More Posts

Cet article est le premier d’une série qui examinera les changements apportés par le « Data (Use and Access) Act 2025 » au Royaume-Uni par comparaison au RGPD.

La réforme

Le régime britannique de protection des données connaît actuellement sa plus importante transformation depuis l’adoption du « RGPD britannique ». Le « Data (Use and Access) Act 2025 » ou « DUAA » – en français, loi de 2025 sur les données (utilisation et accès) – a été adopté par la Chambre des lords et la Chambre des communes le 11 juin 2025 et a reçu la validation royale le 19 juin 2025. Présentée comme une évolution plutôt qu’une réforme majeure, la loi anglaise, que nous désignerons par « Loi DUA », vise à répondre à l’objectif du gouvernement britannique de rééquilibrer la protection de la vie privée, l’innovation et le pragmatisme réglementaire dans le but ultime de promouvoir la croissance économique.

La Loi DUA contient des dispositions sur d’autres sujets, comme par exemple, les services de vérification digitale par des tiers de confiance.  

Cette loi est moins radicale que le projet de loi du gouvernement précédent (conservateur) qui avait suscité des inquiétudes quant au fait que le Royaume-Uni puisse perdre la décision d’adéquation de la Commission européenne au titre du RGPD de l’UE. Le gouvernement actuel s’est attaché à mettre en œuvre une réforme préservant le statut d’adéquation du Royaume-Uni.