- Respectez vos obligations en matière de violation de données, en tenant le registre de vos violations de données
- Décrivez de manière détaillée et conformément aux attentes des autorités une violation de données
- Identifiez et tracez si la violation est survenue dans votre structure ou chez un sous-traitant
- Tracez toutes les décisions et actions prises dans le cadre d’une violation (ex : date et heure de la notification à l’autorité de contrôle)
- Identifiez les conséquences probables de la violation, ainsi que les préjudices potentiels pour les personnes concernées
- Evaluez le risque d’une violation et déterminez si elle doit être notifiée à l’autorité de contrôle et aux personnes concernées
- Facilitez la notification à l’autorité de contrôle grâce à l’élaboration d’une fiche complète basée sur les formulaires de notifications recommandés par les autorités de contrôle
- Gérez une violation via le plan d’action intégré, pour une ou pour plusieurs entités
- Liez vos violations à vos traitements, catégories de données, tiers ou encore catégories de personnes concernées
- Suivez l’état d’une violation de données grâce aux statuts disponibles et mis à jour sur la fiche violation
- Exportez la fiche d’une violation ou l’ensemble de vos violations
- Conservez et liez à la violation tout document qui participe à sa documentation
Pourquoi les violations des données sont importantes ?
Afin de garantir la protection des données personnelles, le Règlement Général sur la Protection des Données Personnelles (RGPD), impose (articles 33 et 34) aux organismes publics et privés de prendre les mesures nécessaires pour éviter et prévenir une violation de données personnelles et ainsi d’assurer le respect des droits et libertés des personnes concernées.
Pour autant, en matière de violation de données personnelles, le risque zéro n’existe pas. Il est donc nécessaire de mettre en place des procédures permettant de prévenir, réagir et corriger, dans les plus brefs délais, les failles de sécurité pouvant avoir un impact sur des fichiers de données personnelles.
D’autant plus qu’il s’agit d’un enjeu majeur d’image pour les entreprises. Les violations sont de plus en plus médiatisées et peuvent ternir l’image d’une entreprise, impactant ainsi la confiance de ses parties prenantes.