Décision d'exécution32025D1992

Décision d’exécution (UE) 2025/1992 de la Commission du 2 octobre 2025 relative à l’adéquation de l’autorité compétente du Royaume-Uni conformément à la directive 2006/43/CE du Parlement européen et du Conseil [notifiée sous le numéro C(2025) 6589]

CELEX32025D1992
TypeDécision d'exécution
Datejeudi 2 octobre 2025

Résumé IA

Cette décision d'exécution de la Commission européenne établit que l'autorité compétente du Royaume-Uni (le Financial Reporting Council) est considérée comme adéquate au sens de la directive 2006/43/CE relative au contrôle légal des comptes. En conséquence, les autorités compétentes des États membres peuvent échanger des rapports d'inspection et des informations avec cette autorité britannique dans le cadre de la coopération en matière de contrôle des commissaires aux comptes.

Texte intégral

European flag

Journal officiel
de l'Union européenne

FR

Série L


2025/1992

6.10.2025

DÉCISION D’EXÉCUTION (UE) 2025/1992 DE LA COMMISSION

du 2 octobre 2025

relative à l’adéquation de l’autorité compétente du Royaume-Uni conformément à la directive 2006/43/CE du Parlement européen et du Conseil

[notifiée sous le numéro C(2025) 6589]

(Texte présentant de l’intérêt pour l’EEE)

LA COMMISSION EUROPÉENNE,

vu le traité sur le fonctionnement de l’Union européenne,

vu la directive 2006/43/CE du Parlement européen et du Conseil du 17 mai 2006 concernant les contrôles légaux des comptes annuels et des comptes consolidés et modifiant les directives 78/660/CEE et 83/349/CEE du Conseil, et abrogeant la directive 84/253/CEE du Conseil (1), et notamment son article 47, paragraphe 3, premier alinéa,

considérant ce qui suit:

(1)

En vertu de l’article 47, paragraphe 1, de la directive 2006/43/CE, les États membres ne peuvent autoriser la communication aux autorités compétentes d’un pays tiers de documents d’audit ou d’autres documents détenus par des contrôleurs légaux des comptes ou des cabinets d’audit agréés par eux, ainsi que de rapports d’inspection ou d’enquête en rapport avec les audits en question, que pour autant que les conditions énoncées audit paragraphe soient remplies. Parmi ces conditions, l’article 47, paragraphe 1, points c) et d), de ladite directive exige que ces autorités répondent à des critères déclarés adéquats par la Commission et qu’il existe des accords sur les modalités de travail sur une base de réciprocité entre ces autorités compétentes de pays tiers et les autorités compétentes des États membres concernés. La même exigence existe au Royaume-Uni de Grande-Bretagne et d’Irlande du Nord (ci-après le «Royaume-Uni»). Il s’ensuit que la communication de ces documents d’audit et autres documents nécessite l’adoption de décisions d’adéquation et d’accords sur les modalités de travail de part et d’autre. Le Royaume-Uni a déjà accordé des décisions d’adéquation à chacun des États membres. Dans ce contexte, il est nécessaire de déterminer si l’autorité compétente du Royaume-Uni répond aux critères qui sont adéquats à cet effet.

(2)

Une décision d’adéquation adoptée en vertu de l’article 47, paragraphe 3, de la directive 2006/43/CE ne traite pas d’autres critères spécifiques régissant la communication de documents d’audit ou d’autres documents détenus par des contrôleurs légaux des comptes ou des cabinets d’audit, ainsi que de rapports d’inspection ou d’enquête, comme l’accord entre autorités compétentes sur des modalités de travail fondées sur la réciprocité prévu à l’article 47, paragraphe 1, point d), de ladite directive, ou les exigences relatives à la communication de données à caractère personnel prévues à son article 47, paragraphe 1, point e).

(3)

La coopération en matière de communication aux autorités compétentes d’un pays tiers de documents d’audit ou d’autres documents détenus par des contrôleurs légaux des comptes ou des cabinets d’audit, ainsi que de rapports d’inspection ou d’enquête, va dans le sens de l’intérêt public important que constitue l’exercice d’une supervision publique indépendante. En conséquence, les autorités compétentes des États membres devraient, dans le cadre des modalités de travail visées à l’article 47, paragraphe 2, de la directive 2006/43/CE, veiller à ce que l’autorité compétente du Royaume-Uni utilise tous les documents qui lui ont été communiqués conformément à l’article 47, paragraphe 1, de ladite directive uniquement afin d’exercer ses fonctions de supervision publique, d’assurance qualité externe et d’enquête à l’égard des contrôleurs légaux des comptes et des cabinets d’audit.

