• À propos
  • Actualités
ESPACE CLIENT
02 77 64 59 19
Experts comptables et commissaires aux comptes à Rouen
ESPACE CLIENT
  • À propos
  • Actualités
André & Robin André & Robin
  • Expertise Comptable
  • Commissariat aux comptes
  • Social & Paie
  • Conseil juridique
  • Contact
    • Contactez-nous
    • Rejoignez-nous
André & Robin

Violation des données personnelles : comment réagir ?

À travers une illustration pratique, la CNIL vient récemment de rappeler les actions à mener lorsque des données personnelles ont fait l’objet d’une violation. Voici la réaction appropriée à suivre, si cela devait vous arriver…

Violation des données personnelles : rappel de la marche à suivre

Pour permettre à tous les professionnels de comprendre et de prévenir les risques d’accès à des données personnelles par des tiers, la CNIL a publié un exemple pratique à travers un vol de supports et détournements de services dans le cadre scolaire.

Au-delà de l’illustration pratique, voici la démarche à suivre pour tout entrepreneur victime d’une violation de données.

  • Étape 1 : le signalement 

La violation des données doit être remontée au délégué à la protection des données, le cas échéant, qui doit être notifiée à la CNIL dans les 72 heures qui suivent sa découverte. 

Une plainte auprès des forces de l’ordre est également à effectuer.

  • Étape 2 : la documentation 

Les informations collectées à propos de la violation doivent être documentées, notamment à l’aide des prestataires informatiques. 

C’est à cette étape que la violation des données auprès de la CNIL est formellement réalisée. 

Cette notification est faite grâce aux procédures internes de gestion des incidents.

  • Étape 3 : rétablissement des données

Il faut rétablir les données si vous disposez de sauvegarde ou d’une journalisation des actions effectuées sur l’espace victime d’une cyberattaque.

  • Étape 4 : informer les personnes concernées

Dans certaines situations, il va falloir communiquer auprès des personnes concernées que leurs données personnelles font l’objet d’une violation. 

Pour cela, il faut rédiger un message rappelant des informations obligatoires : les circonstances de l’incident, la nature des données concernées, le point de contact pour avoir des informations supplémentaires, les mesures déjà prises et envisagées et les conséquences possibles pour les personnes concernées.

  • Étape 5 : sensibilisation des équipes

Il faut réunir les collaborateurs pour leur faire part de la situation et les sensibiliser à la protection des données.

  • Étape 6 : finalisation de la notification à la CNIL

Le cas échéant, il faut faire une notification complémentaire auprès de la CNIL pour lui transmettre les nouveaux éléments : la mise à jour du nombre de personnes concernées par la violation, le nombre de personnes informées et un modèle non nominatif du message adressé à ces dernières.

  • Par la suite

Une fois ces étapes achevées, il va falloir mettre en place des actions de bonnes pratiques (si ce n’est pas déjà fait) pour éviter que la situation se reproduise :

  • sensibiliser régulièrement vos clients et vos collaborateurs aux bonnes pratiques ;
  • mettre en place des procédures de gestion des incidents ;
  • s’assurer qu’une journalisation fine des accès et des actions est mise en place sur vos applications ;
  • proposer une authentification multi-facteur ;
  • etc.

LES ACTUALITES
18
Aimer cet article

Articles récents

Loi d’adaptation au droit européen : du nouveau en matière d’énergie

Loi d’adaptation au droit européen : du nouveau en matière d’énergie

Titre emploi simplifié agricole : du nouveau !

Titre emploi simplifié agricole : du nouveau !

TVA à taux réduit : même pour les poissons d’empoissonnement ?

TVA à taux réduit : même pour les poissons d’empoissonnement ?

Thématiques

  • Actualités (1 522)
  • Comptabilité (2)
  • Economie (1)
  • Fiscalité (2)
  • Infos Fiscales (269)
  • Infos juridiques (698)
  • Infos Sociales (380)
  • La petite histoire du jour (72)
  • Le coin du dirigeant (175)
  • Le quiz hebdo (73)

Étiquettes

comptabilite entreprise impot LA PETITE HISTOIRE DU JOUR LE QUIZ HEBDO LES ACTUALITES

Suivez-nous

  • Vente de fonds de commerce = modification de l’objet social ?
    Précedent ArticleVente de fonds de commerce = modification de l’objet social ?
  • Prochain ArticleStation-service : quand le carburant comporte de l’eau…
    Vente de fonds de commerce = modification de l’objet social ?
logo-andre-robin

Savoir-faire

  • Expertise Comptable
  • Commissariat aux comptes
  • Social & Paie
  • Conseil juridique

Pratique

  • Actualités
  • Espace clients
  • OEC Normandie
  • CNCC

Siége social

2B rue Georges Charpak
76130 Mont-Saint-Aignan

02 77 64 59 19

© 2020-2025 André & Robin SAS | RCS Rouen 779 493 443 | Conception : Imaginactif | Mentions légales | Politique de protection des données | Plan du site

Copy