Source: OJ L, 2025/2050, 9.10.2025

Current language: FR

Article 5 Traitement des données à caractère personnel dans le cadre du portail pour l’accès aux données en vertu du DSA


Summary What does Article 5 of the Data access for vetted researchers say?

This article sets out the data protection boundaries for the DSA data access portal, establishing what personal data can be processed, who it can relate to, and where that processing must physically take place.

It connects directly to the portal established under Article 3 and the Commission's role as processor under Article 4, effectively placing guardrails on how the portal operates in practice.

The article limits personal data processing to what is proportionate and necessary for the data access process, defines the categories of data subjects and personal data that fall within scope, and mandates that all processing infrastructure must be located within the EEA.

Important points:

  • Personal data processing on the DSA data access portal is restricted to what is proportionate and necessary for the data access process and publication of relevant information.
  • Only two categories of data subjects are in scope: account holders on the portal and natural persons whose data appears in any exchange under this Regulation relating to the data access process.
  • All IT infrastructure used to process personal data via the portal must be located within the European Economic Area.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Lorsque des données à caractère personnel sont enregistrées et échangées par l’intermédiaire du portail pour l’accès aux données en vertu du DSA, le traitement n’a lieu que dans la mesure où il est proportionné et nécessaire aux fins du processus d’accès aux données et de la publication des informations pertinentes.

    1. Le traitement de données à caractère personnel dans le cadre du portail pour l’accès aux données en vertu du DSA ne peut avoir lieu que pour les catégories suivantes de personnes concernées:

      1. les personnes physiques qui disposent d’un compte sur le portail pour l’accès aux données en vertu du DSA;

      2. les personnes physiques dont les données à caractère personnel figurent sur le portail pour l’accès aux données en vertu du DSA ou dans tout autre échange en vertu du présent règlement concernant le processus d’accès aux données.

    1. Le traitement de données à caractère personnel dans le cadre du portail pour l’accès aux données en vertu du DSA ne peut avoir lieu que pour les catégories suivantes de données à caractère personnel:

      1. les données d’identité, telles que le nom, l’identifiant de l’utilisateur;

      2. les coordonnées, telles que l’adresse, l’adresse électronique et autres renseignements;

      3. les données à caractère personnel contenues dans les documents prouvant l’affiliation à un organisme de recherche, ainsi que toute autre information à caractère personnel jugée nécessaire aux fins de la participation au processus d’accès aux données.

    1. Le traitement des données à caractère personnel mentionné au paragraphe 1 s’effectue au moyen d’infrastructures informatiques situées dans l’Espace économique européen.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod