Le Quotidien du 11 septembre 2013 : Internet

[Brèves] Notifications de violation de données personnelles : une nouvelle téléprocédure

Réf. : Article de la CNIL du 23 août 2013

Lecture: 2 min

N8457BTE

Citer l'article

Créer un lien vers ce contenu

[Brèves] Notifications de violation de données personnelles : une nouvelle téléprocédure. Lire en ligne : https://www.lexbase.fr/article-juridique/9390810-breves-notifications-de-violation-de-donnees-personnelles-une-nouvelle-teleprocedure
Copier

le 12 Septembre 2013

Le législateur européen a imposé aux fournisseurs de services de communications électroniques l'obligation de notifier les violations de données personnelles aux autorités nationales compétentes et, dans certains cas, aux personnes concernées. Cette obligation a été transposée en droit français à l'article 34 bis de la loi "Informatique et Libertés" (loi n° 78-17 du 6 janvier 1978 N° Lexbase : L8794AGS). Dès qu'il constate une violation de données personnelles, le fournisseur de service doit désormais en informer la CNIL sans délai. Il doit également informer les personnes dont les données ont fait l'objet de la violation, sauf s'il a mis en oeuvre préalablement des mesures techniques qui rendent les données incompréhensibles à toute personne non autorisée à y avoir accès. Le défaut de notification à la CNIL et aux personnes concernées peut faire l'objet de sanctions pénales (5 ans d'emprisonnement et 300 000 euros d'amende). Actuellement, cette obligation de notification s'impose uniquement aux fournisseurs de services devant être déclarés auprès de l'ARCEP (fournisseurs d'accès à internet, de téléphonie fixe ou mobile, notamment), lorsque la violation intervient dans le cadre de leur activité de fourniture de services de communications électroniques. Ainsi, l'intrusion dans la base clients d'un fournisseur d'accès à internet (FAI) est considérée comme une violation de données soumise à notification, mais pas le piratage du fichier des ressources humaines de ce même FAI. Le 24 juin 2013, la Commission européenne a publié le Règlement européen dit "data breach" (Règlement (UE) n° 611/2013du 24 juin 2013 N° Lexbase : L2794IXR), qui harmonise les procédures de notification des violations aux autorités de protection des données personnelles et aux personnes concernées. Il définit notamment le contenu, les délais et les modalités de ces notifications. Plus particulièrement, le Règlement impose aux autorités compétentes de mettre à disposition des fournisseurs de service de communications électroniques un moyen électronique sécurisé de notification. C'est dans ce contexte que la CNIL a mis en place une téléprocédure, accessible depuis son site internet. Cette procédure permet à la fois aux entreprises concernées de notifier ces failles auprès de la CNIL, aisément et rapidement, et à la Commission de mener à bien la mission qui lui a été confiée par le législateur. Elle devra en effet accompagner les fournisseurs de services de communications électroniques dans l'appréciation et la mise en oeuvre de mesures de protection efficaces. Depuis la date d'entrée en vigueur du Règlement européen, à savoir le 25 août 2013, les fournisseurs de services doivent recourir à cette nouvelle fonctionnalité pour remplir leur obligation de notification (source : article de la CNIL du 23 août 2013).

newsid:438457

Utilisation des cookies sur Lexbase

Notre site utilise des cookies à des fins statistiques, communicatives et commerciales. Vous pouvez paramétrer chaque cookie de façon individuelle, accepter l'ensemble des cookies ou n'accepter que les cookies fonctionnels.

En savoir plus

Parcours utilisateur

Lexbase, via la solution Salesforce, utilisée uniquement pour des besoins internes, peut être amené à suivre une partie du parcours utilisateur afin d’améliorer l’expérience utilisateur et l’éventuelle relation commerciale. Il s’agit d’information uniquement dédiée à l’usage de Lexbase et elles ne sont communiquées à aucun tiers, autre que Salesforce qui s’est engagée à ne pas utiliser lesdites données.

Réseaux sociaux

Nous intégrons à Lexbase.fr du contenu créé par Lexbase et diffusé via la plateforme de streaming Youtube. Ces intégrations impliquent des cookies de navigation lorsque l’utilisateur souhaite accéder à la vidéo. En les acceptant, les vidéos éditoriales de Lexbase vous seront accessibles.

Données analytiques

Nous attachons la plus grande importance au confort d'utilisation de notre site. Des informations essentielles fournies par Google Tag Manager comme le temps de lecture d'une revue, la facilité d'accès aux textes de loi ou encore la robustesse de nos readers nous permettent d'améliorer quotidiennement votre expérience utilisateur. Ces données sont exclusivement à usage interne.