Catégories: Insights

Tag: Data Breach, EDPB


25 Fév 2021

Violations de données personnelles : Les lignes directrices des autorités de contrôle européennes pour la gestion des violations de données personnelles

L’Autorité de contrôle de la protection des données, par sa newsletter 472 du 25 janvier 2021 a communiqué que le 14 janvier dernier, le CEPD (le « Comité Européen de la Protection des Données ») a adopté de nouvelles Lignes directrices (« Guidelines 01/2021 on Examples regarding Data Breach Notification », les « Lignes directrices ») destinées à aider entreprises et administration à prendre en charge correctement les violations de données personnelles et à définir les processus de gestion du risque.

Ce document vient s’ajouter aux lignes directrices précédentes du Groupe de travail 29 (« Guidelines on Personal data breach notification under Regulation 2016/679 ») qui prévoient quant à elles une analyse technique et théorique des dispositions du Règlement (UE) 2016/697 (le « Règlement ») en matière de violation de données personnelles (ou « Data Breach »).

À la lumière des principes de sécurité des informations, en renvoyant à l’« Opinion 3/2014 » et les « Guidelines WP 250 », le CEPD fournit un classement des différents types de violations, à savoir :

  • « violations de la confidentialité » – qui se produisent en cas de divulgation non autorisée ou d’accès non autorisé aux données personnelles ;
  • « violations de l’intégrité » – qui se produisent en cas d’altération non autorisée ou accidentelle des données personnelles ;
  • « violations de la disponibilité » – qui se produisent en cas de perte accidentelle ou d’accès autorisé ou de destruction de données personnelles.

Les Lignes directrices, en vue de fournir des informations utiles aux Responsables de traitement et aux sous-traitants pour prendre en charge correctement une violation de données personnelles, indiquent les écueils à éviter (ex. : ne pas crypter les données) et prévoient de nombreuses études de cas qui ont impliqué, dans différents pays européens, hôpitaux, banques, entreprises et sociétés de services en ligne de différents types.

Ces cas décrivent les mesures préventives pouvant être adoptées et suggèrent les modalités de mise en œuvre du risk assessment par rapport à la violation subie, les mesure potentielles à adopter pour réduire les risques et les obligations légales à respecter.

Le CEPD a lancé une consultation publique européenne sur le document qui se conclura le 2 mars 2021.

Autres insights connexes:

Inscrivez-vous à notre lettre d’information

Contacts

Vous avez besoin d'informations ? Écrivez-nous et notre équipe d'experts vous répondra dans les plus brefs délais.

Remplissez le formulaire

Autres nouveautés et insights

5 Jan 2026

Licenziamento legittimo per il lavoratore che sottrae prodotti aziendali (Camera di Commercio Italo-Francese – Vittorio De Luca, Silvia Zulato)

Con la sentenza n. 4087 del 4 novembre 2025, la Corte di Cassazione - Sezione Lavoro - ha confermato la legittimità del licenziamento per giusta causa irrogato ad un lavoratore che aveva sottratto prodotti aziendali, soffermandosi sul…

28 Nov 2025

Licenziamento legittimo per il lavoratore che svolge attività sportiva incompatibile con le proprie limitazioni fisiche (Camera di Commercio Italo-Francese – Vittorio De Luca, Silvia Zulato)

Con la sentenza n. 28367 del 27 ottobre 2025, la Corte di Cassazione - Sezione Lavoro - ha confermato la legittimità del licenziamento per giusta causa intimato a…

27 Oct 2025

La Cour de cassation italienne réaffirme l’obligation d’inclure toutes les composantes ordinaires de la rémunération dans les congés payés (Camera di Commercio Italo-Francese – Vittorio De Luca, Silvia Zulato)

Par l’ordonnance n° 27253 du 12 octobre 2025, la Cour de cassation italienne (Section du travail) a réaffirmé que la rémunération due aux travailleurs pendant la période de…

2 Oct 2025

Lavoro e A.I.: le novità del nuovo disegno di legge approvato dal Senato

Il Senato della Repubblica, nella seduta di mercoledì 17 settembre 2025, ha approvato definitivamente il disegno di legge recante “disposizioni e deleghe al Governo in materia di intelligenza…

2 Oct 2025

Le licenciement est légitime lorsque le congé parental est utilisé à des fins étrangères à l’assistance de l’enfant (Camera di Commercio Italo-Francese – Vittorio De Luca, Silvia Zulato)

Par l’ordonnance n° 24922 du 9 septembre 2025, la Cour de cassation italienne s’est de nouveau prononcée sur la délicate question de l’abus du congé parental, prévu par…

27 Août 2025

Intelligence artificielle et travail : les lignes directrices du Ministère entre innovation et protection des droits (Econopoly de Il Sole 24 Ore, 27 août 2025 – Martina De Angeli, Alesia Hima)

L’Intelligence Artificielle (IA) est désormais une composante concrète des processus d’entreprise, trouvant une application croissante notamment dans la gestion des ressources humaines. Les algorithmes promettent efficacité et impartialité…