
Information Commissioner's Office
United Kingdom"Le régulateur indépendant du Royaume-Uni pour la protection des données et la liberté d'information"
À propos
L'Information Commissioner's Office (ICO) est l'organisme de réglementation indépendant du Royaume-Uni chargé de défendre les droits à l'information. Il applique la loi sur la protection des données de 2018, le Règlement général sur la protection des données du Royaume-Uni (UK GDPR), les Règlements sur la vie privée et les communications électroniques (PECR), la loi sur la liberté d'information de 2000, et d'autres législations connexes. L'ICO fonctionne comme un organisme public non ministériel parrainé par le Département pour la science, l'innovation et la technologie, mais relève directement du Parlement, garantissant son indépendance vis-à-vis du gouvernement.
Basé à Wilmslow, dans le Cheshire, avec des bureaux à Londres, Édimbourg, Cardiff et Belfast, l'ICO compte environ 750 équivalents temps plein. Ses pouvoirs réglementaires incluent l'enquête sur les plaintes, l'émission d'avis d'exécution et l'imposition d'amendes. Parmi les sanctions récentes notables, citons une amende de 20 millions de livres sterling infligée à British Airways pour une cyberattaque en 2018, une amende de 18,4 millions de livres sterling à Marriott International, et une amende de 7,5 millions de livres sterling à TikTok pour ne pas avoir protégé les données des enfants. L'ICO fournit également des conseils aux organisations sur la conformité, mène des campagnes de sensibilisation du public telles que Your Data Matters, et exploite un bac à sable réglementaire pour des approches innovantes de protection des données.
Le commissaire à l'information actuel est John Edwards, qui a pris ses fonctions le 3 janvier 2022. Edwards a précédemment été commissaire à la protection de la vie privée de la Nouvelle-Zélande de 2014 à 2021, apportant une expérience réglementaire internationale. Il a succédé à Elizabeth Denham (2016-2021), Christopher Graham (2009-2016), et aux commissaires précédents. L'ICO est largement considéré comme l'une des autorités de protection des données les plus influentes au monde, souvent citée dans les discussions réglementaires internationales.
Mission
La mission de l'ICO est de défendre les droits à l'information dans l'intérêt public, en promouvant la transparence des organismes publics et la confidentialité des données pour les individus. Il vise à responsabiliser les personnes grâce à leurs droits à l'information, à garantir que les organisations traitent les données personnelles de manière responsable, et à favoriser la confiance dans l'économie numérique. L'ICO cherche à y parvenir par l'application de la loi, des conseils, de l'éducation et de l'engagement avec les parties prenantes.
Histoire
L'ICO trouve ses origines dans la loi sur la protection des données de 1984, qui a créé le poste de registraire de la protection des données. Cela a fait du Royaume-Uni l'un des premiers pays à établir une autorité dédiée à la protection des données, suite à la Convention 108 du Conseil de l'Europe. Eric Howe est devenu le premier registraire en 1984, chargé de superviser un nouveau régime pour les données personnelles informatisées. Le bureau a fonctionné sous ce nom jusqu'à la loi sur la protection des données de 1998, qui a renforcé les droits individuels et aligné la loi britannique sur la directive européenne sur la protection des données.
Un changement majeur est survenu avec la loi sur la liberté d'information de 2000. Le bureau a été renommé Bureau du commissaire à l'information en 2000, puis Information Commissioner's Office en 2001. La loi sur la liberté d'information est entrée pleinement en vigueur en 2005, donnant à l'ICO le pouvoir de contraindre les organismes publics à divulguer des informations. La loi sur la protection des données de 2018 et le RGPD de l'UE ont pris effet en 2018, élargissant considérablement les capacités d'application de l'ICO, y compris le pouvoir d'imposer des amendes allant jusqu'à 17,5 millions de livres sterling ou 4 % du chiffre d'affaires mondial. Après le Brexit, l'ICO est devenu responsable du UK GDPR, une version nationale du règlement.
Sous John Edwards, l'ICO s'est concentré sur les technologies émergentes, publiant des conseils sur l'IA, la reconnaissance faciale et les données biométriques. En 2023, il a lancé une consultation sur l'IA générative et les grands modèles de langage. Le bureau continue également d'appliquer vigoureusement la loi sur la protection des données, avec des amendes et des enquêtes très médiatisées contre de grandes entreprises technologiques et des départements gouvernementaux. L'ICO reste un participant clé dans des forums internationaux tels que l'Assemblée mondiale de la vie privée.
Subdivisions
Regulatory Assurance
Direction responsable des enquêtes, de l'application de la loi et de l'audit.
Regulatory Futures
Direction couvrant la politique, la technologie et l'innovation.
Corporate Services
Direction gérant les finances, les ressources humaines et les services numériques.
Personnalités notables
Eric Howe
Data Protection Registrar · 1984–1994
First Data Protection Registrar, established the office.
Elizabeth France
Data Protection Registrar · 1994–2002
Oversaw transition to the Data Protection Act 1998.
Richard Thomas
Information Commissioner · 2002–2009
Led the office during the implementation of the Freedom of Information Act 2000.
Christopher Graham
Information Commissioner · 2009–2016
Oversaw early GDPR preparations and major enforcement actions.
Elizabeth Denham
Information Commissioner · 2016–2021
Led the ICO during the introduction of the GDPR and Data Protection Act 2018.
John Edwards
Information Commissioner · 2022–present
Current commissioner, previously New Zealand Privacy Commissioner.
Steve Wood
Deputy Commissioner
Led policy and regulatory strategy.
Étapes clés
1984
Data Protection Act 1984 creates the Data Protection Registrar.
1998
Data Protection Act 1998 replaces the 1984 act, strengthening rights.
2000
Freedom of Information Act 2000 passed; office renamed Office of the Information Commissioner.
2001
Official name change to Information Commissioner's Office.
2005
FOI Act fully comes into force; ICO gains powers to enforce public disclosure.
2018
Data Protection Act 2018 and EU GDPR take effect; ICO gains enhanced enforcement powers.
2020
UK leaves the EU; ICO becomes responsible for UK GDPR.
2022
John Edwards becomes Information Commissioner.
2023
ICO issues record £20 million fine against British Airways for 2018 data breach.
Équipes
Infos de l'organisation
- Fondé
- 1984
- Siège social
- Wilmslow
- Pays
- United Kingdom
- Information Commissioner
- John Edwards
- Maison mère
- Department for Science, Innovation and Technology
- Type
- Government
- Fondé
- 1984
- Siège social
- Wilmslow
- Pays
- Royaume-Uni
- Leader
- John Edwards
- Employés
- 749
- Chiffre d'affaires
- £56.4 million (2022-2023)
Finances
- Chiffre d'affaires
- 56.4 million GBP
- Budget
- 56.1 million GBP
- Employés
- 749
Site officiel
ico.org.uk/
Rejoindre la communauté
fans en discussion