Last updated
    Information Commissioner's Office
    Government

    Information Commissioner's Office

    United Kingdom flagUnited Kingdom

    "Le régulateur indépendant du Royaume-Uni pour la protection des données et la liberté d'information"

    Founded 1984 Wilmslow Information Commissioner: John Edwards

    À propos

    L'Information Commissioner's Office (ICO) est l'organisme de réglementation indépendant du Royaume-Uni chargé de défendre les droits à l'information. Il applique la loi sur la protection des données de 2018, le Règlement général sur la protection des données du Royaume-Uni (UK GDPR), les Règlements sur la vie privée et les communications électroniques (PECR), la loi sur la liberté d'information de 2000, et d'autres législations connexes. L'ICO fonctionne comme un organisme public non ministériel parrainé par le Département pour la science, l'innovation et la technologie, mais relève directement du Parlement, garantissant son indépendance vis-à-vis du gouvernement.

    Basé à Wilmslow, dans le Cheshire, avec des bureaux à Londres, Édimbourg, Cardiff et Belfast, l'ICO compte environ 750 équivalents temps plein. Ses pouvoirs réglementaires incluent l'enquête sur les plaintes, l'émission d'avis d'exécution et l'imposition d'amendes. Parmi les sanctions récentes notables, citons une amende de 20 millions de livres sterling infligée à British Airways pour une cyberattaque en 2018, une amende de 18,4 millions de livres sterling à Marriott International, et une amende de 7,5 millions de livres sterling à TikTok pour ne pas avoir protégé les données des enfants. L'ICO fournit également des conseils aux organisations sur la conformité, mène des campagnes de sensibilisation du public telles que Your Data Matters, et exploite un bac à sable réglementaire pour des approches innovantes de protection des données.

    Le commissaire à l'information actuel est John Edwards, qui a pris ses fonctions le 3 janvier 2022. Edwards a précédemment été commissaire à la protection de la vie privée de la Nouvelle-Zélande de 2014 à 2021, apportant une expérience réglementaire internationale. Il a succédé à Elizabeth Denham (2016-2021), Christopher Graham (2009-2016), et aux commissaires précédents. L'ICO est largement considéré comme l'une des autorités de protection des données les plus influentes au monde, souvent citée dans les discussions réglementaires internationales.

    Mission

    La mission de l'ICO est de défendre les droits à l'information dans l'intérêt public, en promouvant la transparence des organismes publics et la confidentialité des données pour les individus. Il vise à responsabiliser les personnes grâce à leurs droits à l'information, à garantir que les organisations traitent les données personnelles de manière responsable, et à favoriser la confiance dans l'économie numérique. L'ICO cherche à y parvenir par l'application de la loi, des conseils, de l'éducation et de l'engagement avec les parties prenantes.

    Histoire

    L'ICO trouve ses origines dans la loi sur la protection des données de 1984, qui a créé le poste de registraire de la protection des données. Cela a fait du Royaume-Uni l'un des premiers pays à établir une autorité dédiée à la protection des données, suite à la Convention 108 du Conseil de l'Europe. Eric Howe est devenu le premier registraire en 1984, chargé de superviser un nouveau régime pour les données personnelles informatisées. Le bureau a fonctionné sous ce nom jusqu'à la loi sur la protection des données de 1998, qui a renforcé les droits individuels et aligné la loi britannique sur la directive européenne sur la protection des données.

    Un changement majeur est survenu avec la loi sur la liberté d'information de 2000. Le bureau a été renommé Bureau du commissaire à l'information en 2000, puis Information Commissioner's Office en 2001. La loi sur la liberté d'information est entrée pleinement en vigueur en 2005, donnant à l'ICO le pouvoir de contraindre les organismes publics à divulguer des informations. La loi sur la protection des données de 2018 et le RGPD de l'UE ont pris effet en 2018, élargissant considérablement les capacités d'application de l'ICO, y compris le pouvoir d'imposer des amendes allant jusqu'à 17,5 millions de livres sterling ou 4 % du chiffre d'affaires mondial. Après le Brexit, l'ICO est devenu responsable du UK GDPR, une version nationale du règlement.

    Sous John Edwards, l'ICO s'est concentré sur les technologies émergentes, publiant des conseils sur l'IA, la reconnaissance faciale et les données biométriques. En 2023, il a lancé une consultation sur l'IA générative et les grands modèles de langage. Le bureau continue également d'appliquer vigoureusement la loi sur la protection des données, avec des amendes et des enquêtes très médiatisées contre de grandes entreprises technologiques et des départements gouvernementaux. L'ICO reste un participant clé dans des forums internationaux tels que l'Assemblée mondiale de la vie privée.

    Subdivisions

    Regulatory Assurance

    Direction responsable des enquêtes, de l'application de la loi et de l'audit.

    Regulatory Futures

    Direction couvrant la politique, la technologie et l'innovation.

    Corporate Services

    Direction gérant les finances, les ressources humaines et les services numériques.

    Personnalités notables

    Eric Howe

    Data Protection Registrar · 1984–1994

    First Data Protection Registrar, established the office.

    Elizabeth France

    Data Protection Registrar · 1994–2002

    Oversaw transition to the Data Protection Act 1998.

    Richard Thomas

    Information Commissioner · 2002–2009

    Led the office during the implementation of the Freedom of Information Act 2000.

    Christopher Graham

    Information Commissioner · 2009–2016

    Oversaw early GDPR preparations and major enforcement actions.

    Elizabeth Denham

    Information Commissioner · 2016–2021

    Led the ICO during the introduction of the GDPR and Data Protection Act 2018.

    John Edwards

    Information Commissioner · 2022–present

    Current commissioner, previously New Zealand Privacy Commissioner.

    Steve Wood

    Deputy Commissioner

    Led policy and regulatory strategy.

    Étapes clés

    1984

    Data Protection Act 1984 creates the Data Protection Registrar.

    1998

    Data Protection Act 1998 replaces the 1984 act, strengthening rights.

    2000

    Freedom of Information Act 2000 passed; office renamed Office of the Information Commissioner.

    2001

    Official name change to Information Commissioner's Office.

    2005

    FOI Act fully comes into force; ICO gains powers to enforce public disclosure.

    2018

    Data Protection Act 2018 and EU GDPR take effect; ICO gains enhanced enforcement powers.

    2020

    UK leaves the EU; ICO becomes responsible for UK GDPR.

    2022

    John Edwards becomes Information Commissioner.

    2023

    ICO issues record £20 million fine against British Airways for 2018 data breach.

    Équipes

    Freedom of Information teamData Protection Practice teamRegional offices

    Infos de l'organisation

    Fondé
    1984
    Siège social
    Wilmslow
    Pays
    United Kingdom
    Information Commissioner
    John Edwards
    Maison mère
    Department for Science, Innovation and Technology
    Type
    Government
    Fondé
    1984
    Siège social
    Wilmslow
    Pays
    Royaume-Uni
    Leader
    John Edwards
    Employés
    749
    Chiffre d'affaires
    £56.4 million (2022-2023)

    Finances

    Chiffre d'affaires
    56.4 million GBP
    Budget
    56.1 million GBP
    Employés
    749

    Site officiel

    ico.org.uk/

    Rejoindre la communauté

    fans en discussion