Une violation de données est une violation de la sécurité entraînant de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière
ou l’accès non autorisé à de telles données.
Bien gérer une violation de données est essentiel. Peu importe, que la violation soit accidentelle ou illicite.
La caractérisation d’une violation de données à caractère personnel entraîne plusieurs obligations. A la charge du responsable du traitement et du sous-traitant, concernant :
– la notification des violations au responsable du traitement puis à l’autorité de contrôle ; – la communication des violations aux personnes concernées.
Lorsqu’il constate une violation de données à caractère personnel, le responsable du traitement doit la notifier à l’autorité de contrôle dans un délai de 72 heures. A moins que la violation en question ne soit pas susceptible d’engendrer un risque pour les droits et libertés des personnes physiques.
La notification devra notamment comporter la description de la nature et des conséquences de la violation de données personnelles. Ainsi que les mesures à prendre pour y remédier et en atténuer les éventuelles conséquences négatives.
Une très grande réactivité est nécessaire en cas de violation de données à caractère personnel. Qu’il s’agisse de résoudre l’incident ou de notifier et communiquer sur la violation.
Violation de données et accountability
La gestion des violations de données à caractère personnel doit être documentée.
Pour ce faire, un Registre de violations de données personnelles doit être constitué.
Par ailleurs, l’information des personnes concernées est requise si la violation de données est susceptible d’engendrer « un risque élevé » pour les droits et libertés de ces personnes.
La communication auprès de la personne concernée doit intervenir dans les meilleurs délais. Dans des termes « clairs et simples ». Et porter sur le nom et les coordonnées du délégué à la protection des données, les conséquences probables de la violation des données et les mesures prises.
Pour gérer une violation de données, nous avons développé un outil disponible en mode SaaS de gestion du registre des violations de données personnelles conforme au obligations découlant du RGPD.
NOTRE UTILISATION DES COOKIES
Des cookies sont utilisés sur notre site pour accéder à des informations stockées sur votre terminal. Nous utilisons des cookies techniques pour assurer le bon fonctionnement du site ainsi qu’avec notre partenaire des cookies fonctionnels de sécurité et partage d’information soumis à votre consentement pour les finalités décrites [ici]. Vous pouvez paramétrer le dépôt de ces cookies, à l'exception des cookies techniques en cliquant sur le bouton « Paramétrer » ci-dessous. Vous pourrez changer d’avis à tout moment en cliquant sur [lien vers le module de gestion des cookies]. Pour en savoir plus sur la manière dont nous traitons vos données personnelles, nous vous invitons à consulter notre Politique de protection des données. Pour plus d’informations sur les cookies, veuillez consulter notre politique cookies. TOUT ACCEPTERTOUT REFUSERPARAMETRER
Revoir mes préférences cookies
Privacy Overview
This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Cookie
Durée
Description
cookielawinfo-checbox-analytics
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checbox-functional
11 months
The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-performance
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy
11 months
The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.