Art. 34
Notification aux autorités concernées d'une violation de données à caractère personnel
En vigueur depuis le 11 mai 2016
Article 34
Notification aux autorités concernées d'une violation de données à caractère personnel
1. En cas de violation de données à caractère personnel, Europol en informe le CEPD ainsi que les autorités compétentes des États membres concernés, sans retard injustifié, conformément aux conditions fixées à l'article 7, paragraphe 5, ainsi que le fournisseur de données concerné.
2. La notification visée au paragraphe 1, à tout le moins:
a)
décrit la nature de la violation de données à caractère personnel, y compris, si possible et s'il y a lieu, les catégories et le nombre de personnes concernées par la violation et les catégories et le nombre d'enregistrements de données concernés;
b)
décrit les conséquences probables de la violation de données à caractère personnel;
c)
décrit les mesures proposées ou prises par Europol pour remédier à la violation de données à caractère personnel; et
d)
le cas échéant, recommande des mesures à prendre pour atténuer les éventuelles conséquences négatives de la violation de données à caractère personnel.
3. Europol documente toute violation de données à caractère personnel, y compris le contexte, les effets de la violation et les mesures prises pour y remédier, permettant ainsi au CEPD de vérifier le respect du présent article.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2016:794:oj#art-34