Bristol Myers Squibb, CMA-CGM, Hermès, Hewlett-Packard, International SOS, LVMH, Michelin, Novartis, Safran, Sanofi Aventis....
Les Binding Corporate Rules (BCR) constituent un code de conduite, définissant la politique d'une entreprise en matière de transferts de données. Les BCR permettent d'offrir une protection adéquate aux données transférées depuis l'Union européenne vers des pays tiers à l'Union européenne au sein d'une même entreprise ou d'un même groupe.
Les BCR, qu’est-ce que c’est ?
Les BCR désignent un code de conduite qui définit la politique interne d’un groupe en matière de transferts de données personnelles hors de l’Union européenne.
A quoi servent les BCR ?
Les BCR constituent une alternative aux clauses contractuelles types puisqu’elles permettent d’assurer un niveau de protection suffisant aux données transférées hors EU au regard des données personnelles et des droits fondamentaux. En ce sens, elles constituent également une alternative aux principes du Safe Harbor pour les transferts vers les Etats-Unis.
Quelles sont les entreprises concernées ?
Les entreprises concernées sont les multinationales exportant des données depuis leurs filiales situées au sein de l’Union européenne vers des pays tiers n’assurant pas un niveau de protection équivalent à celui de l’Union européenne.
Quels avantages présentent les BCR ?
Les BCRs permettent…
21 autorités de protection des données de l'Espace économique européen se sont engagées à simplifier la procédure d'instruction des BCR et appliquent une procédure dite de "reconnaissance mutuelle". Lorsqu'une autorité en reconnaissance mutuelle considère que des BCR apportent un niveau de protection suffisant, les autres autorités en reconnaissance mutuelle approuvent les BCR automatiquement. Cette procédure accélère le délai d'approbation des BCR.
l'Allemagne, l'Autriche, la Belgique, la Bulgarie, Chypre, l'Espagne, l’Estonie, la France, la Grande Bretagne, l'Irlande, l'Islande, l'Italie, la Lettonie, le Liechtenstein, le Luxembourg, Malte, la Norvège, les Pays-Bas, la République tchèque, la Slovaquie, Slovénie.
Remplissez le formulaire d'instruction des BCR (WP133 ) pour examen par les autorités européennes de protection des données.
Vous souhaitez mettre en place des règles internes d'entreprise (BCR) dans votre entreprise ?
La CNIL vous accompagne dans votre projet.
Pour vous aider à rédiger vos BCR, consultez les documents suivants :
Elle constitue une base pour la rédaction de vos BCR.
Elle reprend les critères déterminants et obligatoires pour obtenir la validation des BCR par les autorités de protection des données.
Elles répondent aux questions d'interprétation que vous vous posez FR EN