Comment dois-je déclarer la perte des données à caractère personnel, les miennes ou de celles de tiers, à la CNIL?
Si vous avez perdu des données à caractère personnel, cette situation doit, conformément aux articles 33 et 34 du règlement général sur la protection des données (RGPD), être notifiée par le ou les responsables du traitement des données concernées :
• d'une part, à l'autorité de protection des données compétente dans les meilleurs délais et, si possible, dans les 72 heures au plus tard après en avoir pris connaissance, à moins que la violation en question ne soit pas susceptible d'engendrer un risque pour les droits et libertés des personnes physiques concernées ;
• et, d'autre part, aux personnes concernées si la perte est susceptible d'engendrer un risque élevé pour leurs droits et libertés.
Si vous n’êtes pas le responsable dudit traitement, celui-ci doit être informé de la perte dans les meilleurs délais afin de pouvoir procéder, si nécessaire, auxdites notifications.
https://www.cnil.fr/fr/les-violations-de-donnees-personnelles
Sur le même sujet