L'AP et l'ACM néerlandaises commencent la supervision du règlement européen sur les données
Le 25 novembre 2025, la loi d'application néerlandaise du règlement européen sur les données est entrée en vigueur, permettant la supervision nationale. Cette législation oblige les fabricants d'appareils connectés à donner aux utilisateurs l'accès aux données qu'ils génèrent. Elle oblige également les fournisseurs de services cloud à simplifier le changement de plateforme.
Le règlement européen sur les données, en vigueur depuis septembre 2025, vise à donner aux consommateurs de l'UE un meilleur contrôle sur les données issues des produits connectés. La loi d'application néerlandaise du règlement sur les données, effective le 21 novembre 2025, désigne l'Autoriteit Persoonsgegevens AP et l'Autoriteit Consument & Markt ACM comme superviseurs nationaux.
L'AP supervise les dispositions du règlement sur les données liées au Règlement Général sur la Protection des Données GDPR. Elle confirme que le règlement sur les données complète le GDPR et ne porte pas atteinte à ses règles, le GDPR ayant la primauté en cas de règles contradictoires. Cela signifie que tout partage de données impliquant des données personnelles doit être conforme au GDPR. L'AP supervise également les demandes de données par les autorités gouvernementales en cas d'urgence exceptionnelle. L'ACM est désignée comme coordinateur national des données pour le règlement sur les données, supervisant la manière dont les entreprises fournissent aux consommateurs l'accès aux données des appareils connectés et traitent les demandes de partage de données. Un objectif clé pour l'ACM est de s'assurer que les entreprises sont transparentes avec les consommateurs et les autres entreprises concernant la collecte et l'accès aux données. De plus, l'ACM supervise les services cloud établis aux Pays-Bas, en se concentrant sur la simplification du changement de fournisseur cloud et l'amélioration de l'interopérabilité.
Les dispositions clés du règlement sur les données incluent l'obligation pour les fabricants d'appareils connectés de donner aux utilisateurs l'accès aux données qu'ils génèrent, l'encouragement d'accords contractuels équitables sur le partage de données entre entreprises, l'obligation pour les fournisseurs de services cloud de simplifier le changement de plateforme, et la réglementation de l'accès du gouvernement aux données des entreprises en cas d'urgence exceptionnelle.
Titre original: Toezicht op Europese Dataverordening van start
Dataverordening
- Qui cela engage
- Les fabricants d'appareils connectés, les fournisseurs de services cloud et les entreprises traitant des données provenant d'appareils connectés sont désormais liés par ces règles.
- Ce qui a changé
- La loi d'application néerlandaise du règlement sur les données est entrée en vigueur le 21 novembre 2025, permettant la supervision nationale par l'AP et l'ACM.
- Ce qu'il faut vérifier
- Les organisations devraient revoir leurs pratiques d'accès et de partage des données pour les appareils connectés et les services cloud afin d'assurer la conformité avec le règlement sur les données et le GDPR.
- Ce que cela ne signifie pas
- Cela ne signifie pas que tout partage de données est désormais soumis au règlement sur les données ; seules les données provenant de produits connectés et des services associés sont principalement concernées.
À transmettre à votre équipe
L'Autoriteit Persoonsgegevens et l'Autoriteit Consument & Markt néerlandaises ont commencé la supervision du règlement européen sur les données le 25 novembre 2025, obligeant les fabricants d'appareils connectés à donner aux utilisateurs l'accès à leurs données générées et les fournisseurs de services cloud à simplifier le changement de plateforme.