DIGITAL PRIVACY REGULATIONSLe registre mondial du droit de la protection des données
Suivi de 197 juridictions
Langue: Français
Europe · En vigueur · Opt-in

🇮🇪 Irlande : lois sur la protection des données personnelles

L'Irlande héberge les sièges européens des géants de la tech, ce qui fait de la DPC l'autorité chef de file pour Meta, TikTok, Google, LinkedIn et une grande partie de l'internet financé par la publicité. Elle a prononcé les amendes les plus lourdes de l'histoire du RGPD, souvent après que la pression du CEPD en a fait relever le montant, dont EUR 1,2 Md contre Meta pour des transferts vers les États-Unis et EUR 530 M contre TikTok pour des transferts vers la Chine. Le 21 septembre 2026, elle a infligé à Google une amende de EUR 403 M concernant des données de localisation traitées via Location History, Web & App Activity et Location Accuracy entre 2018 et 2020.

Mis à jour le 28 septembre 2026 · digitalprivacyregs.com
Statut
En vigueur
Modèle de consentement
Opt-in
Loi principale
RGPD + loi de 2018 sur la protection des données
Année
2018
Autorité
Commission de protection des données (DPC)
Consentement marketing
Base juridique RGPD requise ; consentement ePrivacy pour les cookies et le suivi.
Transferts
RGPD, chapitre V.
Sanctions
Jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial.

Le socle du RGPD

En tant qu'État membre de l'UE, cette juridiction applique directement le règlement général sur la protection des données : toute utilisation de données personnelles doit reposer sur l'une des six bases légales, les personnes disposent de droits d'accès, de rectification, d'effacement et de portabilité de leurs données, les violations doivent être notifiées sous 72 heures, et les amendes peuvent atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial. À cela s'ajoute la transposition nationale de la directive ePrivacy, qui exige un consentement préalable pour les cookies et les technologies de suivi similaires, le marketing électronique fonctionnant sur une base opt-in, avec pour seul assouplissement l'exception applicable aux clients existants.

Pour les annonceurs, cela signifie que le mode opératoire standard de l'UE s'applique ici intégralement : consentement préalable au suivi et au ciblage comportemental, plateforme de gestion du consentement conforme, mécanismes de transfert documentés pour toute infrastructure hors UE, et une vigilance sur les négociations du Digital Omnibus, susceptibles de modifier les règles relatives aux cookies une fois un texte final adopté. Les particularités nationales ci-dessous sont ce que cet État membre ajoute ou souligne.

Le volet national

La loi nationale de mise en œuvre est la loi de 2018 sur la protection des données, et la supervision au quotidien relève de la Commission de protection des données. L'Irlande héberge les sièges européens des géants de la tech, ce qui fait de la DPC l'autorité chef de file pour Meta, TikTok, Google, LinkedIn et une grande partie de l'internet financé par la publicité. Elle a prononcé les amendes les plus lourdes de l'histoire du RGPD, souvent après que la pression du CEPD en a fait relever le montant, dont EUR 1,2 Md contre Meta pour des transferts vers les États-Unis et EUR 530 M contre TikTok pour des transferts vers la Chine. Le 21 septembre 2026, elle a infligé à Google une amende de EUR 403 M concernant des données de localisation traitées via Location History, Web & App Activity et Location Accuracy entre 2018 et 2020.

Principaux textes

RGPD + loi de 2018 sur la protection des données

2018 · En vigueur

L'Irlande héberge les sièges européens des géants de la tech, ce qui fait de la DPC l'autorité chef de file pour Meta, TikTok, Google, LinkedIn et une grande partie de l'internet financé par la publicité. Elle a prononcé les amendes les plus lourdes de l'histoire du RGPD, souvent après que la pression du CEPD en a fait relever le montant, dont EUR 1,2 Md contre Meta pour des transferts vers les États-Unis et EUR 530 M contre TikTok pour des transferts vers la Chine. Le 21 septembre 2026, elle a infligé à Google une amende de EUR 403 M concernant des données de localisation traitées via Location History, Web & App Activity et Location Accuracy entre 2018 et 2020.

Marketing et publicité

Base légale RGPD requise ; consentement ePrivacy pour les cookies et le suivi. Considérez la remarque sur le consentement ci-dessus comme la règle de planification ; la ligne consacrée aux sanctions ci-dessous indique le coût d'une mauvaise appréciation de ce risque.

Transferts transfrontaliers

Le chapitre V du RGPD s'applique intégralement : les données personnelles ne quittent l'EEE que dans le cadre d'une décision d'adéquation, de clauses contractuelles types, de règles d'entreprise contraignantes ou d'une dérogation strictement encadrée, une analyse d'impact relative au transfert étant attendue lorsque le pays de destination présente un risque au regard de ses lois de surveillance. Les mécanismes sont identiques dans tout le bloc, de sorte qu'un dispositif de transfert conçu pour un État membre s'applique à tous les autres.

Application et sanctions

Le plafond du RGPD s'applique : les amendes peuvent atteindre 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu, infligées par l'autorité de contrôle nationale, et le CEPD peut imposer une position plus stricte via le mécanisme de règlement des différends. Les États membres partagent ce plafond mais diffèrent par leur degré de sévérité dans l'application.

Sources principales

Citer cette page : « Irlande : lois sur la protection des données personnelles. » Digital Privacy Regulations, 28 septembre 2026, https://digitalprivacyregs.com/fr/ireland.html. Consulté le [date].