Premiers signaux que le décret exécutif américain sur les transferts de données fera l'objet d'une contestation juridique
Premiers signaux que le décret exécutif américain sur les transferts de données fera l'objet d'une contestation juridique
TL;DR — Réponse rapide
1 min de lectureLe décret exécutif 14086 présente une faiblesse structurelle car il peut être révoqué par de futures administrations, rendant le cadre de protection des données UE-US intrinsèquement fragile.
Le décret exécutif 14086, signé pour soutenir le cadre de protection des données UE-US, a été immédiatement examiné par les défenseurs de la vie privée qui ont identifié des vulnérabilités potentielles pouvant conduire à une invalidation judiciaire. Les limitations de l'ordonnance sur la surveillance par les services de renseignement et son nouveau mécanisme de recours ont suscité à la fois des éloges pour leur ambition et des critiques pour leurs faiblesses potentielles.
Préoccupations concernant le décret exécutif
Le décret limite la surveillance des agences de renseignement à ce qui est « nécessaire et proportionné » -- un standard emprunté au droit européen. Cependant, les critiques soutiennent que l'interprétation pratique de ce standard dans le système juridique américain pourrait différer significativement des attentes européennes. Le mécanisme de recours, bien qu'innovant, repose sur la nomination présidentielle de ses membres, soulevant des questions sur son indépendance.
La vulnérabilité
Les décrets exécutifs peuvent être révoqués ou modifiés par de futures administrations sans approbation législative. Cette fragilité inhérente a été signalée comme une faiblesse structurelle dès le départ. Tout changement de direction politique pourrait saper les garanties sur lesquelles la Commission européenne s'est appuyée pour approuver la décision d'adéquation.
Ce que cela signifie
Les organisations devraient traiter le cadre de protection des données comme potentiellement temporaire plutôt que permanent. Construire une infrastructure de données capable de fonctionner avec ou sans mécanisme valide de transfert de données transatlantique est l'approche la plus résiliente.
Cet article vous a-t-il été utile ?
Dites-nous ce que vous en pensez !
Avant de partir...
Articles connexes
Le cadre transatlantique de protection des données : le troisième accord UE-US survivra-t-il ?
Une analyse du cadre UE-US de protection des données, troisième tentative de légalisation des transferts de données transatlantiques, et pourquoi il pourrait connaître le même sort que le Safe Harbor et le Privacy Shield.
Adobe Analytics sous le regard du RGPD : les memes problemes juridiques que Google Analytics
Adobe Analytics partage les memes defis fondamentaux de conformite au RGPD que Google Analytics. Decouvrez pourquoi les outils d'analyse bases aux Etats-Unis font face a des preoccupations identiques en matiere de transfert de donnees en Europe.
Plaidoyer pour l'interdiction de la publicite basee sur la surveillance
Une coalition d'entreprises axees sur la vie privee a appele les regulateurs de l'UE et des Etats-Unis a interdire la publicite basee sur la surveillance. Voici pourquoi cela compte pour l'avenir d'internet.