Source
CNIL — Violations de données personnelles : les règles à suivre et téléservice de notification
CNIL — Violations de données personnelles : les règles à suivre et téléservice de notification.
- Organisation
- CNIL
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- Non daté (page maintenue)
- Consulté le
- 16 septembre 2026
- Sujets
- rgpd, securite, cnil
Citée par 3 page(s)
RGPD et confidentialité : vue d'ensembleRGPD · Ce qu'une IA locale change (et ne change pas) au regard du RGPD, les rôles, les articles clés, la localisation des données et la checklist de conformité de la Box IA.Sous-traitance : le prestataire de la BoxRGPD · Le prestataire qui installe et maintient la Box est sous-traitant (art. 28) : clauses obligatoires, télémaintenance encadrée, sauvegarde hors site, trame de clauses.Incidents de sécuritéSécurité · Procédure d'incident (détection, confinement, éradication, restauration, notification CNIL 72 h et personnes), scénarios types, suppression sécurisée des données en fin de contrat et fin de vie des disques.
Notification à la CNIL « dans les meilleurs délais et au plus tard 72 heures » après la prise de connaissance d'une violation ; en cas de dépassement, motiver le retard ; communication aux personnes si risque élevé ; téléservice : https://www.cnil.fr/fr/services-en-ligne/notifier-une-violation-de-donnees-personnelles. Lignes directrices CEPD 9/2022 (v2.0).
Ce qu'on en retient : le contrat avec le prestataire doit prévoir une remontée d'incident rapide (24 à 48 h) pour tenir les 72 h.
Limites : aucune.