Dans un arrêt du 8 avril 2014, la Cour de justice de lUnion européenne avait invalidé une directive européenne de 2006 qui obligeait les Etats membres à exiger des opérateurs quils conservent les données de connexion de leurs clients pour que la police et la justice puissent y avoir accès.
Dans le présent cas d’espèce, la CJUE était saisie de deux affaires portant sur lobligation générale imposée, en Suède et au Royaume-Uni, aux fournisseurs de services de communications électroniques de conserver les données relatives à ces communications comme le prévoyait la directive invalidée.
La Cour répond dans une décision du 21 décembre 2016, que le droit de lUnion soppose à une réglementation nationale prévoyant une conservation généralisée et indifférenciée des données, quelles soient relatives au trafic ou quelles concernent la localisation.
En effet, ces données donnent des indications très précises sur la vie privée des personnes et une telle ingérence doit être considérée comme particulièrement grave.
Toutefois, la CJUE admet une conservation limitée au strict nécessaire et ciblée à la lutte contre la criminalité grave, recouvrant le terrorisme et le grand banditisme. Une réglementation nationale allant dans ce sens doit être claire et précise, prévoir des garanties suffisantes et être fondée sur des éléments objectifs.
Enfin, la Cour énonce quil est essentiel que laccès aux données conservées soit, sauf en cas durgence, subordonné à un contrôle préalable et quelles soient conservées sur le territoire de lUnion puis irrémédiablement détruites au terme de la durée de leur conservation.