Règlement d’exécution (UE) 2025/1467 de la Commission du 18 juillet 2025 portant modalités d’application du règlement (UE) 2024/1938 du Parlement européen et du Conseil en ce qui concerne les spécifications techniques de la plateforme SoHO de l’UE pour l’échange d’informations sur les substances d’origine humaine destinées à une application humaine
| CELEX | 32025R1467 |
| Type | Règlement d'exécution |
| Date | vendredi 18 juillet 2025 |
Résumé IA
Texte intégral
| Journal officiel | FR Série L |
| 2025/1467 | 21.7.2025 |
RÈGLEMENT D’EXÉCUTION (UE) 2025/1467 DE LA COMMISSION
du 18 juillet 2025
portant modalités d’application du règlement (UE) 2024/1938 du Parlement européen et du Conseil en ce qui concerne les spécifications techniques de la plateforme SoHO de l’UE pour l’échange d’informations sur les substances d’origine humaine destinées à une application humaine
(Texte présentant de l’intérêt pour l’EEE)
LA COMMISSION EUROPÉENNE,
vu le traité sur le fonctionnement de l’Union européenne,
vu le règlement (UE) 2024/1938 du Parlement européen et du Conseil du 13 juin 2024 concernant les normes de qualité et de sécurité des substances d’origine humaine destinées à une application humaine et abrogeant les directives 2002/98/CE et 2004/23/CE (1), et notamment son article 74, paragraphe 4, premier alinéa,
considérant ce qui suit:
| (1) | En vertu du règlement (UE) 2024/1938, la Commission doit établir, gérer et maintenir une plateforme numérique afin de faciliter un échange d’informations efficace et efficient concernant les activités relatives aux substances d’origine humaine (SoHO) dans l’Union (ci-après la «plateforme SoHO de l’UE»). |
| (2) | Le règlement (UE) 2024/1938 prévoit le traitement de données à caractère personnel (y compris des données concernant la santé), échangées au moyen de la plateforme SoHO de l’UE, le cas échéant, dans l’intérêt de la santé publique ainsi que dans le but, d’une part, de contribuer à l’identification, à l’évaluation et à la gestion des risques associés à un don ou à un donneur particulier de SoHO (y compris l’identification pseudonymisée des donneurs en cas d’alertes rapides) et, d’autre part, de traiter les informations pertinentes relatives au suivi des résultats cliniques (y compris les données cliniques pseudonymisées fournies à l’appui des autorisations de préparations à base de SoHO). |
| (3) | Puisque des données à caractère personnel sensibles, dont des données concernant la santé, sont susceptibles d’être échangées au moyen de la plateforme SoHO de l’UE, celle-ci devrait offrir un canal sécurisé pour l’échange restreint d’informations et de données. |
| (4) | Les données à caractère personnel devraient être conservées sur la plateforme SoHO de l’UE pendant une durée limitée. Certaines maladies pouvant avoir une longue période d’incubation et pouvant provoquer des symptômes après 25 à 30 ans (par exemple la maladie de Creutzfeldt-Jakob), il est nécessaire d’appliquer une durée de conservation de 30 ans après le don ou l’application humaine pour les données à caractère personnel relatives à la sécurité, à la qualité et à l’efficacité des SoHO. |
| (5) | Afin d’assurer une bonne administration et une transparence suffisante des activités de surveillance des SoHO et des activités SoHO, il convient que les données à caractère personnel des acteurs autorisés soient conservées pendant une durée maximale de 5 ans à compter de la date à laquelle ils n’exercent plus leurs activités en tant qu’acteurs autorisés. |
| (6) | Pour qu’il soit possible de vérifier si le comité de coordination SoHO a agi de manière indépendante et impartiale, y compris en cas de plainte ou de litige, les données à caractère personnel des membres et suppléants du comité de coordination SoHO devraient être conservées pendant une durée maximale de 15 ans à compter de la date à laquelle ils ne font plus partie du comité de coordination SoHO. |
| (7) | Afin d’assurer la sûreté et la sécurité des données à caractère personnel traitées au moyen de la plateforme SoHO de l’UE, la Commission devrait mettre en place et tenir à jour des mesures techniques et organisationnelles à la pointe du progrès, y compris pour le contrôle de l’accès aux données. |
