Data Act · RGPD · accès légal

Demandes des autorités et accès extraterritoriaux

Contrôle des demandes visant des données personnelles ou non personnelles confiées à JRbIA. Version du 31 août 2026.

Vérification

JRbIA vérifie l’identité du demandeur, sa compétence, la base juridique, le caractère contraignant, la précision et la proportionnalité de la demande. Une demande informelle est réorientée vers la procédure appropriée.

Priorité au client

Lorsque cela est possible et licite, l’autorité est invitée à demander les données directement à l’organisation cliente qui les contrôle. JRbIA ne se substitue pas au client pour répondre au-delà de ses obligations légales.

Information

JRbIA informe le client avant communication, sauf interdiction légale ou urgence valable. Si l’interdiction est temporaire, l’information est différée jusqu’à sa levée. JRbIA peut contester une interdiction ou une demande manifestement excessive lorsque cela est raisonnablement possible.

Minimisation

Seules les données strictement couvertes par une demande valide sont recherchées et transmises, par un canal protégé. Les autres organisations, périodes, champs et secrets restent hors périmètre.

Demandes étrangères

Une décision d’une juridiction ou autorité d’un pays tiers n’entraîne pas automatiquement une communication directe. JRbIA vérifie notamment l’existence d’un accord international applicable, les règles européennes relatives aux données personnelles, les garanties du Data Act pour les données non personnelles et les autres bases prévues par le droit de l’Union.

Conflit de lois

Lorsque l’exécution d’une demande étrangère risque d’entrer en conflit avec le droit de l’Union ou le droit français, JRbIA suspend la communication pendant l’analyse, dans la mesure permise. Elle examine la motivation, la spécificité, la proportionnalité, les voies de recours et la possibilité de saisir l’autorité ou la juridiction compétente. Une demande générale ou non contrôlable est contestée lorsque cela est raisonnablement possible.

Données non personnelles détenues dans l’Union

Pour les services entrant dans le champ du Data Act, JRbIA met en œuvre des mesures techniques, organisationnelles, juridiques et contractuelles adaptées afin de prévenir un accès gouvernemental international incompatible avec le droit applicable. La protection ne dépend donc pas uniquement de la qualification de donnée personnelle.

Fournisseurs et chaîne d’accès

Les prestataires actifs sont évalués sur leur localisation, leur contrôle juridique, leurs engagements face aux demandes publiques, leurs mesures de chiffrement et leur capacité à informer JRbIA. Une promesse de souveraineté, d’immunité extraterritoriale ou de chiffrement empêchant tout accès n’est formulée que si elle est techniquement et contractuellement démontrée.

Traçabilité

JRbIA conserve une trace protégée de la qualification, de la décision, du périmètre et de la communication, sous réserve des restrictions légales. Un rapport agrégé pourra être publié lorsqu’un volume réel permettra une information utile sans compromettre les personnes.