GRACES.community
← Média

Veille réglementaire

Consultation européenne sur un modèle harmonisé de notification des violations de données

Digital https://digitalpolicyalert.org/

Le Comité européen de la protection des données (EDPB) achève une phase de consultation relative à un modèle standardisé de notification des violations de données personnelles. Cette démarche s’inscrit dans une volonté d’harmonisation des pratiques au sein des États membres de l’Union européenne.

L’objectif principal de ce modèle est de faciliter le respect des obligations prévues par l’article 33 du Règlement général sur la protection des données (RGPD). En proposant une structure prédéfinie et des orientations claires, l’initiative vise à simplifier les démarches pour les responsables de traitement, en particulier les petites structures ne disposant pas de services juridiques internes.

Contenu du modèle de notification

Le modèle proposé par l’EDPB comprend plusieurs sections essentielles :

  • Identification des responsables de traitement concernés ;
  • Description de la nature et des circonstances de la violation ;
  • Évaluation des risques encourus par les droits et libertés des personnes concernées ;
  • Mesures techniques mises en œuvre pour atténuer les effets et prévenir de futurs incidents.

Une fois la consultation close, l’EDPB déterminera le calendrier de mise en œuvre pratique de ce modèle par les autorités nationales de protection des données (CNIL et équivalents).

Source : Digital https://digitalpolicyalert.org/

Source : Digital https://digitalpolicyalert.org/

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIViolation de données : l'EDPB vers un formulaire unifié ?Violation de données : l'EDPB publie son modèle de notificationEuroprivacy : L'EDPB valide le futur sceau pour les transferts

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres