Art. 5
Informations concernant les suspensions et les mesures correctrices
En vigueur depuis le 6 mai 2025
Article 5
Informations concernant les suspensions et les mesures correctrices
1. Des informations concernant la suspension de la fourniture et de l’utilisation d’une solution de portefeuille sont fournies d’une manière claire, complète et facilement accessible, sans retard injustifié et au plus tard 24 heures après cette suspension:
a)
aux points de contact uniques désignés conformément à l’article 46 quater, paragraphe 1, du règlement (UE) no 910/2014;
b)
à la Commission;
c)
aux utilisateurs de portefeuille affectés;
d)
aux parties utilisatrices de portefeuille enregistrées conformément à l’article 5 ter du règlement (UE) no 910/2014.
2. Les informations fournies conformément au paragraphe 1 incluent au moins les éléments suivants:
a)
le nom du fournisseur de la solution de portefeuille dont la fourniture et l’utilisation ont été suspendues;
b)
le nom et l’identifiant de référence de cette solution de portefeuille, tels qu’ils figurent sur la liste des portefeuilles certifiés établie conformément à l’article 5 quinquies du règlement (UE) no 910/2014 et, le cas échéant, les versions concernées;
c)
la date et l’heure auxquelles l’atteinte à la sécurité ou la compromission a été détectée;
d)
si elles sont connues, la date et l’heure auxquelles l’atteinte à la sécurité ou la compromission est devenue effective, sur la base des journaux du réseau ou du système ou d’autres sources de données;
e)
la date et l’heure de la suspension de la solution de portefeuille;
f)
les coordonnées, y compris au moins une adresse électronique et un numéro de téléphone, de l’État membre notifiant et, si elles sont différentes, du fournisseur de portefeuille visé au point a);
g)
une description de l’atteinte à la sécurité ou de la compromission;
h)
une description des données compromises, y compris, le cas échéant, les catégories de données à caractère personnel définies à l’article 9, paragraphe 1, et à l’article 10 du règlement (UE) 2016/679;
i)
dans la mesure du possible, une estimation du nombre approximatif d’utilisateurs de portefeuille et d’autres personnes physiques affectés;
j)
une description des incidences potentielles sur les parties utilisatrices de portefeuille ou sur les utilisateurs de portefeuille et, dans ce dernier cas, si nécessaire, une indication des mesures que les utilisateurs de portefeuille peuvent prendre pour atténuer ces incidences potentielles;
k)
une description des mesures prises ou prévues pour remédier à l’atteinte à la sécurité ou à la compromission, ainsi qu’un calendrier et un délai pour cette remédiation;
l)
le cas échéant et s’il y a lieu, une description des mesures prises ou prévues pour faire migrer les utilisateurs de portefeuille affectés vers d’autres solutions de portefeuille ou services.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2025:847:oj#art-5