Source: OJ L, 2024/2545, 26.11.2024

Current language: FR

Article 11 Restrictions et utilisation licite des informations


Summary What does Article 11 of the ITS on competent authority information exchange say?

This article governs the confidentiality obligations that apply when competent authorities exchange information and cooperate with one another.

It sits alongside the procedural articles governing requests and responses, adding an important layer of protection around how shared information is handled and disclosed.

The article covers three distinct confidentiality concerns: the requirement to flag sensitive information, the rules around disclosing the existence of a request, and the restrictions on how received information may ultimately be used.

Important points:

  • Both the requesting authority and the requested authority are required to include a confidentiality warning in all communications relating to requests for assistance or unsolicited information transfers.
  • The requested authority may only disclose the existence of a request to a third party after discussing the scope of that disclosure with, and obtaining the consent of, the requesting authority — failing which it must not act on the request.
  • Information received under Article 10 (unsolicited transmission) may only be used for securing compliance with or enforcement of Regulation (EU) 2023/1114, including related criminal, administrative, civil, or disciplinary proceedings.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. L’autorité demandeuse et l’autorité sollicitée font figurer un avertissement de confidentialité approprié dans toute demande d’assistance, réponse à une demande d’assistance ou transmission d’informations non sollicitées, conformément aux formulaires établis dans l’annexe pertinente.

    1. Si, pour donner suite à la demande, l’autorité sollicitée est obligée de divulguer le fait que l’autorité demandeuse a formulé cette demande, elle divulgue la demande après avoir discuté avec l’autorité demandeuse de la nature et de l’étendue de la divulgation requise et obtenu l’accord de cette autorité compétente pour cette divulgation. Si l’autorité demandeuse ne consent pas à la divulgation, l’autorité sollicitée ne donne pas suite à la demande et l’autorité demandeuse peut retirer ou suspendre sa demande jusqu’à ce qu’elle soit en mesure de donner son consentement.

    1. Les informations reçues conformément à l’article 10 sont utilisées uniquement aux fins de garantir le respect ou l’application des dispositions du règlement (UE) 2023/1114, notamment pour engager ou conduire des procédures pénales, administratives, civiles ou disciplinaires résultant d’une violation des dispositions de ce règlement ou fournir de l’aide dans le cadre de telles procédures.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod