Quel est le délai pour déclarer un incident à la CNIL ?

Interrogée par: Joseph Tessier-Lambert  |  Dernière mise à jour: 28. Oktober 2022
Notation: 4.5 sur 5 (33 évaluations)

Vous devez le notifier à la CNIL dans les meilleurs délais, au plus tard dans les 72 heures, en utilisant notre téléservice de notification de violations. Attention ! Si l'incident constitue un risque élevé pour la vie privée des personnes concernées, vous devez également notifier l'incident aux personnes concernées.

Quel est le délai pour signaler une violation de données à l'autorité compétente ?

Si la violation entraîne un risque pour les droits et libertés des personnes concernées, le responsable du traitement : doit documenter, en interne sous forme d'un registre, la violation qui vient de se produire ; doit notifier cette violation à la CNIL, au plus tôt et dans un délai maximal de 72h.

Quand faire une déclaration à la CNIL ?

Vous devez déclarer vos fichier à la CNIL dès lors que vous réalisez un traitement de données personnelles, c'est-à-dire dès lors que vous collectez un email, un nom, un prénom, une photo, ou toutes données relatives à des personnes.

Est-ce qu'un particulier peut s'adresser directement à la CNIL ?

Pour faire valoir ses droits informatique et libertés, il faut d'abord s'adresser directement aux organismes qui détiennent vos données. En cas de difficultés, de réponse insatisfaisante ou d'absence de réponse, vous pouvez saisir la CNIL.

Est-il nécessaire d'informer l'autorité de contrôle d'une violation de données ?

Dans ce cas, et s'il est probable que la violation engendre un risque pour les droits et libertés d'une personne, votre entreprise/organisation doit notifier l'autorité de contrôle dans les meilleurs délais, et au plus tard 72 heures après avoir pris connaissance de la violation.

RGPD / GDPR : FAQ avec la CNIL

Trouvé 21 questions connexes

Qui est finalement tenu pour responsable en cas de violation de données ?

Aujourd'hui, en cas de violation de données personnelles, le responsable de traitement est le seul responsable.

Qu'est-ce qu'une violation de données à caractère personnel ?

Une violation de la sécurité se caractérise par la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données, de manière accidentelle ou illicite.

Quels justificatifs demander CNIL ?

Quels justificatifs d'identité demander ? Le principe : pas de pièce d'identité, sauf en cas de doute raisonnable. Pour exercer ses droits, la personne doit justifier de son identité. Par principe, cette justification peut intervenir « par tout moyen ».

Comment faire une déclaration à la CNIL ?

Comment déclarer un fichier ?
  1. Rendez-vous sur le site de la CNIL, dans l'espace professionnel : www.cnil.fr/professionnel. ...
  2. Cliquez sur « déclarer mon fichier »
  3. Direction le bas de la page pour cliquer sur le bouton « Commencer votre déclaration »
  4. Vous accéder maintenant au formulaire déclaratif.

Quelle sont les 4 missions de la CNIL ?

accéder à tous les locaux professionnels, demander communication de tout document nécessaire et d'en prendre copie, recueillir tout renseignement utile et entendre toute personne, accéder aux programmes informatiques et aux données.

Pourquoi faire une déclaration à la CNIL ?

Informer les personnes des conditions dans lesquelles vous traitez leurs données. Prévoir des mesures de sécurité adaptées au regard des risques. Inscrire votre fichier dans le Registre des activités de traitement tenu par votre société.

C'est quoi une déclaration CNIL ?

Définition. La déclaration CNIL (Commission Nationale de l'Informatique et des Libertés) est une formalité administrative française applicable aux sites web collectant ou exploitant des fichiers de données personnelles.

Quelles sont les sanctions prévues par le RGPD ?

Avec le RGPD (Règlement Général sur la Protection des Données), le montant des sanctions pécuniaires peut s'élever jusqu'à 20 millions d'euros ou dans le cas d'une entreprise jusqu'à 4 % du chiffre d'affaires annuel mondial. Ces sanctions peuvent être rendues publiques.

Qu'est-ce que la CNIL et le RGPD ?

Le sigle RGPD signifie « Règlement Général sur la Protection des Données » (en anglais « General Data Protection Regulation » ou GDPR). Le RGPD encadre le traitement des données personnelles sur le territoire de l'Union européenne.

Quels sont les données personnelles ?

Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable. Mais, parce qu'elles concernent des personnes, celles-ci doivent en conserver la maîtrise.

Quel est le délai pour traîter la demande d'une personne concernée ?

Vous avez un mois pour répondre

Lorsque les demandes sont complexes ou nombreuses, les organisations sont autorisées à prolonger le délai à trois mois. Cependant, ils doivent toujours répondre à la demande dans un délai d'un mois et expliquer pourquoi la prolongation est nécessaire.

Qu'est-ce que la CNIL appelle données à caractère personnel ?

C'est toute information relative à une personne physique susceptible d'être identifiée, directement ou indirectement.

Comment savoir si un fichier a été déclaré à la CNIL ?

Il arrive souvent, en particulier sur les sites Internet, que figure un "numéro de déclaration à la CNIL" ou un "numéro CNIL". Ce numéro correspond au numéro du récépissé que délivrait la CNIL aux déclarants de fichiers, dès lors que leur déclaration était formellement complète.

Est-ce que la CNIL existe toujours ?

La quasi-totalité des formalités déclaratives auprès de la CNIL est supprimée depuis l'entrée en application du Règlement européen sur la protection des données le 25 mai 2018.

Quel est le délai maximum légal pour répondre à un droit à l'oubli ou de portabilité ?

Quels sont les délais pour répondre à une demande ? Il faut répondre à une demande de droit à la portabilité : par principe dans les meilleurs délais, et dans un délai d'un mois maximum (article 12.3 du RGPD) ; si les demandes sont complexes et/ou nombreuses, sous 3 mois maximum (article 12.3 du RGPD).

Qui a accès à mes données personnelles ?

Toute personne physique justifiant de son identité peut exercer son droit d'accès par simple la demande au un responsable de traitement d'un organisme privé ou public d'accéder aux données qui la concernent (article 12 du Règlement européen sur la protection des données personnelles).

Qui peut garder la photocopie de votre carte d'identité ?

Question: Qui a le droit de photocopier votre carte d'identité ? Réponse: Seul l'administrateur que la loi autorise à traiter de données personnelles.

Quelles sont les 2 principales recommandations données par la CNIL pour minimiser les risques de perte de données ou de piratage ?

Celui de la protection de la vie privée est de protéger les personnes des atteintes liées à leurs données. La CNIL propose une méthode composée de deux guides : la démarche méthodologique et l'outillage (modèles et exemples).

Quelles sont les amendes possibles en cas de violation de données personnelles et de Non-respect à l'obligation de notification à la CNIL ?

Les sanctions pénales

En France, l'article 226-21 du code pénal prévoit une sanction en cas de détournement de la finalité lors du traitement des données personnelles pouvant aller jusqu'à 5 ans d'emprisonnement et 300 000 euros d'amende.

Quelle est la cause première de presque toutes les violations de données ?

Quelles sont les causes de ces violations ? Plus de la moitié des violations notifiées trouvent leur origine dans du piratage, des logiciels malveillants ou de l'hameçonnage. Puis viennent les équipements perdus ou volés, les envois indus et les publications non volontaires.