Transferts de données personnelles dans l'espace francophone : les autorités adoptent les règles contraignantes d’entreprise (RCE)
RSS CNIL - , 26/12/2013
Lors de sa 7ème conférence des 21 et 22 novembre 2013 à Marrakech, l’Association francophone des autorités de protection des données personnelles (AFAPDP) a adopté un protocole de coopération et une résolution pour encadrer et faciliter les transferts de données personnelles de l'espace francophone.
La communauté de valeurs qui lie les pays francophones a favorisé l’adoption d’un protocole de coopération entre autorités membres de l’AFAPDP.
Les autorités se sont ainsi engagées à s’échanger mutuellement toute information utile à l’accomplissement de leurs missions, dans le respect de leur droit interne et de leurs obligations de confidentialité.
Faisant suite à une résolution précédemment adoptée à Mexico le 31 octobre 2011, l’AFAPDP vient également d’adopter une « Résolution relative à la procédure d’encadrement des transferts de données personnelles dans l’espace francophone au moyen de règles contraignantes d’entreprise (RCE) ».
Cette résolution répond à la demande des autorités francophones de pouvoir partager un outil commun pour encadrer et faciliter, au sein de l’espace francophone, les transferts de données à l’étranger.
Les règles contraignantes d’entreprise (ou « RCE ») offrent plusieurs avantages : elles permettent de garantir un niveau élevé de protection des données tout en s’appuyant sur un instrument juridique déjà connu et utilisé par les entreprises.
Cet outil prévoit le respect des principes fondamentaux en matière de protection des données sous forme de codes de conduite internes à l’entreprise et de mécanismes de mise en conformité tels que :
- Des réseaux de responsables en charge de la vie privée ;
- Des procédures de gestion des plaintes ;
- Des programmes de formation et d’audit. Ce concept, qui repose sur le principe de responsabilisation des entreprises (« accountability ») correspond à la ligne développée par le projet de Règlement européen en matière de protection des données à caractère personnel.