Art. 40
Protection des données à caractère personnel
En vigueur depuis le 26 nov. 2025
Article 40
Protection des données à caractère personnel
1. Lors du traitement de données à caractère personnel au titre du présent règlement, l’Autorité, le Parlement européen et le comité de personnalités éminentes indépendantes visé à l’article 16 se conforment au règlement (UE) 2018/1725. Aux fins du traitement de données à caractère personnel, ils sont considérés comme les responsables du traitement des données, conformément à l’article 3, point 8), dudit règlement.
2. Lors du traitement de données à caractère personnel au titre du présent règlement, les partis politiques européens et les fondations politiques européennes, les États membres, dans l’exercice du contrôle sur les aspects liés au financement des partis politiques européens et des fondations politiques européennes, conformément à l’article 29, et les organismes ou experts indépendants habilités à procéder à des missions de contrôle des comptes, conformément à l’article 28, paragraphe 1, se conforment au règlement (UE) 2016/679 et aux dispositions nationales adoptées en vertu de celui-ci. Aux fins du traitement de données à caractère personnel, ils sont considérés comme les responsables du traitement des données, conformément à l’article 4, point 7), dudit règlement.
3. L’Autorité, le Parlement européen et le comité de personnalités éminentes indépendantes visé à l’article 16 veillent à ce que les données à caractère personnel qu’ils ont collectées en vertu du présent règlement ne soient pas utilisées à d’autres fins que celles d’assurer la légalité, la régularité et la transparence du financement des partis politiques européens et des fondations politiques européennes et de la composition des partis politiques européens. Ils effacent toutes les données à caractère personnel collectées à cette fin dans un délai maximal de 24 mois après la publication des parties concernées, conformément à l’article 39.
4. Les États membres et les organismes ou experts indépendants habilités à procéder à des missions de contrôle des comptes n’utilisent les données à caractère personnel qu’ils reçoivent qu’à des fins de contrôle du financement des partis politiques européens et des fondations politiques européennes. Ils effacent ces données à caractère personnel conformément au droit national applicable, après les avoir transmises conformément à l’article 34.
5. Les données à caractère personnel peuvent être conservées au-delà des délais fixés au paragraphe 3 ou prévus par le droit national applicable visé au paragraphe 4 lorsqu’une telle conservation est nécessaire pour les besoins de procédures judiciaires ou administratives concernant le financement d’un parti politique européen ou d’une fondation politique européenne ou la composition d’un parti politique européen. Toutes ces données à caractère personnel sont effacées dans un délai maximal d’une semaine après la date de conclusion desdites procédures au moyen d’une décision finale ou après que tout audit, appel, litige ou réclamation a été réglé.
6. Les responsables du traitement des données visés aux paragraphes 1 et 2 mettent en œuvre les mesures techniques et d’organisation appropriées pour protéger les données à caractère personnel contre la destruction accidentelle ou illicite, la perte accidentelle, l’altération, la diffusion ou l’accès non autorisés, notamment lorsque le traitement des données comporte leur transmission sur un réseau, ainsi que contre toute autre forme de traitement illicite.
7. Le Contrôleur européen de la protection des données est chargé de contrôler et de veiller à ce que l’Autorité, le Parlement européen et le comité de personnalités éminentes indépendantes visé à l’article 16 respectent et protègent les libertés et droits fondamentaux des personnes physiques lors du traitement des données à caractère personnel conformément au présent règlement. Sans préjudice d’un recours juridictionnel, toute personne concernée peut présenter une réclamation au Contrôleur européen de la protection des données si elle estime que son droit à la protection des données à caractère personnel la concernant a été violé à la suite du traitement de ces données par l’Autorité, le Parlement européen ou ledit comité.
8. Les partis politiques européens et les fondations politiques européennes, les États membres et les organismes ou experts indépendants habilités à procéder à des missions de contrôle des comptes en vertu du présent règlement sont responsables, conformément au droit national applicable, des dommages qu’ils causent lors du traitement des données à caractère personnel conformément au présent règlement. Les États membres veillent, sans préjudice du règlement (UE) 2016/679, à ce que des sanctions effectives, proportionnées et dissuasives soient appliquées en cas de violation du présent règlement.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2025:2445:oj#art-40