Close Trigger
  • EN
  • FR
  • NL

Brexit deal & data transfers: a temporary relief

  • 21 janvier, 2021
  • Imprimez cette page

Pratique(s)

Droit des assurances

Regulatory et services financiers

Auteur(s)

Esra Güler

Jean-Christophe Vercauteren

Joan Carette

Philippe De Prez

Share on linkedin
Share on twitter
Share on facebook

Amongst the (many) uncertainties linked to Brexit, its potential restrictive impact on data transfers between the European Economic Area (EEA) and the UK was an important one for all businesses with cross-border activities.

The EU-UK Trade and Cooperation Agreement (the Brexit deal) adopted last December has brought a temporary answer to it. It allows EEA firms to continue transferring personal data to the UK under the same rules as before Brexit, and this, for a period of four months (extendable to six months) known as the “Bridge”.

Brexit deal - data transfer from the EU to the UK

The context

As a result of Brexit, UK has officially left the European Union since 1 January 2021.

Under the General Data Protection Regulation (GDPR), data transfers outside the EEA are only allowed if:

  • the third country concerned has been the subject of an adequacy decision, i.e. the European Commission’s decision that the third country concerned ensures an adequate level of protection, or
  • in the absence thereof, if the transfer is accompanied with safeguards guaranteeing adequate protection of the personal data transferred. These transfer mechanisms may take different forms, but they all require additional measures compared to transfers within the EEA – which all EEA firms have not yet implemented. Besides, since the CJEU’s decision of last summer in the Schrems II case, the conditions to implement the most commonly used of those measures, the standard contractual clauses, have been questioned, increasing the complexity and the level of uncertainty regarding non-EEA transfers.

Before the Brexit deal, since no adequacy decision on the UK had been adopted, transfers of personal data from the EEA to the UK after 31 December 2020 should have carried out an additional transfer mechanism that international businesses should potentially have had to implement on short notice.

Thanks to the Brexit deal, this issue has been temporarily resolved by creating the Bridge.

The Bridge

Under the Bridge, for a limited time, personal data transfers from the EEA to the UK will not be considered as transfers outside the EEA. In practice, during this period, businesses can keep transferring personal data from the EU to the UK under the same rules as before Brexit.

That temporary regime will normally apply for a period of four months, automatically extended to six months unless the EU or the UK objects. This regime may end earlier if the European Commission adopts an adequacy decision for the UK in the meantime – in which case the temporary regime will no longer be needed.

This regime is subject to strict conditions, for example, the continued application of the UK data protection law as at 31 December 2020. If these conditions are not met, the Bridge could end prematurely.

What’s next?

All eyes are now turned to the European Commission and a possible adequacy decision regarding the UK. It seems to be the next logical step but is in no way guaranteed.

Should the European Commission take such a decision, entities with cross-border activities will be able to continue transferring personal data from the EEA to the UK without having to implement the additional transfer mechanisms.

If no adequacy decision is adopted by the end of the Bridge period, all personal data transfers from the EEA to the UK will become transfers to a third country, triggering the obligation to implement the appropriate safeguards for data transfers to third countries as required by the GDPR.

We will keep you posted, stay tuned!

***

For any question, please contact Simont Braun’s Digital Finance Team: digitalfinance@simontbraun.eu – +32 (0)2 543 70 80

Contactez-nous

  • +32 2 543 70 80
  • info@simontbraun.eu
  • The Hype - Avenue Louise 250 (10)
    1050 Bruxelles, Belgique

Suivez-nous sur

Linkedin-in Facebook-f Twitter
Contactez-nous
  • Conditions générales d’intervention
  • Politique de confidentialité
  • Politique de Cookies
Menu
  • Conditions générales d’intervention
  • Politique de confidentialité
  • Politique de Cookies
made by BLACKT | SIMONT BRAUN © 2023

Ce site web utilise des cookies

Nous utilisons des cookies sur notre site web afin d'améliorer les fonctionnalités et les performances et d'analyser le trafic sur le site web. Vous pouvez autoriser tous les cookies, rejeter tous les cookies ou modifier vos préférences de cookies. Pour en savoir plus, vous pouvez consulter notre Politique de confidentialité et notre Politique de cookies.

  • Accueil
  • À propos
  • Pratiques
  • Secteurs
  • Avocats
  • Actualités
  • Accueil
  • À propos
  • Pratiques
  • Secteurs
  • Avocats
  • Actualités

Suivez-nous

  • Valeurs ESG
  • Rankings
  • Recrutement
  • Contact
  • Valeurs ESG
  • Rankings
  • Recrutement
  • Contact
  • Tel : +32 2 543 70 80
  • info@simontbraun.eu
  • The Hype - Avenue Louise 250 (10) 1050 Bruxelles
Centre de préférences pour la gestion des données personnelles
Simont Braun

Lorsque vous consultez notre site web, des données peuvent être stockées dans votre navigateur ou récupérées à partir de celui-ci, généralement par l'utilisation de cookies. Ces informations peuvent porter sur vous, sur vos préférences ou sur votre appareil et sont principalement utilisées pour assurer le correct fonctionnement du site web et pour vous permettre de bénéficier d'une expérience web personnalisée. Parce que nous respectons votre droit à la protection des données, vous avez la possibilité de choisir d'accepter ou de refuser les cookies par le biais du bandeau cookie. Cliquez sur les différentes catégories pour obtenir plus de détails sur chacune d'entre elles et modifier les paramètres par défaut. En refusant  certains types de cookies, votre expérience de navigation et les services que nous sommes en mesure de vous offrir peuvent être impactés. Plus d’informations :Politique de cookies.

Cookies fonctionnels

Les cookies fonctionnels sont nécessaires à la navigation de l’utilisateur sur le site Internet. Sans ces cookies, le site Internet ne peut pas fonctionner correctement.

Compte tenu de leur nécessité technique, les cookies sont enregistrés à partir du moment où vous accédez au site Internet. Ces cookies ont une durée de vie limitée et s’effacent automatiquement à la fin de la consultation du site Internet.

Cookies analytiques

Les cookies analytiques recueillent des informations sur la façon dont l’utilisateur utilise le site Internet.

Simont Braun utilise les cookies de mesure d’audience de Google Analytics. Ces cookies regroupent des données sur votre navigation sur le site Internet (telles que l’heure de la visite, le nombre de visites, la source d’arrivée, vos préférences et habitudes de navigation). Ces cookies de mesure d’audience sont utilisés par Simont Braun afin de mieux comprendre le comportement des utilisateurs du site Internet et générer des rapports sur les statistiques d’utilisation du site Internet.

Cookies de performance

Les cookies de performance permettent de comprendre et analyser les performances du site Internet ou de retenir des informations qui influenceront la manière dont le site s’affichera (la version linguistique).

Ces cookies contribuent à vous offrir à une meilleure expérience d’utilisation sur notre site Internet.

Powered by  GDPR Cookie Compliance