Brexit : que restera-t-il du RGPD au Royaume-Uni ?

Alors que le Royaume-Uni est officiellement sorti de l'Union européenne le 1er janvier 2021, de nombreuses entreprises se questionnent sur le devenir de la…

Nous suivre sur Google
ML

Margot Ladiray

11 mars 20212 min de lecture

brexit-rgpd-au-royaume-uni
© Archives Travolution

Alors que le Royaume-Uni est officiellement sorti de l'Union européenne le 1er janvier 2021, de nombreuses entreprises se questionnent sur le devenir de la gestion de leurs données personnelles. Le Royaume-Uni restera-t-il  sous une réglementation équivalente au RGPD ? Selon, Antoine Baranger, manager spécialisé dans la sécurité informatique et la protection des données personnelles chez RSM, rien n'est moins sûr. 

Le RGPD va-t-il continuer d'être la réglementation officielle au Royaume-Uni ? Si non, quels seront les scénarios possibles et qu'est ce que cela va changer pour les entreprises britanniques et européennes ? Selon Antoine Baranger, si le statut quo est de mise jusqu'au 1er juillet 2021, après cette date la Commission européenne devra statuer sur une reconnaissance équivalente, ou non, au RGPD en matière de protection des données au Royaume Uni. "Il y a donc deux cas de figure possibles : le premier où l’on continue avec ce statut quo et la réglementation du Royaume-Uni est alignée sur le RGPD européen, il n’y aura donc aucun changement ; ou bien Bruxelles ne reconnaît pas le règlement comme équivalent au RGPD et dans ce cas nous aurions des transferts importants de données personnelles entre l’UE et le Royaume-Uni. Dans le second cas, il faudra alors que tout soit encadré de façon contractuelle et il y aura un fort impact administratif pour les entreprises", a-t-il ajouté auprès de nos confrères de DeplacementsPros.com. 

Si le second scénario est, selon lui, le moins probable, il n'en reste pour le moins pas impossible. "Si aujourd’hui nous en sommes toujours au même point depuis le 24 décembre dernier, je pense personnellement que l’on se tournera vers une réglementation équivalente au RGPD. Mais encore une fois, tout cela dépendra des considérations politiques et géopolitiques du gouvernement britannique et de leurs relations vis-à-vis de certains pays, notamment des Etats-Unis", explique Antoine Baranger.

Pour les entreprises britanniques, l'impact serait avant tout administratif mais cela représenterait également des coûts supplémentaires pour se mettre à nouveau en conformité avec la nouvelle réglementation. Pour rappel, le RGPD n'était entré en vigueur qu'en 2018 et les entreprises avaient déjà dû à l'époque investir pour s'y conformer. Du côté des DPO, le Brexit est également synonyme de charge de travail supplémentaire : "Il  faudra là aussi se préoccuper des évolutions en temps réel pour être certain d’être aligné avec les réglementations en cours. Il y aura une vraie problématique de veille et le travail ne sera plus « prémâché » par les autorités locales. Une entreprise basée au RU et délivrant des services dans un pays membres de l’UE devra ainsi avoir un représentant de la protection des données personnelles dans le dit pays. Pour les sociétés, cela va représenter un vrai coût supplémentaire". 

Si les autorités européennes n'ont pas encore statué sur la question, un retour en arrière semble inenvisageable, tant la quantité de données transférées quotidiennement entre le Royaume-Uni et les pays membres de l'UE est importante. Mais les Anglais nous ont démontré que "impossible is nothing"...

Photo d'ouverture : @franz95

Sur la même thématique

Voir tout