Art. 15
Sécurité du traitement
En vigueur depuis le 31 juil. 2024
Article 15
Sécurité du traitement
1. Après consultation des autorités douanières et des autorités compétentes partenaires, la Commission met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité du traitement conformément à l’article 32 du règlement (UE) 2016/679 et à l’article 33 du règlement (UE) 2018/1725.
2. Les autorités douanières et les autorités compétentes partenaires mettent en œuvre les mesures organisationnelles appropriées pour garantir la sécurité du traitement.
3. Les mesures techniques et organisationnelles visées aux paragraphes 1 et 2 visent à:
a)
garantir la sécurité, l’intégrité, la confidentialité, la disponibilité et la continuité des données à caractère personnel traitées, conformément à la législation applicable;
b)
se prémunir contre le traitement, la perte, l’utilisation et la divulgation non autorisés ou illégaux de toute donnée à caractère personnel en leur possession ou contre l’accès non autorisé ou illégal à ces données;
c)
restreindre la divulgation de données à caractère personnel ou l’accès à celles-ci aux destinataires prévus conformément au présent règlement, au règlement (UE) no 952/2013 et à la législation de l’Union autre que la législation douanière applicable pour les formalités non douanières spécifiques de l’Union.
4. Les responsables conjoints du traitement se notifient et se prêtent assistance en cas d’incidents de sécurité, notamment des violations de données à caractère personnel. Ces notifications interviennent au plus tard dans les 48 heures qui suivent le moment où l’un des responsables du traitement a connaissance de l’incident de sécurité.
5. En cas de violation de données à caractère personnel, la Commission informe le Contrôleur européen de la protection des données conformément à l’article 34 du règlement (UE) 2018/1725.
6. Les responsables conjoints du traitement se notifient en tout état de cause les éléments suivants:
a)
tout risque potentiel ou réel pour la disponibilité, la confidentialité et l’intégrité des données à caractère personnel traitées dans le système EU CSW-CERTEX;
b)
tout incident de sécurité lié à l’opération de traitement.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2024:2145:oj#art-15