- Le Sénat français a proposé l’article 26, qui exige la conservation des données à caractère personnel au sein de l’UE et interdit leur transfert vers des pays tiers.
- L’objectif était de garantir l’applicabilité des lois européennes sur la protection des données grâce au stockage européen des données, en particulier après l’abrogation du Safe Harbor.
- La réglementation proposée (régionalisme des données) est en conflit avec le RGPD et représente des tendances de nationalisme des données.
Mise à jour 10 juillet 2016
L’Assemblée nationale française a décidé le 30 juin 2016 d’abandonner l’exigence de localisation des données. Pour plus d’informations : Blog de Hunton & Williams.
- – - -
Le Sénat français a récemment – le 3 mai 2016 – décidé d’inclure dans la Loi informatique et libertés de prévoir, par la nouvelle disposition suivante de l’article 26, une forme relativement douce de nationalisme des données, que l’on pourrait qualifier de régionalisme des données :
“6° Elles sont stockées dans un centre de données situé sur le territoire de l’un des États membres de l’Union européenne, et, sans préjudice des engagements internationaux de la France et de l’Union européenne, ne peuvent faire l’objet d’aucun transfert vers un État tiers.”
L’objectif de cet amendement a été décrit comme suit:
Il s’agit d’imposer le stockage des données personnelles des citoyens français sur le territoire européen, afin de s’assurer ainsi de l’applicabilité des dispositions législatives prises au niveau européen, en matière de protection des données personnelles. L’annulation du Safe Harbor par la Cour de Justice de l’Union Européenne rend d’autant plus critique cette disposition.
Le fait que cette disposition soit difficilement compatible avec les exigences du RGPD n’a pas été pris en compte – dans l’intérêt de la “souveraineté des données” de la France. – Pour plus d’informations, voir Hogan Lovells.
L’expression “nationalisme des données” est utilisée depuis 3 – 4 ans pour désigner les réglementations qui limitent considérablement le transfert de données personnelles à l’étranger.