IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La Cour suprême des États-Unis vient de mettre à mal les transferts de données entre l'UE et les USA après avoir statué que la FTC américaine n'était plus indépendante

Le , par Alex

428PARTAGES

5  0 
La Cour suprême des États-Unis vient de mettre un coup de frein aux transferts de données entre l'UE et les États-Unis après avoir statué que la Commission fédérale du commerce (FTC) américaine n'était peut-être plus indépendante. Max Schrems de l'organisation noyb a déclaré : « Étant donné qu’il n’existe plus d’autorités indépendantes aux États-Unis, nous appelons la Commission européenne à retirer en bonne et due forme la décision d’adéquation concernant les États-Unis. »

En mars 2025, l'administration Trump a exprimé son intention de modifier les conditions du Privacy Shield, ce qui pourrait entraîner des conséquences graves pour les entreprises européennes et américaines qui dépendent du transfert transatlantique de données. Cet accord permet notamment aux entreprises américaines de recevoir des données personnelles en provenance d'Europe tout en garantissant un niveau de protection adéquat. Cependant, des décisions judiciaires avaient remis en question la validité de cet accord, suscitant des inquiétudes au sein du secteur économique.​

Récemment, la Cour suprême des États-Unis a statué, dans l’affaire Trump c. Slaughter, que la Commission fédérale du commerce (« FTC ») américaine n’était peut-être plus indépendante. Depuis 2000, l’UE s’appuie sur la FTC « indépendante » pour faire respecter les accords UE-États-Unis relatifs aux données à caractère personnel. Selon le droit communautaire, ce contrôle doit être indépendant. Dans l’accord UE-États-Unis actuel, la Commission européenne fait référence à la FTC « indépendante » à 259 (!) reprises. La situation questionne sur l'avenir des accords entre l'UE et les États-Unis. Max Schrems de l'organisation noyb a notamment déclaré : « Étant donné qu’il n’existe plus d’autorités indépendantes aux États-Unis, nous appelons la Commission européenne à retirer en bonne et due forme la décision d’adéquation concernant les États-Unis. »

noyb est une ONG financée par des dons, basée à Vienne, en Autriche, qui œuvre pour faire respecter les lois sur la protection des données, en particulier le RGPD et la directive « e-Privacy ». Le RGPD accorde aux utilisateurs le droit de mandater des ONG pour les représenter devant une autorité de protection des données ou devant les tribunaux dans des affaires individuelles. C’est là que noyb entre en jeu : ils recourent à des actions en justice ciblées et stratégiques pour faire respecter le droit à la vie privée des citoyens à travers l’Europe. De plus, ils menent des initiatives de relations publiques et médiatiques pour attirer l’attention sur la multitude de problèmes liés à la vie privée et renforcer vos droits, même sans avoir à passer par les tribunaux.


Voici l'avis de Noyb sur le sujet :

La Cour suprême des États-Unis vient de mettre à mal les transferts de données entre l’UE et les États-Unis

Le cadre de protection des données UE-États-Unis. Depuis 1995, l’UE interdit de manière générale l’exportation de données à caractère personnel vers des pays tiers afin d’empêcher que les règles de l’UE en matière de protection de la vie privée ne soient contournées par le simple transfert de données à l’étranger. Bien qu’il existe des exceptions pour les transferts nécessaires, allant de la simple réservation d’un hôtel à des transactions complexes, de nombreuses entreprises de l’UE ont simplement externalisé le traitement des données à caractère personnel à des fournisseurs de services cloud américains. Depuis 2000, la Commission européenne a reconnu à plusieurs reprises que les États-Unis constituaient un pays « adéquat » en matière de protection des données à caractère personnel, permettant ainsi la libre circulation des données entre l’UE et les États-Unis. La Cour de justice de l’Union européenne (CJUE) a annulé les deux décisions précédentes de la Commission dans le cadre de l’arrêt dit « Schrems I » (qui a mis fin au « Safe Harbour ») et de l’arrêt « Schrems II » (qui a mis fin au « Privacy Shield ») en raison des lois américaines sur la surveillance et de l’absence de voies de recours judiciaires aux États-Unis. Néanmoins, en 2023, la Commission européenne a publié un troisième accord UE-États-Unis, intitulé « Cadre de protection des données UE-États-Unis », qui était en grande partie une copie des accords précédemment annulés.

