Source: OJ L 119, 4.5.2016, pp. 1–88 · Consolidated textCurrent language: FR
- General data protection
Basic legislative acts
- GDPR regulation
Article 44 Principe général applicable aux transferts
Summary What does Article 44 of the GDPR regulation say?
This is a short but foundational article that acts as the gateway to the entire chapter governing transfers of personal data to third countries or international organisations.
It establishes the overarching rule: no such transfer can take place unless the conditions set out in this chapter are met by both the controller and the processor.
Crucially, it extends this requirement to onward transfers — meaning that if data is passed from a third country or international organisation to yet another third country or international organisation, the same rules apply.
The article's closing principle makes clear that the protections guaranteed by the Regulation must not be undermined at any point in the transfer chain.
Important points:
- Ensure that any transfer of personal data to a third country or international organisation complies with the conditions laid down in this chapter — this obligation falls on both controllers and processors.
- The rules extend to onward transfers, covering situations where data moves from one third country or international organisation to another.
- The overarching purpose of this chapter is to ensure that the level of protection afforded to individuals by the Regulation is not weakened through the act of transfer.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
Un transfert, vers un pays tiers ou à une organisation internationale, de données à caractère personnel qui font ou sont destinées à faire l'objet d'un traitement après ce transfert ne peut avoir lieu que si, sous réserve des autres dispositions du présent règlement, les conditions définies dans le présent chapitre sont respectées par le responsable du traitement et le sous-traitant, y compris pour les transferts ultérieurs de données à caractère personnel au départ du pays tiers ou de l'organisation internationale vers un autre pays tiers ou à une autre organisation internationale. Toutes les dispositions du présent chapitre sont appliquées de manière à ce que le niveau de protection des personnes physiques garanti par le présent règlement ne soit pas compromis.
Relevant recitals
Considérant 101 Safeguards for international transfers
Les flux de données à caractère personnel à destination et en provenance de pays en dehors de l'Union et d'organisations internationales sont nécessaires au développement du commerce international et de la coopération internationale. L'augmentation de ces flux a créé de nouveaux enjeux et de nouvelles préoccupations en ce qui concerne la protection des données à caractère personnel. Cependant, il importe que, lorsque des données à caractère personnel sont transférées de l'Union à des responsables du traitement, sous-traitants ou autres destinataires dans des pays tiers ou à des organisations internationales, le niveau de protection des personnes physiques garanti dans l'Union par le présent règlement ne soit pas compromis, y compris en cas de transferts ultérieurs de données à caractère personnel au départ du pays tiers ou de l'organisation internationale à des responsables du traitement ou sous-traitants dans le même pays tiers ou dans un pays tiers différent, ou à une autre organisation internationale. En tout état de cause, les transferts vers des pays tiers et à des organisations internationales ne peuvent avoir lieu que dans le plein respect du présent règlement. Un transfert ne pourrait avoir lieu que si, sous réserve des autres dispositions du présent règlement, les dispositions du présent règlement relatives au transfert de données à caractère personnel vers des pays tiers ou à des organisations internationales sont respectées par le responsable du traitement ou le sous-traitant.
Considérant 114 Enforceable rights absent adequacy decision
En tout état de cause, lorsque la Commission ne s'est pas prononcée sur le caractère adéquat du niveau de protection des données dans un pays tiers, le responsable du traitement ou le sous-traitant devrait adopter des solutions qui garantissent aux personnes concernées des droits opposables et effectifs en ce qui concerne le traitement de leurs données dans l'Union une fois que ces données ont été transférées, de façon à ce que lesdites personnes continuent de bénéficier des droits fondamentaux et des garanties.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
données à caractère personnel
(En. personal data)
Definition
tiers
(En. third party)
Definition
destinataire
(En. recipient)
Definition
traitement
(En. processing)
Definition
responsable du traitement
(En. controller)
Definition
organisation internationale
(En. international organisation)
Definition
sous-traitant
(En. processor)