Veille réglementaire
EDPB : adoption d'un modèle harmonisé de notification des violations de données
edpb.europa.eu
Lors de sa dernière séance plénière, l’European Data Protection Board (EDPB) a rencontré Michael McGrath, Commissaire européen en charge de la Démocratie, de la Justice, de l’État de droit et de la Protection des consommateurs. Cette rencontre a permis d’échanger sur les priorités communes et les travaux en cours, notamment autour du Digital Omnibus.
L’EDPB a réaffirmé son opposition à toute modification de la définition des données personnelles, jugée susceptible d’affaiblir la protection des individus. La présidente de l’EDPB, Anu Talus, a souligné l’importance d’une approche centrée sur l’humain dans la régulation numérique, équilibrant innovation et droits fondamentaux.
Renforcement de la coopération transréglementaire
La coopération entre régulateurs a été identifiée comme un axe majeur. Les échanges ont également porté sur la protection des mineurs, avec des travaux en cours sur les lignes directrices relatives au traitement des données des enfants. Par ailleurs, des discussions ont été engagées sur la publicité politique et les transferts internationaux de données, mettant en avant la nécessité d’une collaboration renforcée avec les pays tiers.
L’EDPB a également insisté sur l’importance d’un financement et d’un personnel adéquats pour les autorités de protection des données (APD), afin de garantir l’efficacité de leurs missions.
Un modèle harmonisé pour les notifications de violations
Dans la continuité de la Déclaration d’Helsinki, l’EDPB a adopté un modèle commun de notification des violations de données personnelles. Ce cadre a pour objectif de structurer et d’uniformiser les processus de notification entre les organisations et les APD, conformément à l’article 33 du RGPD.
Le modèle propose des options prédéfinies et des instructions pour faciliter le remplissage des champs, réduisant ainsi les délais et les coûts, notamment pour les petites structures dépourvues de délégués à la protection des données (DPO) ou de ressources juridiques dédiées.
Une consultation publique est ouverte jusqu’au 5 août pour recueillir les retours des parties prenantes. L’EDPB déterminera ensuite le calendrier de mise en œuvre pratique du modèle par les APD.
Source : edpb.europa.eu
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.