BCR : un référentiel pour les responsables de traitement de données

Avec le Règlement général sur la protection des données (RGPD) les règles à respecter et les sanctions encourues concernant les transferts de données personnelles sont nombreuses. Les entreprises amenées à opérer des transferts vers des pays hors de l’Union européenne (UE) doivent donc s’adapter pour rester en conformité…

Un outil pour la conformité au RGPD au sein des groupes internationaux

Les entreprises basées dans l’Union européenne (UE) ou traitant des données personnelles de personnes résidant dans un des États membres de l’UE ont l’obligation de se conformer au Règlement général sur la protection des données personnelles (RGPD).

Ainsi, lorsqu’une entreprise souhaite opérer un transfert de données vers un État tiers que l’UE ne considère pas comme offrant un cadre de protection suffisant, cette entreprise doit s’assurer que ce transfert se fera de façon sécurisée.

Plusieurs méthodes existent pour cela, mais dans le cas des groupes internationaux, l’une d’elles est privilégiée : les Binding Corporate Rules (BCR).

Les BCR, ou « règles d’entreprise contraignantes », permettent à un groupe d’entreprises de définir un cadre commun et contraignant concernant les échanges transfrontaliers de données à caractère personnel. Si ce cadre est validé par le Comité européen de la protection des données (CEPD), les entreprises du groupe peuvent échanger librement des données entre elles.

Pour faciliter l’établissement de ce cadre, un référentiel est proposé par le CEPD. La dernière version du référentiel pour les responsables de traitement a été publié. Une actualisation du référentiel concernant les sous-traitants est également attendue. À suivre…

BCR : un référentiel pour les responsables de traitement de données – © Copyright WebLex

Partager cet article
Inscrivez vous à la newsletter
Restez informé à chaque instant
Découvrez nos derniers articles
Actualités

Convention AERAS : se faire oublier pour emprunter

Lorsqu’une personne se tourne vers un organisme de crédit pour obtenir un prêt, de nombreuses garanties lui sont généralement demandées et son dossier est scruté avec attention. Si précédemment cette personne a connu des problèmes de santé, trouver son financement peut s’avérer plus compliqué. Mais des solutions existent…

Lire plus »
Actualités

Obligation de vigilance : le donneur d’ordre est (toujours ?) solidaire ?

Parce qu’elle a manqué à son obligation de vigilance, une société se voit réclamer le paiement solidaire des suppléments d’impôts mis à la charge de l’agence d’intérim auprès de laquelle elle embauchait des salariés. Un manquement dû à la dissolution de l’entreprise d’intérim et à la fin de leur relation, se défend la société. Des arguments convaincants ?

Lire plus »
Actualités

Poussières en suspension = taxes suspendues ?

Une société exploite des carrières et émet, à l’occasion de son activité, des poussières en suspension, listées comme étant polluantes. Elle doit donc, selon l’administration douanière, payer une taxe spécifique. Sauf que la loi qui établit cette taxe est, selon la société, trop imprécise. En cause : la notion de poussières « en suspension »…

Lire plus »