<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des Actualités - Vettier Avocat - Avocat RGPD, Data, Numérique et Affaires</title>
	<atom:link href="https://vettier-avocat.com/category/actualites/feed/" rel="self" type="application/rss+xml" />
	<link>https://vettier-avocat.com/category/actualites/</link>
	<description>Avocat et DPO externe pour vos projets numériques : mise en conformité RGPD, audit, données personnelles, analyse d&#039;impact, e-commerce, marketing digital, contrats. A Grenoble et France entière.</description>
	<lastBuildDate>Mon, 10 Nov 2025 15:30:47 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vettier-avocat.com/wp-content/uploads/2024/01/cropped-vettier-avocat-favicon-32x32.png</url>
	<title>Archives des Actualités - Vettier Avocat - Avocat RGPD, Data, Numérique et Affaires</title>
	<link>https://vettier-avocat.com/category/actualites/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Transfert de données aux États-Unis : que retenir du rejet du recours Latombe ? </title>
		<link>https://vettier-avocat.com/2025/09/29/transfert-de-donnees-aux-etats-unis-que-retenir-du-rejet-du-recours-latombe/</link>
		
		<dc:creator><![CDATA[Benedicte VETTIER]]></dc:creator>
		<pubDate>Mon, 29 Sep 2025 10:06:28 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Données personnelles]]></category>
		<category><![CDATA[RGPD]]></category>
		<guid isPermaLink="false">https://vettier-avocat.com/?p=620</guid>

					<description><![CDATA[<p>La série Schrems et le rejet du recours Latombe1 montrent que les mécanismes inter entreprises sont un gage de sécurité que les accords d’adéquation ne prétendent pas être.  La réglementation européenne prévoit que...</p>
<p>L’article <a href="https://vettier-avocat.com/2025/09/29/transfert-de-donnees-aux-etats-unis-que-retenir-du-rejet-du-recours-latombe/">Transfert de données aux États-Unis : que retenir du rejet du recours Latombe ? </a> est apparu en premier sur <a href="https://vettier-avocat.com">Vettier Avocat - Avocat RGPD, Data, Numérique et Affaires</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>La série Schrems et le rejet du recours Latombe<sup data-fn="dcd6da74-166c-4da9-b2b8-24f1034a1c50" class="fn"><a id="dcd6da74-166c-4da9-b2b8-24f1034a1c50-link" href="#dcd6da74-166c-4da9-b2b8-24f1034a1c50">1</a></sup> montrent que les mécanismes inter entreprises sont un <strong>gage de sécurité</strong> que les accords d’adéquation ne prétendent pas être. </p>



<p>La réglementation européenne prévoit que les <strong>transferts de données</strong> vers des pays hors de l’Union Européenne doivent&nbsp;être encadrés&nbsp;:</p>



<ul class="wp-block-list">
<li>soit par une&nbsp;<strong>décision&nbsp;d’adéquation</strong> de la Commission européenne, lorsque la législation nationale&nbsp;du pays destinataire&nbsp;permet de conclure à un niveau de protection des données personnelles&nbsp;similaire au cadre européen&nbsp;;</li>



<li>soit par des <strong>accords entre entreprises</strong> (<strong>clauses contractuelles types, BCR</strong>, etc.) permettant de garantir un niveau de protection équivalent.&nbsp;</li>
</ul>



<p>Le cas des transferts UE-USA est particulièrement éloquent. Après avoir fait succomber les deux&nbsp;premiers&nbsp;accords transatlantiques, respectivement en 2015 et 2020, la Cour de Justice de l’Union européenne n’a plus eu&nbsp;à se prononcer sur leur légalité.</p>



<p>Le <a href="https://www.dataprivacyframework.gov/">Data Privacy Framework</a>, adopté en juillet 2023, a été épargné par le récent jugement du <a href="https://curia.europa.eu/juris/document/document.jsf?text=&amp;docid=303827&amp;doclang=FR">Tribunal de l’Union Européenne (3 Septembre 2025, N°106/2025</a>). Cependant, un recours devant la CJUE est à envisager, et d’autres pourraient&nbsp;être portés&nbsp;devant le TUE sur de nouveaux fondements, ces derniers ne semblant pas manquer.&nbsp;</p>



<p>Alors,&nbsp;que retenir de la saga judiciaire la plus iconique du droit&nbsp;des données personnelles&nbsp;? </p>



<p>L’enseignement est probablement celui-ci&nbsp;: plus que jamais, le contexte géopolitique, autant que les mésaventures juridiques des accords d’adéquation, semblent&nbsp;indiquer que la place des entreprises est centrale dans l’application du Règlement Général sur la&nbsp;Protection des&nbsp;Données.&nbsp;&nbsp;</p>



<p>C’est donc en faveur d’un véritable&nbsp;<em>empowerment&nbsp;</em>des entreprises sur le sujet de la&nbsp;<em>privacy</em>&nbsp;que se positionne ce billet.&nbsp;Le RGPD le permet, et tous les outils contractuels sont à&nbsp;la&nbsp;disposition&nbsp;des acteurs économiques&nbsp;pour prendre la place, légitime, qui est la leur sur ce sujet.&nbsp;</p>



<p>Cette petit accalmie judiciaire accordée aux rapports UE-USA&nbsp;devrait ainsi&nbsp;surtout agir comme une piqûre&nbsp;de rappel pour les entreprises disposant de sous-traitants (ou de donneurs d’ordre) critiques&nbsp;localisés aux&nbsp;États-Unis d’Amérique.&nbsp;&nbsp;</p>



<h2 class="wp-block-heading">Motivation du recours</h2>



<p>Dans notre affaire, le <a href="https://curia.europa.eu/juris/document/document.jsf?text=&amp;docid=279601&amp;pageIndex=0&amp;doclang=fr&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=15797926">recours en annulation </a>de l’accord de transfert de données UE – USA, aussi appelé «&nbsp;cadre transatlantique de protection des données&nbsp;» ou encore «&nbsp;Data Privacy Framework&nbsp;», était porté par le député français M. Philippe Latombe.&nbsp;</p>



<p>Le recours était fondé notamment sur les points suivants&nbsp;:&nbsp;</p>



<ul class="wp-block-list">
<li>L’<strong>insuffisance de garanties du respect de la vie privée</strong> et familiale au regard des collectes massives et «&nbsp;en&nbsp;vrac&nbsp;» de données personnelles par les agences de renseignement&nbsp;américaines&nbsp;;&nbsp;</li>



<li>L’<strong>absence de garantie&nbsp;d’un droit à un recours effectif</strong>, au motif que l’autorité de recours mise en place&nbsp;(la Commission de Contrôle)&nbsp;est créée par le pouvoir exécutif et non la loi, et n’offre pas de garanties similaires à celles requises par le droit de l’Union&nbsp;;</li>



<li>L’<strong>absence de garantie générale à l’encontre des décisions automatisées</strong>&nbsp;;</li>



<li>Le <strong>manque de garanties relatives à la sécurité</strong> des données personnelles, notamment du fait du caractère vague des mesures établies par le droit étasunien.</li>
</ul>



<p>Les sujets portent donc à la fois sur des reproches historiques faits aux USA, et sur des inquiétudes ravivées par les circonstances politiques et économiques actuelles.&nbsp;</p>



<p>D’une part, la <strong>collecte massive et indifférenciée de données personnelles par les agences de renseignements étasuniennes</strong>&nbsp;n’est pas nouvelle, et les requêtes Schrems portaient déjà en leur sein des critiques semblables.</p>



<p>Ces critiques sont fondées de longue date sur les révélations portées à la connaissance du monde par M. Edward Snowden en 2013. Ces agissements, de prime abord contraires aux principes du droit européen des données, nourrissent les inquiétudes d’atteintes multiples et protéiformes à la vie privée des citoyens européens. Notamment, ils portent en leur sein un risque de surveillance généralisée par l’État étasunien, appuyé par les sociétés privées américaines.</p>



<p>Ces sociétés, pour ne pas les citer, entre autres, Meta (anciennement Facebook),&nbsp;collectent et utilisent des quantités astronomiques de renseignements sur les personnes physiques. Autant d’informations que la NSA n’a pas hésité à exploiter précédemment (cf. révélations d’E. Snowden). Cependant, le risque n’a pas été de nature à faire tomber l’accord permettant de tels transferts.</p>



<p>D’autre part, M. Latombe soulève des moyens&nbsp;éclairés&nbsp;à la lumière du&nbsp;<strong>contexte géopolitique</strong>. L’indépendance de l’autorité de contrôle&nbsp;américaine&nbsp;est remise en cause. En effet, cette institution n’a pour&nbsp;origine fondatrice&nbsp;qu’un décret présidentiel, et non le fondement de la loi. Dans cette hypothèse, la conjecture actuelle ne rassure pas sur sa pérennité.&nbsp;</p>



<h2 class="wp-block-heading">Position du Tribunal de l&rsquo;UE</h2>



<p>Le TUE&nbsp;<strong>rejette le&nbsp;recours</strong>&nbsp;de M. Latombe.&nbsp;</p>



<p>Il souligne que&nbsp;les conditions de nomination des membres de la Commission américaine de contrôle de la protection des données et son fonctionnement présentent des garanties assurant l’indépendance de l’institution.&nbsp;</p>



<p>Le Tribunal ajoute que cette même autorité assure le contrôle judiciaire, a posteriori, des collectes massives par les agences de renseignement étasuniennes.&nbsp;En ce sens, le Tribunal retient que les conditions sont conformes à l’arrêt Schrems II.&nbsp;</p>



<p>Cette solution paraît on ne peut plus <strong>critiquable</strong>, et l’éventualité d’un recours porté devant la CJUE ne peut&nbsp;être ignorée.&nbsp;</p>



<h2 class="wp-block-heading">Arrêts Schrems I et Schrems II</h2>



<p>Pourtant, les deux accords du&nbsp;<em>Safe Harbour</em>&nbsp;et du&nbsp;<em>Privacy Shield</em>&nbsp;ont&nbsp;auparavant&nbsp;succombé face aux exigences européennes.</p>



<p>La&nbsp;CJUE avait statué dans deux arrêts, dits&nbsp;<em><a href="https://curia.europa.eu/juris/liste.jsf?language=fr&amp;num=C-362/14">Schrems I&nbsp;</a></em>et&nbsp;<em><a href="https://curia.europa.eu/juris/liste.jsf?language=fr&amp;num=C-311/18">Schrems II</a></em>,&nbsp;en défaveur de ces cadres, prononçant leur <strong>illégalité</strong> et annulant de ce fait le cadre des transferts&nbsp;de données&nbsp;transatlantiques.</p>



<p>Ce n’est qu’en 2023 que le&nbsp;<em>Data Privacy Framework&nbsp;</em>a rouvert le bal,&nbsp;permettant&nbsp;aux entreprises de se soulager d’une conformité par le contrat et les initiatives individuelles.&nbsp;</p>



<h2 class="wp-block-heading">Réaction de NOYB</h2>



<p>Noyb (<em>None Of Your Business</em>), l’association dont le fondateur Max Schrems avait porté les recours contre les premiers accords transatlantiques, fait savoir dans un communiqué<sup data-fn="71fe886c-4550-456c-923e-786350645990" class="fn"><a id="71fe886c-4550-456c-923e-786350645990-link" href="#71fe886c-4550-456c-923e-786350645990">2</a></sup> que <strong>la solution adoptée par le TUE s’écarte de la jurisprudence de la CJUE.</strong></p>



<p>Elle s’inquiète notamment de&nbsp;la ressemblance criante entre les accords annulés et le nouveau<em>&nbsp;Data privacy Framework</em>, maintenu<em>.</em>&nbsp;Le contexte actuel <strong>ne laisse pourtant pas subsister de garanties d’indépendance suffisantes</strong>, notamment car l’administration Trump pourrait&nbsp;mettre à mal la Cour de contrôle de la&nbsp;protection des données par simple décret présidentiel.&nbsp;</p>



<h2 class="wp-block-heading">Déclarations de Trump sur la réglementation européenne du numérique</h2>



<p>Le <strong>contexte international</strong> actuel laisse planer un doute certain sur la pérennité de l’institution. Les récentes déclarations du Président Trump relatives aux législations européennes sur le numérique ne calment pas ces incertitudes.&nbsp;</p>



<p>Un <strong>pourvoi prochain </strong>contre l&rsquo;arrêt du TUE devant la CJUE est à envisager, et il ne sera probablement pas le dernier recours, au vu de la fragilité juridique du <em>Data Privacy Framework</em>.</p>



<p><em>Mise à jour du 10/11/2025 : L&rsquo;appel de cette décision devant la CJUE a été accepté et est en cours d&rsquo;instruction</em><sup data-fn="0630bd45-398e-4def-8036-3702827e1799" class="fn"><a href="#0630bd45-398e-4def-8036-3702827e1799" id="0630bd45-398e-4def-8036-3702827e1799-link">3</a></sup><em> .</em></p>



<h2 class="wp-block-heading">Recommandations</h2>



<p>Pour résumer cette situation en un conseil aux entreprises réalisant des transferts de données vers les États-Unis&nbsp;:&nbsp;<strong>sécurisez vos relations de sous-traitance avec les États-Unis dès maintenant</strong>, notamment par la conclusion de clauses contractuelles types.</p>



<p>Ne laissez pas une prochaine décision judiciaire interrompre brutalement vos opérations de traitement.</p>



<p></p>



<p><em>Auteur : Clara Tabuteau</em></p>


<ol class="wp-block-footnotes"><li id="dcd6da74-166c-4da9-b2b8-24f1034a1c50"><a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2025-09/cp250106fr.pdf">Communiqué de presse du TUE n°106/25 au sujet de l&rsquo;arrêt du Tribunal dans l’affaire T-553/23 | Latombe/Commission</a> <a href="#dcd6da74-166c-4da9-b2b8-24f1034a1c50-link" aria-label="Aller à la note de bas de page 1"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/21a9.png" alt="↩" class="wp-smiley" style="height: 1em; max-height: 1em;" />︎</a></li><li id="71fe886c-4550-456c-923e-786350645990"><a href="https://noyb.eu/en/eu-us-data-transfers-first-reaction-latombe-case">Communiqué de NOYB sur l&rsquo;arrêt Latombe</a> <a href="#71fe886c-4550-456c-923e-786350645990-link" aria-label="Aller à la note de bas de page 2"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/21a9.png" alt="↩" class="wp-smiley" style="height: 1em; max-height: 1em;" />︎</a></li><li id="0630bd45-398e-4def-8036-3702827e1799"><a href="https://curia.europa.eu/juris/liste.jsf?nat=or&amp;mat=or&amp;pcs=Oor&amp;jur=C%2CT%2CF&amp;num=C-703%252F25&amp;for=&amp;jge=&amp;dates=&amp;language=en&amp;pro=&amp;cit=none%252CC%252CCJ%252CR%252C2008E%252C%252C%252C%252C%252C%252C%252C%252C%252C%252Ctrue%252Cfalse%252Cfalse&amp;oqp=&amp;td=%3BALL&amp;avg=&amp;lgrec=en&amp;lg=&amp;page=1&amp;cid=2161369">Appel sur le site de la CJUE</a> <a href="#0630bd45-398e-4def-8036-3702827e1799-link" aria-label="Aller à la note de bas de page 3"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/21a9.png" alt="↩" class="wp-smiley" style="height: 1em; max-height: 1em;" />︎</a></li></ol>


<p></p>
<p>L’article <a href="https://vettier-avocat.com/2025/09/29/transfert-de-donnees-aux-etats-unis-que-retenir-du-rejet-du-recours-latombe/">Transfert de données aux États-Unis : que retenir du rejet du recours Latombe ? </a> est apparu en premier sur <a href="https://vettier-avocat.com">Vettier Avocat - Avocat RGPD, Data, Numérique et Affaires</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formations dispensées par le cabinet : cybersécurité et RGPD pour les avocats</title>
		<link>https://vettier-avocat.com/2025/07/22/formations-dispensees-par-le-cabinet-cybersecurite-et-rgpd-pour-les-avocats/</link>
		
