Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 52

FICHE 11
La notification des vioLations de données
à caractère personneL
Le RGPD impose au responsable du traitement de notifier les violations
de données à caractère personnel. Il s'agit, en fait, de la généralisation
d'une obligation qui, jusqu'à présent, était uniquement
sectorielle. En effet, depuis la transposition du paquet télécom par
une ordonnance du 24 août 2011, les entreprises fournissant des
services de communications électroniques (essentiellement les
opérateurs déclarés auprès de l'ARCEP) étaient tenues de notifier
ces violations à la CNIL et, le cas échéant, à l'abonné si cette violation
pouvait porter atteinte à ses données personnelles ou à sa vie
privée.
Les articles 33 et 34 du RGPD étendent donc cette obligation à tous
les secteurs d'activité. La question des notifications des violations
de données est particulièrement sensible en particulier en raison
de l'impact potentiel sur l'image de l'entreprise (on peut citer
l'exemple d'Equifax), les risques d'action collective en découlant
et les conséquences sur sa valorisation (Verizon dans le cadre du
rachat de Yahoo avait fait valoir la violation dont l'opérateur avait
été victime en 2016 pour solliciter une réduction du prix d'acquisition
de l'opérateur). Il est donc probable qu'à l'avenir, des acquéreurs
demandent des garanties en la matière en cas d'opération de
fusion/acquisition.
Qu'est-ce qu'une violation de données ?
L'article 4, 12) définit une violation de données à caractère personnel
comme « une violation de la sécurité entraînant, de manière
accidentelle ou illicite, la destruction, la perte, l'altération,
la divulgation non autorisée de données à caractère
personnel transmises, conservées ou traitées d'une autre manière,
ou l'accès non autorisé à de telles données ». Cette notion est
donc particulièrement large incluant les actes intentionnels
comme les attaques contre un système d'information mais également
les actes non intentionnels comme la perte d'un support
comportant des données personnelles (ordinateur, clé USB, etc.).
Le CEPD dans son avis sur la notification des violations de données
personnelles adopté le 25 mars 2014 identifie trois types de violations
:
- les atteintes à la confidentialité : un accès ou une communication
non autorisée de données ;
- les atteintes à la disponibilité : une perte d'accès ou une
destruction de ces informations ;
- les atteintes à l'intégrité : une altération volontaire ou accidentelle
des données.
50

Droit en Poche - RGPD : la protection des données à caractère personnel - 5e

Table des matières de la publication Droit en Poche - RGPD : la protection des données à caractère personnel - 5e

Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 1
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 2
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 3
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 4
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 5
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 6
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 7
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 8
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 9
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 10
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 11
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 12
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 13
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 14
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 15
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 16
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 17
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 18
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 19
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 20
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 21
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 22
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 23
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 24
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 25
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 26
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 27
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 28
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 29
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 30
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 31
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 32
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 33
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 34
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 35
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 36
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 37
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 38
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 39
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 40
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 41
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 42
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 43
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 44
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 45
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 46
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 47
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 48
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 49
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 50
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 51
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 52
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 53
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 54
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 55
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 56
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 57
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 58
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 59
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 60
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 61
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 62
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 63
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 64
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 65
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 66
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 67
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 68
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 69
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 70
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 71
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 72
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 73
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 74
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 75
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 76
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 77
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 78
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 79
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 80
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 81
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 82
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 83
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 84
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 85
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 86
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 87
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 88
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 89
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 90
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 91
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 92
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 93
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 94
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 95
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 96
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 97
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 98
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-25652-0
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22097-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22448-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22443-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-18656-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-17281-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-13694-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-13575-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-14745-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-12477-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09770-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09278-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09924-0
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09971-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-08929-6
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09332-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07721-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07951-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07652-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07631-9
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07600-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07352-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07077-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06974-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06956-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06802-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06723-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06610-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06078-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-05624-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-05394-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-03359-6
https://www.nxtbookmedia.com