Informations accompagnant les virements de fonds
Avis du Contrôleur européen de la protection des données sur la proposition de règlement du Parlement européen et du Conseil sur les informations accompagnant les virements de fonds.
Le 5 février 2013, la Commission a adopté deux propositions: la présente proposition règlement du Parlement européen et du Conseil sur les informations accompagnant les virements de fonds et la proposition de directive parallèle du Parlement européen et du Conseil relative à la prévention de lutilisation du système financier aux fins du blanchiment de capitaux et du financement du terrorisme. Les propositions ont été communiquées au CEPD pour consultation le 12 février 2013.
Le CEPD souligne que lobjectif légitime dassurer la transparence des sources de paiements, des dépôts et transferts de fonds afin de combattre le terrorisme et le blanchiment de capitaux doit être poursuivi dans le respect des normes applicables à la protection des données.
Les questions suivantes devraient être abordées dans les deux propositions:
- insérer une référence explicite à la législation européenne applicable en matière de protection des données au moyen dune disposition de fond qui mentionnerait la directive 95/46/CE et les législations nationales mettant en uvre cette dernière, ainsi que le règlement (CE) n° 45/2001 ;
- intégrer une définition des concepts d«autorités compétentes» et de «cellules de renseignement financier - CRF» dans la directive;
- rappeler que la seule finalité du traitement doit être la prévention du blanchiment de capitaux et du financement du terrorisme et que les données ne peuvent faire lobjet dun traitement ultérieur à des fins incompatibles;
- inscrire dans une disposition de fond linterdiction de traiter les données à des fins commerciales;
- ajouter un considérant précisant que la lutte contre lévasion fiscale nest incluse quen tant quinfraction principale;
- introduire des dispositions de fond consacrées aux transferts de données qui offrent une base légale appropriée aux transferts intragroupes/entre prestataires de services de paiement dans le respect de la directive 95/46/CE ; le caractère proportionnel de lexigence de transfert massif de données à caractère personnel et dinformations sensibles vers des pays étrangers devrait être réévalué;
- évaluer dautres options moins intrusives que lobligation générale de publication des sanctions ; en tout état de cause, préciser dans la directive la finalité de cette publication ainsi que les données qui devraient être publiées;
- insérer une disposition de fond qui définirait une période de conservation maximale que tous les États membres devraient respecter.
En ce qui concerne le règlement proposé, le CEPD recommande de:
- ne pas utiliser le numéro national didentité en tant que référence sans réserves et/ou garanties, mais dutiliser le numéro de transaction en lieu et place;
- respecter le principe dexactitude des données dans le cadre des procédures relatives à la lutte contre le blanchiment de capitaux;
- ajouter une disposition précisant que «les informations sont uniquement accessibles aux personnes ou catégories de personnes désignées»;
- ajouter une disposition relative au respect de la confidentialité et des obligations en matière de protection des données par le personnel qui travaille avec des informations personnelles concernant le donneur dordre et le bénéficiaire ;
- clarifier quaucune autre autorité ou partie extérieure qui na aucun intérêt dans la lutte contre le blanchiment de capitaux ou le financement du terrorisme ne devrait accéder aux données stockées;
- préciser à quelle autorité les infractions au règlement seront signalées et exiger lapplication de mesures techniques afin de protéger les données contre la destruction accidentelle ou illicite, la perte accidentelle, laltération ou la diffusion non autorisée.