},"modified":"2026-05-10T19:11:26","modified_gmt":"2026-05-10T19:11:26","slug":"privacy-shield-le-transfert-de-donnees-vers-les-etats-unis-declare-invalide","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2020\/07\/17\/privacy-shield-le-transfert-de-donnees-vers-les-etats-unis-declare-invalide\/","title":{"rendered":"Privacy Shield: Le transfert de donn\u00e9es vers les \u00c9tats-Unis d\u00e9clar\u00e9 invalide"},"content":{"rendered":"<p><strong>Jusqu&rsquo;\u00e0 aujourd&rsquo;hui, il existait un accord pour le transfert de donn\u00e9es personnelles vers les \u00c9tats-Unis qui offrait une garantie suffisante au sens du RGPD (d\u00e9cision d&rsquo;ex\u00e9cution UE 2016\/1250). Avec le jugement de la CJUE du 16 juillet 2020, l&rsquo;accord \u00ab Privacy Shield \u00bb entre l&rsquo;UE et les \u00c9tats-Unis a \u00e9t\u00e9 d\u00e9clar\u00e9 invalide.<\/strong><\/p>\n<p>Sont concern\u00e9s en principe tous ceux qui utilisent des services de donn\u00e9es de grandes entreprises am\u00e9ricaines, comme Amazon Web Services, Google, Microsoft, Rocket Science Group (MailChimp), Salesforce, ZenDesk, Zoom, etc.<\/p>\n<p>Ne sont pas concern\u00e9s les transferts de donn\u00e9es \u00ab n\u00e9cessaires \u00bb, par exemple les commandes sur Internet, les r\u00e9servations d&rsquo;h\u00f4tels ou les e-mails vers les \u00c9tats-Unis. Ceux-ci peuvent continuer \u00e0 avoir lieu conform\u00e9ment \u00e0 l&rsquo;article 49 du RGPD. Les transferts de donn\u00e9es sans donn\u00e9es personnelles ne sont \u00e9galement pas concern\u00e9s.<\/p>\n<p>Il s&rsquo;agit de l&rsquo;externalisation des traitements de donn\u00e9es, en particulier l&rsquo;utilisation de services cloud. Dans la mesure o\u00f9 les contrats avec l&rsquo;entreprise respective contiennent les clauses contractuelles types de l&rsquo;UE (par exemple, Microsoft Office365), il existe toujours une base pour le transfert de donn\u00e9es. Le prestataire garantit ainsi le respect des lois sur la protection des donn\u00e9es de l&rsquo;UE.<\/p>\n<p>Le conflit fondamental entre les mesures de surveillance des \u00c9tats-Unis et les droits de protection des donn\u00e9es en vigueur dans l&rsquo;UE persiste toutefois. Les entreprises am\u00e9ricaines restent tenues de divulguer les donn\u00e9es personnelles aux autorit\u00e9s am\u00e9ricaines sur demande, et les entreprises de l&rsquo;UE restent tenues de contr\u00f4ler les donn\u00e9es personnelles.<\/p>\n<p><strong>V\u00e9rifiez vos contrats avec les sous-traitants am\u00e9ricains. Certains ont d\u00e9j\u00e0 \u00e9tabli les clauses contractuelles types de l&rsquo;UE. Si celles-ci sont incluses dans les contrats, aucune autre mesure n&rsquo;est n\u00e9cessaire. Si, en revanche, seul le Privacy Shield \u00e9tait utilis\u00e9 comme garantie pour les pays tiers, les clauses contractuelles types de l&rsquo;UE doivent \u00eatre conclues imm\u00e9diatement. Vous trouverez les mod\u00e8les \u00e0 cet effet <\/strong><a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/standard-contractual-clauses-scc_en\"><strong>ICI<\/strong><\/a><strong>.<\/strong><\/p>\n<p>Pour plus d&rsquo;informations sur le sujet, veuillez contacter les experts de l&rsquo;entreprise de conseil en protection des donn\u00e9es et en s\u00e9curit\u00e9 informatique <a href=\"https:\/\/msecure.de\/\" target=\"_blank\" rel=\"noopener\">msecure.<\/a><\/p>\n<p style=\"text-align: right;\"><em>Source : iStock \/\u00a0<a class=\"photographer\" href=\"https:\/\/www.istockphoto.com\/de\/portfolio\/BeeBright?mediatype=photography\">BeeBright<\/a><\/em><\/p>\n<p><strong>Fait :<\/strong> Les amendes en vertu du RGPD peuvent aller jusqu&rsquo;\u00e0 20 millions d&rsquo;euros ou 4 % du chiffre d&rsquo;affaires annuel mondial.<\/p>\n<p><strong>Fait :<\/strong> Selon IBM, 95 % de tous les incidents de cybers\u00e9curit\u00e9 sont dus \u00e0 des erreurs humaines.<\/p>\n<\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li>Jusqu&rsquo;\u00e0 aujourd&rsquo;hui, il existait un accord pour le transfert de donn\u00e9es personnelles vers les \u00c9tats-Unis qui offrait une garantie suffisante au sens du RGPD (d\u00e9cision d&rsquo;ex\u00e9cution UE 2016\/1250).<\/li>\n<li>En juillet 2020, l&rsquo;accord \u00ab Privacy Shield \u00bb entre l&rsquo;UE et les \u00c9tats-Unis a \u00e9t\u00e9 d\u00e9clar\u00e9 invalide.<\/li>\n<li>Dans la mesure o\u00f9 les contrats avec l&rsquo;entreprise respective contiennent les clauses contractuelles types de l&rsquo;UE (par exemple, Microsoft Office365), il existe toujours une base pour le transfert de donn\u00e9es.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Key Facts<\/h2>\n<p><strong>Amendes RGPD :<\/strong> Les autorit\u00e9s de protection des donn\u00e9es europ\u00e9ennes ont jusqu&rsquo;\u00e0 pr\u00e9sent inflig\u00e9 plus de 4,5 milliards d&rsquo;euros d&rsquo;amendes.<\/p>\n<p><strong>Violations de donn\u00e9es :<\/strong> 83 % des entreprises subissent plus d&rsquo;une violation de la protection des donn\u00e9es par an.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<h3>Quelles sanctions encourent les violations du RGPD ?<\/h3>\n<p>Des amendes allant jusqu&rsquo;\u00e0 20 millions d&rsquo;euros ou 4 % du chiffre d&rsquo;affaires annuel mondial  &#8211;  selon le montant le plus \u00e9lev\u00e9. S&rsquo;y ajoutent d&rsquo;\u00e9ventuelles demandes de dommages et int\u00e9r\u00eats de la part des personnes concern\u00e9es.<\/p>\n<h3>Qu&rsquo;est-ce qu&rsquo;une \u00e9valuation d&rsquo;impact sur la protection des donn\u00e9es ?<\/h3>\n<p>Une EIPD est une \u00e9valuation syst\u00e9matique des risques d&rsquo;un traitement de donn\u00e9es pour les droits et libert\u00e9s des personnes concern\u00e9es. Elle est obligatoire si le traitement pr\u00e9sente probablement un risque \u00e9lev\u00e9  &#8211;  par exemple en cas de profilage, de surveillance vid\u00e9o ou de traitement de cat\u00e9gories particuli\u00e8res de donn\u00e9es.<\/p>\n<h3>Le RGPD s&rsquo;applique-t-il \u00e9galement aux petites entreprises ?<\/h3>\n<p>Oui, le RGPD s&rsquo;applique \u00e0 toute entreprise, ind\u00e9pendamment de sa taille, qui traite des donn\u00e9es personnelles de citoyens de l&rsquo;UE. Les petites entreprises b\u00e9n\u00e9ficient de quelques all\u00e8gements (par exemple, pas de registre des activit\u00e9s de traitement pour moins de 250 employ\u00e9s en cas de traitement non risqu\u00e9), mais doivent respecter tous les principes de base.<\/p>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=6865\">RGPD 2026 : Ce qui change et \u00e0 quoi les entreprises doivent pr\u00eater attention<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2023\/02\/01\/post_id-2062\/\">Comment le machine learning est utilis\u00e9 dans la cybers\u00e9curit\u00e9<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=1932\">Attaques de hackers : Comment les h\u00f4pitaux et les cabinets m\u00e9dicaux se prot\u00e8gent-ils ?<\/a><\/li>\n<\/ul>\n<h3>Plus du r\u00e9seau MBF Media<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.mybusinessfuture.com\" target=\"_blank\" rel=\"noopener\">Business Future : Tendances pour les d\u00e9cideurs<\/a><\/li>\n<li><a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">Perspectives des dirigeants sur la cybers\u00e9curit\u00e9<\/a><\/li>\n<\/ul>\n<p><em>Source de l&rsquo;image de titre : Pexels<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Jusqu&rsquo;\u00e0 aujourd&rsquo;hui, il existait un accord pour le transfert de donn\u00e9es personnelles vers les \u00c9tats-Unis qui offrait une garantie suffisante au sens du RGPD (d\u00e9cision d&rsquo;ex\u00e9cution UE 2016\/1250). Avec le jugement de la CJUE du 16 juillet 2020, l&rsquo;accord \u00ab Privacy Shield \u00bb entre l&rsquo;UE et les \u00c9tats-Unis a \u00e9t\u00e9 d\u00e9clar\u00e9 invalide. Sont concern\u00e9s en [&hellip;]","protected":false},"author":55,"featured_media":2316,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"transfert de donn\u00e9es","_yoast_wpseo_title":"Privacy Shield: Le transfert de donn\u00e9es vers les \u00c9tats-Unis d\u00e9clar\u00e9 invalide","_yoast_wpseo_metadesc":"Privacy Shield : plus de transfert de donn\u00e9es vers les USA en toute conformit\u00e9 RGPD. D\u00e9couvrez les alternatives s\u00e9curis\u00e9es d\u00e8s maintenant.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"footnotes":""},"categories":[252],"tags":[],"class_list":["post-7038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites"],"wpml_language":"fr","wpml_translation_of":2314,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7038"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7038\/revisions"}],"predecessor-version":[{"id":14492,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7038\/revisions\/14492"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/2316"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}