Art. 13
Violations de données
En vigueur depuis le 28 juin 2021
Article 13
Violations de données
1. En cas de violation de données à caractère personnel, le responsable délégué du traitement ou le responsable opérationnel du traitement sollicite l’assistance du coordinateur de la protection des données et informe le DPD de l’incident dans les meilleurs délais et lui fournit toutes les informations nécessaires lui permettant de s’assurer que le Conseil respecte les obligations en matière de notification et de communication des violations de données à caractère personnel en vertu des articles 34 et 35 du règlement (UE) 2018/1725.
2. Le DPD établit et tient à jour un registre interne des violations de données à caractère personnel. Les responsables délégués du traitement et les responsables opérationnels du traitement fournissent les informations nécessaires devant être portées au registre.
3. Les responsables délégués du traitement et les responsables opérationnels du traitement préparent la notification au CEPD en consultation avec le DPD, sauf s’il est peu probable que la violation en question engendre un risque pour les droits et libertés des personnes physiques.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:dec:2021:1093:oj#art-13