Premium

Innovation

Peut-on imposer l’hébergement des données en Europe ?

Publié le 12 avril 2024 à 8h00

Osborne Clarke    Temps de lecture 9 minutes

Les entreprises françaises continuent de faire appel aux géants américains du cloud ou « hyperscalers », malgré les réticences des autorités publiques. Ainsi, EDF a choisi le service de cloud d’Amazon (AWS) pour moderniser la gestion prédictive des pièces détachées de ses centrales nucléaires. Or, l’évolution rapide du paysage numérique mondial a engendré des préoccupations croissantes concernant la sécurité et la souveraineté des données. Mais comment encore privilégier le « made in Europe » ?

par Xavier Pican, associé, et Laurène Zaggia, avocate counsel, Osborne Clarke

Le marché intérieur européen garantit la libre circulation des biens, des personnes, des services et des capitaux aux opérateurs économiques, selon l’article 26 du Traité sur le fonctionnement de l’Union européenne. Ces libertés, tout comme la liberté contractuelle (article 16 de la Charte des droits fondamentaux de l’UE), permettent aux acteurs, dans un contexte économique de plus en plus compétitif et international, de choisir librement leurs prestataires.

En l’occurrence, le droit européen n’impose pas d’obligation générale de localisation des données en Europe. Cela ne transparaît ni dans le Règlement sur les données non personnelles – qui interdit même les exigences de localisation sauf si elles sont justifiées par des motifs de sécurité publique dans le respect du principe de proportionnalité – ni dans le Règlement général sur la protection des données, qui soumet pourtant le transfert des données personnelles hors UE à certaines garanties (clauses contractuelles types par exemple).

Néanmoins, certains acteurs défendent l’idée d’une obligation de localisation géographique des données sur le territoire européen ou même le territoire national comme mesure de protection.

Il peut s’agir des données sectorielles des organismes d’importance vitale, des opérateurs de services essentiels ou infrastructures critiques, comme le transport d’énergie ou les industries de défense, mais aussi celles de sociétés évoluant dans des secteurs extrêmement concurrentiels, comme l’aéronautique. Ces entreprises peuvent regrouper des données d’intérêt général (données de santé) mais aussi des données stratégiques (données étatiques, données des industries), qui ne doivent pas se...

L'info financière en continu

Chargement en cours...

Les dernières lettres professionnelles

Voir plus

Dans la même rubrique

Abonnés Paiements : 2025, l’année du virement instantané

La réglementation étant assouplie et les frais réduits, les trésoriers d’entreprise n’ont plus de...

Abonnés Résilience du secteur financier : des éclaircissements de l’ACPR sur le règlement DORA

Depuis son entrée en application le 17 janvier 2025, le Digital Operational Resilience Act (« DORA...

Premium Cybersécurité : anticiper la transposition de la directive NIS 2

La transposition de la directive NIS 2 en droit français conduira à des obligations renforcées en...

Voir plus

Chargement en cours...

Chargement…