Art. 34

Notification aux autorités concernées d'une violation de données à caractère personnel

En vigueur depuis le 11 mai 2016
Article 34 Notification aux autorités concernées d'une violation de données à caractère personnel 1.   En cas de violation de données à caractère personnel, Europol en informe le CEPD ainsi que les autorités compétentes des États membres concernés, sans retard injustifié, conformément aux conditions fixées à l'article 7, paragraphe 5, ainsi que le fournisseur de données concerné. 2.   La notification visée au paragraphe 1, à tout le moins: a) décrit la nature de la violation de données à caractère personnel, y compris, si possible et s'il y a lieu, les catégories et le nombre de personnes concernées par la violation et les catégories et le nombre d'enregistrements de données concernés; b) décrit les conséquences probables de la violation de données à caractère personnel; c) décrit les mesures proposées ou prises par Europol pour remédier à la violation de données à caractère personnel; et d) le cas échéant, recommande des mesures à prendre pour atténuer les éventuelles conséquences négatives de la violation de données à caractère personnel. 3.   Europol documente toute violation de données à caractère personnel, y compris le contexte, les effets de la violation et les mesures prises pour y remédier, permettant ainsi au CEPD de vérifier le respect du présent article.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg:2016:794:oj#art-34

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil