{"id":568,"date":"2021-07-28T14:46:00","date_gmt":"2021-07-28T14:46:00","guid":{"rendered":"https:\/\/www.cookiebot.com\/fr\/?p=568"},"modified":"2026-03-12T08:31:06","modified_gmt":"2026-03-12T08:31:06","slug":"schrems-ii","status":"publish","type":"post","link":"https:\/\/www.cookiebot.com\/fr\/schrems-ii\/","title":{"rendered":"Affaire Schrems II et le Privacy Shield | CCT (clauses contractuelles types) de l'UE 2021 pour des transferts de donn\u00e9es s\u00fbrs"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\" id=\"h-schrems-ii-resume-rapide\">Schrems II, r\u00e9sum\u00e9 rapide<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-schrems-ii-privacy-shield-et-les-cct-de-l-ue-2021\">Schrems II, Privacy Shield et les CCT de l'UE 2021<\/h3>\n\n\n\n<p>Le 16 juillet 2020, la <a href=\"https:\/\/curia.europa.eu\/jcms\/jcms\/j_6\/fr\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cour de justice de l'UE (CJUE)<\/a>&nbsp;a invalid\u00e9 le Privacy Shield, l'un des m\u00e9chanismes les plus utilis\u00e9s pour les transferts de donn\u00e9es personnelles entre l'UE et les \u00c9tats-Unis.<\/p>\n\n\n\n<p>Dans une d\u00e9cision historique, la <strong>CJUE a invalid\u00e9 le Privacy Shield<\/strong>, l'un des m\u00e9canismes les plus largement utilis\u00e9s permettant aux soci\u00e9t\u00e9s commerciales am\u00e9ricaines de transf\u00e9rer et de stocker des donn\u00e9es personnelles de l'UE aux \u00c9tats-Unis.<\/p>\n\n\n\n<p>La d\u00e9cision de la CJUE d'invalider le Privacy Shield fait des <strong>\u00c9tats-Unis un pays inad\u00e9quat<\/strong>&nbsp;qui n'a donc aucun acc\u00e8s particulier aux flux de donn\u00e9es \u00e0 caract\u00e8re personnel de l'Europe.<\/p>\n\n\n\n<p>Le 4 juin 2021, la Commission europ\u00e9enne <a href=\"https:\/\/ec.europa.eu\/commission\/presscorner\/detail\/fr\/ip_21_2847\/\" target=\"_blank\" rel=\"noreferrer noopener\">a adopt\u00e9 deux s\u00e9ries de clauses contractuelles types (CCT)<\/a>&nbsp;pour remplacer le syst\u00e8me de transfert de donn\u00e9es Privacy Shield - une <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/publications\/standard-contractual-clauses-controllers-and-processors_fr\/\" target=\"_blank\" rel=\"noreferrer noopener\">s\u00e9rie pour les responsables du traitement et les sous-traitants<\/a>, et une autre <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/standard-contractual-clauses-scc\/standard-contractual-clauses-international-transfers_fr\/\" target=\"_blank\" rel=\"noreferrer noopener\">pour le transfert de donn\u00e9es personnelles vers des pays tiers<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-les-clauses-contractuelles-types-cct-de-l-ue-2021\">Les clauses contractuelles types (CCT) de l'UE 2021<\/h3>\n\n\n\n<p>Les <a href=\"https:\/\/ec.europa.eu\/commission\/presscorner\/detail\/fr\/ip_21_2847\/\" target=\"_blank\" rel=\"noreferrer noopener\">nouvelles CCT de l'UE de juin 2021<\/a>&nbsp;refl\u00e8tent, selon la Commission europ\u00e9enne, les nouvelles exigences du r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) et tiennent compte de l'arr\u00eat Schrems II de la Cour de justice de l'UE, garantissant un niveau \u00e9lev\u00e9 de protection des donn\u00e9es pour les citoyens.<\/p>\n\n\n\n<p>Les CCT de l'UE 2021 -<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Autorisent les transferts de donn\u00e9es \u00e0 caract\u00e8re personnel entre l'UE et tout pays tiers (ce qui est inad\u00e9quat en vertu du RGPD) et suppriment la n\u00e9cessit\u00e9 d'un accord de traitement des donn\u00e9es (ATD) et d'une CCT sign\u00e9e.<\/li>\n\n\n\n<li>Garantissent que la l\u00e9gislation locale des pays tiers n'emp\u00eache pas le respect des obligations des CCT.<\/li>\n\n\n\n<li>Ont des dispositions pour garantir que la l\u00e9gislation locale n'emp\u00eache pas le respect des CCT, par exemple le remplir un rapport de transparence.<\/li>\n\n\n\n<li>Exigent une documentation suppl\u00e9mentaire pour s\u00e9curiser les transferts, par exemple la fr\u00e9quence du transfert, la finalit\u00e9, la p\u00e9riode de conservation des donn\u00e9es, la base juridique pour les transferts de sous-traitants, etc.<\/li>\n\n\n\n<li>Permettent \u00e0 des tiers d'adh\u00e9rer \u00e0 l'accord, ce qui facilite la gestion des remplacements futurs des parties.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized is-style-cb-rounded\"><img loading=\"lazy\" decoding=\"async\" src=\"\/media\/4244\/image-1-schrems.jpeg?width=450&amp;&amp;mode=max\" alt=\"\" width=\"770\" height=\"513\" width=\"770\" height=\"513\"\/><figcaption class=\"wp-element-caption\">Les nouvelles clauses contractuelles types de l'UE permettent les transferts de donn\u00e9es \u00e0 caract\u00e8re personnel entre l'UE et tout pays tiers.<\/figcaption><\/figure>\n\n\n\n<p>Alors que les anciennes CCT n'autorisaient les transferts de donn\u00e9es que dans le cadre d'un accord de traitement des donn\u00e9es (ATD), les nouvelles clauses contractuelles types adopt\u00e9es en juin 2021 permettent aux parties suivantes de transf\u00e9rer des donn\u00e9es personnelles entre elles&nbsp;:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Des responsables du traitement des donn\u00e9es vers les sous-traitants de donn\u00e9es,<\/li>\n\n\n\n<li>Des sous-traitants de donn\u00e9es vers les responsables du traitement de donn\u00e9es,<\/li>\n\n\n\n<li>Des responsables du traitement des donn\u00e9es vers d'autres responsables du traitement des donn\u00e9es,<\/li>\n\n\n\n<li>Des sous-traitants de donn\u00e9es vers d'autres sous-traitants de donn\u00e9es.<\/li>\n<\/ul>\n\n\n\n<p>Les nouvelles clauses contractuelles types (CCT) peuvent \u00eatre utilis\u00e9es <strong>\u00e0 partir du 27 juin 2021<\/strong>, tandis que les CCT existantes peuvent \u00eatre utilis\u00e9es <strong>jusqu'au 27 septembre 2021<\/strong>.<\/p>\n\n\n\n<p>Le EDPB a \u00e9galement publi\u00e9 <a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">des recommandations actualis\u00e9es pour les transferts de donn\u00e9es en dehors de l'UE<\/a>, dans lesquelles vous trouverez le guide en cinq \u00e9tapes pour transf\u00e9rer en toute s\u00e9curit\u00e9 des donn\u00e9es personnelles vers un pays tiers (comme les \u00c9tats-Unis).<\/p>\n\n\n\n<p><a href=\"https:\/\/ec.europa.eu\/commission\/presscorner\/detail\/fr\/ip_21_2847\/\" target=\"_blank\" rel=\"noreferrer noopener\">Voir les nouvelles CCT (clauses contractuelles types) de l'UE<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Voir les recommandations actualis\u00e9es du EDPB et le guide en cinq \u00e9tapes<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/curia.europa.eu\/jcms\/upload\/docs\/application\/pdf\/2020-07\/cp200091en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Communiqu\u00e9 de presse officiel de la Cour de justice de l'UE sur l'arr\u00eat Schrems II<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/edpb.europa.eu\/sites\/default\/files\/files\/file1\/20200724_edpb_faqoncjeuc31118.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">FAQ du EDPB sur l'affaire Schrems II (Privacy Shield)<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/manage.cookiebot.com\/fr\/signup\">Utilisez Cookiebot CMP pour voir o\u00f9 dans le monde vous envoyez des donn\u00e9es<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-recommandations-du-edpb-pour-les-transferts-de-donnees-en-dehors-de-l-ue\">Recommandations du EDPB pour les transferts de donn\u00e9es en dehors de l'UE<\/h2>\n\n\n\n<p>Le 18 juin 2021, le <a href=\"https:\/\/edpb.europa.eu\/edpb_fr\/\" target=\"_blank\" rel=\"noreferrer noopener\">Comit\u00e9 Europ\u00e9en de Protection des Donn\u00e9es (EDPB)<\/a>&nbsp;a adopt\u00e9 de nouvelles recommandations sur les tranferts s\u00fbrs de donn\u00e9es personnelles en dehors de l'UE dans un <a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">guide en 5 \u00e9tapes<\/a>&nbsp;destin\u00e9 aux entreprises et aux organisations, apportant ainsi des \u00e9claircissements sur la confusion qui r\u00e8gne dans le secteur depuis la suppression du bouclier de protection de la vie priv\u00e9e au d\u00e9but de l'ann\u00e9e 2020.<\/p>\n\n\n\n<p>Les <a href=\"https:\/\/edpb.europa.eu\/sites\/edpb\/files\/consultation\/edpb_recommendations_202001_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">recommandations du EDPB<\/a>&nbsp;aident les propri\u00e9taires et les op\u00e9rateurs de sites web \u00e0 naviguer dans l'oc\u00e9an juridique de l'envoi de donn\u00e9es en dehors de l'UE vers des pays non ad\u00e9quats, tels que les \u00c9tats-Unis, tout en s'assurant que les donn\u00e9es restent prot\u00e9g\u00e9es.<\/p>\n\n\n\n<p>Le EDPB a \u00e9galement publi\u00e9 un second document - <a href=\"https:\/\/edpb.europa.eu\/sites\/edpb\/files\/files\/file1\/edpb_recommendations_202002_europeanessentialguaranteessurveillance_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">les garanties essentielles de l'UE<\/a>&nbsp;- qui peut \u00eatre utilis\u00e9 comme support pour les propri\u00e9taires et les op\u00e9rateurs de sites web, lorsqu'ils \u00e9valuent si les transferts de donn\u00e9es vers un pays sont s\u00e9curis\u00e9s ou non.<\/p>\n\n\n\n<p><a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Nouvelles recommandations du EDPB de juin 2021 (PDF)<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/edpb.europa.eu\/sites\/edpb\/files\/files\/file1\/edpb_recommendations_202002_europeanessentialguaranteessurveillance_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Les garanties essentielles de l'UE (PDF)<\/a><\/p>\n\n\n\n<p>Dans la section suivante, nous passons en revue <a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">les nouvelles recommandations du EDPB<\/a>&nbsp;pour des transferts de donn\u00e9es s\u00fbrs en dehors de l'UE, en mettant l'accent sur les <strong>cons\u00e9quences de l'utilisation de cookies par votre site web et du traitement des donn\u00e9es personnelles de vos utilisateurs finaux<\/strong>.<\/p>\n\n\n\n<p>N.B.&nbsp;: n'oubliez pas que les sites web peuvent envoyer des donn\u00e9es par d'autres moyens que les cookies et les traceurs.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-etape-1-ou-envoyer-les-donnees\">\u00c9tape 1 - O\u00f9 envoyer les donn\u00e9es&nbsp;?<\/h3>\n\n\n\n<p>Vous devez savoir \u00e0 quel endroit votre site web envoie des donn\u00e9es \u00e0 caract\u00e8re personnel de l'utilisateur final - c'est la <strong>premi\u00e8re \u00e9tape<\/strong>.<\/p>\n\n\n\n<p>C'est la cl\u00e9 de tout le reste, car si vous d\u00e9couvrez que votre site web envoie des donn\u00e9es \u00e0 caract\u00e8re personnel d'utilisateurs vers les \u00c9tats-Unis, par exemple, des mesures suppl\u00e9mentaires doivent \u00eatre prises pour assurer le respect de la r\u00e9glementation.<\/p>\n\n\n\n<p>La cartographie du flux de donn\u00e9es de votre site web peut \u00eatre une t\u00e2che tr\u00e8s difficile, mais <strong>l'utilisation du plus puissant scanner de site web Cookiebot CMP d\u00e9tectera automatiquement tous les cookies et traceurs<\/strong>&nbsp;de votre site et vous donnera un <strong>rapport d\u00e9taill\u00e9 sur les endroits<\/strong>&nbsp;o\u00f9 votre site web envoie des donn\u00e9es.<\/p>\n\n\n\n<p><a href=\"\/fr\/\">Scannez gratuitement votre site web pour savoir o\u00f9 dans le monde vous envoyez des donn\u00e9es<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-etape-2-comment-envoyer-les-donnees\">\u00c9tape 2 - comment envoyer les donn\u00e9es&nbsp;?<\/h3>\n\n\n\n<p>Une fois que vous avez une vue d'ensemble des endroits dans le monde o\u00f9 votre site web envoie des donn\u00e9es \u00e0 caract\u00e8re personnel, la <strong>deuxi\u00e8me \u00e9tape<\/strong>&nbsp;des recommandations du EDPB consiste \u00e0 s'assurer que vous <strong>utilisez le bon m\u00e9canisme de transfert<\/strong>.<\/p>\n\n\n\n<p>Si votre site web envoie des donn\u00e9es \u00e0 caract\u00e8re personnel \u00e0 des <strong>pays ayant conclu un accord d'ad\u00e9quation avec l'UE<\/strong>&nbsp;(par exemple le Japon), vous n'avez pas besoin de prendre d'autres mesures concernant ces transferts de donn\u00e9es.<\/p>\n\n\n\n<p>Mais si votre site web envoie \u00e9galement des donn\u00e9es \u00e0 caract\u00e8re personnel \u00e0 des <strong>pays qui n'ont pas conclu d'accord d'ad\u00e9quation avec l'UE<\/strong>&nbsp;(par exemple les \u00c9tats-Unis), vous devez vous assurer que votre site web utilise l'un des outils de transfert \u00e9num\u00e9r\u00e9s \u00e0 l'<a href=\"https:\/\/www.privacy-regulation.eu\/fr\/46.htm\" target=\"_blank\" rel=\"noreferrer noopener\">article 46 du RGPD<\/a>.<\/p>\n\n\n\n<p>Et n'oubliez pas que vous devez toujours obtenir le consentement de vos utilisateurs finaux avant de collecter ou de traiter des donn\u00e9es \u00e0 caract\u00e8re personnel, m\u00eame si vous <strong>ne les envoyez pas<\/strong>&nbsp;\u00e0 des pays situ\u00e9s en dehors de l'UE.<\/p>\n\n\n\n<p><a href=\"\/fr\/\">Scannez gratuitement votre site web pour savoir quels sont les cookies qui permettent de suivre les donn\u00e9es personnelles des utilisateurs<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-etape-3-les-donnees-seront-elles-protegees-apres-leur-envoi\"><br>\u00c9tape 3 - Les donn\u00e9es seront-elles prot\u00e9g\u00e9es apr\u00e8s leur envoi&nbsp;?<\/h3>\n\n\n\n<p>La troisi\u00e8me \u00e9tape du guide de recommandations du EDPB consiste \u00e0 \u00e9valuer si un pays a mis en place des lois ou des pratiques de protection de la vie priv\u00e9e qui peuvent <strong>garantir un niveau \u00e9quivalent de protection des donn\u00e9es<\/strong>&nbsp;pour les utilisateurs de votre site web et leurs donn\u00e9es personnelles.<\/p>\n\n\n\n<p>Cette \u00e9tape peut sembler un peu d\u00e9licate - peut-\u00eatre n'\u00eates-vous pas tr\u00e8s familier avec la l\u00e9gislation am\u00e9ricaine sur la protection de la vie priv\u00e9e&nbsp;?<\/p>\n\n\n\n<p>C'est ici que les <a href=\"https:\/\/edpb.europa.eu\/sites\/default\/files\/files\/file1\/edpb_recommendations_202002_europeanessentialguaranteessurveillance_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">garanties essentielles de l'UE du EDPB<\/a>&nbsp;peuvent vous aider \u00e0 d\u00e9terminer le niveau de protection des donn\u00e9es d'un pays.<\/p>\n\n\n\n<p>Les garanties essentielles de l'UE peuvent vous aider \u00e0 avoir une vue d'ensemble de la mani\u00e8re de proc\u00e9der \u00e0 une telle \u00e9valuation dans les pays o\u00f9 votre site web envoie des donn\u00e9es, par exemple en cherchant \u00e0 savoir si -<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>le traitement des donn\u00e9es dans le pays est bas\u00e9 sur des r\u00e8gles claires, pr\u00e9cises et accessibles<\/li>\n\n\n\n<li>les objectifs l\u00e9gitimes du traitement des donn\u00e9es sont d\u00e9montr\u00e9s conform\u00e9ment \u00e0 la l\u00e9gislation de l'UE<\/li>\n\n\n\n<li>le pays dispose d'un m\u00e9canisme de contr\u00f4le ind\u00e9pendant, par exemple une autorit\u00e9 de protection des donn\u00e9es<\/li>\n\n\n\n<li>vos utilisateurs ont des recours juridiques \u00e0 exercer si leurs droits garantis par le RGPD ont \u00e9t\u00e9 viol\u00e9s<\/li>\n<\/ul>\n\n\n\n<p>Voir \u00e9galement l'annexe 3, page 47 des <a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">nouvelles recommandations du EDPB concernant les sources d'information possibles pour \u00e9valuer un pays tiers<\/a>.<\/p>\n\n\n\n<p><a href=\"\/fr\/\">Scannez votre site web pour voir o\u00f9 dans le monde vous envoyez des donn\u00e9es<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized is-style-cb-rounded\"><img loading=\"lazy\" decoding=\"async\" src=\"\/media\/4245\/image-2-schrems.jpeg?width=450&amp;&amp;mode=max\" alt=\"\" width=\"770\" height=\"513\" width=\"770\" height=\"513\"\/><figcaption class=\"wp-element-caption\">Vous devez savoir o\u00f9, dans le monde, votre site web envoie les donn\u00e9es personnelles des utilisateurs finaux.<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-etape-4-adoption-de-protections-supplementaires-pour-le-transfert-de-donnees\">\u00c9tape 4 - Adoption de protections suppl\u00e9mentaires pour le transfert de donn\u00e9es<\/h3>\n\n\n\n<p>Si vous d\u00e9couvrez que votre site web envoie des donn\u00e9es personnelles d'utilisateurs finaux aux \u00c9tats-Unis, par exemple, qui ne sont pas reconnus comme ayant un niveau de protection des donn\u00e9es ad\u00e9quat, la <strong>quatri\u00e8me \u00e9tape<\/strong>&nbsp;des recommandations du EDPB indique comment vous pouvez assurer une s\u00e9curit\u00e9 suppl\u00e9mentaire autour de vos transferts de donn\u00e9es afin qu'ils r\u00e9pondent aux normes d'\u00e9quivalence de l'UE.<\/p>\n\n\n\n<p>Ces mesures suppl\u00e9mentaires dans les recommandations du EDPB comprennent \u2013<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Des garanties techniques (telles que les protocoles de cryptage et la pseudonymisation)<\/li>\n\n\n\n<li>Garanties contractuelles (telles que les engagements de transparence des importateurs et les audits renforc\u00e9s)<\/li>\n\n\n\n<li>Mesures organisationnelles (telles que les politiques de gouvernance des transferts internes)<\/li>\n<\/ul>\n\n\n\n<p><a href=\"https:\/\/edpb.europa.eu\/sites\/edpb\/files\/consultation\/edpb_recommendations_202001_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Ces mesures compl\u00e9mentaires se trouvent \u00e0 l'annexe 2 des recommandations du EDPB (PDF)<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-etapes-5-amp-6-documenter-et-reevaluer\">Etapes 5 &amp; 6 - Documenter et r\u00e9\u00e9valuer<\/h3>\n\n\n\n<p>Dans les deux derni\u00e8res \u00e9tapes du guide de recommandations du EDPB, vous \u00eates encourag\u00e9s \u00e0 documenter vos pratiques en mati\u00e8re de transfert de donn\u00e9es et la mani\u00e8re dont vous assurez une protection ad\u00e9quate des utilisateurs finaux de votre site web.<\/p>\n\n\n\n<p>Vous \u00eates \u00e9galement encourag\u00e9 \u00e0 r\u00e9\u00e9valuer vos pratiques de transfert de donn\u00e9es \u00e0 intervalles appropri\u00e9s pour vous assurer que vous \u00eates toujours au courant des derniers d\u00e9veloppements dans les pays o\u00f9 vous envoyez des donn\u00e9es personnelles.<\/p>\n\n\n\n<p><a href=\"\/fr\/\">Scannez votre site web pour voir o\u00f9 vous envoyez des donn\u00e9es<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-ou-votre-site-web-envoie-t-il-des-donnees\">O\u00f9 votre site web envoie-t-il des donn\u00e9es&nbsp;?<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-scannez-gratuitement-votre-site-web-avec-la-plateforme-de-gestion-des-consentements-cookiebot-cmp\">Scannez gratuitement votre site web avec la plateforme de gestion des consentements Cookiebot CMP<\/h3>\n\n\n\n<p>Scannez votre site web pour obtenir une vue d'ensemble et un contr\u00f4le complet de tous les cookies et du suivi en cours sur votre site web. <a href=\"\/fr\/\">Cookiebot CMP<\/a>&nbsp;est une plateforme de gestion des consentements, leader mondial, construite autour d'une technologie de scan in\u00e9gal\u00e9e qui vous permet de d\u00e9terminer le type de donn\u00e9es trait\u00e9es par votre domaine et l'endroit dans le monde o\u00f9 les donn\u00e9es sont envoy\u00e9es.<\/p>\n\n\n\n<p><a href=\"\/fr\/\">Obtenez gratuitement un rapport d'analyse de Cookiebot CMP indiquant \u00e0 quels pays chaque cookie de votre site web envoie des donn\u00e9es sur les utilisateurs et si ces pays sont consid\u00e9r\u00e9s comme ad\u00e9quats par l'UE.<\/a><\/p>\n\n\n\n<p>Gr\u00e2ce \u00e0 <a href=\"\/fr\/\">Cookiebot CMP<\/a>, vous b\u00e9n\u00e9ficiez d'une <strong>transparence totale<\/strong>&nbsp;des flux de donn\u00e9es de votre site web et d'un <strong>contr\u00f4le total<\/strong>&nbsp;des cookies tiers, tels que les cookies de Facebook et de Google en provenance des \u00c9tats-Unis.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized is-style-default\"><img loading=\"lazy\" decoding=\"async\" src=\"\/media\/4357\/consent_fr.png?width=500&amp;\" alt=\"Logo banner powered by Cookiebot by Usercentrics\" width=\"770\" height=\"449\" width=\"770\" height=\"449\"\/><figcaption class=\"wp-element-caption\">Le bandeau de consentement de Cookiebot CMP permet de respecter pleinement le RGPD sur votre site web.<\/figcaption><\/figure>\n\n\n\n<p><a href=\"\/fr\/\">La plateforme de gestion des consentements Cookiebot CMP<\/a>&nbsp;permet un v\u00e9ritable consentement des utilisateurs finaux gr\u00e2ce \u00e0 un bandeau cookie qui regroupe automatiquement tous les traceurs en quatre cat\u00e9gories de cookies faciles \u00e0 comprendre, que les utilisateurs finaux peuvent activer et d\u00e9sactiver de mani\u00e8re granulaire, garantissant un consentement valide selon le RGPD.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-une-transparence-totale\">Une transparence totale<\/h3>\n\n\n\n<p>La technologie de scan de <a href=\"\/fr\/\">Cookiebot CMP<\/a>&nbsp;d\u00e9tecte tous les cookies et les traceurs de votre site web et d\u00e9termine exactement le type de donn\u00e9es personnelles qu'ils traitent et le lieu o\u00f9 ils envoient des donn\u00e9es, ce qui vous permet de conna\u00eetre rapidement le niveau de conformit\u00e9 de votre domaine et la protection des donn\u00e9es de l'utilisateur final.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-conformite-totale\">Conformit\u00e9 totale<\/h3>\n\n\n\n<p>La plateforme de gestion des consentements <a href=\"\/fr\/\">Cookiebot CMP<\/a>&nbsp;donne le contr\u00f4le total \u00e0 l'utilisateur final, lui permettant de donner un consentement granulaire pour chaque objectif sp\u00e9cifique de traitement des donn\u00e9es, comme l'exige le RGPD pour garantir une protection totale des donn\u00e9es personnelles.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-personnalisation-complete\">Personnalisation compl\u00e8te<\/h3>\n\n\n\n<p><a href=\"\/fr\/\">Cookiebot CMP<\/a>&nbsp;est enti\u00e8rement personnalisable, ce qui permet \u00e0 votre site web d'informer ses utilisateurs de votre configuration sp\u00e9cifique de cookies et de suivi et de les engager dans un dialogue honn\u00eate et transparent sur les donn\u00e9es que vous traitez, comment, dans quel but et \u00e0 quel endroit du monde elles sont envoy\u00e9es.<\/p>\n\n\n\n<p><a href=\"\/fr\/\">Scannez gratuitement votre site web pour voir o\u00f9 dans le monde les donn\u00e9es personnelles sont envoy\u00e9es<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/manage.cookiebot.com\/fr\/signup\">Essayez Cookiebot CMP gratuitement pendant 14 jours<\/a>... ou pour toujours si vous avez un petit site web<\/p>\n\n\n\n<p><a href=\"https:\/\/ec.europa.eu\/commission\/presscorner\/detail\/fr\/ip_21_2847\/\" target=\"_blank\" rel=\"noreferrer noopener\">Voir les nouvelles CCT (clauses contractuelles types) de l'UE<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Voir les nouvelles recommandations du EDPB de juin 2021 (en anglais)<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/support.cookiebot.com\/hc\/en-us\/articles\/360004205093-5-Make-sure-your-users-personal-data-is-only-being-sent-to-adequate-3rd-countries\/\" target=\"_blank\" rel=\"noreferrer noopener\">Voir l'article de l'\u00e9quipe de support client de Cookiebot CMP sur l'envoi de donn\u00e9es personnelles \u00e0 des pays non ad\u00e9quats (en anglais)<\/a><\/p>\n\n\n\n<p><a href=\"\/fr\/rgpd-cookies\/\">En savoir plus sur le RGPD et le consentement aux cookies<\/a><\/p>\n\n\n\n<p><a href=\"\/fr\/what-is-ccpa\/\">En savoir plus sur la conformit\u00e9 du CCPA avec Cookiebot CMP<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-en-quoi-consiste-l-affaire-schrems-ii\">En quoi consiste l'affaire Schrems II&nbsp;?<\/h2>\n\n\n\n<p>Du nom de Max Schrems, avocat autrichien et militant de la protection des donn\u00e9es \u00e0 caract\u00e8re personnel de la <a href=\"https:\/\/noyb.eu\/en\/\" target=\"_blank\" rel=\"noreferrer noopener\">NOYB<\/a>, l'affaire Schrems II a remis en cause deux des m\u00e9canismes les plus utilis\u00e9s pour le transfert de donn\u00e9es \u00e0 caract\u00e8re personnel de l'UE vers les \u00c9tats-Unis, \u00e0 savoir les <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/standard-contractual-clauses-scc_fr\/\" target=\"_blank\" rel=\"noreferrer noopener\">Clauses Contractuelles Types (CCT)<\/a>&nbsp;et le <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/eu-us-data-transfers_fr\/\" target=\"_blank\" rel=\"noreferrer noopener\">Privacy Shield<\/a>.<\/p>\n\n\n\n<p>Le <a href=\"\/fr\/rgpd\/\">r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD)<\/a>&nbsp;de l'UE exige qu'un pays dispose d'un <strong>niveau de protection des donn\u00e9es ad\u00e9quat<\/strong>&nbsp;avant que des donn\u00e9es personnelles puissent lui \u00eatre transf\u00e9r\u00e9es depuis l'UE. <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/adequacy-decisions_en\/\" target=\"_blank\" rel=\"noreferrer noopener\">Les d\u00e9cisions d'ad\u00e9quation prises par la Commission europ\u00e9enne<\/a>&nbsp;d\u00e9terminent si les donn\u00e9es \u00e0 caract\u00e8re personnel peuvent l\u00e9galement \u00eatre envoy\u00e9es \u00e0 un pays en dehors de l'UE.<\/p>\n\n\n\n<p><strong>Les \u00c9tats-Unis ne sont pas reconnus<\/strong>&nbsp;par l'UE comme ayant un niveau de protection des donn\u00e9es ad\u00e9quat, mais plusieurs m\u00e9canismes de transfert permettent aux soci\u00e9t\u00e9s et organisations commerciales des \u00c9tats-Unis d'effectuer des transferts de donn\u00e9es \u00e0 caract\u00e8re personnel de l'UE vers les \u00c9tats-Unis o\u00f9 elles sont ensuite stock\u00e9es.<\/p>\n\n\n\n<p>Il s'agit notamment des Clauses Contractuelles Types (CCT), du Privacy Shield et des r\u00e8gles d'entreprise contraignantes (BCR).<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized is-style-cb-rounded\"><img loading=\"lazy\" decoding=\"async\" src=\"\/media\/4246\/image-3-schrems.jpeg?width=450&amp;&amp;mode=max\" alt=\"\" width=\"770\" height=\"513\" width=\"770\" height=\"513\"\/><figcaption class=\"wp-element-caption\">L'affaire Schrems II a remis en cause la l\u00e9galit\u00e9 de ce syst\u00e8me, en faisant valoir qu'un niveau de protection des donn\u00e9es ad\u00e9quat pour l'UE ne peut pas \u00eatre assur\u00e9 par Facebook, puisque les lois am\u00e9ricaines (telles que FISA 702 et EO 12.333) imposent une surveillance de masse, contrairement \u00e0 la l\u00e9gislation europ\u00e9enne (telle que le RGPD) qui impose une forte confidentialit\u00e9 des donn\u00e9es.<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-les-normes-de-protection-des-donnees-de-l-ue-peuvent-elles-etre-garanties-apres-le-transfert-vers-les-etats-unis\">Les normes de protection des donn\u00e9es de l'UE peuvent-elles \u00eatre garanties apr\u00e8s le transfert vers les \u00c9tats-Unis&nbsp;?<\/h3>\n\n\n\n<p>L'<strong>affaire Schrems II<\/strong>&nbsp;a \u00e9t\u00e9 port\u00e9e devant la CJUE \u00e0 la suite d'une demande adress\u00e9e en 2015 par Max Schrems au commissaire irlandais \u00e0 la protection des donn\u00e9es (Data Protection Commissioner) afin d'ordonner \u00e0 Facebook de suspendre ses transferts de donn\u00e9es de l'UE vers les \u00c9tats-Unis.<\/p>\n\n\n\n<p>Les pratiques de Facebook consistant \u00e0 transf\u00e9rer des donn\u00e9es personnelles hors de l'UE via leurs serveurs en Irlande vers leur si\u00e8ge aux \u00c9tats-Unis reposent sur les CCT.<\/p>\n\n\n\n<p>L'affaire Schrems II a remis en cause la l\u00e9galit\u00e9 de ce syst\u00e8me, en faisant valoir qu'un niveau ad\u00e9quat de protection des donn\u00e9es dans l'UE ne peut \u00eatre assur\u00e9 par Facebook, puisque les lois am\u00e9ricaines (comme la FISA 702 et le d\u00e9cret pr\u00e9sidentiel 12.333) imposent une surveillance de masse, ce qui contraste fortement avec la l\u00e9gislation europ\u00e9enne (comme le RGPD) qui impose une forte protection des donn\u00e9es.