Art. 25
Intégrité des données
En vigueur depuis le 17 oct. 2025
Article 25
Intégrité des données
1. Des mesures appropriées sont mises en œuvre pour garantir l’intégrité des données à partir du moment où les données sont générées et tout au long de la période de conservation concernée, notamment:
a)
la mise en œuvre de mesures visant à protéger les données contre les pertes ou dommages accidentels par des méthodes appropriées telles que la duplication ou la sauvegarde et le transfert vers un autre système de stockage;
b)
la mise en œuvre de mesures visant à protéger les données contre toute manipulation illicite ou non autorisée. Dans le cas de systèmes informatisés, des contrôles appropriés sont mis en place pour limiter l’accès aux personnes habilitées, tels que l’utilisation de clés, de cartes, de codes personnels avec mots de passe, d’éléments biométriques ou d’accès restreint aux équipements informatiques et aux zones de stockage de données. Le type de contrôles de sûreté est adapté à la criticité du système informatisé;
c)
la mise en œuvre de mesures visant à garantir l’exactitude, l’exhaustivité, la disponibilité et la lisibilité des documents tout au long de la période de conservation. Les informations manuscrites sont consignées de manière claire, lisible et indélébile.
Les mesures mises en œuvre sont proportionnées aux risques et à la criticité des données.
2. La délivrance, la révision, le remplacement et le retrait de tous les documents sont contrôlés par la tenue d’un registre de toutes les révisions (historiques de révision).
3. Toute modification apportée à un document est datée et signée. La modification n’empêche pas la lecture des informations originales. Le cas échéant, la raison de la modification est enregistrée.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2025:2091:oj#art-25