| (8) | Afin de faciliter l’échange efficient et efficace d’informations concernant les activités SoHO dans l’Union au moyen de la plateforme SoHO de l’UE, il convient que son interface utilisateur soit disponible en anglais, langue communément comprise dans le domaine des SoHO. Les entités SoHO, les autorités compétentes en matière de SoHO, les États membres, le comité de coordination SoHO et la Commission devraient échanger des informations d’intérêt transfrontière au moyen de la plateforme SoHO de l’UE dans cette langue communément comprise dans le domaine des SoHO. |
| (9) | Étant donné que le règlement (UE) 2024/1938 est applicable à partir du 7 août 2027, l’application du présent acte devrait commencer à la même date. |
| (10) | Le Contrôleur européen de la protection des données a été consulté conformément à l’article 42, paragraphe 1, du règlement (UE) 2018/1725 du Parlement européen et du Conseil (2) et a rendu un avis le 3 juin 2025. |
| (11) | Les mesures prévues par le présent règlement sont conformes à l’avis du comité institué par l’article 79, paragraphe 1, du règlement (UE) 2024/1938, |
A ADOPTÉ LE PRÉSENT RÈGLEMENT:
Article premier
Définitions
Aux fins du présent règlement, on entend par:
| 1) | «acteur»: une personne physique qui enregistre une entité SoHO sur la plateforme SoHO de l’UE après authentification; |
| 2) | «acteur autorisé»: une personne physique qui, après authentification, a obtenu l’accès à la plateforme SoHO de l’UE pour effectuer des actions conformément aux droits d’accès attribués à son profil, et qui agit au nom d’un État membre, d’une autorité nationale SoHO, d’une autorité compétente en matière de SoHO, du comité de coordination SoHO, d’une entité SoHO, de la Commission, du Centre européen de prévention et de contrôle des maladies (ECDC) ou de la direction européenne de la qualité des médicaments et soins de santé (EDQM); |
| 3) | «administrateur local»: un acteur autorisé qui a le droit d’accorder l’accès à la plateforme SoHO de l’UE à d’autres acteurs ou acteurs autorisés au sein du même État membre, de la même autorité nationale SoHO, de la même autorité compétente en matière de SoHO ou de la même entité SoHO. |
Article 2
Maintenance et utilisation de la plateforme SoHO de l’UE
1. La Commission assure la maintenance et l’optimisation de la plateforme SoHO de l’UE afin d’accomplir les tâches visées à l’article 73 du règlement (UE) 2024/1938.
2. Les acteurs et les acteurs autorisés utilisent la plateforme pour se conformer aux exigences énoncées à l’article 4, paragraphe 2, à l’article 5, paragraphe 5, à l’article 9, paragraphe 4, à l’article 16, à l’article 17, paragraphe 2 et paragraphes 5 à 7, à l’article 19, paragraphes 1, 3 et 10, à l’article 21, paragraphes 4 et 5, à l’article 25, paragraphes 1, 2 et 6, à l’article 27, paragraphe 7, aux articles 31 à 35, à l’article 37, paragraphe 2, à l’article 41, paragraphes 2 et 4, à l’article 54, paragraphe 3, à l’article 56, paragraphe 4, à l’article 63, paragraphe 3, point e), à l’article 64, paragraphe 3, à l’article 65, paragraphe 3, à l’article 68, paragraphes 3 et 4, à l’article 69, paragraphe 1, aux articles 71 à 74, ainsi qu’aux articles 76, 81, 82 et 86 du règlement (UE) 2024/1938.
Article 3
Accessibilité, modules et fonctionnalités de la plateforme SoHO de l’UE
1. La plateforme SoHO de l’UE est accessible par un site web spécifique.
2. La plateforme SoHO de l’UE fournit au moins les modules et fonctionnalités énumérés à l’annexe I.
Article 4
Accès des acteurs, des acteurs autorisés et des administrateurs locaux
1. L’accès des acteurs à la plateforme SoHO de l’UE est contrôlé par un outil d’authentification.
L’accès des acteurs autorisés à la plateforme SoHO de l’UE est contrôlé par un outil d’authentification et par un outil d’autorisation.
L’outil d’authentification et l’outil d’autorisation permettent de faire en sorte que les acteurs et les acteurs autorisés disposent des droits d’accès appropriés pour la plateforme SoHO de l’UE ainsi que des autorisations appropriées pour effectuer des actions sur la plateforme SoHO de l’UE.
Après authentification, les acteurs ont accès au module d’enregistrement de la plateforme SoHO de l’UE pour l’enregistrement d’une entité SoHO.
2. La Commission est responsable de l’octroi, de la suspension et de la révocation des droits d’accès des administrateurs locaux pour la plateforme SoHO de l’UE.
3. Les administrateurs locaux gèrent les droits d’accès des acteurs et des acteurs autorisés pour la plateforme SoHO de l’UE en octroyant, en suspendant et en révoquant ces droits d’accès.
4. Les États membres définissent le niveau approprié d’accès des acteurs autorisés agissant en leur nom en ce qui concerne la plateforme SoHO de l’UE conformément au droit national.
Article 5
Accès du grand public
1. Le grand public peut consulter, sur la plateforme SoHO de l’UE, les informations accessibles au public visées à l’article 71, paragraphe 5, point d), et à l’article 74, paragraphe 3, ainsi que, sans préjudice de la législation nationale et si l’État membre le décide, les informations visées à l’article 75, paragraphe 5, du règlement (UE) 2024/1938.
2. Aucun enregistrement, aucune authentification et aucune autorisation ne sont requis pour accéder aux informations accessibles au public visées au paragraphe 1.
3. Le grand public peut effectuer des recherches portant sur les informations accessibles au public visées au paragraphe 1.
Article 6
Responsabilités en matière d’enregistrement et de vérification de l’exactitude des informations échangées au moyen de la plateforme SoHO de l’UE
1. Les acteurs et acteurs autorisés veillent à ce que les informations qu’ils introduisent sur la plateforme SoHO de l’UE soient complètes et exactes et respectent le format et les spécifications définis par le comité de coordination SoHO.
2. Les autorités compétentes en matière de SoHO sont chargées d’enregistrer les informations sur les établissements SoHO autorisés et les préparations à base de SoHO autorisées, et d’en vérifier l’exactitude. Les autorités compétentes en matière de SoHO sont également chargées de faire en sorte que ces informations soient à jour et correspondent au contenu de leur registre national des entités SoHO lorsqu’un tel registre est établi en dehors de la plateforme SoHO de l’UE.
3. La Commission assure la sûreté et la sécurité de toutes les données contenues dans la plateforme SoHO de l’UE à l’aide de protocoles de sécurité et de règles de connectivité issus de normes ouvertes communes établies par des organismes ou organisations de normalisation internationaux.
Article 7
Communication des données
Les données sont réputées avoir été communiquées sur la plateforme SoHO de l’UE à la date à laquelle elles ont été dûment enregistrées sur ladite plateforme.
Article 8
Protection des données à caractère personnel
1. Les données à caractère personnel, y compris les données concernant la santé, pseudonymisées si nécessaire, sont traitées au moyen de la plateforme SoHO de l’UE aux fins du respect des obligations énoncées à l’article 76, paragraphes 1 à 5, du règlement (UE) 2024/1938.
2. Les catégories de données à caractère personnel à traiter, ainsi que leur durée de conservation, figurent à l’annexe II. La Commission est chargée de supprimer toutes les données à caractère personnel collectées sur la plateforme SoHO de l’UE au terme de leur durée de conservation.
3. L’administrateur local est responsable de la gestion des données à caractère personnel des acteurs autorisés relevant de sa responsabilité. À tout moment après le chargement des données à caractère personnel des acteurs autorisés sur la plateforme SoHO de l’UE, l’administrateur local rectifie ou supprime les données à caractère personnel qui sont inexactes ou qui ne sont plus à jour.
Article 9
Sûreté et sécurité des données à caractère personnel
La Commission met en place des mesures visant à préserver la sûreté et la sécurité des données à caractère personnel, y compris les données concernant la santé, traitées au moyen de la plateforme SoHO de l’UE. Ces mesures permettent notamment d’empêcher l’accès aux données à caractère personnel ainsi que leur lecture, leur copie, leur modification ou leur suppression lorsque ces opérations ne sont pas autorisées, de faire en sorte que les acteurs autorisés n’aient accès qu’aux données visées par leur autorisation d’accès, ainsi que de vérifier et d’établir quelles données ont été créées, modifiées ou supprimées, par quel acteur autorisé et à quel moment.
Article 10
Soutien technique et administratif
1. La Commission met en place une équipe de soutien joignable au moyen d’une boîte aux lettres fonctionnelle spécifique et chargée de fournir en temps utile une assistance aux acteurs et aux acteurs autorisés de la plateforme SoHO de l’UE.
2. La Commission met des manuels spécifiques à la disposition des acteurs et des acteurs autorisés sur la plateforme SoHO de l’UE.
Article 11
Procédure de secours en cas de défaillance prolongée ou d’indisponibilité de la plateforme SoHO de l’UE
1. La Commission, en collaboration avec les autorités nationales SoHO, élabore une procédure de secours détaillée à appliquer en cas de défaillance prolongée ou d’indisponibilité de la plateforme SoHO de l’UE, de l’un de ses modules ou de l’une de ses fonctionnalités pour des raisons indépendantes de la volonté de la Commission.
2. La procédure de secours détaillée décrit la marche à suivre pour assurer la continuité des processus réglementaires reposant sur la plateforme SoHO de l’UE par l’utilisation d’autres moyens électroniques appropriés.
Article 12
Sécurité des technologies de l’information
1. Lorsqu’elle soupçonne un incident de sécurité informatique, un risque en matière de sécurité informatique ou une menace pour la sécurité informatique qu’elle considère comme potentiellement préjudiciable pour la plateforme SoHO de l’UE, ses données ou la confidentialité de ses données, la Commission peut suspendre tout accès à la plateforme SoHO de l’UE; elle en informe les autorités nationales SoHO.
2. Tout acteur ou acteur autorisé qui a connaissance d’un incident de sécurité informatique, d’un risque en matière de sécurité informatique ou d’une menace pour la sécurité informatique — ou qui soupçonne un tel incident, un tel risque ou une telle menace — en informe immédiatement la Commission et l’autorité nationale SoHO concernée.
Article 13
Exigences linguistiques
1. L’interface utilisateur de la plateforme SoHO de l’UE est disponible en anglais.
2. Les États membres, les autorités compétentes en matière de SoHO, le comité de coordination SoHO, la Commission et les entités SoHO utilisent l’anglais, en tant que langue communément comprise dans le domaine des SoHO, pour toutes les informations, toutes les données et tous les documents échangés au moyen de la plateforme SoHO de l’UE, s’il y a lieu.
Article 14
Entrée en vigueur et application
Le présent règlement entre en vigueur le vingtième jour suivant celui de sa publication au Journal officiel de l’Union européenne.
Il est applicable à partir du 7 août 2027.
Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre.
Fait à Bruxelles, le 18 juillet 2025.
Par la Commission
La présidente
Ursula VON DER LEYEN
(1) JO L, 2024/1938, 17.7.2024, ELI: http://data.europa.eu/eli/reg/2024/1938/oj.
(2) Règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données, et abrogeant le règlement (CE) no 45/2001 et la décision no 1247/2002/CE (JO L 295 du 21.11.2018, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
ANNEXE I
MODULES ET FONCTIONNALITÉS
La plateforme SoHO de l’UE doit fournir au moins les modules et fonctionnalités suivants:
| 1) | Un module concernant l’enregistrement des entités SoHO et l’autorisation des établissements SoHO qui permet:
|
| 2) | Un module consacré au recueil des préparations à base de SoHO autorisées et au recueil des études cliniques approuvées portant sur des préparations à base de SoHO qui permet:
|
| 3) | Un module concernant les membres du comité de coordination SoHO et un recueil des avis rendus qui:
|
| 4) | Un module concernant les rapports de vigilance et les alertes rapides qui permet:
|
| 5) | Un module concernant les données d’activités qui permet:
|
| 6) | Un module sur les lignes directrices pour la mise en œuvre des normes qui permet:
|
| 7) | Un module de collaboration qui:
|
| 8) | Un module de publication comprenant:
|
ANNEXE II
CATÉGORIES DE DONNÉES À CARACTÈRE PERSONNEL À TRAITER ET DURÉE DE LEUR CONSERVATION
Les catégories suivantes de données à caractère personnel doivent être traitées au moyen de la plateforme SoHO de l’UE:
| 1) | Données à caractère personnel identifiant les acteurs autorisés et les personnes responsables des entités SoHO:
|
| 2) | Données à caractère personnel, y compris des données concernant la santé, échangées au moyen de la plateforme SoHO de l’UE et nécessaires à l’application des articles 73 et 74 du règlement (UE) 2024/1938, compte tenu de son article 76:
|
| 3) | Données à caractère personnel identifiant les membres et les suppléants du comité de coordination SoHO:
|
ELI: http://data.europa.eu/eli/reg_impl/2025/1467/oj
ISSN 1977-0693 (electronic edition)
Documents similaires
Règlement d’exécution (UE) 2025/2658 de la Commission du 23 décembre 2025 modifiant les annexes V et XIV du règlement d’exécution (UE) 2021/404 en ce qui concerne les mentions relatives au Canada, au Royaume-Uni et aux États-Unis dans les listes des pays tiers et territoires ou des zones de pays tiers ou territoire en provenance desquels l’entrée dans l’Union d’envois de volailles, de produits germinaux de volailles et de viandes fraîches de volailles et de gibier à plumes est autorisée
23/12/2025
Règlement d’exécution (UE) 2025/2638 du Conseil du 22 décembre 2025 mettant en œuvre le règlement (UE) 2024/1485 concernant des mesures restrictives en raison de la situation en Russie
22/12/2025
Règlement d’exécution (UE) 2025/2656 de la Commission du 19 décembre 2025 modifiant le règlement (CE) no 1210/2003 du Conseil concernant certaines restrictions spécifiques applicables aux relations économiques et financières avec l’Iraq
19/12/2025
Règlement d’exécution (UE) 2025/2657 de la Commission du 19 décembre 2025 fixant les prix représentatifs, les droits à l’importation et les droits additionnels à l’importation des mélasses dans le secteur du sucre applicables à partir du 23 décembre 2025
19/12/2025