BCR (Binding Corporate Rules)

De Wiki du Numérique Responsable

BCR pour Binding Corporate Rules ou en Français les "règles d'entreprise contraignantes" permettent à des groupes d'entreprise d'encadrer juridiquement leurs transferts de données hors de l'Union Européenne tout en offrant la possibilité d’engager une démarche de mise en conformité globale à l’échelle de tout le groupe. Cela permet d’unifier les règles concernant le traitement des données personnelles par leurs filiales. Elles sont définies dans l’article 4 du RGPD : « règles internes relatives à la protection des données à caractère personnel qu’applique un responsable du traitement ou un sous-traitant établi sur le territoire d’un État membre pour des transferts ou pour un ensemble de transferts de données à caractère personnel à un responsable du traitement ou à un sous-traitant établi dans un ou plusieurs pays tiers au sein d’un groupe d’entreprises, ou d’un groupe d’entreprises engagées dans une activité économique conjointe. »

Sources : France Stratégie - Plateforme RSE

Liens Externes