Décision32025D0628

Décision (UE) 2025/628 de la Commission du 31 mars 2025 établissant des règles internes relatives à la communication d’informations aux personnes concernées et à la limitation de certains droits des personnes concernées en ce qui concerne le traitement des données à caractère personnel par la Commission à des fins de surveillance, d’enquête, d’exécution et de contrôle au titre du règlement (UE) 2022/2065

CELEX32025D0628
TypeDécision
Datelundi 31 mars 2025

Résumé IA

Cette décision de la Commission européenne établit des règles internes encadrant le traitement des données personnelles dans le cadre de ses missions de surveillance et d'enquête au titre du règlement sur les services numériques (DSA). Elle précise les conditions dans lesquelles la Commission peut limiter les droits des personnes concernées (comme le droit d'accès ou de rectification) pour ne pas compromettre l'efficacité de ses contrôles et enquêtes. Le texte fixe également les obligations de transparence et d'information de la Commission envers les personnes concernées, conformément au RGPD.

Texte intégral

European flag

Journal officiel
de l'Union européenne

FR

Série L


2025/628

1.4.2025

DÉCISION (UE) 2025/628 DE LA COMMISSION

du 31 mars 2025

établissant des règles internes relatives à la communication d’informations aux personnes concernées et à la limitation de certains droits des personnes concernées en ce qui concerne le traitement des données à caractère personnel par la Commission à des fins de surveillance, d’enquête, d’exécution et de contrôle au titre du règlement (UE) 2022/2065

LA COMMISSION EUROPÉENNE,

vu le traité sur le fonctionnement de l’Union européenne,

vu le règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données, et abrogeant le règlement (CE) no 45/2001 et la décision no 1247/2002/CE (1), et notamment son article 25,

considérant ce qui suit:

(1)

La Commission mène des enquêtes en vue de faire respecter les règles énoncées dans le règlement (UE) 2022/2065 (2) en ce qui concerne les fournisseurs de très grandes plateformes en ligne et de très grands moteurs de recherche en ligne. À cette fin, elle exerce les pouvoirs de surveillance, d’enquête, d’exécution et de contrôle conférés à la Commission par le règlement (UE) 2022/2065.

(2)

Les missions de la Commission au titre du règlement (UE) 2022/2065 sont exécutées par la direction générale de la Commission chargée des réseaux de communication, du contenu et des technologies.

(3)

Dans le cadre de l’exercice de ses missions de surveillance, d’enquête, d’exécution et de contrôle en application du règlement (UE) 2022/2065, la Commission traite des informations. Ces informations peuvent comprendre des données à caractère personnel de personnes physiques, telles que des membres du personnel de l’entreprise (par exemple le responsable de la fonction de contrôle de la conformité, le point de contact unique), des suspects, des victimes, des lanceurs d’alerte, des informateurs et des témoins, ainsi que d’autres personnes physiques dont les données à caractère personnel figurent dans des documents obtenus dans le cadre de l’exercice, par la Commission, de ses missions de surveillance, d’enquête, d’exécution et de contrôle en application du règlement (UE) 2022/2065.

(4)

Le traitement de données à caractère personnel, au sens de l’article 3, point 3), du règlement (UE) 2018/1725, effectué dans le cadre d’activités d’enquête et d’exécution au titre du règlement (UE) 2022/2065 peut avoir lieu avant même que la Commission n’ouvre formellement une procédure en application de l’article 66 du règlement (UE) 2022/2065, peut se poursuivre tout au long de l’enquête et peut perdurer même après la clôture formelle de cette dernière (par exemple aux fins d’activités de contrôle ou d’analyse de la conformité, de l’évaluation de la nécessité d’entamer de nouvelles activités d’enquête ou une procédure judiciaire).

(5)

Pour s’acquitter de ses missions au titre du règlement (UE) 2022/2065, la Commission traite plusieurs catégories de données à caractère personnel, telles que des données d’identification, des coordonnées, des données relatives au rôle joué dans un dossier, des données relatives à un dossier et toute autre information jugée nécessaire. Bien que le cas de figure soit peu probable, les catégories de données à caractère personnel traitées peuvent aussi inclure les catégories particulières de données à caractère personnel mentionnées à l’article 10, paragraphe 1, du règlement (UE) 2018/1725 si l’une des conditions énumérées à l’article 10, paragraphe 2 ou 3, dudit règlement s’applique, ainsi que les données à caractère personnel relatives aux condamnations pénales et aux infractions mentionnées à l’article 11 du règlement (UE) 2018/1725. Dans l’exercice de ses missions conformément au règlement (UE) 2022/2065, la Commission est tenue de respecter les droits des personnes physiques concernant le traitement des données à caractère personnel, qui sont consacrés par l’article 8, paragraphe 1, de la charte des droits fondamentaux de l’Union européenne et par l’article 16, paragraphe 1, du traité sur le fonctionnement de l’Union européenne, ainsi que les droits prévus par le règlement (UE) 2018/1725. Parallèlement, dans le cadre de ses activités au titre du règlement (UE) 2022/2065, la Commission est tenue de se conformer aux règles strictes de confidentialité et de secret professionnel mentionnées à l’article 84 dudit règlement.

(6)

Dans certaines circonstances, il est nécessaire de concilier les droits des personnes concernées au titre du règlement (UE) 2018/1725, d’une part, et l’exercice efficace, par la Commission, de ses missions de surveillance, d’enquête, d’exécution et de contrôle au titre du règlement (UE) 2022/2065, tout en veillant au plein respect des droits et libertés fondamentaux d’autrui. À cette fin, l’article 25, paragraphe 1, du règlement (UE) 2018/1725 donne à la Commission, dans certaines conditions, la possibilité de limiter l’application des articles 14 à 22, 35 et 36 du règlement (UE) 2018/1725, ainsi que de son article 4, dans la mesure où ses dispositions correspondent aux droits et obligations prévus aux articles 14 à 22 du règlement (UE) 2018/1725.

(7)

Dans certaines circonstances, il est nécessaire de concilier les droits des personnes concernées avec la nécessité de préserver les objectifs des activités de surveillance, d’enquête, d’exécution et de contrôle menées au titre du règlement (UE) 2022/2065, qui constituent un objectif important d’intérêt public général de l’Union en application de l’article 25, paragraphe 1, point c), du règlement (UE) 2018/1725. La Commission peut limiter ces droits, par exemple, dans le cas où leur exercice porterait gravement atteinte à sa capacité d’enquêter avec efficacité, ce qui entraverait la réalisation de l’objectif poursuivi. Dans de telles situations, il existe un risque de destruction d’éléments de preuve ou d’interférence avec des acteurs clés (des témoins, par exemple) au cours d’une enquête.

(8)

Dans certaines circonstances, il est nécessaire de mettre en balance les droits des personnes concernées et les libertés et droits fondamentaux d’autres personnes concernées, telles que des victimes ou des témoins. Dans ce cas, la Commission peut décider de limiter l’accès à l’identité, aux déclarations et à d’autres données à caractère personnel de telles personnes afin de protéger leurs droits et libertés en application de l’article 25, paragraphe 1, point h), du règlement (UE) 2018/1725. La Commission peut décider d’agir de cette manière notamment pour protéger ces personnes d’éventuelles représailles.

(9)

Il est nécessaire de protéger les informations confidentielles relatives à un informateur, un lanceur d’alerte ou toute autre personne physique qui a communiqué des informations à la Commission dans le cadre de l’exercice de ses missions de surveillance, d’enquête, d’exécution et de contrôle en application du règlement (UE) 2022/2065. La Commission devrait limiter l’accès à l’identité, aux déclarations et à d’autres données à caractère personnel de telles personnes afin de protéger leurs droits et libertés en application de l’article 25, paragraphe 1, point h), du règlement (UE) 2018/1725. Ce n’est qu’avec l’autorisation de l’auteur de signalement que la Commission peut révéler l’identité de celui-ci. Elle devrait le faire si la législation ou une autorité judiciaire l’exige. Si une personne concernée présente une demande d’accès à ses données à caractère personnel, elle devrait y avoir accès, y compris à celles fournies par un auteur de signalement. Afin de protéger leur confidentialité, la Commission ne devrait pas communiquer à la personne concernée le nom de l’auteur de signalement ni aucun autre renseignement susceptible de permettre son identification directe ou indirecte.

(10)

En outre, afin d’assurer l’application effective du règlement (UE) 2022/2065, notamment en ce qui concerne la coopération entre la Commission et les États membres, la Commission peut limiter l’application des droits des personnes concernées et préserver ainsi un objectif important d’intérêt public général de l’Union ou d’un État membre, tel que mentionné à l’article 25, paragraphe 1, point c), du règlement (UE) 2018/1725. La Commission peut agir de la sorte dans une situation où la finalité d’une telle limitation appliquée par une autorité d’un État membre serait compromise si la Commission n’appliquait pas une limitation équivalente aux mêmes données à caractère personnel. En outre, afin d’assurer l’application effective du règlement (UE) 2022/2065, la Commission peut appliquer des limitations en vue de garantir la prévention et la détection d’infractions pénales ainsi que les enquêtes et les poursuites en la matière, ou l’exécution de sanctions pénales, y compris la protection contre les menaces pour la sécurité publique et la prévention de telles menaces, en application de l’article 25, paragraphe 1, point b), du règlement (UE) 2018/1725. Lors de l’application de limitations fondées sur l’article 25, paragraphe 1, point c), du règlement (UE) 2018/1725, la Commission devrait consulter l’État membre qui garantit l’objectif important d’intérêt public général concerné sur les raisons potentielles pertinentes pour imposer des limitations ainsi que sur la nécessité et la proportionnalité de ces limitations, à moins que cette consultation ne compromette les activités de la Commission. En application de l’article 25, paragraphe 1, point g), du règlement (UE) 2018/1725, la Commission peut décider de limiter l’application des droits des personnes concernées afin de garantir une mission de contrôle, d’inspection ou de réglementation liée, même occasionnellement, à l’exercice de l’autorité publique dans les cas visés ci-dessus et à l’article 25, paragraphe 1, points b) et c), du règlement (UE) 2018/1725.

(11)

La Commission ne devrait appliquer de limitations que si celles-ci respectent les libertés et droits fondamentaux énoncés dans la charte et qu’elles sont strictement nécessaires et proportionnées dans une société démocratique. La Commission est tenue de justifier ces limitations.

(12)

L’article 25, paragraphe 6, du règlement (UE) 2018/1725 impose au responsable du traitement d’informer les personnes concernées des principales raisons qui motivent l’application de la limitation et de leur droit de saisir le Contrôleur européen de la protection des données.

(13)

Conformément à l’article 25, paragraphe 8, du règlement (UE) 2018/1725, la Commission peut omettre ou refuser la communication, à la personne concernée, des informations sur les raisons principales sur lesquelles repose l’application d’une limitation ou différer cette communication si celle-ci risque, de quelque façon que ce soit, de priver la limitation d’effet. La Commission est tenue d’évaluer au cas par cas si la communication des informations prive d’effet la limitation imposée.

(14)

La Commission devrait lever la limitation dès que les conditions qui la motivent ne s’appliquent plus et évaluer régulièrement lesdites conditions.

(15)

Afin de se conformer aux articles 14, 15 et 16 du règlement (UE) 2018/1725, la Commission devrait informer toutes les personnes concernées de ses activités impliquant le traitement de leurs données à caractère personnel. Elle devrait aussi les informer de leurs droits, de manière transparente et cohérente, sous la forme d’un avis relatif à la protection des données publié sur son site internet. La Commission devrait informer individuellement, par des moyens appropriés, les lanceurs d’alerte, les informateurs, les témoins et, le cas échéant, les membres du personnel de l’entreprise (par exemple, le chef de la fonction de contrôle de la conformité, le point de contact unique), du traitement de leurs données à caractère personnel.

(16)

L’article 16, paragraphe 5, du règlement (UE) 2018/1725 prévoit des exceptions au droit à l’information des personnes concernées. Si ces exceptions s’appliquent, la Commission n’est pas tenue d’appliquer une limitation du droit à l’information conformément à la présente décision. Les exceptions prévues à l’article 16, paragraphe 5, point b), du règlement (UE) 2018/1725 s’appliquent lorsque la fourniture des informations mentionnées à l’article 16, paragraphes 1 à 4, dudit règlement se révèle impossible, exigerait des efforts disproportionnés ou est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs dudit traitement. Dans le cas de personnes concernées étrangères à l’objet de l’enquête, dont des données à caractère personnel sont contenues dans des documents recueillis dans le cadre d’activités de surveillance, d’enquête, d’exécution et de contrôle en application du règlement (UE) 2022/2065, autres que les personnes concernées qui sont informées individuellement, la fourniture de telles informations pourrait se révéler impossible ou exiger des efforts disproportionnés. Tel peut être le cas lorsque la Commission obtient des données à caractère personnel dans le cadre d’un signalement par un lanceur d’alerte ou au cours de ses actions de contrôle visant à assurer la mise en œuvre et le respect effectifs du règlement (UE) 2022/2065. Une exception au titre de l’article 16, paragraphe 5, point b), du règlement (UE) 2018/1725 peut également être appliquée lorsque la fourniture de ces informations à des suspects et à des victimes dans le cadre d’une affaire est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs du traitement.

(17)

En application des principes de transparence, d’équité et de responsabilité, la Commission devrait traiter toutes les exceptions et limitations de manière transparente et tenir un registre de son application de ces exceptions et limitations.

(18)

Afin de garantir la protection des droits et libertés des personnes concernées et conformément à l’article 44, paragraphe 1, du règlement (UE) 2018/1725, la Commission devrait consulter le coordinateur de la protection des données de la direction générale des réseaux de communication, du contenu et des technologies et le délégué à la protection des données de la Commission pendant toute la durée de la procédure d’application des limitations et devrait documenter cette consultation. En particulier, le coordinateur de la protection des données devrait être consulté en temps utile sur toute limitation susceptible d’être appliquée et en vérifier la conformité avec la présente décision.

(19)

Le délégué à la protection des données de la Commission devrait procéder à un examen indépendant de l’application des limitations afin de garantir le respect de la présente décision.

(20)

Le Contrôleur européen de la protection des données a été consulté et a rendu son avis le 22 octobre 2024,

A ADOPTÉ LA PRÉSENTE DÉCISION:

Article premier

Objet

1. La présente décision établit les règles selon lesquelles la Commission informe les personnes concernées du traitement de leurs données à caractère personnel, conformément aux articles 14, 15 et 16 du règlement (UE) 2018/1725, dans l’exercice de ses missions de surveillance, d’enquête, d’exécution et de contrôle au titre du règlement (UE) 2022/2065.

2. La présente décision fixe également les conditions dans lesquelles la Commission peut limiter l’application des articles 4, 14 à 20 et 35 du règlement (UE) 2018/1725, conformément à l’article 25, paragraphe 1, points b), c), g) et h), dudit règlement.

Article 2

Champ d’application

1. La présente décision s’applique au traitement, par la Commission, des données à caractère personnel des catégories suivantes de personnes concernées:

a)

suspects;

b)

victimes;

c)

lanceurs d’alerte;

d)

informateurs;

e)

témoins;

f)

membres du personnel d’une entreprise;

g)

personnes physiques dont les données à caractère personnel sont contenues dans les documents ou autres supports recueillis dans le cadre d’activités de surveillance, d’enquête, d’exécution et de contrôle menées au titre du règlement (UE) 2022/2065.

2. La présente décision s’applique au traitement des données à caractère personnel des catégories suivantes:

a)

données d’identification;

b)

coordonnées;

c)

données relatives au rôle joué dans un dossier;

d)

données relatives à un dossier;

e)

toute autre information jugée nécessaire pour satisfaire aux exigences du règlement (UE) 2022/2065, y compris les données à caractère personnel mentionnées à l’article 10, paragraphe 1, et à l’article 11 du règlement (UE) 2018/1725.

Article 3

Limitations

1. Sous réserve des articles 3 à 8 de la présente décision, la Commission peut limiter l’application des articles 14 à 20 et 35 du règlement (UE) 2018/1725, ainsi que du principe de transparence énoncé à l’article 4, paragraphe 1, point a), dudit règlement, dans la mesure où ses dispositions correspondent aux droits et obligations prévus aux articles 14 à 20 du règlement (UE) 2018/1725 lorsque:

a)

l’exercice de ces droits compromettrait la finalité des activités de surveillance, d’enquête, d’exécution et de contrôle de la Commission menées au titre du règlement (UE) 2022/2065, conformément à l’article 25, paragraphe 1, points c) et g), du règlement (UE) 2018/1725;

b)

l’exercice de ces droits et obligations porterait atteinte à la protection de la personne concernée ou aux droits et libertés d’autrui conformément à l’article 25, paragraphe 1, point h), du règlement (UE) 2018/1725;

c)

l’exercice de ces droits et obligations pourrait compromettre la coopération de la Commission avec les États membres aux fins d’assurer l’application effective du règlement (UE) 2022/2065, conformément à l’article 25, paragraphe 1, points b) et g), du règlement (UE) 2018/1725.

2. Avant d’appliquer des limitations dans les circonstances énoncées au paragraphe 1, point c), la Commission consulte les États membres concernés sur les raisons potentielles d’imposer des limitations ainsi que sur leur nécessité et leur proportionnalité, à moins que cette consultation ne compromette les activités de la Commission.

3. Les paragraphes 1 et 2 du présent article sont sans préjudice de l’application d’autres décisions de la Commission établissant des règles internes en ce qui concerne la communication d’informations aux personnes concernées et la limitation de certains droits en vertu de l’article 25 du règlement (UE) 2018/1725.

4. Avant d’appliquer des limitations mentionnées au paragraphe 1, la Commission évalue et documente au cas par cas leur nécessité et leur proportionnalité. Ces limitations se réduisent à ce qui est strictement nécessaire pour atteindre leur objectif.

Article 4

Communication d’informations aux personnes concernées

1. La Commission publie sur son site internet un avis relatif à la protection des données qui informe toutes les personnes concernées de ses activités impliquant le traitement de leurs données à caractère personnel aux fins de ses missions de surveillance, d’enquête, d’exécution et de contrôle au titre du règlement (UE) 2022/2065. L’avis relatif à la protection des données fournit des informations sur la limitation potentielle des droits des personnes concernées en application de l’article 3. Ces informations portent sur les droits susceptibles d’être limités, les raisons pour lesquelles des limitations peuvent s’appliquer, ainsi que leur durée potentielle.

2. La Commission informe individuellement, par des moyens appropriés, les lanceurs d’alerte, les informateurs, les témoins et, le cas échéant, les membres du personnel de l’entreprise du traitement de leurs données à caractère personnel.

3. Lorsque, conformément à l’article 3, la Commission limite, intégralement ou partiellement, la communication des informations visées au paragraphe 1, elle enregistre et consigne les raisons de cette limitation conformément à l’article 7 de la présente décision. En outre, la Commission informe les personnes concernées de leur droit de saisir le Contrôleur européen de la protection des données.

Article 5

Droit d’accès de la personne concernée, droit de rectification, droit à l’effacement et droit à la limitation du traitement

1. Si la Commission limite, en tout ou en partie, le droit d’accès aux données par les personnes concernées, le droit de rectification, le droit à l’effacement ou le droit à la limitation du traitement visés respectivement aux articles 17 à 20 du règlement (UE) 2018/1725, elle informe la personne concernée, dans sa réponse à la demande d’accès, de rectification, d’effacement ou de limitation du traitement, des aspects suivants:

a)

la limitation appliquée et les principales raisons de celle-ci;

b)

la possibilité d’introduire une réclamation auprès du Contrôleur européen de la protection des données.

2. La Commission peut différer, omettre ou refuser la communication d’informations sur les raisons d’une limitation et le droit de saisir le Contrôleur européen de la protection des données dès lors que cela priverait d’effet la limitation. La Commission évalue au cas par cas le caractère justifié d’une telle mesure. Dès lors que cela ne prive plus d’effet la limitation, la Commission communique les informations à la personne concernée.

Article 6

Communication aux personnes concernées d’une violation de données à caractère personnel

1. Lorsque la Commission a l’obligation de communiquer une violation de données à caractère personnel en application de l’article 35, paragraphe 1, du règlement (UE) 2018/1725, elle peut, dans des cas exceptionnels, limiter cette communication en tout ou en partie. Elle enregistre et consigne les raisons de la limitation, son motif juridique en vertu de l’article 3 et une évaluation de sa nécessité et de sa proportionnalité. Les informations enregistrées sont transmises au Contrôleur européen de la protection des données au moment de la notification de la violation de données à caractère personnel.

2. Lorsque les raisons de la limitation ne s’appliquent plus, la Commission informe la personne concernée de la violation de données à caractère personnel et des principales raisons de la limitation, ainsi que de son droit de saisir le Contrôleur européen de la protection des données.

3. Lorsque la Commission notifie la violation de données à caractère personnel au Contrôleur européen de la protection des données conformément à l’article 34, paragraphe 1, du règlement (UE) 2018/1725, elle joint à la notification l’enregistrement effectué conformément à l’article 7 de la présente décision.

Article 7

Enregistrement des limitations et consignation dans un registre

1. La Commission enregistre les raisons de toute limitation appliquée en vertu de la présente décision, son motif juridique, une évaluation des risques pour les droits et libertés des personnes concernées découlant de l’imposition d’une limitation, ainsi qu’une évaluation de la nécessité et de la proportionnalité de la limitation, qui tient compte des éléments pertinents mentionnés à l’article 25, paragraphe 2, du règlement (UE) 2018/1725.

2. Il est indiqué de quelle manière l’exercice du droit par la personne concernée porte atteinte à un ou plusieurs des motifs applicables énoncés à l’article 25, paragraphe 1, points b), c), g) et h), du règlement (UE) 2018/1725.

3. L’enregistrement et, le cas échéant, les documents contenant des éléments factuels et juridiques sous-jacents sont consignés dans un registre. Ils sont mis à la disposition du Contrôleur européen de la protection des données si celui-ci en fait la demande.

4. La Commission établit des rapports périodiques sur l’application, au titre de la présente décision, de limitations en application de l’article 25 du règlement (UE) 2018/1725.

Article 8

Durée des limitations

1. Les limitations visées aux articles 4, 5 et 6 continuent de s’appliquer aussi longtemps que les motifs qui les justifient restent applicables et sont levées dès que ces motifs ne s’appliquent plus.

2. Lorsque les motifs d’une limitation ne sont plus valables, la Commission lève la limitation.

3. La Commission communique également les motifs de l’application de cette limitation à la personne concernée et l’informe de la possibilité d’introduire à tout moment une réclamation auprès du Contrôleur européen de la protection des données ou de former un recours juridictionnel devant la Cour de justice de l’Union européenne.

4. La Commission réexamine tous les six mois et lors de la clôture du dossier l’application des limitations visées aux articles 4, 5 et 6. Le réexamen inclut une évaluation de la nécessité et de la proportionnalité de la limitation, en tenant compte des éléments pertinents énumérés à l’article 25, paragraphe 2, du règlement (UE) 2018/1725.

Article 9

Garanties et règles de conservation

1. La Commission met en œuvre des garanties afin de prévenir l’utilisation abusive des données à caractère personnel pour lesquelles des limitations ou des exceptions s’appliquent ou pourraient s’appliquer, ainsi que l’accès illicite à ces données ou leur transfert illicite. Ces garanties incluent notamment les mesures techniques et organisationnelles suivantes:

a)

une définition claire des rôles, des responsabilités, des étapes procédurales et des droits d’accès;

b)

un environnement électronique sécurisé qui empêche l’accès illicite ou accidentel à des données électroniques par des personnes non autorisées ou le transfert illicite ou accidentel desdites données à ces personnes;

c)

un stockage et un traitement sécurisés des documents papier, limités à ce qui est strictement nécessaire pour atteindre la finalité du traitement;

d)

un suivi approprié des limitations et un réexamen périodique de leur application. Ce réexamen est effectué au moins tous les six mois et lors de la clôture du dossier.

2. Les données à caractère personnel sont conservées conformément aux règles de conservation applicables de la Commission, qui sont définies dans les registres des activités de traitement tenus en vertu de l’article 31 du règlement (UE) 2018/1725. À la fin de la durée de conservation, les données à caractère personnel sont supprimées, rendues anonymes ou archivées conformément à l’article 13 du règlement (UE) 2018/1725.

Article 10

Intervention du coordinateur de la protection des données et du délégué à la protection des données de la Commission

1. Le coordinateur de la protection des données de la direction générale des réseaux de communication, du contenu et des technologies est consulté avant l’application de toute limitation et vérifie la conformité des limitations avec la présente décision.

2. Le délégué à la protection des données de la Commission est informé sans délai chaque fois que les droits d’une personne concernée sont limités conformément à la présente décision. Il obtient sur demande l’accès à l’enregistrement et à tout document contenant les éléments factuels et juridiques sous-jacents.

3. Le délégué à la protection des données peut demander un réexamen de l’application d’une limitation et est informé par écrit du résultat de ce réexamen.

4. La Commission documente l’intervention du délégué à la protection des données de la Commission et du coordinateur de la protection des données, y compris les informations partagées avec ceux-ci, dans chaque cas où les droits et obligations visés à l’article 3, paragraphe 1, sont limités.

Article 11

Entrée en vigueur

La présente décision entre en vigueur le vingtième jour suivant celui de sa publication au Journal officiel de l’Union européenne.

Fait à Bruxelles, le 31 mars 2025.

Par la Commission

La présidente

Ursula VON DER LEYEN


(1) JO L 295 du 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj.

(2) Règlement (UE) 2022/2065 du Parlement européen et du Conseil du 19 octobre 2022 relatif à un marché unique des services numériques et modifiant la directive 2000/31/CE (JO L 277 du 27.10.2022, p. 1, ELI: http://data.europa.eu/eli/reg/2022/2065/oj).


ELI: http://data.europa.eu/eli/dec/2025/628/oj

ISSN 1977-0693 (electronic edition)