Une violation de données est une violation de la sécurité entraînant de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière
ou l’accès non autorisé à de telles données.
Bien gérer une violation de données est essentiel. Peu importe, que la violation soit accidentelle ou illicite.
La caractérisation d’une violation de données à caractère personnel entraîne plusieurs obligations. A la charge du responsable du traitement et du sous-traitant, concernant :
– la notification des violations au responsable du traitement puis à l’autorité de contrôle ; – la communication des violations aux personnes concernées.
Lorsqu’il constate une violation de données à caractère personnel, le responsable du traitement doit la notifier à l’autorité de contrôle dans un délai de 72 heures. A moins que la violation en question ne soit pas susceptible d’engendrer un risque pour les droits et libertés des personnes physiques.
La notification devra notamment comporter la description de la nature et des conséquences de la violation de données personnelles. Ainsi que les mesures à prendre pour y remédier et en atténuer les éventuelles conséquences négatives.
Une très grande réactivité est nécessaire en cas de violation de données à caractère personnel. Qu’il s’agisse de résoudre l’incident ou de notifier et communiquer sur la violation.
Violation de données et accountability
La gestion des violations de données à caractère personnel doit être documentée.
Pour ce faire, un Registre de violations de données personnelles doit être constitué.
Par ailleurs, l’information des personnes concernées est requise si la violation de données est susceptible d’engendrer « un risque élevé » pour les droits et libertés de ces personnes.
La communication auprès de la personne concernée doit intervenir dans les meilleurs délais. Dans des termes « clairs et simples ». Et porter sur le nom et les coordonnées du délégué à la protection des données, les conséquences probables de la violation des données et les mesures prises.
Pour gérer une violation de données, nous avons développé un outil disponible en mode SaaS de gestion du registre des violations de données personnelles conforme au obligations découlant du RGPD.
NOTRE UTILISATION DES COOKIES
Le site édité par Lexing Technologies utilise des cookies et autres traceurs : strictement nécessaires au fonctionnement du site (exemptés de consentement) ; et, uniquement si vous y consentez, des cookies de mesure d’audience et d’analyse de navigation. Dans ce cadre, les données suivantes peuvent être traitées : adresse IP, pages/rubriques consultées, identifiant utilisateur/équipement, navigateur, pays, dates et nombre de visites, source de navigation, interactions avec les contenus. Vous pouvez paramétrer vos choix à l’exception des cookies strictement nécessaires en cliquant sur PARAMETRER ci-dessous. Vous pourrez modifier votre décision à tout moment via Revoir mes préférences cookies en bas de page. Pour en savoir plus : Politique de protection des données et Politique cookies. TOUT ACCEPTERTOUT REFUSERPARAMETRER
Revoir mes préférences cookies
Politique des cookies
Le site dépose des cookies et autres traceurs strictement nécessaires à son fonctionnement, exemptés de consentement (cookies techniques) et, uniquement si vous y consentez, des cookies de mesure d’audience et d’analyse de navigation. Vous pouvez paramétrer vos choix pour les cookies soumis au consentement pour ce site ci-dessous.
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Cookie
Durée
Description
cookielawinfo-checbox-analytics
11 mois
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checbox-functional
11 mois
The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary
11 mois
This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-performance
11 mois
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy
180 jours
The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.