Règles d’entreprise contraignantes
Les règles d’entreprise contraignantes sont des politiques mises en œuvre par des groupes d’entreprises afin de protéger les données à caractère personnel transférées à des entités du groupe situées en dehors de l’Union.
Les règles d’entreprise contraignantes sont juridiquement contraignantes pour chaque membre concerné du groupe et son personnel. En outre, elles confèrent des droits aux personnes physiques dont les données à caractère personnel sont transférées en dehors de l’Union. Les groupes d’entreprises doivent soumettre leurs règles d’entreprise contraignantes pour approbation à leur APD compétente. Les APD coopèrent à l’évaluation des règles d’entreprise contraignantes et le comité européen de la protection des données adopte des avis en matière de cohérence sur le projet de décision d’approbation élaboré par l’APD compétente. Une fois les règles d’entreprise contraignantes finalisées conformément à l’avis du comité européen de la protection des données, elles sont approuvées par l’APD compétente.