<\/p>\n\n\n\n<p>La demande de M. Schrems d'interdire les transferts de donn\u00e9es de Facebook de l'UE vers les \u00c9tats-Unis a \u00e9t\u00e9 transmise \u00e0 la CJUE par la Haute Cour irlandaise. Cette derni\u00e8re a pos\u00e9 <a href=\"https:\/\/iapp.org\/news\/a\/the-11-key-considerations-in-schrems-ii-in-laymans-terms\/\" target=\"_blank\" rel=\"noreferrer noopener\">onze questions<\/a>&nbsp;qui portent toutes sur la question de savoir si et comment les donn\u00e9es personnelles des citoyens europ\u00e9ens peuvent \u00eatre prot\u00e9g\u00e9es aux \u00c9tats-Unis, dont le paysage juridique est fondamentalement diff\u00e9rent.<\/p>\n\n\n\n<p>L'arr\u00eat rendu par la CJUE dans l'affaire Schrems II le 16 juillet 2020 a donn\u00e9 raison en grande partie \u00e0 Max Schrems, invalidant le Privacy Shield en tant que m\u00e9canisme de transfert de donn\u00e9es personnelles entre l'UE et les \u00c9tats-Unis. Il impose \u00e9galement de fortes obligations aux responsables du traitement des donn\u00e9es et aux autorit\u00e9s de protection des donn\u00e9es dans chaque \u00c9tat membre de l'UE afin d'assurer une protection ad\u00e9quate des transferts de donn\u00e9es personnelles lors de l'utilisation des Clauses Contractuelles Types.<\/p>\n\n\n\n<p><a href=\"\/fr\/\">Testez gratuitement votre site web pour voir s\u2019il envoie des donn\u00e9es personnelles \u00e0 des pays qui ne sont pas ad\u00e9quats<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-le-nbsp-privacy-shield-suisse-etats-unis-egalement-aboli\">Le&nbsp;Privacy Shield Suisse - Etats-Unis \u00e9galement aboli<\/h2>\n\n\n\n<p>Le 8 septembre 2020, \u00e0 la suite d'une \u00e9valuation du Privacy Shield entre la Suisse et les Etats-Unis qui assure le transfert de donn\u00e9es entre les deux pays, le Pr\u00e9pos\u00e9 f\u00e9d\u00e9ral \u00e0 la protection des donn\u00e9es et \u00e0 la transparence (PFPDT) a d\u00e9clar\u00e9 que le r\u00e9gime de transfert \u00e9tait inad\u00e9quat.<\/p>\n\n\n\n<p>Le PFPDT a estim\u00e9 que<strong>&nbsp;le niveau de protection des donn\u00e9es aux \u00c9tats-Unis \u00e9tait insuffisant et le m\u00e9canisme de transfert&nbsp;dans le cadre du Privacy Shield Suisse - Etats-Unis a \u00e9t\u00e9 invalid\u00e9<\/strong>&nbsp;- tout comme la CJUE a invalid\u00e9 le Privacy Shield UE - Etats-Unis.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.admin.ch\/gov\/fr\/accueil\/documentation\/communiques.msg-id-80318.html\" target=\"_blank\" rel=\"noreferrer noopener\">En savoir plus sur la d\u00e9cision Privacy Shield Suisse - Etats-Unis<\/a><\/p>\n\n\n\n\n\n\n","protected":false},"excerpt":{"rendered":"<p>Schrems II, r\u00e9sum\u00e9 rapide Schrems II, Privacy Shield et les CCT de l'UE 2021 Le 16 juillet 2020, la Cour de justice de l'UE (CJUE)&nbsp;a invalid\u00e9 le Privacy Shield, l'un des m\u00e9chanismes les plus utilis\u00e9s pour les transferts de donn\u00e9es personnelles entre l'UE et les \u00c9tats-Unis. Dans une d\u00e9cision historique, la CJUE a invalid\u00e9 le [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":573,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"editor_notices":[],"footnotes":""},"categories":[1],"tags":[],"class_list":["post-568","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"thumbnail_status":false,"thumbnail_url":"https:\/\/www.cookiebot.com\/fr\/wp-content\/uploads\/sites\/5\/2022\/05\/hero-schrem_1200x630_ffffff.png","_links":{"self":[{"href":"https:\/\/www.cookiebot.com\/fr\/wp-json\/wp\/v2\/posts\/568","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cookiebot.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cookiebot.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/fr\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/fr\/wp-json\/wp\/v2\/comments?post=568"}],"version-history":[{"count":0,"href":"https:\/\/www.cookiebot.com\/fr\/wp-json\/wp\/v2\/posts\/568\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/fr\/wp-json\/wp\/v2\/media\/573"}],"wp:attachment":[{"href":"https:\/\/www.cookiebot.com\/fr\/wp-json\/wp\/v2\/media?parent=568"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cookiebot.com\/fr\/wp-json\/wp\/v2\/categories?post=568"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cookiebot.com\/fr\/wp-json\/wp\/v2\/tags?post=568"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}