(4)

Lorsque des inspections ou des enquêtes sont menées, les contrôleurs légaux des comptes et les cabinets d’audit ne devraient pas être autorisés à donner à l’autorité compétente du Royaume-Uni accès à leurs documents d’audit ou à d’autres documents, ni à lui transmettre ces documents, dans des conditions autres que celles énoncées à l’article 47 de la directive 2006/43/CE.

(5)

Les États membres doivent veiller à ce que les modalités de travail requises par l’article 47, paragraphe 1, point d), de la directive 2006/43/CE pour la communication de documents d’audit ou d’autres documents détenus par des contrôleurs légaux des comptes ou des cabinets d’audit ainsi que de rapports d’inspection ou d’enquête entre leurs autorités compétentes et l’autorité compétente du Royaume-Uni soient convenues sur la base de la réciprocité et prévoient la protection du secret professionnel et des informations commerciales sensibles qui sont contenues dans lesdits documents et qui concernent les entités contrôlées, y compris leur propriété industrielle et intellectuelle, ou les contrôleurs légaux des comptes et les cabinets d’audit qui ont contrôlé ces entités.

(6)

Lorsque la communication, à l’autorité compétente du Royaume-Uni, de documents d’audit ou d’autres documents détenus par des contrôleurs légaux des comptes ou des cabinets d’audit, ainsi que de rapports d’inspection ou d’enquête, implique le transfert de données à caractère personnel, celui-ci n’est licite que s’il respecte également les exigences applicables aux transferts internationaux de données énoncées dans le règlement (UE) 2016/679 du Parlement européen et du Conseil (2). L’article 47, paragraphe 1, point e), de la directive 2006/43/CE impose donc aux États membres de veiller à ce que le transfert de données à caractère personnel entre leurs autorités compétentes et celle du Royaume-Uni respecte tous les principes et règles applicables en matière de protection des données et, en particulier, les dispositions du chapitre V du règlement (UE) 2016/679. Les États membres devraient veiller à encadrer le transfert de données à caractère personnel de garanties appropriées, comme le prévoit la décision d’exécution (UE) 2021/1772 de la Commission (3) du 28 juin 2021 (la «décision d’adéquation du Royaume-Uni en matière de protection des données»). Les États membres devraient également veiller à ce que l’autorité compétente du Royaume-Uni ne divulguera pas à son tour les données à caractère personnel contenues dans les documents communiqués sans avoir obtenu l’accord préalable de leurs propres autorités compétentes.

(7)

Le Financial Reporting Council (Conseil de l’information financière) est l’autorité compétente chargée de la supervision de l’audit au Royaume-Uni. Il s’agit d’une autorité de réglementation indépendante qui supervise les contrôleurs des comptes, les comptables et les actuaires.

(8)

Le comité des organes européens de supervision de l’audit (CEAOB) a réévalué le cadre juridique du Royaume-Uni. D’après l’évaluation technique du CEAOB, visée à l’article 30, paragraphe 7, point c), du règlement (UE) no 537/2014 du Parlement européen et du Conseil (4), le Financial Reporting Council remplit des critères qui devraient être déclarés adéquats aux fins de l’article 47 de la directive 2006/43/CE.

(9)

La présente décision est sans préjudice des accords de coopération visés à l’article 25, paragraphe 4, de la directive 2004/109/CE du Parlement européen et du Conseil (5).

(10)

Le fait de conclure, en vertu de l’article 47, paragraphe 3, premier alinéa, de la directive 2006/43/CE, à l’adéquation des critères remplis par les autorités compétentes d’un pays tiers ne préjuge d’aucune décision que la Commission peut adopter en vertu de l’article 46, paragraphe 2, de cette directive quant à l’équivalence des systèmes de supervision publique, d’assurance qualité, d’enquête et de sanctions auxquels sont soumis les contrôleurs des comptes et les cabinets d’audit de ce pays tiers.

(11)

La présente décision vise à faciliter une coopération efficace entre les autorités compétentes des États membres et celle du Royaume-Uni. Sa finalité est de permettre à ces autorités d’exercer leurs fonctions de supervision publique, d’assurance qualité externe et d’enquête, tout en protégeant les droits des parties concernées. Tout État membre dont les autorités compétentes décident de convenir de modalités de travail fondées sur la réciprocité avec l’autorité compétente du Royaume-Uni afin de permettre la communication de documents d’audit et d’autres documents détenus par des contrôleurs légaux des comptes ou des entités d’audit, ainsi que de rapports d’inspection ou d’enquête, est tenu de communiquer à la Commission les modalités de travail fondées sur la réciprocité ainsi convenues, afin de permettre à la Commission d’apprécier si cette coopération est conforme à l’article 47 de la directive 2006/43/CE.

(12)

La Commission, assistée par le comité des organes européens de supervision de l’audit, suivra régulièrement l’évolution du marché, l’évolution des cadres réglementaires et de surveillance, ainsi que l’efficacité de la coopération en matière de surveillance et l’expérience qui en est tirée. En particulier, la Commission pourra entreprendre un réexamen spécifique de la présente décision à tout moment, avant l’expiration de sa période de validité, si des évolutions pertinentes imposent de réévaluer la reconnaissance d’adéquation qu’elle accorde. Un tel réexamen peut conduire à l’abrogation de la présente décision.

(13)

Le Contrôleur européen de la protection des données a été consulté conformément à l’article 42, paragraphe 1, du règlement (UE) 2018/1725 du Parlement européen et du Conseil (6) et a rendu un avis le 28 avril 2025.

(14)

Les mesures prévues dans la présente décision sont conformes à l’avis du comité institué par l’article 48, paragraphe 1, de la directive 2006/43/CE,

A ADOPTÉ LA PRÉSENTE DÉCISION:

Article premier

Le Financial Reporting Council du Royaume-Uni de Grande-Bretagne et d’Irlande du Nord répond à des critères qui sont considérés comme adéquats au sens de l’article 47, paragraphe 1, point c), de la directive 2006/43/CE aux fins de la communication, prévue à l’article 47, paragraphe 1, de ladite directive, de documents d’audit ou d’autres documents détenus par des contrôleurs légaux des comptes ou des cabinets d’audit et de rapports d’inspection et d’enquête.

Article 2

1. Lorsque des documents d’audit ou d’autres documents détenus par des contrôleurs légaux des comptes ou des cabinets d’audit sont en la possession exclusive d’un contrôleur légal des comptes ou d’un cabinet d’audit enregistré dans un État membre autre que celui où est enregistré le contrôleur du groupe et dont l’autorité compétente a reçu une demande de communication de l’autorité visée à l’article 1er, lesdits documents ne sont communiqués à l’autorité compétente demandeuse que si l’autorité compétente du premier État membre a expressément autorisé cette communication.

2. Toutes modalités de travail bilatérales convenues entre les autorités compétentes des États membres et l’autorité compétente du Royaume-Uni de Grande-Bretagne et d’Irlande du Nord respectent les conditions énoncées à l’article 47 de la directive 2006/43/CE.

Article 3

Les États membres sont destinataires de la présente décision.

Fait à Bruxelles, le 2 octobre 2025.

Par la Commission

Maria Luís ALBUQUERQUE

Membre de la Commission


(1) JO L 157 du 9.6.2006, p. 87.

(2) Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) ( JO L 119 du 4.5.2016, p. 1).

(3) Décision d’exécution (UE) 2021/1772 de la Commission du 28 juin 2021 constatant, conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil, le niveau de protection adéquat des données à caractère personnel assuré par le Royaume-Uni (JO L 360 du 11.10.2021, p. 1).

(4) Règlement (UE) no 537/2014 du Parlement européen et du Conseil du 16 avril 2014 relatif aux exigences spécifiques applicables au contrôle légal des comptes des entités d’intérêt public et abrogeant la décision 2005/909/CE de la Commission ( JO L 158 du 27.5.2014, p. 77).

(5) Directive 2004/109/CE du Parlement européen et du Conseil du 15 décembre 2004 sur l’harmonisation des obligations de transparence concernant l’information sur les émetteurs dont les valeurs mobilières sont admises à la négociation sur un marché réglementé et modifiant la directive 2001/34/CE ( JO L 390 du 31.12.2004, p. 38).

(6) Règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données, et abrogeant le règlement (CE) no 45/2001 et la décision no 1247/2002/CE (JO L 295 du 21.11.2018, p. 39).


ELI: http://data.europa.eu/eli/dec_impl/2025/1992/oj

ISSN 1977-0693 (electronic edition)