Protéger les données personnelles, accompagner l'innovation, préserver les libertés individuelles

Ces entreprises ont déjà adopté des BCR... pourquoi pas vous?

Bristol Myers Squibb, CMA-CGM, Hermès, Hewlett-Packard, International SOS, LVMH, Michelin, Novartis, Safran, Sanofi Aventis....

Consulter la liste complète

Contenu

Les règles internes d'entreprise (BCR)

Un code de conduite pour les entreprises

Les Binding Corporate Rules (BCR) constituent un code de conduite, définissant la politique d'une entreprise en matière de transferts de données. Les BCR permettent d'offrir une protection adéquate aux données transférées depuis l'Union européenne vers des pays tiers à l'Union européenne au sein d'une même entreprise ou d'un même groupe.

Tout savoir sur les BCR

Afficher tout / Cacher tout

répertoire des faq

Les BCR, qu’est-ce que c’est ?

Les BCR désignent un code de conduite qui définit la politique interne d’un groupe en matière de transferts de données personnelles hors de l’Union européenne.

répertoire des faq

A quoi servent les BCR ?

Les BCR constituent une alternative aux clauses contractuelles types puisqu’elles permettent d’assurer un niveau de protection suffisant aux données transférées hors EU au regard des données personnelles et des droits fondamentaux. En ce sens, elles constituent également une alternative aux principes du Safe Harbor pour les transferts vers les Etats-Unis.

répertoire des faq

Quelles sont les entreprises concernées ?

Les entreprises concernées sont les multinationales exportant des données depuis leurs filiales situées au sein de l’Union européenne vers des pays tiers n’assurant pas un niveau de protection équivalent à celui de l’Union européenne.

répertoire des faq

Quels avantages présentent les BCR ?

Les BCRs permettent…

  • d’être en conformité avec les principes de la directive européenne 95/46/CE.
  • d’uniformiser les pratiques relatives à la protection des données personnelles au sein d’un groupe.
  • de prévenir les risques inhérents aux transferts de données personnelles vers des pays tiers. 
  • d’éviter de conclure autant de contrats qu’il existe de transferts au sein d’un groupe. 
  • de communiquer sur la politique d’entreprise en matière de protection des données personnelles auprès de ses clients, partenaires et salariés et de leur assurer un niveau de protection satisfaisant lors des transferts de leurs données personnelles. 
  • de constituer un guide interne en matière de gestion des données personnelles.
  • de placer la protection des données au rang des préoccupations éthiques du groupe.

La Reconnaissance mutuelle: une procédure d'instruction simplifiée

21 autorités de protection des données de l'Espace économique européen se sont engagées à simplifier la procédure d'instruction des BCR et appliquent une procédure dite de "reconnaissance mutuelle". Lorsqu'une autorité en reconnaissance mutuelle considère que des BCR apportent un niveau de protection suffisant, les autres autorités en reconnaissance mutuelle approuvent les BCR automatiquement. Cette procédure accélère le délai d'approbation des BCR.

Au 9 août 2012, les 21 autorités en reconnaissance mutuelle sont :

l'Allemagne, l'Autriche, la Belgique, la Bulgarie, Chypre, l'Espagne, l’Estonie, la France, la Grande Bretagne, l'Irlande, l'Islande, l'Italie, la Lettonie, le Liechtenstein, le Luxembourg, Malte, la Norvège, les Pays-Bas, la République tchèque, la Slovaquie, Slovénie.

Formulaire nécessaire à l'instruction des BCR

Remplissez le formulaire d'instruction des BCR (WP133 ) pour examen par les autorités européennes de protection des données.

Téléchargez le formulaire

La CNIL vous accompagne

Vous souhaitez mettre en place des règles internes d'entreprise (BCR) dans votre entreprise ?

La CNIL vous accompagne dans votre projet.

Contactez-nous

 

La boîte à outils du G29

Pour vous aider à rédiger vos BCR, consultez les documents suivants :

Trame de BCR

Elle constitue une base pour la rédaction de vos BCR.

FR EN

La grille d’analyse

Elle reprend les critères déterminants et obligatoires pour obtenir la validation des BCR par les autorités de protection des données.

FR EN

Les questions/réponses

Elles répondent aux questions d'interprétation que vous vous posez FR EN

Les documents de travail du G29

  • Document de référence relatif aux BCR adopté en 2003 (WP74) FR EN
  • "Model checklist" adoptée en 2005 (WP 108)
    FR EN
  • Document de travail relatif à une « procédure européenne de coordination » en matière de BCR adopté en 2005 (WP 107)wp107 frFR wp107 enEN