- Administratif
- Toute la matière
- > Acte
- > Bien
- > Collectivité territoriale
- > Compétence
- > Contrat et marché
- > Droit économique
- > Droit fondamental et liberté publique
- > Election
- > Environnement
- > Finance et fiscalité
- > Fonction publique
- > Police
- > Pouvoir public
- > Procédure contentieuse
- > Responsabilité
- > Service public
- > Urbanisme
- Affaires
- Civil
- Toute la matière
- > Arbitrage - Médiation - Conciliation
- > Bien - Propriété
- > Contrat et obligations
- > Droit et liberté fondamentaux
- > Droit international et communautaire
- > Famille - Personne
- > Filiation
- > Mariage - Divorce - Couple
- > Procédure civile
- > Responsabilité
- > Succession - Libéralité
- > Sûretés
- > Voie d'exécution
- Européen
- Immobilier
- IP/IT et Communication
- Pénal
- Toute la matière
- > Atteinte à l'autorité de l'état
- > Atteinte à la personne
- > Atteinte aux biens
- > Circulation et transport
- > Criminalité organisée et terrorisme
- > Droit pénal des affaires
- > Droit pénal général
- > Droit pénal international
- > Droit social
- > Enquête
- > Environnement et urbanisme
- > Etranger
- > Informatique
- > Instruction
- > Jugement
- > Mineur
- > Peine et exécution des peines
- > Presse et communication
- > Santé publique
- Social
- Toute la matière
- > Accident, maladie et maternité
- > Contrat de travail
- > Contrôle et contentieux
- > Droit de la sécurité sociale
- > Grève
- > Hygiène - Sécurité - Conditions de travail
- > IRP et syndicat professionnel
- > Négociation collective
- > Protection sociale
- > Rémunération
- > Rupture du contrat de travail
- > Santé publique
- > Travailleurs handicapés
- Avocat
Article

Le stockage de données de Doctolib sur des serveurs Amazon est licite
Le stockage de données de Doctolib sur des serveurs Amazon est licite
Malgré les contestations actuelles quant au transfert de données personnelles vers les États-Unis, la décision Doctolib fait preuve d’un certain pragmatisme en déclarant que les garanties apportées sont suffisantes pour un hébergement effectué par une filiale d’Amazon Web Services.
par Cécile Crichtonle 29 mars 2021
La société Doctolib, qui propose un service de prise de rendez-vous médicaux en ligne, héberge ses données sur les serveurs d’une filiale d’Amazon Web Services (AWS), société de droit états-unienne. Dans le cadre de la campagne de vaccination contre la covid-19, Doctolib a été désignée par le ministère des Solidarités et de la santé pour gérer les prises de rendez-vous y afférent. Le juge des référés du Conseil d’État a été saisi d’une demande de suspension de ce partenariat en ce qu’il méconnaîtrait le règlement général sur la protection des données (UE) 2016/679 du 27 avril 2016 (RGPD). Rejetant la demande, le Conseil d’État juge que les garanties apportées par Doctolib et son hébergeur sont suffisantes, après avoir rappelé les récentes évolutions qu’a apporté l’arrêt Schrems II en matière de transfert international de données à caractère personnel vers les États-Unis (CJUE 16 juill. 2020, aff. C-311/18, Dalloz actualité, 22 juill. 2020, obs. C. Crichton ; D. 2020. 2432, obs. C. Castets-Renard ; Dalloz IP/IT 2020. 640, obs. B. Bertrand et J. Sirinelli ; AJ Contrat 2020. 436, obs. T. Douville). L’arrêt rappelle les enjeux attachés à la dépendance américaine tout en les tempérant.
Une dépendance américaine supposément incompatible avec le droit de l’Union
Un transfert de données personnelles hors Union européenne doit, en l’absence d’une décision d’adéquation (RGPD, art. 45), être accompagné de garanties appropriées (RGPD, art. 46). En tout état de cause, ce transfert international de données suppose qu’un niveau de protection équivalent des personnes concernées soit assuré dans l’État destinataire des données, y incluant à la fois la protection accordée par le RGPD et à la fois celle de la Charte des droits fondamentaux de l’Union européenne.
Concernant les États-Unis, l’arrêt Schrems II (CJUE 16 juill. 2020, préc.) a invalidé le Privacy Shield, équivalent d’une décision...
Sur le même thème
-
Champ d’application de la directive « Police-Justice » et logiciel étranger
-
Le règlement européen des données de santé est publié !
-
Consécration d’un droit à l’explicabilité du scoring bancaire
-
Entre société mère et filiale, la notion d’entreprise pour le calcul des amendes RGDP précisée
-
Précision sur l’adéquation des dispositions légales relatives aux captations de données informatiques
-
Nouveaux développements sur la prise en compte de la concurrence par la protection des données !
-
Vidéosurveillance algorithmique dans l’espace public : premières sanctions
-
Pourquoi le fichier de traitement des antécédents judiciaires suscite toujours des critiques
-
Panorama rapide de l’actualité « Technologies de l’information » des semaines des 21 et 28 octobre 2024
-
Validité de la captation des données EncroChat : recours préalable obligatoire devant les juridictions françaises