Source: OJ L 119, 4.5.2016, pp. 1–88Consolidated text

Current language: FR

Article 56 Compétence de l'autorité de contrôle chef de file


Summary What does Article 56 of the GDPR regulation say?

This article establishes the "one-stop-shop" mechanism for cross-border processing, determining which supervisory authority takes the lead when a controller or processor operates across multiple Member States.

Building directly on Article 55, it designates the supervisory authority of the main or single establishment as the lead authority for cross-border cases.

However, the article also carves out an important exception: where a matter relates only to, or substantially affects data subjects in, a single Member State, the local supervisory authority retains the competence to act.

A structured handoff process governs the interaction between the local and lead authority in such cases, and the lead authority ultimately serves as the sole point of contact for the controller or processor on cross-border matters.

Important points:

  • The supervisory authority of the controller's or processor's main establishment acts as lead supervisory authority for cross-border processing, making it the sole interlocutor for the controller or processor.
  • Local supervisory authorities retain competence where a complaint or infringement relates only to, or substantially affects data subjects in, their own Member State, but must inform the lead authority without delay.
  • The lead supervisory authority has three weeks to decide whether to take over such a locally raised case; if it declines, the local authority handles it under Articles 61 and 62.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Sans préjudice de l'article 55, l'autorité de contrôle de l'établissement principal ou de l'établissement unique du responsable du traitement ou du sous-traitant est compétente pour agir en tant qu'autorité de contrôle chef de file concernant le traitement transfrontalier effectué par ce responsable du traitement ou ce sous-traitant, conformément à la procédure prévue à l'article 60.

    1. Par dérogation au paragraphe 1, chaque autorité de contrôle est compétente pour traiter une réclamation introduite auprès d'elle ou une éventuelle violation du présent règlement, si son objet concerne uniquement un établissement dans l'État membre dont elle relève ou affecte sensiblement des personnes concernées dans cet État membre uniquement.

    1. Dans les cas visés au paragraphe 2 du présent article, l'autorité de contrôle informe sans tarder l'autorité de contrôle chef de file de la question. Dans un délai de trois semaines suivant le moment où elle a été informée, l'autorité de contrôle chef de file décide si elle traitera ou non le cas conformément à la procédure prévue à l'article 60, en considérant s'il existe ou non un établissement du responsable du traitement ou du sous-traitant dans l'État membre de l'autorité de contrôle qui l'a informée.

    1. Si l'autorité de contrôle chef de file décide de traiter le cas, la procédure prévue à l'article 60 s'applique. L'autorité de contrôle qui a informé l'autorité de contrôle chef de file peut lui soumettre un projet de décision. L'autorité de contrôle chef de file tient le plus grand compte de ce projet lorsqu'elle élabore le projet de décision visé à l'article 60, paragraphe 3.

    1. Lorsque l'autorité de contrôle chef de file décide de ne pas traiter le cas, l'autorité de contrôle qui l'a informée le traite conformément aux articles 61 et 62.

    1. L'autorité de contrôle chef de file est le seul interlocuteur du responsable du traitement ou du sous-traitant pour le traitement transfrontalier effectué par ce responsable du traitement ou ce sous-traitant.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod