GRACES.community
← Média

Veille réglementaire

Étude de l'EDPB sur les courtiers en données : cadre et typologies

Digital https://digitalpolicyalert.org/

L’European Data Protection Board (EDPB) a rendu publique une étude dédiée aux courtiers en données, commanditée par l’autorité belge de protection des données (SA belge) dans le cadre du programme de soutien de l’EDPB.

Cadre et objectifs de l’étude

Cette analyse vise à identifier les acteurs considérés comme des courtiers en données, selon les critères définis par le Règlement général sur la protection des données (RGPD). L’étude s’appuie notamment sur l’article 4(1) du RGPD, qui encadre la notion de traitement de données personnelles, et sur l’article 4(16)(a), relatif à l’établissement principal des responsables de traitement.

Les critères retenus incluent la collecte de données auprès de sources multiples, l’élaboration de profils consommateurs, la monétisation des données, ainsi que l’absence de contrôle significatif exercé par les individus concernés.

Méthodologie appliquée

Une approche en trois étapes a été déployée pour mener cette étude :

  • Une revue documentaire approfondie ;
  • Une stratégie de recherche combinant l’utilisation des codes NACEBEL et des requêtes en ligne basées sur des mots-clés ;
  • Un processus de sélection rigoureux des acteurs identifiés.

Typologies des acteurs identifiés

L’étude a permis de distinguer huit catégories de courtiers en données et fournisseurs de données actifs en Belgique :

  • Courtiers en données personnelles ;
  • Plateformes d’IA intégrant des données personnelles ;
  • Courtiers en données professionnelles ;
  • Bases de données mutualisées et environnements sécurisés (data pools et cleanrooms) ;
  • Places de marché de données ;
  • Fournisseurs de données auto-générées ;
  • Courtiers en données avec contrôle utilisateur ;
  • Fournisseurs de données agrégées présentant un risque de ré-identification.

Plus de quarante acteurs ont été recensés dans le cadre de cette étude, tous actifs sur le territoire belge.

Source : Digital https://digitalpolicyalert.org/

Source : Digital https://digitalpolicyalert.org/

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIViolation de données : l'EDPB vers un formulaire unifié ?Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésViolation de données : l'EDPB publie son modèle de notification

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres