Art. 32 · Sécurité du traitement

Art. 32

Sécurité du traitement

En vigueur depuis le 11 mai 2016
Article 32 Sécurité du traitement 1.   Europol met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre la destruction accidentelle ou illicite, la perte accidentelle ou la divulgation, la modification et l'accès non autorisés, ou contre toute autre forme de traitement non autorisé. 2.   En ce qui concerne le traitement automatisé de données, Europol et chaque État membre mettent en œuvre les mesures qui sont propres à: a) interdire à toute personne non autorisée d'accéder aux installations utilisées pour le traitement de données à caractère personnel (contrôle à l'entrée des installations); b) empêcher toute lecture, copie ou modification ou tout retrait non autorisés de supports de données (contrôle des supports de données); c) empêcher l'introduction non autorisée de données ainsi que tout examen, toute modification ou tout effacement non autorisés de données à caractère personnel stockées (contrôle du stockage); d) empêcher que les systèmes de traitement automatisé de données puissent être utilisés par des personnes non autorisées à l'aide d'installations de transmission de données (contrôle des utilisateurs); e) garantir que, pour l'utilisation d'un système de traitement automatisé des données, les personnes autorisées ne puissent accéder qu'aux données pour lesquelles elles ont une autorisation d'accès (contrôle de l'accès); f) garantir qu'il soit possible de vérifier et de déterminer à quelles instances des données à caractère personnel peuvent être ou ont été transmises en utilisant le système de transmission de données (contrôle de la transmission); g) garantir qu'il soit possible de vérifier et de déterminer quelles données à caractère personnel ont été introduites dans les systèmes de traitement automatisé de données, à quel moment et par quelle personne elles y ont été introduites (contrôle de l'introduction); h) garantir qu'il soit possible de vérifier et de déterminer quelles données ont été consultées, par quel membre du personnel, à quelle date et à quelle heure (registre d'accès); i) empêcher que, lors du transfert de données à caractère personnel ainsi que lors du transport de supports de données, les données puissent être lues, copiées, modifiées ou effacées de façon non autorisée (contrôle du transport); j) garantir qu'il soit possible de réparer immédiatement les systèmes employés en cas de dérangement (remise en état); et k) garantir que les fonctions du système ne soient pas défectueuses, que les erreurs de fonctionnement soient immédiatement signalées (fiabilité) et que les données conservées ne puissent être faussées par un dysfonctionnement du système (intégrité). 3.   Europol et les États membres définissent des mécanismes pour que les besoins en matière de sécurité soient pris en compte au-delà des limites des systèmes d'information.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg:2016:794:oj#art-32