Jurisprudence CJUE62023TN0111

Affaire T-111/23: Recours introduit le 24 février 2023 — Data Protection Commission/EDPB

CELEX62023TN0111
TypeJurisprudence CJUE
Datevendredi 24 février 2023

Résumé IA

Ce recours concerne un litige entre la Commission irlandaise de protection des données (Data Protection Commission) et le Comité européen de la protection des données (EDPB) relatif à une décision-cadre de ce dernier. L'affaire porte sur l'interprétation et l'application du règlement général sur la protection des données (RGPD), en particulier les procédures de coopération et de cohérence entre autorités de contrôle. Elle présente un intérêt pour la compréhension des mécanismes de règlement des différends transfrontaliers en matière de protection des données.

Texte intégral

11.4.2023

FR

Journal officiel de l'Union européenne

C 127/58


Recours introduit le 24 février 2023 — Data Protection Commission/EDPB

(Affaire T-111/23)

(2023/C 127/72)

Langue de procédure: l’anglais

Parties

Partie requérante: Data Protection Commission (représentants: B. Kennelly, SC, D. Fennelly et E. Synnott, Barristers at Law, D. Young, A. Bateman et R. Minch, Solicitors)

Partie défenderesse: Comité européen de la protection des données

Conclusions

La partie requérante conclut à ce qu’il plaise au Tribunal:

annuler les points 222 et 326(8) de la décision contraignante 5/2002 du Comité européen de la protection des données (EDPB) sur le litige soumis par l’autorité de contrôle irlandaise conformément à l’article 65 RGPD au sujet de WhatsApp Ireland Limited;

condamner la partie défenderesse aux dépens.

Moyens et principaux arguments

À l’appui du recours, la partie requérante invoque deux moyens.

1.

Premier moyen tiré de ce que l’EDPB a outrepassé ses compétences au titre de l’article 65, paragraphe 1, sous a), du règlement (UE) 2016/679 du Parlement européen et du Conseil (RGPD) (1) en cherchant à imposer à la Data Protection Commission (i) de mener une nouvelle enquête et (ii) d’adopter un nouveau projet de décision conformément à l’article 60, paragraphe 3, RGPD.

2.

Deuxième moyen tiré de ce que le EPBD a violé l’article 4, paragraphe 24, RGPD et l’article 65, paragraphe 1, RGPD en interprétant de manière erronée ces dispositions comme conférant une compétence au EPDB pour imposer à la Data Protection Commission (i) de mener une nouvelle enquête et (ii) d’adopter un nouveau projet de décision conformément à l’article 60, paragraphe 3, RGPD.


(1) Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JO 2016, L 119, p. 1).