Art. 3

En vigueur depuis le 17 déc. 2021
Article 3 1.   La Commission suit de manière permanente l’application du cadre juridique sur lequel se fonde la présente décision, notamment les conditions dans lesquelles les transferts ultérieurs sont effectués, les droits individuels sont exercés et les autorités publiques coréennes ont accès aux données transférées sur la base de la présente décision, dans le but de déterminer si la République de Corée continue d’assurer un niveau de protection adéquat au sens de l’article 1er. 2.   Les États membres et la Commission s’informent mutuellement des cas dans lesquels la Commission de protection des informations à caractère personnel, ou toute autre autorité coréenne compétente, échoue à faire respecter le cadre juridique sur lequel se fonde la présente décision. 3.   Les États membres et la Commission s’informent mutuellement de tout élément indiquant que les atteintes au droit des personnes à la protection de leurs données à caractère personnel commises par des autorités publiques coréennes vont au-delà de ce qui est strictement nécessaire ou qu’il n’existe pas de protection juridique effective contre les atteintes de cette nature. 4.   Dans un délai de trois ans à compter de la date de notification de la présente décision aux États membres, et ensuite au moins une fois tous les quatre ans, la Commission évalue le constat établi à l’article 1er, paragraphe 1, sur la base de toutes les informations disponibles, notamment les informations reçues dans le cadre de l’examen conjoint réalisé avec les autorités coréennes concernées. 5.   Lorsqu’elle est en possession d’éléments indiquant qu’un niveau de protection adéquat n’est plus assuré, la Commission en informe les autorités coréennes compétentes. Si nécessaire, elle peut décider de suspendre, de modifier ou d’abroger la présente décision, ou d’en restreindre le champ d’application, conformément à l’article 45, paragraphe 5, du règlement (UE) 2016/679, notamment en présence d’éléments indiquant: a) que les responsables du traitement en Corée ayant reçu des données à caractère personnel en provenance de l’Union européenne sur la base de la présente décision ne respectent pas les garanties supplémentaires figurant à l’annexe I, ou que la surveillance et le contrôle du respect des règles sont insuffisants à cet égard; b) que les autorités publiques coréennes ne respectent pas les déclarations, les assurances et les engagements contenus dans l’annexe II, notamment en ce qui concerne les conditions et les limitations relatives à la collecte de données à caractère personnel transférées sur la base de la présente décision par les autorités publiques coréennes et l’accès de celles-ci à ces données, à des fins répressives ou à des fins de sécurité nationale. La Commission peut également adopter de telles mesures si le défaut de coopération de la part des autorités coréennes l’empêche de déterminer si la République de Corée continue d’assurer un niveau de protection adéquat.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:dec_impl:2022:254:oj#art-3

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil