Source: OJ L 277, 27/10/2022, p. 1–102Consolidated text

Current language: FR

Article 10 Injonctions de fournir des informations


Summary What does Article 10 of the DSA regulation say?

This article establishes the framework governing orders issued by national authorities requiring providers of intermediary services to hand over information about specific users.

It runs parallel to Article 9, which deals with orders to act against illegal content, but here the focus is on user data disclosure.

The article sets out obligations on both sides: providers must acknowledge and comply with such orders, while Member States must ensure the orders themselves meet a defined set of minimum requirements before being transmitted.

There is also a transparency obligation toward the user whose data is being sought, and a coordination mechanism ensuring Digital Services Coordinators are kept in the loop across Member States.

Important points:

  • Providers of intermediary services must inform the issuing authority without undue delay upon receipt of an order and confirm when and how effect was given to it.
  • Member States are required to ensure that any order transmitted to a provider meets minimum standards, including a legal basis, identification of the targeted recipient, a statement of reasons, and language requirements aligned with Article 11.
  • Providers of intermediary services must notify the recipient of the service about the order and the available redress mechanisms no later than when the order is acted upon.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Dès réception de l’injonction de fournir des informations spécifiques concernant un ou plusieurs destinataires spécifiques du service, émise par les autorités judiciaires ou administratives nationales compétentes sur la base du droit de l’Union ou du droit national conforme au droit de l’Union applicable, le fournisseur de services intermédiaires informe, dans les meilleurs délais, l’autorité qui a émis l’injonction, ou toute autre autorité spécifiée dans l’injonction, de la réception de l’injonction et de la suite qui y est donnée, en précisant si et quand une suite a été donnée à l’injonction.

    1. Lorsqu’une injonction visée au paragraphe 1 est transmise au fournisseur, les États membres veillent à ce qu’elle remplisse au minimum les conditions suivantes:

      1. ladite injonction comprend les éléments suivants:

        1. une référence à la base juridique au titre du droit de l’Union ou du droit national pour l’injonction;

        2. des informations permettant d’identifier l’autorité d’émission;

        3. des informations claires permettant au fournisseur de services intermédiaires d’identifier le ou les destinataires spécifiques au sujet desquels des informations sont demandées, telles qu’un ou plusieurs noms de compte ou identifiants uniques;

        4. un exposé des motifs expliquant dans quel but les informations sont requises et pourquoi la demande de fourniture d’informations est nécessaire et proportionnée pour déterminer si les destinataires des services intermédiaires respectent le droit de l’Union ou le droit national conforme au droit de l’Union applicable, à moins qu’un tel exposé ne puisse être fourni pour des raisons liées à la prévention et à la détection des infractions pénales et aux enquêtes et poursuites en la matière;

        5. des informations relatives aux mécanismes de recours dont disposent le fournisseur et les destinataires du service concerné;

        6. le cas échéant, des informations relatives à l’autorité qui doit recevoir les informations relatives aux suites données aux injonctions;

      2. ladite injonction exige uniquement du fournisseur qu’il communique des informations déjà collectées aux fins de fournir le service et dont il a le contrôle;

      3. ladite injonction est transmise dans l’une des langues déclarées par le fournisseur de services intermédiaires en vertu de l’article 11, paragraphe 3, ou dans une autre langue officielle des États membres convenue entre l’autorité qui a émis l’injonction et le fournisseur, et elle est envoyée au point de contact électronique désigné par ce fournisseur, conformément à l’article 11; lorsque l’injonction n’est pas rédigée dans la langue déclarée par le fournisseur de services intermédiaires ou dans une autre langue convenue de manière bilatérale, l’injonction peut être transmise dans la langue de l’autorité qui l’a émise, à condition qu’elle soit accompagnée d’une traduction, dans cette langue déclarée ou convenue de manière bilatérale, au minimum des éléments mentionnés aux points a) et b) du présent paragraphe.

    1. L’autorité qui a émis l’injonction ou, le cas échéant, l’autorité spécifiée dans l’injonction, transmet l’injonction ainsi que toute information reçue du fournisseur de services intermédiaires concernant la suite donnée à cette injonction au coordinateur pour les services numériques de l’État membre de l’autorité d’émission.

    1. Après avoir reçu l’injonction de l’autorité judiciaire ou administrative, le coordinateur pour les services numériques de l’État membre concerné transmet, dans les meilleurs délais, une copie de l’injonction visée au paragraphe 1 du présent article à tous les coordinateurs pour les services numériques par l’intermédiaire du système établi conformément à l’article 85.

    1. Au plus tard lorsqu’une suite est donnée à l’injonction ou, le cas échéant, au moment indiqué par l’autorité d’émission dans son injonction, les fournisseurs de services intermédiaires informent le destinataire du service concerné de l’injonction reçue et de la suite qui lui est donnée. Les informations communiquées au destinataire du service comprennent un exposé des motifs et les possibilités de recours qui existent, conformément au paragraphe 2.

    1. Les conditions et exigences énoncées dans le présent article sont sans préjudice du droit national applicable en matière de procédure civile et de procédure pénale.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod