Catégories: Insights, Practice

Tag: Data Breach, EDPB


25 Fév 2021

Violations de données personnelles : Les lignes directrices des autorités de contrôle européennes pour la gestion des violations de données personnelles

L’Autorité de contrôle de la protection des données, par sa newsletter 472 du 25 janvier 2021 a communiqué que le 14 janvier dernier, le CEPD (le « Comité Européen de la Protection des Données ») a adopté de nouvelles Lignes directrices (« Guidelines 01/2021 on Examples regarding Data Breach Notification », les « Lignes directrices ») destinées à aider entreprises et administration à prendre en charge correctement les violations de données personnelles et à définir les processus de gestion du risque.

Ce document vient s’ajouter aux lignes directrices précédentes du Groupe de travail 29 (« Guidelines on Personal data breach notification under Regulation 2016/679 ») qui prévoient quant à elles une analyse technique et théorique des dispositions du Règlement (UE) 2016/697 (le « Règlement ») en matière de violation de données personnelles (ou « Data Breach »).

À la lumière des principes de sécurité des informations, en renvoyant à l’« Opinion 3/2014 » et les « Guidelines WP 250 », le CEPD fournit un classement des différents types de violations, à savoir :

  • « violations de la confidentialité » – qui se produisent en cas de divulgation non autorisée ou d’accès non autorisé aux données personnelles ;
  • « violations de l’intégrité » – qui se produisent en cas d’altération non autorisée ou accidentelle des données personnelles ;
  • « violations de la disponibilité » – qui se produisent en cas de perte accidentelle ou d’accès autorisé ou de destruction de données personnelles.

Les Lignes directrices, en vue de fournir des informations utiles aux Responsables de traitement et aux sous-traitants pour prendre en charge correctement une violation de données personnelles, indiquent les écueils à éviter (ex. : ne pas crypter les données) et prévoient de nombreuses études de cas qui ont impliqué, dans différents pays européens, hôpitaux, banques, entreprises et sociétés de services en ligne de différents types.

Ces cas décrivent les mesures préventives pouvant être adoptées et suggèrent les modalités de mise en œuvre du risk assessment par rapport à la violation subie, les mesure potentielles à adopter pour réduire les risques et les obligations légales à respecter.

Le CEPD a lancé une consultation publique européenne sur le document qui se conclura le 2 mars 2021.

Autres insights connexes:

Inscrivez-vous à notre lettre d’information

Contacts

Vous avez besoin d'informations ? Écrivez-nous et notre équipe d'experts vous répondra dans les plus brefs délais.

Remplissez le formulaire

Autres nouveautés et insights

3 Août 2026

Transparence salariale : les premières demandes des salariés arrivent (Il Sole 24 Ore, 3 août 2026 – Vittorio De Luca)

Deux mois après le décret. Depuis l’entrée en vigueur du décret législatif 96/2026, le 7 juin, selon une enquête flash menée par le GIDP, 8 % des directeurs…

30 Juil 2026

Contrôles en entreprise et protection des données : quel équilibre ?

Avec un récent jugement du Tribunal de Pise n° 800 du 13 juin 2026, est abordée une question particulièrement importante pour les entreprises : le délicat équilibre entre…

30 Juil 2026

Licenciement irrégulier et réintégration : le salarié doit restituer l’indemnité compensatrice de préavis 

Avec l’ordonnance n° 22187 du 28 juin 2026, la Cour de cassation s’est prononcée sur la question de la restitution de l’indemnité compensatrice de préavis versée au salarié…

30 Juil 2026

Saviez-vous que… l’incapacité naturelle du salarié n’empêche pas le délai de recours contre le licenciement de courir?

Les Sections Unies de la Cour de cassation, par l'arrêt n° 23486 du 18 juillet 2026, ont affirmé que l’état d’incapacité naturelle du salarié destinataire de la notification…

22 Juil 2026

Le salarié ne peut pas orienter les clients vers un concurrent avant sa démission (Camera di Commercio Francese in Italia, 22 juillet 2026 – Vittorio De Luca, Silvia Zulato)

Par l’ordonnance n° 1723 du 26 mai 2026, la Cour de cassation italienne a confirmé la responsabilité d’un salarié qui, avant la cessation de sa relation de travail,…

20 Juil 2026

Accès à la Naspi (Top24 Lavoro Ai – Il Sole 24 Ore, 20 Juillet 2026 – Vittorio De Luca e Alessandra Zilla)

Cadre réglementaire La Nouvelle Assurance Sociale pour l’Emploi (NASpI), instituée par le décret législatif n° 22 du 4 mars 2015, constitue le principal dispositif de soutien au revenu…