Art. 1
Modifications du règlement (UE) no 1092/2010
En vigueur depuis le 8 oct. 2025
Article premier
Modifications du règlement (UE) no 1092/2010
Le règlement (UE) no 1092/2010 est modifié comme suit:
1)
À l’article 8, le paragraphe 3 est remplacé par le texte suivant:
«3. Sans préjudice des articles 15 et 16 et de l’application du droit pénal, aucune information confidentielle reçue par les personnes visées au paragraphe 1 du présent article dans l’exercice de leurs fonctions n’est divulguée à quelque personne ou autorité que ce soit, excepté sous une forme résumée ou agrégée telle que les établissements financiers individuels ne puissent être identifiés.».
2)
À l’article 15, les paragraphes suivants sont ajoutés:
«8. Le CERS partage, régulièrement ou au cas par cas, les informations qu’il a obtenues auprès d’une des autres autorités dans l’exercice de ses fonctions, et qui découlent de l’application et de la mise en œuvre du droit de l’Union, avec les autres autorités sur demande, à condition que l’autorité requérante soit habilitée à obtenir ces informations auprès d’établissements financiers ou des autres autorités en vertu du droit de l’Union.
9. Une demande d’échange d’informations en vertu du paragraphe 8 du présent article indique la base juridique prévue par le droit de l’Union qui habilite l’autorité requérante à obtenir les informations auprès d’établissements financiers ou des autres autorités.
L’autorité requérante et le CERS sont soumis aux obligations de secret professionnel et de protection des données prévues à l’article 8 et dans la législation sectorielle qui s’appliquent au partage d’informations entre l’établissement financier ou les autres autorités et l’autorité requérante, et entre les autres autorités et le CERS.
10. Lorsque le CERS échange des informations en vertu du paragraphe 8, il en informe, sans retard injustifié, chaque autorité auprès de laquelle il a obtenu les informations. En cas d’échanges récurrents ou périodiques d’informations, le CERS n’est tenu d’informer qu’une seule fois l’autorité auprès de laquelle il a obtenu les informations.
11. Par dérogation au paragraphe 10, le CERS n’est pas tenu d’informer l’autorité de l’échange d’informations lorsque l’une des conditions suivantes est remplie:
a)
les informations ont été anonymisées de telle manière que la personne physique concernée ne soit plus identifiée ou identifiable et que l’établissement financier ou d’autres entités juridiques ne soient plus identifiables; ou
b)
les informations ont été modifiées, agrégées ou traitées selon toute autre méthode de contrôle de la divulgation afin de protéger les informations confidentielles, y compris les secrets d’affaires, et de protéger les données à caractère personnel au moyen de mesures techniques et organisationnelles appropriées conformément aux règlements (UE) 2016/679 (*1) et (UE) 2018/1725 (*2) du Parlement européen et du Conseil.
12. Les paragraphes 8 à 11 s’appliquent également aux informations que le CERS a reçues des autres autorités et qu’il a ensuite soumises à des contrôles de qualité ou qu’il a traitées d’une autre manière.
13. Afin de faciliter les échanges d’informations visés aux paragraphes 8 à 12, le CERS et les autres autorités peuvent conclure des protocoles d’accord concernant les modalités de ces échanges. Ces protocoles d’accord peuvent également établir des arrangements relatifs au partage des ressources pour la collecte et le traitement des informations partagées. La Commission peut, après consultation du CERS et des autres autorités, élaborer des orientations sur les principaux éléments de ces protocoles d’accord.
14. Les paragraphes 8 à 13 sont sans préjudice de la protection des droits de propriété intellectuelle et n’empêchent ni ne restreignent l’échange d’informations entre le CERS et les autres autorités conformément aux autres dispositions du présent règlement ou à d’autres instruments législatifs de l’Union.
En cas de conflit entre les paragraphes 8 à 13 et d’autres dispositions du présent règlement ou d’autres instruments législatifs de l’Union régissant l’échange d’informations entre le CERS et les autres autorités, ces autres dispositions prévalent.
