Catégories: Insights

Tag: Data Breach


2 Sep 2019

Le formulaire de notification des violations des données à caractère personnel est disponible

Par une décision n° 157 du 30 juillet 2019 venant remplacer intégralement toutes les décisions antérieures dans ce domaine, l’Autorité de contrôle italienne chargée de la protection des données à caractère personnel a rendu public le formulaire de notification des incidents informatiques. Violation des données à caractère personnel Conformément à l’article 33, paragraphe 1er, du règlement (UE) n° 2016/679 relatif à la protection des données à caractère personnel (ci-après, leRGPDP »), le responsable du traitement en notifie la violation en question à l’autorité de contrôle compétente (…), dans les meilleurs délais et, si possible, 72 heures au plus tard après en avoir pris connaissance, à moins que la violation en question ne soit pas susceptible d’engendrer un risque pour les droits et libertés des personnes physiques. En outre, le sous-traitant qui a connaissance d’une éventuelle violation est tenu d’en informer le responsable du traitement en temps utile, afin que ce dernier puisse prendre des mesures. Lorsque la notification à l’autorité de contrôle n’a pas lieu dans les 72 heures, elle est accompagnée des motifs du retard. En outre, lorsque la violation comporte un risque élevé pour les droits des personnes, le responsable du traitement doit en informer toutes les personnes intéressées par les voies les plus appropriées, à moins qu’il n’ait déjà pris des mesures pour réduire son impact. Le responsable du traitement, indépendamment de la notification à l’autorité de contrôle, documente toutes les violations des données à caractère personnel, par exemple en établissant un registre spécial. Cette documentation permet à l’Autorité de contrôle d’effectuer des vérifications éventuelles  du respect de la réglementation. Contenu de la notification à l’autorité de contrôle Conformément à l’article 33, paragraphe 3, du RGPD, la notification à l’autorité de contrôle  doit comporter les informations suivantes :
  • décrire la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d’enregistrements de données à caractère personnel concernés ;
  • communiquer le nom et les coordonnées du délégué à la protection des données ou d’un autre point de contact auprès duquel des informations supplémentaires peuvent être obtenues ;
  • décrire les conséquences probables de la violation de données à caractère personnel ;
  • décrire les mesures prises ou que le responsable du traitement propose de prendre pour remédier à la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives.
Les informations ci-dessus sont indiquées au sein du formulaire annexé à la décision du 30 juillet 2019. La notification se faite par courrier électronique certifié (PEC) envoyé à l’adresse protocollo@pec.gpdp.it et doit être signé numériquement ou de façon manuscrite. Dans ce dernier cas, la notification doit être accompagnée d’une copie de la pièce d’identité du signataire. L’objet du message doit comporter obligatoirement la mention « NOTIFICATION D’UNE VIOLATION DE DONNÉES À CARACTÈRE PERSONNEL » « et, facultativement, le nom du responsable du traitement des données. En cas de non-respect des procédures de notification, une sanction pécuniaire pouvant atteindre jusqu’à 10 millions d’euros ou, dans le cas des entreprises, jusqu’à 2 % du chiffre d’affaires mondial annuel total sera appliquée.
Inscrivez-vous à notre lettre d’information

Contacts

Vous avez besoin d'informations ? Écrivez-nous et notre équipe d'experts vous répondra dans les plus brefs délais.

Remplissez le formulaire

Autres nouveautés et insights

3 Août 2026

Transparence salariale : les premières demandes des salariés arrivent (Il Sole 24 Ore, 3 août 2026 – Vittorio De Luca)

Deux mois après le décret. Depuis l’entrée en vigueur du décret législatif 96/2026, le 7 juin, selon une enquête flash menée par le GIDP, 8 % des directeurs…

30 Juil 2026

Contrôles en entreprise et protection des données : quel équilibre ?

Avec un récent jugement du Tribunal de Pise n° 800 du 13 juin 2026, est abordée une question particulièrement importante pour les entreprises : le délicat équilibre entre…

30 Juil 2026

Licenciement irrégulier et réintégration : le salarié doit restituer l’indemnité compensatrice de préavis 

Avec l’ordonnance n° 22187 du 28 juin 2026, la Cour de cassation s’est prononcée sur la question de la restitution de l’indemnité compensatrice de préavis versée au salarié…

30 Juil 2026

Saviez-vous que… l’incapacité naturelle du salarié n’empêche pas le délai de recours contre le licenciement de courir?

Les Sections Unies de la Cour de cassation, par l'arrêt n° 23486 du 18 juillet 2026, ont affirmé que l’état d’incapacité naturelle du salarié destinataire de la notification…

22 Juil 2026

Le salarié ne peut pas orienter les clients vers un concurrent avant sa démission (Camera di Commercio Francese in Italia, 22 juillet 2026 – Vittorio De Luca, Silvia Zulato)

Par l’ordonnance n° 1723 du 26 mai 2026, la Cour de cassation italienne a confirmé la responsabilité d’un salarié qui, avant la cessation de sa relation de travail,…

20 Juil 2026

Accès à la Naspi (Top24 Lavoro Ai – Il Sole 24 Ore, 20 Juillet 2026 – Vittorio De Luca e Alessandra Zilla)

Cadre réglementaire La Nouvelle Assurance Sociale pour l’Emploi (NASpI), instituée par le décret législatif n° 22 du 4 mars 2015, constitue le principal dispositif de soutien au revenu…