Accueil > Social > RGPD : évaluer ses règles d’entreprise contraignantes (BCR)

Nouvelle taxe sur les réductions de capital : validée ?

La nouvelle taxe sur les réductions de capital par annulation de titres instaurée par la loi de finances pour 2025 a fait l’objet de nombreuses contestations. En cause, notamment, la base de calcul de la taxe, incluant une fraction des primes liées au capital...

lire plus

Logiciels de caisse auto-certifiés : ça se précise !

La loi de finances pour 2026 a rétabli la possibilité pour les commerçants de justifier de la conformité de leur logiciel de caisse par la production d’une attestation individuelle de l’éditeur, selon des modalités qui viennent d’être précisées. Que faut-il en retenir...

lire plus

Aides contre la prédation : un calendrier à ne pas manquer

Par l’intermédiaire de la politique agricole commune (PAC), les éleveurs soumis à des risques particuliers de prédation sur leurs troupeaux peuvent obtenir des aides destinées au financement de mesures de protection. Des démarches doivent toutefois être faites pour en...

lire plus

Fiscalité des professionnels libéraux : fin des débats ?

Suite à la publication d’une récente réponse ministérielle prévoyant l’uniformisation de la fiscalité applicable aux rémunérations versées aux associés ou gérants de SEL et de sociétés de droit commun, la Direction de la législation fiscale vient de se prononcer sur...

lire plus

RGPD : évaluer ses règles d’entreprise contraignantes (BCR)

Mai 15, 2024 | Actu

Depuis 2018, les utilisations faites des données personnelles des Européens sont encadrées par le Règlement général sur la protection des données (RGPD). Il impose notamment aux entreprises souhaitant transférer des données à l’étranger de prendre des précautions importantes pour s’assurer que ces données ne courent aucun danger…

Publication d’un outil pour accompagner la création des BCR

Les données à caractère personnel des Européens font l’objet d’une protection exigeante depuis l’entrée en vigueur du Règlement général sur la protection des données (RGPD) en 2018.

Ce texte impose des obligations à toutes les entités traitant ces données sur le territoire de l’Union européenne (UE), mais également dans des États tiers, dès lors que les données traitées sont relatives à des résidents européens.

Ainsi, lorsqu’une entreprise souhaite transférer des données vers une entité établie dans un État tiers à l’UE, elle se doit de vérifier le niveau de protection garanti dans cet État.

S’il est jugé insuffisant, le transfert n’est pas pour autant impossible, mais des précautions supplémentaires doivent être mises en place par l’entreprise.

Une des méthodes pouvant être employées est celle des règles d’entreprise contraignantes (abrégées en BCR pour Binding Corporate Rules). Elle s’adresse aux groupes d’entreprises implantés dans plusieurs États et prend la forme d’un référentiel qui engage toutes les entreprises du groupe concernant le traitement des données personnelles.

Une fois approuvées par les autorités nationales et européennes, les BCR permettent aux entreprises du groupe de transférer entre elles des données personnelles, peu importe leur situation géographique.

La Commission nationale de l’informatique et des libertés (CNIL) propose un nouvel outil pour permettre aux entreprises souhaitant soumettre un dossier d’approbation de BCR d’évaluer la recevabilité et la maturité de leur projet.

RGPD : évaluer ses règles d’entreprise contraignantes (BCR) – © Copyright WebLex