Catégories: Insights, Practice

Tag: Data Breach, EDPB


25 Fév 2021

Violations de données personnelles : Les lignes directrices des autorités de contrôle européennes pour la gestion des violations de données personnelles

L’Autorité de contrôle de la protection des données, par sa newsletter 472 du 25 janvier 2021 a communiqué que le 14 janvier dernier, le CEPD (le « Comité Européen de la Protection des Données ») a adopté de nouvelles Lignes directrices (« Guidelines 01/2021 on Examples regarding Data Breach Notification », les « Lignes directrices ») destinées à aider entreprises et administration à prendre en charge correctement les violations de données personnelles et à définir les processus de gestion du risque.

Ce document vient s’ajouter aux lignes directrices précédentes du Groupe de travail 29 (« Guidelines on Personal data breach notification under Regulation 2016/679 ») qui prévoient quant à elles une analyse technique et théorique des dispositions du Règlement (UE) 2016/697 (le « Règlement ») en matière de violation de données personnelles (ou « Data Breach »).

À la lumière des principes de sécurité des informations, en renvoyant à l’« Opinion 3/2014 » et les « Guidelines WP 250 », le CEPD fournit un classement des différents types de violations, à savoir :

  • « violations de la confidentialité » – qui se produisent en cas de divulgation non autorisée ou d’accès non autorisé aux données personnelles ;
  • « violations de l’intégrité » – qui se produisent en cas d’altération non autorisée ou accidentelle des données personnelles ;
  • « violations de la disponibilité » – qui se produisent en cas de perte accidentelle ou d’accès autorisé ou de destruction de données personnelles.

Les Lignes directrices, en vue de fournir des informations utiles aux Responsables de traitement et aux sous-traitants pour prendre en charge correctement une violation de données personnelles, indiquent les écueils à éviter (ex. : ne pas crypter les données) et prévoient de nombreuses études de cas qui ont impliqué, dans différents pays européens, hôpitaux, banques, entreprises et sociétés de services en ligne de différents types.

Ces cas décrivent les mesures préventives pouvant être adoptées et suggèrent les modalités de mise en œuvre du risk assessment par rapport à la violation subie, les mesure potentielles à adopter pour réduire les risques et les obligations légales à respecter.

Le CEPD a lancé une consultation publique européenne sur le document qui se conclura le 2 mars 2021.

Autres insights connexes:

Inscrivez-vous à notre lettre d’information

Contacts

Vous avez besoin d'informations ? Écrivez-nous et notre équipe d'experts vous répondra dans les plus brefs délais.

Remplissez le formulaire

Autres nouveautés et insights

15 Avr 2026

Le licenciement est valable pour un message envoyé dans un chat WhatsApp (Camera di Commercio Italo-Francese – Vittorio De Luca, Silvia Zulato)

Con l’ordonnance n° 7982 du 31 mars 2026, la Cour de cassation, chambre sociale, a affirmé qu’un message envoyé au sein d’un chat privé peut constituer une cause…

13 Avr 2026

De Luca & Partners, le cabinet fête ses 50 ans (MAG – Legalcommunity, 13 April 2026 – Vincenzo De Luca, Vittorio De Luca e Roberta Padula)

C’était en 1976 lorsque l’avocat en droit du travail Vincenzo De Luca décida de créer son cabinet à Milan. Il venait de Barletta et loua un petit bureau…

13 Avr 2026

Organisation et algorithmes : voici les droits à renforcer (L’Economia de Il Corriere della Sera, 13 april 2026 – Martina De Angeli)

« L’intelligence artificielle a un impact significatif et direct sur l’organisation du travail et sur les modèles de gestion du personnel ». Martina De Angeli, senior associate chez…

8 Avr 2026

Gestion des e-mails professionnels après la fin du contrat de travail : limites selon l’Autorité de protection des données

L’Autorité de protection des données a de nouveau exprimé son point de vue sur la gestion de la messagerie électronique professionnelle par les employeurs après la cessation de…

8 Avr 2026

Licenciement oral : charge de la preuve incombant au salarié

Ordonnance n° 4077 du 23 février 2026 : licenciement oral et charge de la preuve Avec l’ordonnance n° 4077 du 23 février 2026, la Cour de cassation s’est…

8 Avr 2026

Le savais-tu… l’incompatibilité entre collègues peut-elle justifier le transfert d’un salarié ?

La Cour de cassation, section travail, par ordonnance n° 4198 du 25 février 2026, a affirmé que le transfert d’un salarié peut être légitimement ordonné même en présence…