15. Le CERS peut, de sa propre initiative, accorder l’accès aux informations obtenues dans l’exercice de ses fonctions en vue de leur réutilisation par des établissements financiers, des chercheurs et d’autres entités ayant un intérêt légitime dans ces informations à des fins de recherche et d’innovation, sous réserve que le CERS ait veillé à ce que toutes les conditions suivantes soient remplies:
a)
les mesures nécessaires ont été prises pour anonymiser les informations de manière à empêcher l’identification individuelle d’établissements financiers, d’entités, de personnes concernées et d’États membres;
b)
les informations ont été modifiées, agrégées ou traitées selon toute autre méthode de contrôle de la divulgation afin de protéger des informations confidentielles, y compris les secrets d’affaires, et les contenus couverts par des droits de propriété intellectuelle.
Les informations reçues de toute autorité ne sont partagées en vertu du premier alinéa qu’avec le consentement de l’autorité qui les a initialement obtenues.
16. Au plus tard le 11 novembre 2027, le CERS soumet un rapport à la Commission sur tous les obstacles juridiques présents dans la législation sectorielle qui l’empêchent de quelque façon que ce soit d’échanger des informations avec les autres autorités ou d’autres entités. Ce rapport peut également aborder les obligations d’information non substantielles, obsolètes, faisant double emploi ou autrement non pertinentes. Il peut également inclure des suggestions visant à améliorer la cohérence entre les obligations d’information applicables aux entités financières et non financières. Le rapport est mis à jour régulièrement, si nécessaire.
En tenant compte du rapport visé au premier alinéa, de la protection des droits de propriété intellectuelle ainsi que des obligations de secret professionnel et de protection des données, la Commission soumet, le cas échéant, au Parlement européen et au Conseil une proposition législative visant à éliminer de tels obstacles juridiques dans la législation sectorielle afin de favoriser l’échange d’informations entre les autorités et avec d’autres entités.
17. Aux fins du présent article, on entend par “autres autorités” l’une des autorités suivantes:
a)
l’Autorité européenne de surveillance (Autorité bancaire européenne);
b)
l’Autorité européenne de surveillance (Autorité européenne des assurances et des pensions professionnelles);
c)
l’Autorité européenne de surveillance (Autorité européenne des marchés financiers);
d)
les autorités compétentes au sens de l’article 4, point 2), du règlement (UE) no 1093/2010;
e)
les autorités compétentes au sens de l’article 4, point 2), du règlement (UE) no 1094/2010;
f)
les autorités compétentes au sens de l’article 4, point 3), du règlement (UE) no 1095/2010;
g)
les autorités composant le mécanisme de surveillance unique, définies à l’article 2, point 9), du règlement (UE) no 1024/2013;
h)
le Conseil de résolution unique, institué par le règlement (UE) no 806/2014;
i)
les autorités de résolution, telles que celles visées à l’article 3, paragraphe 3, de la directive 2014/59/UE;
j)
l’Autorité de lutte contre le blanchiment de capitaux et le financement du terrorisme, instituée par le règlement (UE) 2024/1620 du Parlement européen et du Conseil (*3);
k)
les superviseurs financiers au sens de l’article 2, deuxième alinéa, point 1), de la directive (UE) 2024/1640 du Parlement européen et du Conseil (*4).
(*1) Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JO L 119 du 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj)."
(*2) Règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données, et abrogeant le règlement (CE) no 45/2001 et la décision no 1247/2002/CE (JO L 295 du 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj)."
(*3) Règlement (UE) 2024/1620 du Parlement européen et du Conseil du 31 mai 2024 instituant l’Autorité de lutte contre le blanchiment de capitaux et le financement du terrorisme et modifiant les règlements (UE) no 1093/2010, (UE) no 1094/2010 et (UE) no 1095/2010 (JO L, 2024/1620, 19.6.2024, ELI: http://data.europa.eu/eli/reg/2024/1620/oj)."
(*4) Directive (UE) 2024/1640 du Parlement européen et du Conseil du 31 mai 2024 relative aux mécanismes à mettre en place par les États membres pour prévenir l’utilisation du système financier aux fins du blanchiment de capitaux ou du financement du terrorisme, modifiant la directive (UE) 2019/1937 et modifiant et abrogeant la directive (UE) 2015/849 (JO L, 2024/1640, 19.6.2024, ELI: http://data.europa.eu/eli/dir/2024/1640/oj).»."
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2025:2088:oj#art-1