		<dc:creator><![CDATA[Benedicte VETTIER]]></dc:creator>
		<pubDate>Tue, 22 Jul 2025 16:59:02 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Vie du cabinet]]></category>
		<guid isPermaLink="false">https://vettier-avocat.com/?p=592</guid>

					<description><![CDATA[<p>Bénédicte Vettier a animé, pour le compte de l&#8217;Ordre des Avocats de Grenoble, plusieurs formations dédiées spécifiquement aux avocats : Cybersécurité du cabinet d&#8217;avocat L&#8217;occasion de sensibiliser les confrères sur...</p>
<p>L’article <a href="https://vettier-avocat.com/2025/07/22/formations-dispensees-par-le-cabinet-cybersecurite-et-rgpd-pour-les-avocats/">Formations dispensées par le cabinet : cybersécurité et RGPD pour les avocats</a> est apparu en premier sur <a href="https://vettier-avocat.com">Vettier Avocat - Avocat RGPD, Data, Numérique et Affaires</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Bénédicte Vettier a animé, pour le compte de l&rsquo;Ordre des Avocats de Grenoble, plusieurs formations dédiées spécifiquement aux avocats :</p>



<h2 class="wp-block-heading">Cybersécurité du cabinet d&rsquo;avocat</h2>



<p>L&rsquo;occasion de sensibiliser les confrères sur la menace cyber pesant sur les cabinets d&rsquo;avocats, illustrée par des exemples réels de tentatives d&rsquo;attaques, et de présenter les bonnes pratiques d&rsquo;hygiène informatique.</p>



<p>Formation dispensée le 2 juin 2025 à la Maison de l&rsquo;Avocat, aux côtés d&rsquo;<a href="https://adelise-avocats.fr/">Arnaud Adelise</a>, avocat en droit pénal.</p>



<figure class="wp-block-image aligncenter size-medium"><img fetchpriority="high" decoding="async" width="300" height="169" src="https://vettier-avocat.com/wp-content/uploads/2025/07/Cybersécurité-des-Avocats-300x169.jpg" alt="Cybersécurité du cabinet d'avocat" class="wp-image-594" srcset="https://vettier-avocat.com/wp-content/uploads/2025/07/Cybersécurité-des-Avocats-300x169.jpg 300w, https://vettier-avocat.com/wp-content/uploads/2025/07/Cybersécurité-des-Avocats-1024x576.jpg 1024w, https://vettier-avocat.com/wp-content/uploads/2025/07/Cybersécurité-des-Avocats-768x432.jpg 768w, https://vettier-avocat.com/wp-content/uploads/2025/07/Cybersécurité-des-Avocats-1536x864.jpg 1536w, https://vettier-avocat.com/wp-content/uploads/2025/07/Cybersécurité-des-Avocats.jpg 1920w" sizes="(max-width: 300px) 100vw, 300px" /></figure>



<h2 class="wp-block-heading">RGPD et cabinet d&rsquo;avocat</h2>



<p>Il s&rsquo;agissait d&rsquo;attirer l&rsquo;attention des avocats concernant leurs obligations en matière de protection des données à caractère personnel, et de leur fournir des outils concrets pour sécuriser leurs pratiques professionnelles.</p>



<p>2 sessions ont eu lieu le 12 et le 20 juin 2025, à la Maison de l&rsquo;Avocat.</p>
<p>L’article <a href="https://vettier-avocat.com/2025/07/22/formations-dispensees-par-le-cabinet-cybersecurite-et-rgpd-pour-les-avocats/">Formations dispensées par le cabinet : cybersécurité et RGPD pour les avocats</a> est apparu en premier sur <a href="https://vettier-avocat.com">Vettier Avocat - Avocat RGPD, Data, Numérique et Affaires</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
