Jurisprudence CJUE62023CN0097

Affaire C-97/23 P: Pourvoi formé le 17 février 2023 par WhatsApp Ireland Ltd contre l’ordonnance du Tribunal (quatrième chambre élargie) rendue le 7 décembre 2022 dans l’affaire T-709/21, WhatsApp Ireland/Comité européen de la protection des données

CELEX62023CN0097
TypeJurisprudence CJUE
Datevendredi 17 février 2023

Résumé IA

Ce pourvoi concerne un recours contre une ordonnance du Tribunal de l'Union européenne relative à une décision du Comité européen de la protection des données. L'affaire porte sur l'interprétation du règlement général sur la protection des données (RGPD), notamment en ce qui concerne la compétence des autorités de contrôle et les procédures de coopération entre elles.

Texte intégral

3.4.2023

FR

Journal officiel de l'Union européenne

C 121/8


Pourvoi formé le 17 février 2023 par WhatsApp Ireland Ltd contre l’ordonnance du Tribunal (quatrième chambre élargie) rendue le 7 décembre 2022 dans l’affaire T-709/21, WhatsApp Ireland/Comité européen de la protection des données

(Affaire C-97/23 P)

(2023/C 121/12)

Langue de procédure: l’anglais

Parties

Partie requérante: WhatsApp Ireland Ltd (représentants: H.-G. Kamann, Rechtsanwalt, F. Louis et A. Vallery, avocats, P. Nolan, B. Johnston et C. Monaghan, solicitors, P. Sreenan et D. McGrath, senior counsels, C. Geoghegan et E. Egan McGrath, barristers-at-law)

Autre partie à la procédure: Comité européen de la protection des données (CEPD)

Conclusions

La partie requérante conclut à ce qu’il plaise à la Cour:

annuler l’ordonnance attaquée;

déclarer le recours formé dans l’affaire T-709/21 recevable;

renvoyer l’affaire devant le Tribunal pour que celui-ci statue; et

condamner la partie défenderesse aux dépens afférents à la procédure de pourvoi.

Moyens et principaux arguments

À l’appui de son pourvoi, WhatsApp invoque deux moyens.

Dans le cadre de son premier moyen, WhatsApp soutient que le Tribunal a fait une interprétation erronée de la notion d’«acte attaquable» et de la jurisprudence de la Cour afférente à l’article 263 TFUE en jugeant que la décision contraignante 1/2021 du CEPD, du 28 juillet 2021, relative au litige entre les autorités de contrôle concernées né du projet de décision concernant WhatsApp élaboré par la Data Protection Commission (autorité de surveillance en matière de protection des données à caractère personnel des personnes physiques, Irlande, ci-après la «DPC») (ci-après la «décision attaquée») est un simple acte préparatoire. En concluant de la sorte, le Tribunal a estimé à tort que WhatsApp, en tant que partie requérante non privilégiée, devait démontrer que la décision attaquée modifiait de façon caractérisée sa situation juridique. Le Tribunal a également considéré à tort que cette société n’est pas directement concernée par la décision attaquée. De surcroît, l’analyse juridique du Tribunal est erronée. Celui-ci aurait dû conclure, premièrement, que la décision attaquée n’est pas un simple acte intermédiaire, mais un acte exposant la position définitive du CEPD sur les questions qui lui ont été adressées en vue de leur résolution au titre de l’article 65 du RGPD (1); deuxièmement, que la décision attaquée produisait des effets juridiques et modifiait de façon caractérisée la situation juridique de WhatsApp; et troisièmement, que WhatsApp était directement concernée par la décision attaquée, puisque celle-ci ne laissait aucun véritable pouvoir d’appréciation à la DPC, qui était chargée de la mettre en œuvre.

Dans le cadre de son second moyen, WhatsApp fait valoir que le Tribunal a commis des erreurs de droit dans son interprétation de la notion de «décision contraignante» au sens de l’article 65, paragraphe 1, du RGPD ainsi que du principe d’interprétation et d’application cohérentes du droit de l’Union.


(1) Règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JO 2016, L 119, p. 1).