Autorités de contrôle & coopération européenne
Autorités de Contrôle & Coopération Européenne
Le RGPD a institué une architecture de contrôle à deux niveaux : national pour la proximité et l'action de terrain, européen pour la cohérence jurisprudentielle.
L'Autorité Nationale (DPA/APD)
Chaque État membre dispose d'au moins une autorité indépendante. En Belgique, l'APD comprend une Chambre Contentieuse (sanctions) et un Service d'Inspection. Elles ont le pouvoir de limiter ou d'interdire un traitement.
Le CEPD (EDPB)
Le Comité Européen regroupe toutes les autorités nationales. Il émet la doctrine (Guidelines) et tranche les litiges entre autorités nationales (décisions contraignantes Art. 65).
Pour les traitements transfrontaliers, l'autorité du pays de "l'établissement principal" agit comme autorité chef de file. Elle mène l'enquête, mais doit soumettre son projet de décision aux autres autorités concernées. Si celles-ci émettent des "objections pertinentes et motivées" insurmontables, le conflit remonte au CEPD.
"L'autorité de contrôle chef de file est la seule interlocutrice du responsable du traitement ou du sous-traitant pour le traitement transfrontalier..."
— Article 56.6 du RGPD