Exigence de l’UE concernant une autorité de protection des données indépendante. Le droit des traités de l’UE (c’est-à-dire le cadre « constitutionnel » de l’UE), à savoir l’article 16, paragraphe 2, du TFUE et l’article 8, paragraphe 3, de la Charte des droits fondamentaux, exige que le contrôle des questions relatives à la protection des données soit assuré par une autorité « indépendante ». Étant donné que les pays tiers doivent disposer de garanties «essentiellement équivalentes», il est nécessaire que tout pays tiers souhaitant bénéficier de la libre circulation des données à caractère personnel en provenance de l’UE offre également de telles garanties. Jusqu’à présent, les États-Unis ont désigné la FTC, «indépendante», comme autorité de régulation américaine en matière de protection de la vie privée afin de satisfaire à l’exigence de l’UE relative à une surveillance indépendante. L’UE, quant à elle, s’est appuyée pas moins de 259 (!) fois sur la FTC dans sa décision relative aux flux de données entre l’UE et les États-Unis.

Max Schrems : « Il est essentiel de noter que le cadre constitutionnel de l’UE exige un contrôle indépendant. La seule façon de changer cela serait un vote à l’unanimité de tous les États membres de l’UE pour modifier les traités de l’UE. »

L’exigence d’une juridiction indépendante. En outre, la CJUE a également souligné que les États-Unis devraient mettre en place un mécanisme de recours juridique indépendant en matière de surveillance gouvernementale. Les États-Unis n’ayant pas été en mesure d’adopter une législation pertinente, l’administration Biden a créé une « Data Protection Review Court » (Cour d’examen de la protection des données). Bien qu’elle soit qualifiée de « Cour », il s’agit en réalité d’un organe exécutif relevant du ministère américain de la Justice. Son « indépendance » ne repose que sur un décret (Executive Order, EO) de l’ancien président Biden, qui peut être modifié à tout moment par Trump et qui n’est pas contraignant pour le président.

L'arrêt « Slaughter » : l'exécutif unitaire (Trump). Dans un revirement à 180° par rapport à la jurisprudence antérieure, la majorité conservatrice de la Cour suprême des États-Unis vient de statuer que l'indépendance de la FTC est inconstitutionnelle. Cette décision s'inscrit dans le cadre de la « théorie de l'exécutif unitaire », selon laquelle le président américain doit exercer son autorité sur tous les organes exécutifs du pays, et déclare inconstitutionnelles toutes les lois américaines qui confèrent une indépendance à diverses agences. Étant donné que l’UE s’appuyait sur l’« indépendance » de la FTC en tant qu’autorité de contrôle de la protection des données dans la quasi-totalité des cas, toute la structure du cadre de protection des données UE-États-Unis vient de s’effondrer.

Max Schrems : « Même selon la logique de la Commission européenne, le fondement de tout accord de transfert de données entre l’UE et les États-Unis est caduc. Nous appelons la Commission à entamer une sortie ordonnée du cloud américain – ce qui n’est pas facile, mais malheureusement inévitable. La Commission a construit un château de cartes juridique sous la pression de l’industrie. Maintenant qu’il s’effondre clairement, elle doit en assumer la responsabilité. »

Un impact qui n’est pas illimité. Même si tous les fondements de la décision de l’UE ont disparu, la décision de la Commission européenne reste formellement en vigueur jusqu’à ce que celle-ci l’abroge ou que la Cour de justice l’annule. Il n’y a donc pas d’effet immédiat. Le RGPD ne réglementait d’ailleurs que le transfert de données...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 01/07/2026 à 13:54
La Cour suprême des États-Unis vient de mettre à mal les transferts de données entre l’UE et les États-Unis
Bullshit! Cour suprême ou pas... Rien ne changera...

1. Parce que le gouvernement Trump ne suivra pas la décision... Pour s'en convaincre, il suffit de voir ce qui se passe avec les "droits de douane" de Trump. Droits jugés illicites et Trump condamné à rembourser les sommes déjà perçues n'en fait rien, Trump refuse de rembourser ne serait-ce qu'un cent et mieux il vient de menacer la France de mettre des nouveaux "droits de douane" de 100% sur les alcool français si la France introduisait une taxe pour les géants du numérique américains.

2. L'UE n'osera pas bouger une oreille de peur de se prendre de nouvelles mesures coercitives de Trump...

Du moment que vous utilisez un cloud qui vous est vendu comme localisé en Europe par un géant du numérique américain, la totalité de vos données finira aux USA!!!
1  0