GRACES.community
← Média

Veille réglementaire

CEPD : vers une base juridique pour le partage interréglementaire des données

CNIL

Lors d’une réunion à haut niveau tenue à Dublin, le Comité européen de la protection des données (CEPD) a souligné l’urgence de définir une base juridique explicite pour faciliter le partage d’informations entre autorités de régulation aux domaines de compétence distincts mais complémentaires.

Une coopération interréglementaire encadrée par le droit de l’Union

Le CEPD a mis en avant la nécessité d’une coopération renforcée entre les régulateurs opérant dans des cadres réglementaires adjacents, afin d’assurer une application cohérente du Règlement général sur la protection des données (RGPD). Cette coopération doit permettre l’échange d’informations, y compris confidentielles, pertinentes pour l’exercice de leurs missions respectives.

Les premières initiatives de collaboration avec d’autres régulateurs numériques au sein de l’UE ont révélé des lacunes dans le cadre actuel, justifiant une adaptation législative pour lever les obstacles à une coopération efficace.

Renforcer l’efficacité répressive et la cohérence réglementaire

Le CEPD a rappelé les avancées réalisées en matière d’application transfrontalière du RGPD, tout en pointant l’augmentation des plaintes et la complexité croissante des dossiers, notamment avec l’essor des technologies comme l’intelligence artificielle. Cette pression accrue sur les autorités de protection des données (APD) nécessite des solutions pratiques et, le cas échéant, des ajustements législatifs pour garantir une application rigoureuse du règlement.

Parmi les pistes explorées figurent la mutualisation des ressources entre APD, notamment via la mise à disposition de moyens par les autorités saisies de plaintes aux autorités cheffes de file, ainsi que l’organisation d’ateliers dédiés aux procédures d’exécution et aux échanges de bonnes pratiques nationales.

Dialogue élargi et perspectives d’évolution

Le CEPD a reconnu que la cohérence de l’application du RGPD dépend d’une multitude d’acteurs et de mesures, parfois en dehors de son champ direct d’action. Il s’est engagé à élargir son dialogue avec l’ensemble de l’écosystème de la protection des données pour favoriser une approche harmonisée.

Les travaux en cours incluent également la poursuite des actions issues de la déclaration d’Helsinki de 2025, visant à clarifier le RGPD, à renforcer le dialogue avec les entreprises et à améliorer la coopération entre autorités. Le Comité a réaffirmé son engagement à poursuivre ces efforts pour une application plus efficace et transparente du règlement.

Source : CNIL

Source : CNIL

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIViolation de données : l'EDPB vers un formulaire unifié ?Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésViolation de données : l'EDPB publie son modèle de notification

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres