Jurisprudence CJUE62023TN0153

Affaire T-153/23: Recours introduit le 21 mars 2023 — WhatsApp Ireland/Comité européen de la protection des données

CELEX62023TN0153
TypeJurisprudence CJUE
Datemardi 21 mars 2023

Résumé IA

Ce recours concerne un litige entre WhatsApp Ireland et le Comité européen de la protection des données relatif à une décision de ce dernier. L'affaire porte sur l'interprétation et l'application du règlement général sur la protection des données (RGPD) dans le cadre des activités de traitement de données de l'entreprise. La décision du Tribunal aura des implications importantes pour la gouvernance du RGPD et les obligations des responsables de traitement transfrontaliers.

Texte intégral

8.5.2023

FR

Journal officiel de l'Union européenne

C 164/50


Recours introduit le 21 mars 2023 — WhatsApp Ireland/Comité européen de la protection des données

(Affaire T-153/23)

(2023/C 164/66)

Langue de procédure: l’anglais

Parties

Partie requérante: WhatsApp Ireland Ltd (Dublin, Irlande) (représentants: J. Killick, G. Forwood, I. Sarmas, H. Gafsen, avocats, P. Nolan, B. Johnston, C. Monaghan, D. Breatnach, Solicitors, D. McGrath, SC, E. Egan McGrath, B. Kennedy, SC, C. Geoghegan, Barristers)

Partie défenderesse: Comité européen de la protection des données (EDPB)

Conclusions

La requérante conclut à ce qu’il plaise au Tribunal:

ordonner les mesures d’organisation de la procédure demandées;

annuler la décision contraignante 5/2022 de l’EDPB, datée du 5 décembre 2022, sur le litige soumis par la DPC concernant WhatsApp Ireland Limited (article 65 du règlement général sur la protection des données) (ci-après la «décision attaquée»); et

condamner l’EDPB aux dépens encourus par WhatsApp Ireland dans le cadre de ces procédures.

Moyens et principaux arguments

À l’appui du recours, la requérante invoque sept moyens.

1.

Le premier moyen est tiré de ce que, en violation de l’article 41, paragraphe 1, de la charte des droits fondamentaux de l’Union européenne, l’EDPB n’a pas agi comme un organe indépendant.

2.

Le deuxième moyen est tiré de ce que, sous réserve de confirmation par les mesures d’organisation de la procédure, la décision attaquée a été entachée d’irrégularités procédurales dans son adoption.

3.

Le troisième moyen est tiré de ce que l’EDPB a outrepassé ses compétences en prenant en considération des questions qui ne relevaient pas de la portée de la réclamation.

4.

Le quatrième moyen est tiré de ce que l’EDPB a commis une erreur en donnant instruction à l’Irish Data Protection Commission (commission irlandaise de la protection des données) de constater que la partie requérante ne pouvait pas se fonder sur la nécessité contractuelle au sens de l’article 6, paragraphe 1, sous b), du règlement général sur la protection des données.

5.

Le cinquième moyen est tiré de ce que l’EDPB a commis une erreur en donnant instruction à l’Irish Data Protection Commission de constater une violation du principe de loyauté inscrit à l’article 5, paragraphe 1, sous a), du règlement général sur la protection des données.

6.

Le sixième moyen est tiré de ce que l’EDPB a commis une erreur et a outrepassé ses compétences en donnant instruction à l’Irish Data Protection Commission d’examiner davantage tous les traitements de données de WhatsApp Ireland pour déterminer s’ils comprennent des catégories particulières de données visées à l’article 9 du règlement général sur la protection des données.

7.

Le septième moyen est tiré de ce que l’EDPB a outrepassé ses compétences et a commis une erreur en donnant instruction à l’Irish Data Protection Commission d’imposer une amende administrative.