Publié le 27 mars 2023
Newsletter #6 : Que faire en cas de violation de données ?

Publié le 27 mars 2023
Le risque de fuite des données personnelles que nous traitons au quotidien sur nos PC, nos téléphones portables, nos supports papiers n’est pas à négliger.
Le Règlement européen sur la protection des données « RGPD » oblige désormais toutes sociétés et organismes qui traitent des données personnelles à mettre en place des mesures pour prévenir les violations de données et réagir de manière appropriée en cas d’incident. Ces obligations du RGPD visent à éviter qu’une violation cause des dommages ou des préjudices à l’OPH DE LA MEUSE comme aux personnes concernées (clients, collaborateurs, etc.). Néanmoins si un tel événement devait se produire, voici les bons réflexes à avoir :
La première condition réside dans le champ d’application de la violation. Il s’agit donc de savoir si des données personnelles sont concernées par ladite violation. Pour rappel, une donnée à caractère personnel est toute information se rapportant à une personne physique identifiée ou identifiable.
Pour qu’il y ait violation de donnée à caractère personnel il faut que 3 conditions soient remplies :
Qu’entend-on exactement par violation ?
En cas de violation de données à caractère personnel, signalement interne immédiat : auprès des Référents RGPD et du service informatique :
Le courriel, intitulé « Constat de violation de données » devra comporter :
Nous comptons sur vous ! Toute violation implique, d’une part de prendre les mesures nécessaires pour rétablir la sécurité, mais également, de notifier l’incident aux autorités de contrôle dans un délai maximal de 48H !
Une question ? Adressez-vous à vos référents RGPD pour toute question :