Le régulateur irlandais inflige une amende de 1,2 milliard d’euros à Meta et lui ordonne de cesser les transferts de données vers les États-Unis

Le 22 mai 2023, la Commission irlandaise de protection des données (la «DPC») a annoncé une amende de 1,2 milliard d’euros à l’encontre de Meta Ireland pour avoir transféré illégalement des données personnelles aux États-Unis.

Dans cette décision historique, le DPC a estimé que même si Meta Ireland s’appuyait sur les clauses contractuelles types de l’UE conjointement avec des mesures supplémentaires supplémentaires pour légitimer ses transferts de données vers les États-Unis, ces dispositions n’étaient pas suffisantes pour répondre aux exigences découlant de l’arrêt de la Cour de justice. Arrêt Schrems II.

En plus de l’amende, le DPC a ordonné à Meta Ireland de suspendre tout transfert futur de données personnelles vers les États-Unis dans un délai de cinq mois. Meta Ireland est également tenue de cesser le traitement illégal, y compris le stockage, aux États-Unis des données personnelles des utilisateurs de l’EEE transférées en violation du RGPD, dans un délai de six mois.

Pour rappel, le précédent projet de décision du DPC n’infligeait pas d’amende à Meta Ireland. L’amende record découle de la décision contraignante de l’article 65 du CEPD, après que les autorités de contrôle d’autres pays ont soulevé des objections.

Meta Ireland a déclaré qu’elle ferait appel de la décision.

Lire la décision du DPC et la décision contraignante de l’article 65 du CEPD.