Le règlement e-Privacy : c’est fini
12 février 2025
La Directive 2020/58/CE adoptée 2002 concernait la « vie privée et communications électroniques ». Elle visait à prendre en compte les nouveaux acteurs du marché, et les évolutions technologiques et commerciales survenues dans le cadre des communications électroniques.

En janvier 2017, la Commission décide la révision de cette directive  pour l’actualiser. C’est avec cet objectif que le règlement « e-privacy » est proposé. L’exécutif précise qu’en outre ce texte prévoit un alignement avec le règlement sur la protection des données (RGPD) qui avait été  précédemment voté en avril 2016 par le Parlement européen et était  entré en vigueur le 25 mai 2018.

Dès sa présentation, ce texte est très controversé. L’ensemble des opérateurs considérant qu’il est rendu inutile justement  depuis l’entrée en vigueur du règlement sur la Protection des données.

Cette législation, envisagée donc  comme un prolongement du RGPD, portait sur le renforcement de la confidentialité des communications téléphoniques avec la possibilité de conserver ces données de communications à des fins policières et en se concentrant essentiellement sur l’usage des cookies et la détection des contenus pédopornographiques 

Le Parlement européen a adopté ce règlement « e-privacy » à l’automne 2017 mais les négociations de trilogues n’ont pas pu débuter en raison de divergences entre les Etats membres. En l’absence de mandat de négociation du Conseil, le texte est resté bloqué trois ans.

Le 10 février 2021, les 27 Etats membres finissent par s’accorder sur un mandat de négociation. Le Conseil et le Parlement européen et la Commission ont donc pu  entrer en négociations dans l’objectif d’obtenir une position commune sur le  texte final. Mais les discussions entre les colégislateurs demeurent tellement compliquées qu’encore  au début de cette nouvelle législature, en août 2024, le futur règlement est toujours immobilisé.

L’épilogue de ce dossier vient de tomber :   le programme de travail 2025 de la Commission européenne dans sa version finale qui vient d ’être validé  entérine l’abandon  pur et simple de ce règlement au motif que les incompatibilités entre les positions des Etats membres, du Parlement et de la Commission restent insurmontables

Son abandon laisse un vide législatif, permettant aux entreprises de continuer à exploiter les données des utilisateurs sans un cadre clair et contraignant. Le risque de cette situation pourrait créer une disparité entre les entreprises qui respectent volontairement la vie privée des utilisateurs et celles qui choisissent d’ignorer ces préoccupations éthiques. 

Il ne faudrait pas que le retrait du règlement e-privacy entrave les efforts pour établir un environnement numérique plus sûr et plus respectueux de la vie privée. Il sera donc très utile de surveiller si certaines dispositions de feu ce règlement peuvent cependant trouver leur place dans le nouveau programme 2025 de la Commission, comme par exemple le futur « Digital Fairness Act » sur la protection des consommateurs à l’ère numérique.  

Colette Bouckaert<br />

Colette Bouckaert

Secrétaire générale iDFrights

Suivez-nous

Sur Linkedin

Plus d’articles

Les critères de certification (EUCS) : les menaces sur la sécurité et la souveraineté européenne s’accentuent

Les critères de certification (EUCS) : les menaces sur la sécurité et la souveraineté européenne s’accentuent

En 2024, l’Institut, dans un article du 8 avril, s’inquiétait déjà du manque de consensus des Etats membres dans le cadre du règlement « cybersecurity Act » tout particulièrement sur critères de certification (EUCS). Plusieurs d’entre eux, dont la France insistaient sur la nécessité d’inclure un niveau plus élevé de sensibilité des données, comme celles de la santé ou de sécurité défense dans une clause « d’immunité aux lois extraterritoriales ». Cette notion était d’ailleurs exclue de la dernière version du texte.

lire plus
Un tournant pour la protection des mineurs dans le système numérique I Par Laure Boutron-Marmion

Un tournant pour la protection des mineurs dans le système numérique I Par Laure Boutron-Marmion

L’omniprésence de l’image de nos enfants sur la toile
On estime en moyenne qu’un enfant apparaît sur 1300 photographies publiées en ligne avant l’âge de 13 ans à travers ses comptes propres, ceux de ses parents ou ceux de ses proches.
Or, l’exposition des mineurs sur internet peut avoir des retentissements multiples à plus ou moins long terme et générer de nombreuses conséquences préjudiciables pour le mineur.

lire plus
Vers le début de la fin de l’irresponsabilité des hébergeurs ? par  Jean-Pierre Spitzer 

Vers le début de la fin de l’irresponsabilité des hébergeurs ? par  Jean-Pierre Spitzer 

Maître Laure Boutron- Marmion vient d’assigner Tik Tok en responsabilité au nom de sept familles ayant chacune un enfant qui a été victime des algorithmes de ce réseau. Deux ont commis l’irréparable, manifestement encouragés par les messages qui leur étaient délivrés sur ce réseau.
Elle a insisté sur le fait que d’autres affaires mettant en cause la responsabilité de Tik Tok sont en cours aux États-Unis.

lire plus