Jurisprudence CJUE62023CN0046

Affaire C-46/23, Újpesti Polgármesteri Hivatal: Demande de décision préjudicielle présentée par la Fővárosi Törvényszék (Hongrie) le 31 janvier 2023 — Budapest Főváros IV. Kerület Újpest Önkormányzat Polgármesteri Hivatala/Nemzeti Adatvédelmi és Információszabadság Hatóság

CELEX62023CN0046
TypeJurisprudence CJUE
Datemardi 31 janvier 2023

Résumé IA

Cette affaire concerne une demande préjudicielle hongroise relative à l'interprétation du RGPD, notamment sur les conditions de licéité du traitement des données à caractère personnel par une autorité publique. La Cour devra préciser les obligations des responsables de traitement et les droits des personnes concernées dans le cadre de l'exercice de missions d'intérêt public.

Texte intégral

11.4.2023

FR

Journal officiel de l'Union européenne

C 127/21


Demande de décision préjudicielle présentée par la Fővárosi Törvényszék (Hongrie) le 31 janvier 2023 — Budapest Főváros IV. Kerület Újpest Önkormányzat Polgármesteri Hivatala/Nemzeti Adatvédelmi és Információszabadság Hatóság

(Affaire C-46/23, Újpesti Polgármesteri Hivatal)

(2023/C 127/25)

Langue de procédure: le hongrois

Juridiction de renvoi

Fővárosi Törvényszék

Parties dans la procédure au principal

Partie requérante: Budapest Főváros IV. Kerület Újpest Önkormányzat Polgármesteri Hivatala

Partie défenderesse: Nemzeti Adatvédelmi és Információszabadság Hatóság

Questions préjudicielles

1)

L’article 58, paragraphe 2, en particulier sous c), d) et g), du règlement général sur la protection des données (1) doit-il être interprété en ce sens que l’autorité de contrôle d’un État membre, dans le cadre de son pouvoir d’adopter des mesures correctrices, peut ordonner au responsable du traitement ou au sous-traitant d’effacer des données à caractère personnel ayant fait l’objet d’un traitement illicite même en l’absence de demande explicite présentée à cet effet par la personne concernée conformément à l’article 17, paragraphe 1, de ce même règlement?

2)

Dans le cas où il conviendrait de répondre à la première question en ce sens que l’autorité de contrôle peut ordonner au responsable du traitement ou au sous-traitant d’effacer des données à caractère personnel ayant fait l’objet d’un traitement illicite même en l’absence de demande présentée à cet effet par la personne concernée, cela est-il indépendant du fait que les données à caractère personnel aient ou non été collectées auprès de la personne concernée?


(1) Règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (JO 2016, L 119, p. 1).