Art. 48

Sécurité des données

En vigueur depuis le 14 mai 2024
Article 48 Sécurité des données 1.   L’État membre d’origine assure la sécurité des données avant et pendant leur transmission à Eurodac. 2.   Chaque État membre adopte, pour toutes les données traitées par ses autorités compétentes en vertu du présent règlement, les mesures nécessaires, y compris un plan de sécurité des données, pour: a) assurer la protection physique des données, notamment en élaborant des plans d’urgence pour la protection des infrastructures critiques; b) empêcher l’accès de toute personne non autorisée aux systèmes de traitement de données et aux installations nationales utilisés par l’État membre pour effectuer des opérations conformément à l’objet d’Eurodac (matériel, contrôle de l’accès et contrôle à l’entrée de l’installation); c) empêcher toute lecture, copie ou modification ou tout retrait non autorisé de supports de données (contrôle des supports de données); d) empêcher la saisie non autorisée de données, ainsi que tout examen, toute modification ou tout effacement non autorisé de données à caractère personnel conservées dans Eurodac (contrôle de la conservation); e) empêcher l’utilisation de systèmes de traitement automatisé de données par des personnes non autorisées au moyen de matériel de transmission de données (contrôle des utilisateurs); f) empêcher le traitement non autorisé de données dans Eurodac ainsi que toute modification ou tout effacement non autorisé de données traitées dans Eurodac (contrôle de la saisie des données); g) veiller à ce que les personnes autorisées à avoir accès à Eurodac n’aient accès qu’aux données pour lesquelles l’autorisation a été accordée, l’accès n’étant possible qu’avec un code d’identification individuel et unique et par un mode d’accès confidentiel (contrôle de l’accès aux données); h) veiller à ce que toutes les autorités ayant un droit d’accès à Eurodac créent des profils précisant les fonctions et responsabilités des personnes autorisées à avoir accès aux données, à les saisir, à les actualiser, à les effacer et à effectuer des recherches dans les données, et à ce que ces profils, ainsi que toute autre information utile que ces autorités pourraient demander à des fins de contrôle, soient mis sans retard à la disposition des autorités de contrôle visées à l’article 51 du règlement (UE) 2016/679 et à l’article 41 de la directive (UE) 2016/680, à la demande de celles-ci (profils personnels); i) garantir qu’il soit possible de vérifier et de déterminer à quels organismes les données à caractère personnel peuvent être transmises au moyen de matériel de transmission de données (contrôle de la transmission); j) garantir qu’il soit possible de vérifier et de déterminer quelles données ont été traitées dans Eurodac, à quel moment, par qui et dans quel but (contrôle de l’enregistrement des données); k) empêcher toute lecture, copie ou modification ou tout effacement non autorisé de données à caractère personnel pendant la transmission de ces données en provenance ou à destination d’Eurodac ou pendant le transport de supports de données, en particulier grâce à des techniques de cryptage adaptées (contrôle du transport); l) garantir le rétablissement des systèmes installés en cas d’interruption (restauration); m) garantir qu’Eurodac exécute ses fonctions, que les erreurs de fonctionnement soient signalées (fiabilité) et que les données à caractère personnel conservées ne puissent pas être corrompues par le dysfonctionnement du système (intégrité); et n) contrôler l’efficacité des mesures de sécurité visées au présent paragraphe et prendre les mesures d’organisation en matière de contrôle interne qui sont nécessaires pour garantir le respect du présent règlement (autocontrôle) et pour détecter automatiquement, dans un délai de vingt-quatre heures, tous les événements significatifs survenant dans l’application des mesures énumérées aux points b) à k) qui peuvent signaler un incident de sécurité. 3.   Les États membres et Europol informent l’eu-LISA des incidents de sécurité liés à Eurodac détectés dans leurs systèmes, sans préjudice de la notification et de la communication de toute violation de données à caractère personnel en application des articles 33 et 34 du règlement (UE) 2016/679 et des articles 30 et 31 de la directive (UE) 2016/680, ainsi que des articles 34 et 35 du règlement (UE) 2016/794, respectivement. L’eu -LISA informe les États membres, Europol et le Contrôleur européen de la protection des données, sans retard injustifié, des incidents de sécurité liés à Eurodac détectés dans leurs systèmes, sans préjudice des articles 34 et 35 du règlement (UE) 2018/1725. Les États membres concernés, l’eu-LISA et Europol collaborent en cas d’incident de sécurité. 4.   L’eu-LISA prend les mesures nécessaires à la réalisation des objectifs fixés au paragraphe 2 du présent article en ce qui concerne le fonctionnement d’Eurodac, y compris l’adoption d’un plan de sécurité des données. Avant le début de l’utilisation opérationnelle d’Eurodac, le cadre de sécurité pour l’environnement commercial et technique d’Eurodac est mis à jour, conformément à l’article 33 du règlement (UE) 2018/1725. 5.   L’Agence de l’Union européenne pour l’asile prend les mesures nécessaires pour mettre en œuvre l’article 18, paragraphe 4, y compris en ce qui concerne l’adoption d’un plan de sécurité des données visé au paragraphe 2 du présent article.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg:2024:1358:oj#art-48

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil