Source: OJ L, 2024/607, 16.2.2024

Current language: FR

Article 11 Traitement des données à caractère personnel dans AGORA


Summary What does Article 11 of the Information sharing system say?

This is the core data protection article governing how personal data may be processed within AGORA.

It sets strict boundaries on the purposes, categories of data subjects, and types of personal data that are permitted in the system, tying all permissible processing directly to supervisory, investigative, enforcement, and monitoring activities under Regulation (EU) 2022/2065.

Beyond defining these limits, the article also establishes key operational rules: data must be stored within the European Economic Area, AGORA actors are responsible for enabling data subjects to exercise their rights, and coordinated oversight of the system falls to national Supervisory Authorities and the European Data Protection Supervisor.

Important points:

  • Only process personal data in AGORA for the permitted purposes and within the defined categories of data subjects and personal data types — anything beyond this is not allowed.
  • All AGORA actors are responsible for ensuring data subjects can exercise their rights under Regulation (EU) 2016/679 and Regulation (EU) 2018/1725.
  • Data storage must use IT infrastructure located within the European Economic Area, and national Supervisory Authorities together with the European Data Protection Supervisor are responsible for coordinated supervision of AGORA.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. La transmission, la conservation et tout autre traitement de données à caractère personnel dans AGORA ne peuvent avoir lieu que dans la mesure où cela est nécessaire et proportionné, et uniquement aux fins suivantes:

      1. la facilitation des communications entre les acteurs d’AGORA dans le cadre de la surveillance, des enquêtes, de l’exécution et du contrôle effectués au titre du règlement (UE) 2022/2065;

      2. le traitement de dossiers par les acteurs d’AGORA dans l’exercice de leurs propres activités de surveillance, d’enquête, d’exécution et de contrôle au titre du règlement (UE) 2022/2065;

      3. la conversion commerciale et technique des données énumérées dans le présent règlement, lorsque cela est nécessaire pour permettre l’échange d’informations visé aux points a) et b).

    1. Le traitement de données à caractère personnel dans AGORA ne peut avoir lieu que pour les catégories suivantes de personnes concernées:

      1. les personnes physiques dont les données à caractère personnel sont contenues dans des documents obtenus dans le cadre des activités de surveillance, d’enquête, d’exécution et de contrôle menées au titre du règlement (UE) 2022/2065;

      2. les administrateurs d’AGORA et les utilisateurs d’AGORA auxquels l’accès à AGORA a été accordé.

    1. Le traitement de données à caractère personnel dans AGORA ne peut avoir lieu que pour les catégories suivantes de données à caractère personnel:

      1. les données d’identification, les coordonnées, les données relatives au rôle joué dans un dossier, les données relatives à un dossier et toute autre information jugée nécessaire aux activités de surveillance, d’enquête, d’exécution et de contrôle menées au titre du règlement (UE) 2022/2065;

      2. le nom, l’adresse, les coordonnées, le numéro de téléphone et l’identifiant d’utilisateur des administrateurs d’AGORA et des utilisateurs d’AGORA visés au paragraphe 2, point b).

    1. AGORA conserve les données à caractère personnel des catégories énumérées au paragraphe 3 et les journaux contenant les informations sur les flux et mouvements des données échangées aux fins des activités de surveillance, d’enquête, d’exécution et de contrôle menées au titre du règlement (UE) 2022/2065.

    1. La conservation des données visée au paragraphe 2 s’effectue au moyen d’infrastructures informatiques situées dans l’Espace économique européen.

    1. Chaque acteur d’AGORA veille à ce que les personnes concernées puissent exercer leurs droits conformément au règlement (UE) 2016/679 et au règlement (UE) 2018/1725 et est responsable du respect de ces règlements pour les activités de traitement des données à caractère personnel effectuées en son nom.

    1. Les autorités de contrôle nationales et le Contrôleur européen de la protection des données, agissant chacun dans le cadre de leurs compétences respectives, assurent une surveillance coordonnée d’AGORA et de son utilisation par les administrateurs d’AGORA et les utilisateurs d’AGORA.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod