-
@jambonbuzz @21_janvier Non puisque le RGPD est un règlement européen d’application directe qui ne nécessite pas de transposition dans les états membres et est prioritaire dans la hiérarchie des lois par rapport aux lois nationales. Il n’y a que 2 instances qui peuvent trancher : CJUE et EDPB.
-
@jambonbuzz @21_janvier Et les 2 ont déjà tranchés : c’est mort. Arrêt Schrems II de juillet 2020.
-
@jambonbuzz @21_janvier À partir du moment où une entité est soumise à FISA, elle est de facto incompatible avec le RGPD quoi qu’elle puisse faire. Les BCC et autres BCR ne sont pas applicables et EDPB a tranché en déclarant que les transferts internationaux n’étaient pas compatibles […]
-
@jambonbuzz @21_janvier avec une analyse par les risques. Et via l’analyse juridique établie par les Pays-Bas et par des juristes 🇺🇸, l’applicabilité de FISA est très très très très large.
-
@jambonbuzz @21_janvier Tout recours à une société devant appliquer FISA d’une manière ou d’une autre est impossible de par le RGPD. Ça inclu les boîtes 🇺🇸 directement, mais aussi toute filiale d’une boîte 🇺🇸 (quelque soit sa localisation géographique) et toute boîte ayant au moins un salarié 🇺🇸.
-
@jambonbuzz @21_janvier (En théorie ça inclu toute boîte ayant un client 🇺🇸, mais l’analyse juridique des Pays-Bas dit que dans un tel cas, l’entreprise pourrait plus facilement ignorer la demande FISA 🇺🇸)
aeris22’s Twitter Archive—№ 119,777